Questão de Segurança da Informação — Ataques e ameaças — FCC 2022
Segurança da Informação›Ataques e ameaças
Código
fc063755
Banca
FCC
Órgão
TJ-CE
Ano
2022
Cargo
Analista Judiciário - Ciência da Computação - Infraestrutura de TI
Para realizar um Teste de Intrusão em uma empresa, uma Analista executou um ataque a um computador com o Windows de um dos segmentos da rede. Após invadir o alvo, executou o comando hashdump e gravou os dados obtidos em seu computador para análise posterior. Esse procedimento faz parte de uma das fases do ataque que é chamada de
Aexfiltration.
Bscanning.
Cprivilege escalation.
Dsituational consciousness.
Epersistence configuration.
Revelar gabarito e comentário▾
GabaritoA — exfiltration.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Teste de Intrusão – Fases do Ataque
Gabarito: letra A. A descrição do enunciado (executar hashdump após invadir o alvo e gravar os dados para análise posterior) caracteriza a fase de exfiltration, que é a coleta e transferência de dados sensíveis do sistema comprometido para o atacante.
A banca testa o conhecimento das fases típicas de um ataque em testes de intrusão (pentest). Cada alternativa corresponde a uma fase, mas apenas uma se encaixa perfeitamente no cenário.
1Scanning (reconhecimento)
2Invasão
3Privilege escalation
4Exfiltration (extração)
5Persistence
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
A exfiltration é a fase em que o atacante extrai dados valiosos do alvo. O comando hashdump extrai hashes de senhas do Windows, e salvá-los no computador da analista para análise posterior é exatamente o objetivo dessa fase.
Alternativa B — ❌ Incorreta
O scanning é a fase de reconhecimento, na qual se varrem portas, serviços e vulnerabilidades antes da invasão. Aqui o ataque já ocorreu (invadiu o alvo), portanto não se trata de scanning.
Alternativa C — ❌ Incorreta
A privilege escalation (elevação de privilégio) é uma etapa pós-invasão, mas visa obter maiores permissões (ex.: de usuário comum para administrador). O hashdump não eleva privilégios; ele apenas coleta credenciais já disponíveis. A coleta e armazenamento indicam exfiltração, não escalonamento.
Alternativa D — ❌ Incorreta
Situational consciousness não é um termo padrão em metodologias de ataque. Pode ser confundido com consciência situacional, mas não corresponde a uma fase específica do ataque descrito.
Alternativa E — ❌ Incorreta
A persistence configuration (configuração de persistência) visa garantir acesso contínuo ao sistema (ex.: instalar backdoor, alterar chaves de registro). O enunciado fala apenas em coletar hashes e salvá-los, não em manter o acesso.
NÃO CAIA NESSA!
O aluno pode achar que hashdump é apenas uma etapa de escalonamento de privilégio, mas a coleta e armazenamento externo definem exfiltração. Lembre-se: exfiltração = extração de dados; privilege escalation = aumento de permissões.