Questão nº 83

Questão de Segurança da Informação · CEBRASPE STM 2025 (nº 83)

CEBRASPE2025Analista Judiciário – Área: Apoio Especializado – Especialidade: Suporte em Tecnologia da InformaçãoSegurança da Informação

Em relação a ataques de malwares e a frameworks de segurança da informação, julgue os itens subsequentes.


O MITRE ATT&CK é um modelo que busca categorizar o comportamento do atacante, com base em apenas dois componentes principais: táticas e procedimentos.

Resposta comentada

O MITRE ATT&CK é uma base de conhecimento que organiza o que os atacantes fazem em três níveis: táticas (o objetivo, o "porquê" — ex.: persistência), técnicas (o "como" — ex.: criar conta local) e procedimentos (a implementação concreta de um grupo específico). Não são só dois componentes.

  • Correta: Errado. O item reduz o framework a "apenas dois componentes principais: táticas e procedimentos", omitindo as técnicas, que são justamente o elo central do modelo.

Como ficaria certo: O MITRE ATT&CK categoriza o comportamento do atacante com base em três componentes principais: táticas, técnicas e procedimentos (TTPs).

Fonte: CEBRASPE STM 2025 Analista Judiciário – Área: Apoio Especializado – Especialidade: Suporte em Tecnologia da Informação. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho