Questão de Segurança da Informação — Ataques e ameaças — FCC 2022
Segurança da InformaçãoAtaques e ameaças
- Código
- fc066095
- Banca
- FCC
- Órgão
- TRT - 23ª REGIÃO (MT)
- Ano
- 2022
- Cargo
- Analista Judiciário - Área Apoio - Tecnologia da Informação
De acordo com MITRE ATT&CK: Design and Philosophy (2020), o ATT&CK
- Aestá organizado em domínios tecnológicos e a MITRE definiu três domínios de tecnologias: Enterprise, que representa redes corporativas tradicionais e tecnologias de nuvem; mobile, para dispositivos de comunicação móvel; e ICS, para sistemas de controle industrial.
- Bpossui práticas, que servem como categorias úteis para táticas individuais e indicam ações que os adversários fazem durante uma operação, como persistir, descobrir informações, mover-se lateralmente, executar arquivos e exfiltrar dados.
- Cpossui táticas, que também podem representar “o que” um adversário ganha ao realizar uma ação. Um exemplo é a prática Discovery, na qual as táticas destacam que tipo de informação um adversário está procurando com uma ação específica.
- Dpossui clusters, que são conjuntos de vulnerabilidades nomeadas e separadas por soluções para ameaças persistentes. O ATT&CK concentra-se principalmente no cluster APT, embora também seja possível incluir outros clusters avançados, como ataques com motivação financeira.
- Eelenca diversas mitigações, que reúnem práticas e subpráticas de segurança e tecnologias que podem ser usadas para evitar que um ataque seja executado com sucesso. Foram excluídas 2 das 23 mitigações do ATT&CK, quais sejam sandboxing de aplicativos e segmentação de rede, restando 21 atualmente.