CE-SRC7 Ameaças Persistentes Avançadas (APTs)

CE-SRC7 Ameaças Persistentes Avançadas (APTs)

Assessment

Flashcard

Computers

Vocational training

Hard

Created by

Gustavo Souza

FREE Resource

Student preview

quiz-placeholder

9 questions

Show all answers

1.

FLASHCARD QUESTION

Front

O que são Ameaças Persistentes Avançadas (APTs)?

Back

APTs são ataques cibernéticos sofisticados conduzidos por grupos altamente qualificados, como hackers patrocinados por Estados-nação ou organizações criminosas, visando roubar informações sensíveis ou causar danos prolongados a organizações específicas.

2.

FLASHCARD QUESTION

Front

Quais são as características principais das APTs?

Back

As APTs são avançadas, utilizando técnicas complexas para evitar detecção; persistentes, mantendo-se no sistema por longos períodos; e direcionadas, focando em alvos específicos como governos, corporações e infraestruturas críticas.

3.

FLASHCARD QUESTION

Front

Quais são os objetivos das APTs?

Back

Os objetivos incluem espionagem (roubo de segredos industriais, dados governamentais ou propriedade intelectual), sabotagem (desestabilização de infraestruturas críticas) e fraude financeira (acesso a sistemas bancários ou manipulação de mercados).

4.

FLASHCARD QUESTION

Front

Quais são as etapas de um ataque APT?

Back

1. Reconhecimento: Coleta de informações sobre o alvo. 2. Infiltração: Uso de phishing, exploits de zero-day ou engenharia social. 3. Estabelecimento: Instalação de backdoors e malware. 4. Movimento Lateral: Expansão dentro da rede. 5. Exfiltração: Extração de dados sensíveis. 6. Manutenção: Garantia de acesso contínuo.

5.

FLASHCARD QUESTION

Front

Quais técnicas comuns são usadas em APTs?

Back

Técnicas incluem spear phishing, exploits de zero-day, watering hole attacks, backdoors e RATs, e living-off-the-land.

6.

FLASHCARD QUESTION

Front

Dê exemplos reais de APTs.

Back

APT29 (Cozy Bear) atacou governos usando phishing e malware. APT34 (OilRig) visou o setor energético do Oriente Médio com exploits em documentos Office. Stuxnet atacou usinas nucleares iranianas com um worm.

7.

FLASHCARD QUESTION

Front

Como se proteger contra APTs?

Back

Medidas preventivas incluem treinamento em conscientização, segmentação de rede, atualizações e patch management, e monitoramento contínuo. Resposta a incidentes envolve análise forense, isolamento de sistemas infectados e plano de recuperação de desastres.

8.

FLASHCARD QUESTION

Front

Quais ferramentas são usadas para detecção e análise de APTs?

Back

Ferramentas incluem firewalls de próxima geração (NGFW), EDR (Endpoint Detection and Response), sandboxing, e plataformas de threat intelligence como AlienVault e Mandiant.

9.

FLASHCARD QUESTION

Front

Qual é a conclusão sobre APTs?

Back

APTs representam um dos maiores desafios em segurança cibernética devido à sua natureza sigilosa e persistente. Organizações devem adotar uma abordagem proativa, combinando tecnologias avançadas, treinamento e monitoramento constante para mitigar riscos.