O que é zero-day exploit (vulnerabilidade de dia zero)?
- A)Vulnerabilidade de segurança que já foi corrigida pelo fabricante do software atacado.
Errada, porque descreve uma falha já corrigida, e zero-day se refere justamente ao uso antes da correção existir ou ser aplicada.
- B)Técnica de engenharia social que envolve a criação de contas de usuário falsas.
Errada, pois fala de engenharia social, mas zero-day exploit é exploração de vulnerabilidade técnica, não criação de contas falsas.
- C)Técnica de phishing que envolve o envio de e-mails de spam se passando pelo fabricante do software atacado.
Errada, porque phishing é uma técnica de engano por e-mail ou mensagem, e não a exploração direta de uma falha desconhecida no software.
- D)Exploração de uma vulnerabilidade de segurança que é desconhecida pelo fabricante do software atacado.
Certa, pois zero-day exploit é a exploração de uma vulnerabilidade desconhecida pelo fabricante, antes de haver correção disponível.
- E)Software de segurança que identifica ameaças antes que elas se tornem ativas.
Errada, porque isso descreve uma solução de segurança, não uma ameaça ou exploração de falha.
Gabarito: D
Um zero-day exploit é a exploração de uma falha que ainda não foi conhecida, ou pelo menos não foi corrigida, pelo fabricante do software. O nome “dia zero” vem justamente da ideia de que o fornecedor teve zero dias para corrigir o problema antes de ele começar a ser usado por atacantes. Em outras palavras: a falha existe, mas ainda está “em segredo” para quem deveria corrigir. Esse tipo de exploração é especialmente perigoso porque costuma pegar os sistemas desprevenidos. Não há patch, não há atualização disponível e, muitas vezes, nem mesmo assinatura pronta nos antivírus tradicionais. É aquele ataque que chega antes da defesa ficar de pé. Um clássico exemplo de preocupação em segurança da informação é justamente a janela entre a descoberta da falha pelo atacante e a publicação da correção. Por isso, a alternativa D está correta: ela descreve a exploração de uma vulnerabilidade de segurança desconhecida pelo fabricante do software atacado. Esse é o coração do conceito de zero-day exploit. Já uma vulnerabilidade já corrigida não é zero-day, porque deixou de ser “de dia zero” assim que a correção foi disponibilizada. Na doutrina de segurança da informação, o ponto central é a ausência de tempo para mitigação prévia. Em provas, lembre-se: zero-day não é sinônimo de vírus, nem de phishing, nem de ferramenta de proteção. É a exploração de uma falha ainda não tratada pelo fabricante.