Questão nº 41

Questão de Segurança da Informação · FGV TJDFT 2022 (nº 41)

FGV2022Analista Judiciário - Segurança da InformaçãoSegurança da Informação
Gabarito: Aver comentário ↓

Ameaças persistentes avançadas (APT) utilizam múltiplos vetores de ataque em explorações personalizadas e complexas. A principal característica desse tipo de ameaça é a persistência de forma oculta por um longo período de tempo, com o objetivo de exfiltrar dados ou conduzir interrupção sustentada das operações de negócios de um alvo.
Pode ser considerada uma técnica de persistência:

Resposta comentada

Gabarito Alternativa A

Persistência é a capacidade do invasor de manter o acesso ao sistema mesmo após reinicializações, trocas de credenciais ou tentativas de remoção. É a "porta dos fundos" que fica aberta silenciosamente.

  • (A) Correta: Criar uma conta é uma técnica clássica de persistência, pois o invasor cria um usuário (local ou de domínio) com privilégios para sempre poder voltar a acessar o sistema, mesmo que o exploit original seja corrigido.
  • (B) Incorreta: Alternate Data Streams (ADS) é uma técnica de ocultação de dados (esconder arquivos em streams NTFS), não de persistência em si. Ela pode ajudar a esconder um malware, mas não garante o retorno do acesso.
  • (C) Incorreta: Exploit é o vetor inicial de ataque (a "porta de entrada"), usado para obter o primeiro acesso. Não é persistência, que é o que vem depois.
  • (D) Incorreta: Program packing é uma técnica de ofuscação para evadir antivírus, comprimindo/embaralhando o código do malware. Não mantém o acesso.
  • (E) Incorreta: Codificação de dados é usada para exfiltração ou ofuscação de tráfego, não para manter o acesso persistente.

Armadilha da banca: A pegadinha está em confundir técnicas de ataque (exploit, ADS) com técnicas de persistência. O Exploit (C) é o distrator mais tentador, pois é a primeira coisa que vem à mente em APT, mas ele é o início do ataque, não a persistência. A banca quer que você lembre que persistência = manter acesso contínuo, e criar uma conta é a forma mais direta e comum de fazer isso.

Fonte: FGV TJDFT 2022 Analista Judiciário - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho