Questão nº 53
Questão de Análise de Sistemas · CESGRANRIO BNDES 01/2024 (nº 53)
O reconhecimento é uma tática adversária que consiste em coletar informação do sistema-alvo de forma ativa ou passiva para auxiliar nas demais fases de um ataque. Uma ferramenta simples e poderosa pode auxiliar as atividades de avaliação de um red team ou de um teste de penetração, realizando investigação e inteligência com fontes abertas (OSINT – Open Source Intelligence) para ajudar na coleta de informações de um domínio, como nomes, e-mails, IP, subdomínios e URL, usando recursos públicos.
Essa ferramenta é a
- Aghidra
- Bhashcat
- Csteghide
- Dsetoolkit
- EtheHarvester (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Reconhecimento é a fase de “espionagem” do atacante: antes de invadir, ele junta o máximo de informações públicas sobre o alvo (e-mails, subdomínios, IPs) para planejar o ataque. OSINT (Open Source Intelligence) é a coleta desses dados usando apenas fontes abertas, como buscadores, redes sociais e registros públicos de DNS. A ferramenta que automatiza essa coleta de informações de um domínio é o theHarvester.
- (A) Incorreta: Ghidra é um decompilador/analisador de binários (engenharia reversa de software), não coleta informações de domínio.
- (B) Incorreta: Hashcat é uma ferramenta de quebra de senhas por força bruta/dicionário, não faz reconhecimento.
- (C) Incorreta: Steghide é usada para esconder dados dentro de imagens/áudios (esteganografia), não para OSINT.
- (D) Incorreta: Setoolkit (Social-Engineer Toolkit) é focado em engenharia social e phishing, não em coleta passiva de informações de domínio. Armadilha da banca: como o setoolkit também coleta dados em alguns módulos, o aluno pode confundir, mas o enunciado pede especificamente “investigação e inteligência com fontes abertas (OSINT) para coleta de nomes, e-mails, IP, subdomínios e URL” — isso é a função clássica do theHarvester.
- (E) Correta: O theHarvester é a ferramenta OSINT por excelência para reconhecimento passivo/ativo de domínios, buscando e-mails, subdomínios, IPs e URLs em fontes públicas (Google, Bing, PGP, etc.), exatamente como descrito na questão.
Fonte: CESGRANRIO BNDES 01/2024 Analista - Análise de Sistemas (Cibersegurança) (Caderno Prova 2). Reproduzida para fins de estudo.