← Questões de Informática

Informática · COTEC · 2023

Questão comentada de Informática

O que é zero-day exploit (vulnerabilidade de dia zero)?

Gabarito: D

Um zero-day exploit é a exploração de uma falha que ainda não foi conhecida, ou pelo menos não foi corrigida, pelo fabricante do software. O nome “dia zero” vem justamente da ideia de que o fornecedor teve zero dias para corrigir o problema antes de ele começar a ser usado por atacantes. Em outras palavras: a falha existe, mas ainda está “em segredo” para quem deveria corrigir. Esse tipo de exploração é especialmente perigoso porque costuma pegar os sistemas desprevenidos. Não há patch, não há atualização disponível e, muitas vezes, nem mesmo assinatura pronta nos antivírus tradicionais. É aquele ataque que chega antes da defesa ficar de pé. Um clássico exemplo de preocupação em segurança da informação é justamente a janela entre a descoberta da falha pelo atacante e a publicação da correção. Por isso, a alternativa D está correta: ela descreve a exploração de uma vulnerabilidade de segurança desconhecida pelo fabricante do software atacado. Esse é o coração do conceito de zero-day exploit. Já uma vulnerabilidade já corrigida não é zero-day, porque deixou de ser “de dia zero” assim que a correção foi disponibilizada. Na doutrina de segurança da informação, o ponto central é a ausência de tempo para mitigação prévia. Em provas, lembre-se: zero-day não é sinônimo de vírus, nem de phishing, nem de ferramenta de proteção. É a exploração de uma falha ainda não tratada pelo fabricante.

Continue treinando

Questões relacionadas