Questão nº 83
Questão de Segurança da Informação · CEBRASPE STM 2025 (nº 83)
Em relação a ataques de malwares e a frameworks de segurança da informação, julgue os itens subsequentes.
O MITRE ATT&CK é um modelo que busca categorizar o comportamento do atacante, com base em apenas dois componentes principais: táticas e procedimentos.
Resposta comentada
O MITRE ATT&CK é uma base de conhecimento que organiza o que os atacantes fazem em três níveis: táticas (o objetivo, o "porquê" — ex.: persistência), técnicas (o "como" — ex.: criar conta local) e procedimentos (a implementação concreta de um grupo específico). Não são só dois componentes.
- Correta: Errado. O item reduz o framework a "apenas dois componentes principais: táticas e procedimentos", omitindo as técnicas, que são justamente o elo central do modelo.
Como ficaria certo: O MITRE ATT&CK categoriza o comportamento do atacante com base em três componentes principais: táticas, técnicas e procedimentos (TTPs).
Fonte: CEBRASPE STM 2025 Analista Judiciário – Área: Apoio Especializado – Especialidade: Suporte em Tecnologia da Informação. Reproduzida para fins de estudo.