Esta questão refere-se a um Cenário de Estudo de Caso específico (comum em cursos de Cibersegurança ou Ética Hacker), onde um personagem chamado Diego executa um ataque ou teste. Sem o texto narrativo completo, a resposta baseia-se nas práticas padrão de ciclo de vida de um ataque cibernético.
Alternativa B - Monitoramento e engenharia social
Análise Detalhada
Para entender por que esta é a combinação correta, precisamos analisar como as técnicas de segurança da informação se integram:
1. O Papel da Ofuscação
A ofuscação é uma técnica usada para tornar o código-fonte ou scripts ilegíveis para humanos, mantendo-os funcionais para máquinas. O objetivo principal é evitar detecção por antivírus ou analistas de segurança.
2. Por que "Monitoramento e Engenharia Social"?
Em um cenário de ataque (onde Diego é o agente ativo), a ofuscação raramente funciona isoladamente. Ela precisa ser combinada com:
- Engenharia Social: Como o código está escondido (ofuscado), é necessário enganá-lo para que o usuário clique ou execute o arquivo. Exemplos: Phishing, pretexting.
- Monitoramento: Após o ataque ser lançado, é crucial monitorar se o alvo clicou, se o sistema foi comprometido e quais dados foram acessados.
3. Comparação com as outras opções
| Opção | Análise |
|---|
| A) Autenticação multifator e criptografia | São medidas de defesa (proteção), não táticas de ataque combinadas à ofuscação. |
| B) Monitoramento e engenharia social | Correta. Complementa a ofuscação técnica com manipulação humana (engenharia social) e validação (monitoramento). |
| C) Posts em blogs | Pode ser parte da divulgação, mas não é uma "medida técnica" direta combinada à ofuscação no momento do ataque. |
| D) Empacotamento | Embora relacionado a arquivos, é menos abrangente que a combinação de fatores humanos e técnicos da opção B. |
Conclusão
A combinação de Monitoramento e engenharia social representa a estratégia completa de um atacante que utiliza ofuscação para esconder suas ferramentas, engenharia social para contornar a conscientização do usuário e monitoramento para validar o sucesso da invasão.
Alternativa B