Questão de Segurança da Informação — Ataques e ameaças — INSTITUTO AOCP 2021
Segurança da Informação›Ataques e ameaças
Código
qq660944
Banca
INSTITUTO AOCP
Órgão
ITEP-RN
Ano
2021
Nível
Superior
Cargo
ITEP - RN - Perito Criminal - Computação
Suponha a ocorrência de uma invasão de um computador através de uma vulnerabilidade do tipo zero-day. Geralmente, o atacante tem a intenção de retornar à máquina comprometida em outro momento. Qual é uma prática muito comum, em situações como essa, para garantir um acesso posterior à máquina invadida?
AInstalar um vírus para manter a máquina comprometida.
BApenas apagar os vestígios da invasão para não ser descoberto.
CApenas corrigir a falha de segurança para o administrador não desconfiar.
DCriar um backdoor.
EO atacante não precisa fazer mais nada, uma vez que a vulnerabilidade é do tipo zero-day.
Revelar gabarito e comentário▾
GabaritoD — Criar um backdoor.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Acessos posteriores em invasões: Backdoor
Gabarito: letra D. Após uma invasão, a prática comum para garantir retorno é instalar um backdoor, que permite acesso remoto posterior. O material de apoio define backdoor como "técnica que o invasor usa para deixar uma porta aberta depois de uma invasão para que ele possa voltar facilmente ao sistema invadido".
Alternativa A — ❌ Incorreta
Instalar um vírus pode causar danos, mas não é a técnica específica para garantir acesso posterior; o backdoor é o mecanismo padrão.
Alternativa B — ❌ Incorreta
Apagar vestígios é uma etapa após a invasão, mas não garante acesso futuro.
Alternativa C — ❌ Incorreta
Corrigir a falha impediria o próprio atacante de retornar, sendo contrário ao objetivo.
Alternativa D — ✅ Correta ⟵ GABARITO
Conforme conceito de backdoor, é a técnica de deixar uma porta aberta para retorno.
Alternativa E — ❌ Incorreta
Vulnerabilidade zero-day é uma brecha desconhecida; o atacante precisa assegurar acesso posterior, pois a vulnerabilidade pode ser corrigida.
NÃO CAIA NESSA!
A banca pode tentar confundir o candidato com a alternativa E, sugerindo que zero-day dispensa ações adicionais, mas o atacante precisa garantir retorno via backdoor.