Questão nº 41
Questão de Segurança da Informação · FGV TJDFT 2022 (nº 41)
Ameaças persistentes avançadas (APT) utilizam múltiplos vetores de ataque em explorações personalizadas e complexas. A principal característica desse tipo de ameaça é a persistência de forma oculta por um longo período de tempo, com o objetivo de exfiltrar dados ou conduzir interrupção sustentada das operações de negócios de um alvo.
Pode ser considerada uma técnica de persistência:
- ACriar uma conta; (alternativa correta)
- BAlternate Data Streams (ADS);
- CExploit;
- DProgram packing;
- ECodificação de dados.
Resposta comentada
Gabarito Alternativa A
Persistência é a capacidade do invasor de manter o acesso ao sistema mesmo após reinicializações, trocas de credenciais ou tentativas de remoção. É a "porta dos fundos" que fica aberta silenciosamente.
- (A) Correta: Criar uma conta é uma técnica clássica de persistência, pois o invasor cria um usuário (local ou de domínio) com privilégios para sempre poder voltar a acessar o sistema, mesmo que o exploit original seja corrigido.
- (B) Incorreta: Alternate Data Streams (ADS) é uma técnica de ocultação de dados (esconder arquivos em streams NTFS), não de persistência em si. Ela pode ajudar a esconder um malware, mas não garante o retorno do acesso.
- (C) Incorreta: Exploit é o vetor inicial de ataque (a "porta de entrada"), usado para obter o primeiro acesso. Não é persistência, que é o que vem depois.
- (D) Incorreta: Program packing é uma técnica de ofuscação para evadir antivírus, comprimindo/embaralhando o código do malware. Não mantém o acesso.
- (E) Incorreta: Codificação de dados é usada para exfiltração ou ofuscação de tráfego, não para manter o acesso persistente.
Armadilha da banca: A pegadinha está em confundir técnicas de ataque (exploit, ADS) com técnicas de persistência. O Exploit (C) é o distrator mais tentador, pois é a primeira coisa que vem à mente em APT, mas ele é o início do ataque, não a persistência. A banca quer que você lembre que persistência = manter acesso contínuo, e criar uma conta é a forma mais direta e comum de fazer isso.
Fonte: FGV TJDFT 2022 Analista Judiciário - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.