Ataques do tipo APT (advanced persistent threats) usam uma ...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Vamos analisar a questão sobre ataques de malware, focando especificamente em APT (advanced persistent threats).
Primeiramente, é importante entender o tema central da questão: APTs. Esses são ataques sofisticados e direcionados, que buscam infiltrar-se em uma rede por longos períodos para extrair informações sensíveis. Diferente de ataques comuns, eles não são rápidos e não têm como objetivo causar danos imediatos, mas sim realizar espionagem e roubo de dados de forma discreta e prolongada.
A questão propõe que os APTs são ataques que não possuem um alvo específico e visam causar danos rapidamente. Essa descrição está incorreta, o que nos leva à alternativa correta: E - errado.
Vamos detalhar por que a alternativa E é a correta:
- Alvo Específico: Os APTs são, na realidade, extremamente direcionados. Eles miram organizações específicas, geralmente com alto valor de informações, como instituições financeiras, governamentais ou grandes corporações.
- Objetivo de Longo Prazo: Ao contrário do que a questão sugere, os APTs não buscam entrada e saída rápidas. Eles se infiltram de forma a permanecer indetectáveis por longos períodos.
- Espionagem e Roubo de Dados: O principal objetivo de um APT é a extração de dados confidenciais, não a destruição ou dano imediato à rede alvo.
Agora, sobre a alternativa C - certo, aqui está o motivo de ser incorreta:
- A descrição dos APTs como ataques sem alvo específico e com intenção de causar danos rápidos não corresponde à definição real desse tipo de ameaça.
Para resolver questões como essa, é essencial reconhecer as características-chave de diferentes tipos de ataques e como eles operam. Compreender os objetivos e métodos usados por diferentes ameaças ajuda a identificar descrições incorretas.
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Alternativa: Errado
Ataques do tipo APT (Advanced Persistent Threats) são caracterizados por serem altamente direcionados, persistentes e frequentemente conduzidos com objetivos estratégicos de longo prazo. Esses ataques não são aleatórios nem projetados para entradas e saídas rápidas, mas sim para permanecerem ocultos dentro da rede da organização-alvo por um período prolongado.
- Abordagem Direcionada:
- Os APTs são projetados com um alvo específico, como empresas, instituições governamentais ou organizações de alto valor.
- O objetivo é geralmente roubar dados sensíveis, realizar espionagem ou comprometer sistemas críticos.
- Persistência:
- O invasor busca permanecer dentro da rede por longos períodos sem ser detectado.
- Para isso, utiliza técnicas avançadas de ocultação e evasão.
- Sofisticação:
- Esses ataques frequentemente empregam ferramentas personalizadas, exploits desconhecidos (zero-day) e técnicas avançadas para comprometer os sistemas.
- Exfiltração de Dados:
- O principal objetivo é obter informações valiosas sem alertar a organização-alvo.
- Não são aleatórios: APTs têm alvos específicos e não usam uma abordagem ampla.
- Não são rápidos: São projetados para infiltrar, monitorar e exfiltrar dados de forma contínua e discreta, diferentemente de ataques de curto prazo.
- Não visam apenas causar danos diretos: O foco é estratégico, como espionagem ou roubo de dados.
A afirmativa está Errada, pois os ataques do tipo APT são direcionados, persistentes e têm como objetivo infiltrar-se e permanecer ocultos na rede por longos períodos, ao contrário do que foi descrito.
Fonte: Gpt
Essa foi pra não ZERAR!!!
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo