Questão nº 56

Questão de Segurança da Informação · FCC TJ-CE 2022 (nº 56)

FCC2022Analista Judiciário - Especialidade Ciência da Computação - Área Infraestrutura de TISegurança da Informação
Gabarito: Aver comentário ↓

Para realizar um Teste de Intrusão em uma empresa, uma Analista executou um ataque a um computador com o Windows de um dos segmentos da rede. Após invadir o alvo, executou o comando hashdump e gravou os dados obtidos em seu computador para análise posterior. Esse procedimento faz parte de uma das fases do ataque que é chamada de

Resposta comentada

Gabarito Alternativa A

A exfiltração é a fase de um ataque cibernético onde o invasor consegue remover dados sensíveis ou valiosos de dentro da rede ou sistema comprometido para seu próprio controle.

  • (A) Correta: A ação de "gravou os dados obtidos em seu computador para análise posterior" após executar o comando hashdump (que extrai senhas) caracteriza a remoção não autorizada de dados do alvo, que é a definição de exfiltração.
  • (B) Incorreta: Scanning (varredura) é a fase inicial de descoberta de portas, serviços e vulnerabilidades, que ocorre antes da invasão. O cenário descreve ações após a invasão.
  • (C) Incorreta: Privilege escalation (escalada de privilégios) é o ato de obter níveis de acesso mais altos dentro do sistema alvo (ex: de usuário comum para administrador). Embora possa ser necessária para executar o hashdump, a ação de gravar os dados em seu próprio computador não é escalada de privilégios, mas sim a retirada dos dados. A armadilha aqui é confundir a condição para a ação com a ação em si.
  • (D) Incorreta: Situational consciousness (consciência situacional) refere-se ao entendimento do ambiente e do estado do ataque. É um processo contínuo de percepção, não uma ação específica de ataque como a exfiltração de dados.
  • (E) Incorreta: Persistence configuration (configuração de persistência) é a fase onde o invasor garante que terá acesso contínuo ao sistema comprometido, mesmo após reinicializações ou detecções, geralmente instalando backdoors ou criando novas contas. A gravação de dados em seu próprio computador não visa manter o acesso ao alvo, mas sim obter os dados.

Fonte: FCC TJ-CE 2022 Analista Judiciário - Especialidade Ciência da Computação - Área Infraestrutura de TI (Caderno Tipo 004). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho