Pular para o conteúdo principal

Questão de Segurança da Informação — Questões Mescladas de Ameaças aos Sistemas Computacionais — INSTITUTO AOCP 2023

Segurança da InformaçãoQuestões Mescladas de Ameaças aos Sistemas Computacionais
Código
qa541433
Banca
INSTITUTO AOCP
Órgão
MPE MS
Ano
2023
Cargo
Ana ( )
Assinale a alternativa correta a respeito de APTs.
  1. AÉ um tipo de vírus moderno, baixado através de repositório de software, disfarçado de aplicação legítima.
  2. BSão ameaças que utilizam técnicas avançadas e diversificadas para perpetrar ataques.
  3. CÉ um sistema de proteção contra espionagem industrial.
  4. DSão sensores de segurança instalados em rede SCADA e que atuam em ambientes de alta criticidade, como usinas nucleares.
  5. EÉ uma interface utilizada pelos adversários para pagamento de resgate de dados criptografados.
Revelar gabarito e comentário

GabaritoB — São ameaças que utilizam técnicas avançadas e diversificadas para perpetrar ataques.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

APT (Advanced Persistent Threat): ameaça persistente avançada

Gabarito: letra B. APT (Advanced Persistent Threat — Ameaça Persistente Avançada) designa ataques cibernéticos sofisticados, conduzidos por grupos organizados e bem financiados, que empregam técnicas avançadas e diversificadas para comprometer sistemas e permanecer neles por longos períodos, geralmente com objetivos de espionagem, sabotagem ou roubo de dados. A alternativa B captura exatamente essa essência: "ameaças que utilizam técnicas avançadas e diversificadas para perpetrar ataques".

O termo APT é um dos mais cobrados em concursos de segurança da informação, e a banca costuma explorar justamente a confusão entre APT e outros conceitos, como malware, ransomware, IDS/IPS e sistemas de proteção. Vamos entender o que realmente define uma APT.

O que é uma APT?

Uma APT não é um vírus, nem um tipo específico de malware. É um perfil de ataque — uma estratégia de longo prazo, executada por atores sofisticados (frequentemente patrocinados por Estados ou grupos criminosos organizados), que combina múltiplas técnicas e ferramentas para:

  • Acessar um sistema alvo (via engenharia social, exploração de vulnerabilidades zero-day, etc.);

  • Estabelecer uma presença persistente (instalando backdoors, rootkits);

  • Mover-se lateralmente pela rede, escalando privilégios;

  • Exfiltrar dados ou causar danos, muitas vezes ao longo de meses ou anos.

A palavra-chave é persistência: o atacante não quer apenas invadir e sair; ele quer manter o acesso, muitas vezes sem ser detectado, para atingir objetivos de longo prazo.

Por que a alternativa B é a correta?

A definição de APT enfatiza exatamente o uso de "técnicas avançadas e diversificadas" — ou seja, não é um ataque simples, mas um conjunto coordenado de ações que evoluem e se adaptam. É isso que a letra B afirma, e é isso que a banca espera que o candidato reconheça.

As outras alternativas misturam conceitos diferentes:

  • A) descreve um cavalo de troia (trojan) — malware disfarçado de aplicação legítima, frequentemente distribuído via repositórios ou downloads. Não é APT.

  • C) fala de um sistema de proteção contra espionagem industrial — algo como um DLP (Data Loss Prevention) ou um programa de segurança corporativa. APT é uma ameaça, não uma defesa.

  • D) menciona sensores de segurança em redes SCADA — isso se aproxima de IDS/IPS (Intrusion Detection/Prevention Systems) ou de sistemas de monitoramento de infraestrutura crítica. APT não é um sensor.

  • E) descreve o ransomware — malware que criptografa dados e exige pagamento de resgate. APT pode usar ransomware como uma das etapas, mas não se resume a isso.

A pegadinha da banca:

A banca mistura termos que parecem relacionados, mas são de categorias diferentes. O candidato que não domina o conceito de APT pode cair na alternativa A (por associar "avançada" a "vírus moderno") ou na E (por associar "ameaça" a "ransomware"). A chave é lembrar que APT é um tipo de ataque sofisticado e persistente, não um malware específico nem uma ferramenta de defesa.

APT (Ameaça Persistente Avançada)
  • 1O que é
    • Perfil de ataque, não malware
    • Técnicas avançadas e diversificadas
    • Persistência de longo prazo
  • 2Características
    • Atores organizados e financiados
    • Acesso → persistência → movimento lateral → exfiltração
    • Objetivos: espionagem, sabotagem, roubo
  • 3Confusões comuns
    • Trojan (malware disfarçado)
    • Ransomware (resgate de dados)
    • IDS/IPS (sensor de rede)
    • DLP (proteção contra espionagem)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Descreve um cavalo de troia (trojan): um malware que se disfarça de aplicação legítima para ser baixado e executado pelo usuário. APT não é um tipo de vírus; é uma categoria de ataque que pode usar trojans como uma das ferramentas, mas não se define por isso.

Alternativa B — ✅ Correta ⟵ GABARITO

Define APT como "ameaças que utilizam técnicas avançadas e diversificadas para perpetrar ataques". É exatamente a definição consagrada: ataques sofisticados, persistentes e adaptáveis, conduzidos por atores organizados.

Alternativa C — ❌ Incorreta

APT não é um sistema de proteção. É uma ameaça. A alternativa confunde o atacante com a defesa. Sistemas de proteção contra espionagem industrial existem (ex.: DLP, monitoramento de rede), mas não são APTs.

Alternativa D — ❌ Incorreta

Sensores de segurança em redes SCADA (como IDS/IPS) são ferramentas de monitoramento e detecção, não ameaças. APT pode ter como alvo infraestruturas críticas, mas não é um sensor.

Alternativa E — ❌ Incorreta

Descreve o ransomware: malware que criptografa dados e exige pagamento de resgate. APT pode usar ransomware como uma etapa do ataque, mas não é uma "interface de pagamento" nem se limita a isso.

Gabarito: letra B

Link permanente: /questoes/qa541433