Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FCC 2022

Segurança da InformaçãoAtaques e ameaças
Código
fc063755
Banca
FCC
Órgão
TJ-CE
Ano
2022
Cargo
Analista Judiciário - Ciência da Computação - Infraestrutura de TI
Para realizar um Teste de Intrusão em uma empresa, uma Analista executou um ataque a um computador com o Windows de um dos segmentos da rede. Após invadir o alvo, executou o comando hashdump e gravou os dados obtidos em seu computador para análise posterior. Esse procedimento faz parte de uma das fases do ataque que é chamada de
  1. Aexfiltration.
  2. Bscanning.
  3. Cprivilege escalation.
  4. Dsituational consciousness.
  5. Epersistence configuration.
Revelar gabarito e comentário

GabaritoA — exfiltration.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Teste de Intrusão – Fases do Ataque

Gabarito: letra A. A descrição do enunciado (executar hashdump após invadir o alvo e gravar os dados para análise posterior) caracteriza a fase de exfiltration, que é a coleta e transferência de dados sensíveis do sistema comprometido para o atacante.

A banca testa o conhecimento das fases típicas de um ataque em testes de intrusão (pentest). Cada alternativa corresponde a uma fase, mas apenas uma se encaixa perfeitamente no cenário.

  1. 1Scanning (reconhecimento)
  2. 2Invasão
  3. 3Privilege escalation
  4. 4Exfiltration (extração)
  5. 5Persistence
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

A exfiltration é a fase em que o atacante extrai dados valiosos do alvo. O comando hashdump extrai hashes de senhas do Windows, e salvá-los no computador da analista para análise posterior é exatamente o objetivo dessa fase.

Alternativa B — ❌ Incorreta

O scanning é a fase de reconhecimento, na qual se varrem portas, serviços e vulnerabilidades antes da invasão. Aqui o ataque já ocorreu (invadiu o alvo), portanto não se trata de scanning.

Alternativa C — ❌ Incorreta

A privilege escalation (elevação de privilégio) é uma etapa pós-invasão, mas visa obter maiores permissões (ex.: de usuário comum para administrador). O hashdump não eleva privilégios; ele apenas coleta credenciais já disponíveis. A coleta e armazenamento indicam exfiltração, não escalonamento.

Alternativa D — ❌ Incorreta

Situational consciousness não é um termo padrão em metodologias de ataque. Pode ser confundido com consciência situacional, mas não corresponde a uma fase específica do ataque descrito.

Alternativa E — ❌ Incorreta

A persistence configuration (configuração de persistência) visa garantir acesso contínuo ao sistema (ex.: instalar backdoor, alterar chaves de registro). O enunciado fala apenas em coletar hashes e salvá-los, não em manter o acesso.

NÃO CAIA NESSA!

O aluno pode achar que hashdump é apenas uma etapa de escalonamento de privilégio, mas a coleta e armazenamento externo definem exfiltração. Lembre-se: exfiltração = extração de dados; privilege escalation = aumento de permissões.

Gabarito: letra A.

Link permanente: /questoes/fc063755