Questão nº 56
Questão de Segurança da Informação · FCC TJ-CE 2022 (nº 56)
Para realizar um Teste de Intrusão em uma empresa, uma Analista executou um ataque a um computador com o Windows de um dos segmentos da rede. Após invadir o alvo, executou o comando hashdump e gravou os dados obtidos em seu computador para análise posterior. Esse procedimento faz parte de uma das fases do ataque que é chamada de
- Aexfiltration. (alternativa correta)
- Bscanning.
- Cprivilege escalation.
- Dsituational consciousness.
- Epersistence configuration.
Resposta comentada
Gabarito Alternativa A
A exfiltração é a fase de um ataque cibernético onde o invasor consegue remover dados sensíveis ou valiosos de dentro da rede ou sistema comprometido para seu próprio controle.
- (A) Correta: A ação de "gravou os dados obtidos em seu computador para análise posterior" após executar o comando
hashdump(que extrai senhas) caracteriza a remoção não autorizada de dados do alvo, que é a definição de exfiltração. - (B) Incorreta: Scanning (varredura) é a fase inicial de descoberta de portas, serviços e vulnerabilidades, que ocorre antes da invasão. O cenário descreve ações após a invasão.
- (C) Incorreta: Privilege escalation (escalada de privilégios) é o ato de obter níveis de acesso mais altos dentro do sistema alvo (ex: de usuário comum para administrador). Embora possa ser necessária para executar o
hashdump, a ação de gravar os dados em seu próprio computador não é escalada de privilégios, mas sim a retirada dos dados. A armadilha aqui é confundir a condição para a ação com a ação em si. - (D) Incorreta: Situational consciousness (consciência situacional) refere-se ao entendimento do ambiente e do estado do ataque. É um processo contínuo de percepção, não uma ação específica de ataque como a exfiltração de dados.
- (E) Incorreta: Persistence configuration (configuração de persistência) é a fase onde o invasor garante que terá acesso contínuo ao sistema comprometido, mesmo após reinicializações ou detecções, geralmente instalando backdoors ou criando novas contas. A gravação de dados em seu próprio computador não visa manter o acesso ao alvo, mas sim obter os dados.
Fonte: FCC TJ-CE 2022 Analista Judiciário - Especialidade Ciência da Computação - Área Infraestrutura de TI (Caderno Tipo 004). Reproduzida para fins de estudo.