Questão nº 145

Questão de Segurança da Informação · CEBRASPE TCU 25 AUFC 2025 (nº 145)

CEBRASPE2025Auditor Federal de Controle Externo - Área de Controle Externo / Orientação: Auditoria de Tecnologia da InformaçãoSegurança da Informação

No que se refere a frameworks de segurança da informação e a tratamento de incidentes cibernéticos, julgue os itens que se seguem.


No MITRE ATT&CK, as técnicas associadas à fase de exfiltração são classificadas como táticas do domínio Enterprise que representam objetivos estratégicos e substituem a necessidade de técnicas específicas na matriz.

Resposta comentada

No MITRE ATT&CK, tática é o "porquê" (o objetivo do atacante, como roubar dados), e técnica é o "como" (o método específico usado para alcançar esse objetivo). A matriz Enterprise organiza as táticas em colunas (como Exfiltração) e as técnicas em linhas dentro de cada coluna, então elas são complementares, não substitutas.

  • Correta: Errado. O item erra ao dizer que as táticas "substituem a necessidade de técnicas específicas na matriz", pois cada tática (objetivo) é sempre detalhada por várias técnicas (métodos) que a realizam.

Como ficaria certo: No MITRE ATT&CK, as técnicas associadas à fase de exfiltração são classificadas sob a tática de Exfiltração do domínio Enterprise, que representa o objetivo estratégico e agrupa as técnicas específicas na matriz.

Fonte: CEBRASPE TCU 25 AUFC 2025 Auditor Federal de Controle Externo - Área de Controle Externo / Orientação: Auditoria de Tecnologia da Informação. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho