Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — INSTITUTO AOCP 2021

Segurança da InformaçãoAtaques e ameaças
Código
qq660944
Banca
INSTITUTO AOCP
Órgão
ITEP-RN
Ano
2021
Nível
Superior
Cargo
ITEP - RN - Perito Criminal - Computação
Suponha a ocorrência de uma invasão de um computador através de uma vulnerabilidade do tipo zero-day. Geralmente, o atacante tem a intenção de retornar à máquina comprometida em outro momento. Qual é uma prática muito comum, em situações como essa, para garantir um acesso posterior à máquina invadida?
  1. AInstalar um vírus para manter a máquina comprometida.
  2. BApenas apagar os vestígios da invasão para não ser descoberto.
  3. CApenas corrigir a falha de segurança para o administrador não desconfiar.
  4. DCriar um backdoor.
  5. EO atacante não precisa fazer mais nada, uma vez que a vulnerabilidade é do tipo zero-day.
Revelar gabarito e comentário

GabaritoD — Criar um backdoor.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Acessos posteriores em invasões: Backdoor

Gabarito: letra D. Após uma invasão, a prática comum para garantir retorno é instalar um backdoor, que permite acesso remoto posterior. O material de apoio define backdoor como "técnica que o invasor usa para deixar uma porta aberta depois de uma invasão para que ele possa voltar facilmente ao sistema invadido".

Alternativa A — ❌ Incorreta

Instalar um vírus pode causar danos, mas não é a técnica específica para garantir acesso posterior; o backdoor é o mecanismo padrão.

Alternativa B — ❌ Incorreta

Apagar vestígios é uma etapa após a invasão, mas não garante acesso futuro.

Alternativa C — ❌ Incorreta

Corrigir a falha impediria o próprio atacante de retornar, sendo contrário ao objetivo.

Alternativa D — ✅ Correta ⟵ GABARITO

Conforme conceito de backdoor, é a técnica de deixar uma porta aberta para retorno.

Alternativa E — ❌ Incorreta

Vulnerabilidade zero-day é uma brecha desconhecida; o atacante precisa assegurar acesso posterior, pois a vulnerabilidade pode ser corrigida.

NÃO CAIA NESSA!

A banca pode tentar confundir o candidato com a alternativa E, sugerindo que zero-day dispensa ações adicionais, mas o atacante precisa garantir retorno via backdoor.

Gabarito: letra D.

Link permanente: /questoes/qq660944