Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2022

Segurança da InformaçãoAtaques e ameaças
Código
fg055849
Banca
FGV
Órgão
TJ-DFT
Ano
2022
Nível
Superior
Cargo
Analista Judiciário - Segurança da Informação
Ameaças persistentes avançadas (APT) utilizam múltiplos vetores de ataque em explorações personalizadas e complexas. A principal característica desse tipo de ameaça é a persistência de forma oculta por um longo período de tempo, com o objetivo de exfiltrar dados ou conduzir interrupção sustentada das operações de negócios de um alvo.Pode ser considerada uma técnica de persistência:
  1. ACriar uma conta;
  2. BAlternate Data Streams (ADS);
  3. CExploit;
  4. DProgram packing;
  5. ECodificação de dados.
Revelar gabarito e comentário

GabaritoA — Criar uma conta;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Persistência em APTs

Gabarito: letra A. A criação de uma conta (Criar uma conta) é uma técnica clássica de persistência em ataques APT, pois permite ao invasor manter acesso contínuo ao sistema comprometido, mesmo após reinicializações ou após a exploração inicial. As demais alternativas não são técnicas de persistência: são métodos de ocultação, ofuscação ou ataque inicial.

Alternativa A — ✅ Correta ⟵ GABARITO

Criar uma conta (seja de usuário local ou de domínio) é uma técnica de persistência amplamente documentada, como no framework MITRE ATT&CK (T1136). O invasor cria uma conta para ter um ponto de entrada permanente, podendo agir de forma furtiva.

Alternativa B — ❌ Incorreta

Alternate Data Streams (ADS) é um recurso do NTFS para ocultar dados em arquivos, mas não é uma técnica de persistência por si só. Pode ser usado para esconder ferramentas, mas não garante acesso contínuo. A confusão comum é achar que ADS é persistência, quando na verdade é uma técnica de defesa evasion/ocultação.

Alternativa C — ❌ Incorreta

Exploit é um código que explora uma vulnerabilidade para obter acesso ou executar código. É uma técnica de acesso inicial, não de persistência. O exploit é usado na fase de comprometimento, não para manter o acesso.

Alternativa D — ❌ Incorreta

Program packing (empacotamento de programas) é uma técnica de ofuscação para evitar detecção por antivírus. Não é persistência; é uma técnica de defesa evasion.

Alternativa E — ❌ Incorreta

Codificação de dados (ex.: Base64, criptografia) é usada para ofuscar dados ou comunicações, não para manter acesso persistente. Pode fazer parte de uma estratégia maior, mas não é uma técnica de persistência.

PEGA ESSA DICA!

Para fixar, lembre-se das categorias do MITRE ATT&CK: Persistence inclui criação de conta, chaves de registro, serviços, tarefas agendadas, etc. Técnicas como ADS, packing e codificação estão em Defense Evasion, não em Persistence.

Gabarito: letra A

Link permanente: /questoes/fg055849