Aula 4: Agentes de Ameaça, Ataques e a Kill Chain
A defesa começa com o entendimento do adversário. Nesta aula vamos conhecer quem são os atacantes e o que os motiva, entender por que o equilíbrio pende a favor do atacante, classificar ataques (passivos, ativos e internos), conhecer ataques comuns, e compreender o modelo da Cyber Kill Chain, que pe
Um atacante só precisa encontrar uma brecha, enquanto o defensor precisa fechar todas elas. Se entendermos as etapas de um ataque, podemos interrompê-lo cedo.
- Agente de Ameaça
- Qualquer um que possa prejudicar ativos: hackers, crime organizado, Estados-nação (APT), agentes internos, hacktivistas e fornecedores terceirizados.
- APT (Advanced Persistent Threat)
- Um atacante sofisticado e bem financiado (muitas vezes patrocinado por um estado) que conduz uma campanha direcionada e duradoura enquanto permanece oculto ao longo do tempo.
- Engenharia Social
- Manipular pessoas para obter informação ou acesso — muitas vezes o primeiro passo do phishing.
- Phishing
- Se passar por uma parte confiável (por exemplo, por e-mail) para roubar senhas e dados pessoais.
- Malware
- Software malicioso: vírus, worms, ransomware e trojans.
- DoS / DDoS
- Saturar recursos para interromper um serviço e derrubar sistemas — um golpe direto na disponibilidade.
- MitM (Man-in-the-Middle)
- Interceptar a comunicação entre duas partes para escutar, roubar ou alterar informações.
- Cyber Kill Chain
- Um modelo de sete etapas que descreve o ciclo de vida de um ataque; o objetivo defensivo é interrompê-lo o mais cedo possível.