Questão de Segurança da Informação — Tópicos Mesclados e Outros Assuntos de Segurança da Informação — INSTITUTO AOCP 2023
Segurança da Informação›Tópicos Mesclados e Outros Assuntos de Segurança da Informação
Código
qa541441
Banca
INSTITUTO AOCP
Órgão
MPE MS
Ano
2023
Cargo
Ana ( )
Como ação de inteligência de ameaças, você será responsável por conduzir pesquisas e identificar informações que podem ser utilizadas pelo adversário para atingir a organização na qual trabalha. As fontes utilizadas devem ser exclusivamente do tipo OSINT. Nesse caso, as fontes OSINT são:
I. Whois.
II. mídias sociais.
III. documentos públicos
IV. tráfego da rede local.
V. ferramentas de mapa com visualização de satélite.
Estão corretas:
Aapenas I e III.
Bapenas II, IV e V.
Capenas I, II, III e V.
Dapenas II e III.
EI, II, III, IV e V.
Revelar gabarito e comentário▾
GabaritoC — apenas I, II, III e V.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
OSINT: Inteligência de Fontes Abertas
Gabarito: letra C. São fontes OSINT os itens I (Whois), II (mídias sociais), III (documentos públicos) e V (ferramentas de mapa com visualização de satélite); o item IV (tráfego da rede local) não é OSINT, pois exige acesso a dados internos da organização, o que contraria a definição de fonte aberta — informação publicamente acessível, sem necessidade de invasão ou quebra de autenticação.
OSINT (Open Source Intelligence) é a disciplina de inteligência que coleta, analisa e correlaciona informações disponíveis publicamente — ou seja, que podem ser acessadas livremente, sem pagamento ou método ilícito. O termo "aberta" não se refere a software livre, mas à natureza pública da fonte: qualquer pessoa pode acessá-la sem violar barreiras de autenticação. Isso inclui desde registros governamentais e diários oficiais até postagens em redes sociais, fóruns, vídeos e até dados na deep web ou dark web, desde que o acesso não exija invasão ou quebra de autenticação.
A distinção central que decide esta questão é: OSINT = fonte externa e publicamente acessível. O tráfego da rede local é, por definição, um dado interno da organização — capturá-lo exige acesso à infraestrutura de rede, o que o classifica como coleta de dados internos (ou, em contexto de ataque, como atividade de reconhecimento ativo/passivo sobre a própria rede, não como OSINT). As demais fontes listadas são clássicas de OSINT: Whois (registro público de domínios), mídias sociais (perfis e postagens públicas), documentos públicos (governamentais, judiciais, empresariais) e imagens de satélite (acessíveis via Google Earth, Sentinel-2, Landsat etc.).
Na prática, um analista de ameaças usa OSINT para mapear a superfície de exposição da organização: consulta o Whois para ver quem registrou o domínio, varre mídias sociais em busca de informações vazadas por funcionários, analisa documentos públicos (contratos, licitações, relatórios) e usa geolocalização por satélite para identificar infraestrutura física. O tráfego da rede local, porém, é um dado que só existe dentro do perímetro da organização — obtê-lo sem autorização seria uma invasão, e mesmo com autorização seria uma atividade de monitoramento interno, não de inteligência de fontes abertas.
A pegadinha da banca está em inserir o item IV (tráfego da rede local) no meio de fontes legítimas de OSINT. O candidato desatento pode marcar a alternativa E (todas corretas), mas o tráfego de rede local é justamente o oposto de uma fonte aberta: é um dado interno, protegido e não acessível publicamente. Guarde o critério: se a informação está disponível publicamente sem violar autenticação, é OSINT; se exige acesso interno ou quebra de barreira, não é.
Item
É OSINT?
Justificativa
I. Whois
✅ Sim
Registro público de domínios, acessível a qualquer pessoa.
II. Mídias sociais
✅ Sim
Perfis e postagens públicas, coletáveis sem autenticação.
III. Documentos públicos
✅ Sim
Governamentais, judiciais e empresariais, de acesso livre.
IV. Tráfego da rede local
❌ Não
Dado interno da organização, exige acesso à infraestrutura de rede.
O Whois é um serviço público de consulta a registros de domínios, que retorna informações como titular, data de registro e servidores DNS. É uma fonte clássica de OSINT, amplamente utilizada em reconhecimento de alvos.
Item II — ✅ Correto
Mídias sociais (Twitter, LinkedIn, Facebook, Instagram, TikTok etc.) são fontes abertas por excelência: perfis públicos, postagens, fotos e interações podem ser coletados e correlacionados para mapear pessoas, relacionamentos e comportamentos.
Item III — ✅ Correto
Documentos públicos — governamentais, judiciais, empresariais, diários oficiais, licitações, relatórios — são fontes abertas de alto valor, pois frequentemente expõem informações sobre estrutura organizacional, contratos e pessoas-chave.
Item IV — ❌ Incorreto
O tráfego da rede local é um dado interno da organização. Capturá-lo exige acesso à infraestrutura de rede (sniffing, logs, sensores), o que não é uma fonte aberta. É o distrator da questão: parece uma fonte de informação, mas não é publicamente acessível.
Item V — ✅ Correto
Ferramentas de mapa com visualização de satélite (Google Earth, Sentinel-2, Landsat) são fontes abertas de geoinformação, usadas para geolocalização de infraestrutura, análise de terreno e confirmação de atividades físicas.
NÃO CAIA NESSA!
A banca insere o tráfego da rede local (item IV) no meio de fontes legítimas de OSINT para testar se o candidato entende o conceito de "fonte aberta". O tráfego de rede é um dado interno — obtê-lo exige acesso à infraestrutura, o que o exclui do escopo OSINT. Quem marca a alternativa E (todas corretas) cai na armadilha de confundir "informação útil" com "informação publicamente acessível".
PEGA ESSA DICA!
Para identificar se uma fonte é OSINT, pergunte: "qualquer pessoa, sem autorização especial, consegue acessar isso?" Se sim, é fonte aberta. Se exige login, acesso interno, invasão ou quebra de autenticação, não é OSINT. Essa pergunta resolve a maioria das questões sobre o tema.
Gabarito: letra C — corretos os itens I, II, III e V.