FGV — Analista Judiciário - Área Apoio Especializado - Segurança da Informação — Mapeamento MITRE ATT&CK — 2024

Enunciado

Como forma de aumentar a segurança em sua rede local, o Tribunal Regional Federal da 1ª Região (TRF1) implementou um modelo de mapeamento de ataques baseado no framework MITRE ATT&CK. Esse modelo é dividido em alguns passos, que vão desde o entendimento do ataque até a comparação de resultados de análise. Dentro desse modelo, o pessoal de segurança do TRF1 está fazendo uma pesquisa no site attack.mitre.org na expectativa de que esse modelo já tenha sido mapeado. A equipe de segurança encontra-se na etapa de:

Alternativas

  1. A)

    entender o ataque;

  2. B)

    encontrar o comportamento;

  3. C)

    pesquisa do comportamento;

  4. D)

    tradução do comportamento em uma tática;

  5. E)

    determinar qual técnica se aplica a um comportamento.

Gabarito e comentário

Resposta correta: E

Consultar técnicas já registradas no ATT&CK para relacionar um comportamento observado à classificação existente é determinar qual técnica se aplica. Depois, a equipe pode comparar lacunas de detecção e controles. O modelo organiza táticas, técnicas e procedimentos, não substitui evidências do incidente concreto.