Questão de Segurança da Informação — Questões Mescladas de Ameaças aos Sistemas Computacionais — INSTITUTO AOCP 2023
Segurança da Informação›Questões Mescladas de Ameaças aos Sistemas Computacionais
Código
qa541433
Banca
INSTITUTO AOCP
Órgão
MPE MS
Ano
2023
Cargo
Ana ( )
Assinale a alternativa correta a respeito de APTs.
AÉ um tipo de vírus moderno, baixado através de repositório de software, disfarçado de aplicação legítima.
BSão ameaças que utilizam técnicas avançadas e diversificadas para perpetrar ataques.
CÉ um sistema de proteção contra espionagem industrial.
DSão sensores de segurança instalados em rede SCADA e que atuam em ambientes de alta criticidade, como usinas nucleares.
EÉ uma interface utilizada pelos adversários para pagamento de resgate de dados criptografados.
Revelar gabarito e comentário▾
GabaritoB — São ameaças que utilizam técnicas avançadas e diversificadas para perpetrar ataques.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gabarito: letra B. APT (Advanced Persistent Threat — Ameaça Persistente Avançada) designa ataques cibernéticos sofisticados, conduzidos por grupos organizados e bem financiados, que empregam técnicas avançadas e diversificadas para comprometer sistemas e permanecer neles por longos períodos, geralmente com objetivos de espionagem, sabotagem ou roubo de dados. A alternativa B captura exatamente essa essência: "ameaças que utilizam técnicas avançadas e diversificadas para perpetrar ataques".
O termo APT é um dos mais cobrados em concursos de segurança da informação, e a banca costuma explorar justamente a confusão entre APT e outros conceitos, como malware, ransomware, IDS/IPS e sistemas de proteção. Vamos entender o que realmente define uma APT.
O que é uma APT?
Uma APT não é um vírus, nem um tipo específico de malware. É um perfil de ataque — uma estratégia de longo prazo, executada por atores sofisticados (frequentemente patrocinados por Estados ou grupos criminosos organizados), que combina múltiplas técnicas e ferramentas para:
Acessar um sistema alvo (via engenharia social, exploração de vulnerabilidades zero-day, etc.);
Estabelecer uma presença persistente (instalando backdoors, rootkits);
Mover-se lateralmente pela rede, escalando privilégios;
Exfiltrar dados ou causar danos, muitas vezes ao longo de meses ou anos.
A palavra-chave é persistência: o atacante não quer apenas invadir e sair; ele quer manter o acesso, muitas vezes sem ser detectado, para atingir objetivos de longo prazo.
Por que a alternativa B é a correta?
A definição de APT enfatiza exatamente o uso de "técnicas avançadas e diversificadas" — ou seja, não é um ataque simples, mas um conjunto coordenado de ações que evoluem e se adaptam. É isso que a letra B afirma, e é isso que a banca espera que o candidato reconheça.
As outras alternativas misturam conceitos diferentes:
A) descreve um cavalo de troia (trojan) — malware disfarçado de aplicação legítima, frequentemente distribuído via repositórios ou downloads. Não é APT.
C) fala de um sistema de proteção contra espionagem industrial — algo como um DLP (Data Loss Prevention) ou um programa de segurança corporativa. APT é uma ameaça, não uma defesa.
D) menciona sensores de segurança em redes SCADA — isso se aproxima de IDS/IPS (Intrusion Detection/Prevention Systems) ou de sistemas de monitoramento de infraestrutura crítica. APT não é um sensor.
E) descreve o ransomware — malware que criptografa dados e exige pagamento de resgate. APT pode usar ransomware como uma das etapas, mas não se resume a isso.
A pegadinha da banca:
A banca mistura termos que parecem relacionados, mas são de categorias diferentes. O candidato que não domina o conceito de APT pode cair na alternativa A (por associar "avançada" a "vírus moderno") ou na E (por associar "ameaça" a "ransomware"). A chave é lembrar que APT é um tipo de ataque sofisticado e persistente, não um malware específico nem uma ferramenta de defesa.
APT (Ameaça Persistente Avançada)
1O que é
Perfil de ataque, não malware
Técnicas avançadas e diversificadas
Persistência de longo prazo
2Características
Atores organizados e financiados
Acesso → persistência → movimento lateral → exfiltração
Objetivos: espionagem, sabotagem, roubo
3Confusões comuns
Trojan (malware disfarçado)
Ransomware (resgate de dados)
IDS/IPS (sensor de rede)
DLP (proteção contra espionagem)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Descreve um cavalo de troia (trojan): um malware que se disfarça de aplicação legítima para ser baixado e executado pelo usuário. APT não é um tipo de vírus; é uma categoria de ataque que pode usar trojans como uma das ferramentas, mas não se define por isso.
Alternativa B — ✅ Correta ⟵ GABARITO
Define APT como "ameaças que utilizam técnicas avançadas e diversificadas para perpetrar ataques". É exatamente a definição consagrada: ataques sofisticados, persistentes e adaptáveis, conduzidos por atores organizados.
Alternativa C — ❌ Incorreta
APT não é um sistema de proteção. É uma ameaça. A alternativa confunde o atacante com a defesa. Sistemas de proteção contra espionagem industrial existem (ex.: DLP, monitoramento de rede), mas não são APTs.
Alternativa D — ❌ Incorreta
Sensores de segurança em redes SCADA (como IDS/IPS) são ferramentas de monitoramento e detecção, não ameaças. APT pode ter como alvo infraestruturas críticas, mas não é um sensor.
Alternativa E — ❌ Incorreta
Descreve o ransomware: malware que criptografa dados e exige pagamento de resgate. APT pode usar ransomware como uma etapa do ataque, mas não é uma "interface de pagamento" nem se limita a isso.