Partilhar: WhatsApp
aulify
UC UC00204 · T. Militar Naval, T. Militar Aeroespacial

Ficha 01 · Reconhecer ameaças cibernéticas

Botnets, ciberespionagem, armas cibernéticas, mercado negro, phishing, classes de malware, APT e perfil dos atacantes
Versão · Aluno
Tempo · 3 horas
Aluno(a)
Turma
Data

Exercício 1 · Botnet, ciberespionagem ou arma cibernética

Classifica cada situação como botnet, ciberespionagem ou arma cibernética, e justifica em uma linha: (a) milhares de câmaras domésticas infetadas são usadas, sem o conhecimento dos donos, para sobrecarregar um servidor; (b) um grupo mantém acesso não detetado a uma rede governamental durante dois anos, apenas a recolher documentos; (c) um código é desenvolvido especificamente para danificar o sistema de controlo de uma central elétrica.

Exercício 2 · Reconhecer phishing bancário

Um militar recebe uma mensagem SMS: "Detetámos uma tentativa de acesso não autorizado. Confirme os seus dados em bit.ly/banco-seguranca123 nas próximas 2 horas." Identifica três sinais de que se trata de phishing e explica o que deve fazer.

Exercício 3 · Identificar a classe de malware

Um computador do posto de trabalho fica com todos os ficheiros da pasta partilhada ilegíveis, com uma nova extensão, e surge uma mensagem a exigir pagamento em criptomoeda para os recuperar. Que classe de malware é esta e quais as duas primeiras ações a tomar?

Exercício 4 · Mercado negro e reutilização de senhas

Explica, com as tuas palavras, porque é que uma única fuga de dados divulgada no mercado negro pode comprometer várias contas de uma mesma pessoa, mesmo que só uma delas tenha sido diretamente atacada.

Exercício 5 · Técnicas de distribuição e engenharia social

Uma pen USB desconhecida aparece no chão do corredor da unidade, com uma etiqueta escrita à mão "Fotos do exercício de agosto". Que técnica de distribuição de ameaças está a ser explorada e qual deve ser a atitude correta?

Exercício 6 · APT ou ataque comum

Compara um ataque de phishing genérico, enviado a milhares de destinatários ao acaso, com uma APT (ameaça avançada persistente) dirigida a uma organização militar. Indica duas diferenças.

Exercício 7 · Perfil e motivação do atacante

Para cada situação, indica o perfil de atacante mais provável (script kiddie, cibercriminoso profissional, hacktivista, ator estatal ou insider): (a) um antigo funcionário, despedido recentemente, apaga ficheiros da rede da antiga empresa; (b) um grupo com recursos elevados mantém acesso oculto a uma rede de defesa durante dois anos; (c) alguém usa uma ferramenta descarregada online, sem a compreender bem, para desfigurar um site por diversão.