Pular para o conteúdo principal

Questão de Segurança da Informação — Tópicos Mesclados e Outros Assuntos de Segurança da Informação — INSTITUTO AOCP 2023

Segurança da InformaçãoTópicos Mesclados e Outros Assuntos de Segurança da Informação
Código
qa541441
Banca
INSTITUTO AOCP
Órgão
MPE MS
Ano
2023
Cargo
Ana ( )

Como ação de inteligência de ameaças, você será responsável por conduzir pesquisas e identificar informações que podem ser utilizadas pelo adversário para atingir a organização na qual trabalha. As fontes utilizadas devem ser exclusivamente do tipo OSINT. Nesse caso, as fontes OSINT são:

 

I. Whois.

 

II. mídias sociais.

 

III. documentos públicos

 

IV. tráfego da rede local.

 

V. ferramentas de mapa com visualização de satélite.

 

Estão corretas:

  1. Aapenas I e III.
  2. Bapenas II, IV e V.
  3. Capenas I, II, III e V.
  4. Dapenas II e III.
  5. EI, II, III, IV e V.
Revelar gabarito e comentário

GabaritoC — apenas I, II, III e V.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OSINT: Inteligência de Fontes Abertas

Gabarito: letra C. São fontes OSINT os itens I (Whois), II (mídias sociais), III (documentos públicos) e V (ferramentas de mapa com visualização de satélite); o item IV (tráfego da rede local) não é OSINT, pois exige acesso a dados internos da organização, o que contraria a definição de fonte aberta — informação publicamente acessível, sem necessidade de invasão ou quebra de autenticação.

OSINT (Open Source Intelligence) é a disciplina de inteligência que coleta, analisa e correlaciona informações disponíveis publicamente — ou seja, que podem ser acessadas livremente, sem pagamento ou método ilícito. O termo "aberta" não se refere a software livre, mas à natureza pública da fonte: qualquer pessoa pode acessá-la sem violar barreiras de autenticação. Isso inclui desde registros governamentais e diários oficiais até postagens em redes sociais, fóruns, vídeos e até dados na deep web ou dark web, desde que o acesso não exija invasão ou quebra de autenticação.

A distinção central que decide esta questão é: OSINT = fonte externa e publicamente acessível. O tráfego da rede local é, por definição, um dado interno da organização — capturá-lo exige acesso à infraestrutura de rede, o que o classifica como coleta de dados internos (ou, em contexto de ataque, como atividade de reconhecimento ativo/passivo sobre a própria rede, não como OSINT). As demais fontes listadas são clássicas de OSINT: Whois (registro público de domínios), mídias sociais (perfis e postagens públicas), documentos públicos (governamentais, judiciais, empresariais) e imagens de satélite (acessíveis via Google Earth, Sentinel-2, Landsat etc.).

Na prática, um analista de ameaças usa OSINT para mapear a superfície de exposição da organização: consulta o Whois para ver quem registrou o domínio, varre mídias sociais em busca de informações vazadas por funcionários, analisa documentos públicos (contratos, licitações, relatórios) e usa geolocalização por satélite para identificar infraestrutura física. O tráfego da rede local, porém, é um dado que só existe dentro do perímetro da organização — obtê-lo sem autorização seria uma invasão, e mesmo com autorização seria uma atividade de monitoramento interno, não de inteligência de fontes abertas.

A pegadinha da banca está em inserir o item IV (tráfego da rede local) no meio de fontes legítimas de OSINT. O candidato desatento pode marcar a alternativa E (todas corretas), mas o tráfego de rede local é justamente o oposto de uma fonte aberta: é um dado interno, protegido e não acessível publicamente. Guarde o critério: se a informação está disponível publicamente sem violar autenticação, é OSINT; se exige acesso interno ou quebra de barreira, não é.

Item

É OSINT?

Justificativa

I. Whois

✅ Sim

Registro público de domínios, acessível a qualquer pessoa.

II. Mídias sociais

✅ Sim

Perfis e postagens públicas, coletáveis sem autenticação.

III. Documentos públicos

✅ Sim

Governamentais, judiciais e empresariais, de acesso livre.

IV. Tráfego da rede local

❌ Não

Dado interno da organização, exige acesso à infraestrutura de rede.

V. Ferramentas de mapa com satélite

✅ Sim

Geoinformação pública (Google Earth, Sentinel-2, Landsat).

Item I — ✅ Correto

O Whois é um serviço público de consulta a registros de domínios, que retorna informações como titular, data de registro e servidores DNS. É uma fonte clássica de OSINT, amplamente utilizada em reconhecimento de alvos.

Item II — ✅ Correto

Mídias sociais (Twitter, LinkedIn, Facebook, Instagram, TikTok etc.) são fontes abertas por excelência: perfis públicos, postagens, fotos e interações podem ser coletados e correlacionados para mapear pessoas, relacionamentos e comportamentos.

Item III — ✅ Correto

Documentos públicos — governamentais, judiciais, empresariais, diários oficiais, licitações, relatórios — são fontes abertas de alto valor, pois frequentemente expõem informações sobre estrutura organizacional, contratos e pessoas-chave.

Item IV — ❌ Incorreto

O tráfego da rede local é um dado interno da organização. Capturá-lo exige acesso à infraestrutura de rede (sniffing, logs, sensores), o que não é uma fonte aberta. É o distrator da questão: parece uma fonte de informação, mas não é publicamente acessível.

Item V — ✅ Correto

Ferramentas de mapa com visualização de satélite (Google Earth, Sentinel-2, Landsat) são fontes abertas de geoinformação, usadas para geolocalização de infraestrutura, análise de terreno e confirmação de atividades físicas.

NÃO CAIA NESSA!

A banca insere o tráfego da rede local (item IV) no meio de fontes legítimas de OSINT para testar se o candidato entende o conceito de "fonte aberta". O tráfego de rede é um dado interno — obtê-lo exige acesso à infraestrutura, o que o exclui do escopo OSINT. Quem marca a alternativa E (todas corretas) cai na armadilha de confundir "informação útil" com "informação publicamente acessível".

PEGA ESSA DICA!

Para identificar se uma fonte é OSINT, pergunte: "qualquer pessoa, sem autorização especial, consegue acessar isso?" Se sim, é fonte aberta. Se exige login, acesso interno, invasão ou quebra de autenticação, não é OSINT. Essa pergunta resolve a maioria das questões sobre o tema.

Gabarito: letra C — corretos os itens I, II, III e V.

Link permanente: /questoes/qa541441