Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 084

Padrao de ataque

Revisado porCybersecurity entrepreneur & security researcher

O que é Padrao de ataque?

Padrao de ataqueDescricao reutilizavel de como os atacantes exploram uma classe de fraquezas, usada para mapear tecnicas, construir detecoes e endurecer sistemas contra ameacas.


Um padrao de ataque e uma descricao abstrata e estruturada da abordagem de um adversario: os passos, os pre-requisitos e as fraquezas envolvidos numa classe de ataques, em vez de um unico exploit. O catalogo MITRE CAPEC (Common Attack Pattern Enumeration and Classification, atualmente na versao 3.9) contem mais de 550 padroes organizados numa hierarquia de abstracoes meta, standard e detailed. Por exemplo, o CAPEC-66 "SQL Injection" tem como alvo a fraqueza CWE-89, e o CAPEC-63 "Cross-Site Scripting" mapeia para a CWE-79. Cada padrao regista pre-requisitos, o nivel de habilidade do atacante, as consequencias provaveis e — o que e crucial — as mitigacoes recomendadas, de modo que um defensor consiga passar de "vimos esta tecnica" para "aqui esta a alteracao de design que neutraliza toda a classe".

Em modelagem de ameacas e detection engineering, os padroes de ataque ficam um nivel acima das tecnicas MITRE ATT&CK e fornecem um vocabulario comum para exercicios purple team, revisoes de design seguro e partilha de inteligencia sobre ameacas em STIX/TAXII (o STIX 2.1 chega mesmo a definir um tipo de objeto attack-pattern). Permitem que as equipas generalizem a partir de um unico incidente para uma classe recorrente de comportamentos que vale a pena detetar e prevenir — as ligacoes explicitas do CAPEC as CWE fecham o ciclo desde uma tecnica observada ate a fraqueza de codigo na raiz que os engenheiros precisam de corrigir, enquanto os seus campos de mitigacao alimentam diretamente os requisitos de design seguro.

flowchart TD
  A[Incidente observado] --> B[Mapear para tecnica ATT&CK]
  B --> C[Corresponder padrao de ataque CAPEC]
  C --> D[Fraqueza CWE associada]
  C --> E[Mitigacoes recomendadas]
  D --> F[Corrigir causa raiz no codigo]
  E --> G[Construir regra de detecao]
  F --> H[Classe inteira neutralizada]
  G --> H

Exemplos

  1. 01

    Padroes CAPEC-153 "Input Data Manipulation" usados para endurecer gateways de API.

  2. 02

    Mapear um incidente de phishing para MITRE ATT&CK T1566 e um padrao CAPEC pai para fins de relatorio.

Perguntas frequentes

O que é Padrao de ataque?

Descricao reutilizavel de como os atacantes exploram uma classe de fraquezas, usada para mapear tecnicas, construir detecoes e endurecer sistemas contra ameacas. Pertence à categoria Defesa e operações da cibersegurança.

O que significa Padrao de ataque?

Descricao reutilizavel de como os atacantes exploram uma classe de fraquezas, usada para mapear tecnicas, construir detecoes e endurecer sistemas contra ameacas.

Como se defender contra Padrao de ataque?

As defesas contra Padrao de ataque costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para Padrao de ataque?

Nomes alternativos comuns: Padrao CAPEC, Padrao de tecnica de ataque.

Termos relacionados