Imagem de fundo

Uma grande organização do setor de telecomunicações identificou um aumento significativ...

Uma grande organização do setor de telecomunicações identificou um aumento significativo em tentativas de ataques cibernéticos, incluindo movimentação lateral na rede, persistência de ameaças e roubo de credenciais.

Para fortalecer sua estratégia de defesa, a equipe de segurança adotou o framework MITRE ATT&CK, que fornece um modelo de referência baseado em táticas e técnicas utilizadas por adversários reais. O objetivo é aprimorar a deteção de ameaças, desenvolver mecanismos de mitigação e estruturar uma resposta eficiente a incidentes.


Com base nesse contexto, assinale a alternativa que descreve corretamente a função do framework MITRE ATT&CK na cibersegurança.


A

O MITRE ATT&CK é um modelo de governança de TI focado exclusivamente em requisitos regulatórios, sendo utilizado apenas para auditorias e conformidade, sem impacto direto na resposta a ameaças cibernéticas.


B

O MITRE ATT&CK é um framework que organiza e categoriza táticas e técnicas utilizadas por atacantes durante o ciclo de um ataque cibernético, auxiliando equipes de segurança na identificação, mitigação e resposta a ameaças.


C

O MITRE ATT&CK é uma base de dados exclusiva para empresas do setor financeiro, contendo registros históricos de ataques reais, mas sem aplicação direta na detecção e mitigação de ameaças em outros setores.


D

O framework MITRE ATT&CK substitui completamente outras metodologias de segurança, eliminando a necessidade de soluções como firewalls, IDS/IPS e SIEMs, pois cobre todos os aspectos da proteção contra ataques.


E

O MITRE ATT&CK é uma ferramenta de proteção que bloqueia automaticamente ataques em tempo real, sem necessidade de configuração ou integração com outras soluções de segurança.