Questão de Segurança da Informação — Ataques e ameaças — FGV 2022
Segurança da Informação›Ataques e ameaças
Código
fg055849
Banca
FGV
Órgão
TJ-DFT
Ano
2022
Nível
Superior
Cargo
Analista Judiciário - Segurança da Informação
Ameaças persistentes avançadas (APT) utilizam múltiplos vetores de ataque em explorações personalizadas e complexas. A principal característica desse tipo de ameaça é a persistência de forma oculta por um longo período de tempo, com o objetivo de exfiltrar dados ou conduzir interrupção sustentada das operações de negócios de um alvo.Pode ser considerada uma técnica de persistência:
ACriar uma conta;
BAlternate Data Streams (ADS);
CExploit;
DProgram packing;
ECodificação de dados.
Revelar gabarito e comentário▾
GabaritoA — Criar uma conta;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Persistência em APTs
Gabarito: letra A. A criação de uma conta (Criar uma conta) é uma técnica clássica de persistência em ataques APT, pois permite ao invasor manter acesso contínuo ao sistema comprometido, mesmo após reinicializações ou após a exploração inicial. As demais alternativas não são técnicas de persistência: são métodos de ocultação, ofuscação ou ataque inicial.
Alternativa A — ✅ Correta ⟵ GABARITO
Criar uma conta (seja de usuário local ou de domínio) é uma técnica de persistência amplamente documentada, como no framework MITRE ATT&CK (T1136). O invasor cria uma conta para ter um ponto de entrada permanente, podendo agir de forma furtiva.
Alternativa B — ❌ Incorreta
Alternate Data Streams (ADS) é um recurso do NTFS para ocultar dados em arquivos, mas não é uma técnica de persistência por si só. Pode ser usado para esconder ferramentas, mas não garante acesso contínuo. A confusão comum é achar que ADS é persistência, quando na verdade é uma técnica de defesa evasion/ocultação.
Alternativa C — ❌ Incorreta
Exploit é um código que explora uma vulnerabilidade para obter acesso ou executar código. É uma técnica de acesso inicial, não de persistência. O exploit é usado na fase de comprometimento, não para manter o acesso.
Alternativa D — ❌ Incorreta
Program packing (empacotamento de programas) é uma técnica de ofuscação para evitar detecção por antivírus. Não é persistência; é uma técnica de defesa evasion.
Alternativa E — ❌ Incorreta
Codificação de dados (ex.: Base64, criptografia) é usada para ofuscar dados ou comunicações, não para manter acesso persistente. Pode fazer parte de uma estratégia maior, mas não é uma técnica de persistência.
PEGA ESSA DICA!
Para fixar, lembre-se das categorias do MITRE ATT&CK: Persistence inclui criação de conta, chaves de registro, serviços, tarefas agendadas, etc. Técnicas como ADS, packing e codificação estão em Defense Evasion, não em Persistence.