← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2023

Questão comentada de Segurança da Informação

Assinale a opção que apresenta o código malicioso que é projetado para permitir o retorno e o acesso de um invasor a um equipamento comprometido anteriormente, por meio da inclusão de serviços criados ou modificados.

Gabarito: A

Quando a questão fala em um código malicioso projetado para permitir o retorno do invasor a um equipamento já comprometido, pense em uma porta escondida deixada de propósito no sistema. Essa porta pode ser criada ou até modificada em serviços do próprio sistema, justamente para facilitar o acesso futuro sem levantar suspeita imediata. Isso é o famoso backdoor. Na prática, o backdoor funciona como uma entrada alternativa, normalmente usada para burlar a autenticação normal e manter o controle do dispositivo após a invasão inicial. Por isso, ele é associado à persistência do ataque: o criminoso entra, sai e depois volta quando quiser, como se deixasse a chave debaixo do tapete. Não é um vírus nem um worm, porque esses termos se referem mais a propagação e infecção, não a acesso oculto persistente. O CESPE/CEBRASPE gosta muito dessa distinção entre finalidade e comportamento do malware. Se o foco é se espalhar sozinho, lembre de worm. Se o foco é se disfarçar de arquivo/programa legítimo para enganar o usuário, pense em cavalo de Troia. Se o foco é bloquear dados e pedir resgate, é ransomware. Mas aqui a palavra-chave é acesso posterior, retomada do controle e serviço criado ou alterado. Em doutrina de segurança da informação, backdoor é justamente a forma de acesso oculto ou não documentado, podendo ser inserido por atacantes ou até por desenvolvedores, embora em prova o sentido cobrado quase sempre seja malicioso. Por isso, o gabarito A está correto: o enunciado descreve exatamente um mecanismo de retorno clandestino ao sistema comprometido.

Continue treinando

Questões relacionadas