Vetor de ataque
O que é Vetor de ataque?
Vetor de ataqueCaminho ou tecnica concreta usada por um atacante para obter acesso nao autorizado: phishing, exploracao de uma CVE, credenciais roubadas, etc.
Um vetor de ataque e o caminho concreto pelo qual um adversario compromete um alvo: e-mail de phishing, RDP exposto, CVE explorada numa aplicacao publica, credencial vazada reutilizada, dependencia comprometida na cadeia de fornecimento, USB malicioso ou abuso interno. O MITRE ATT&CK agrupa-os como tecnicas de Acesso Inicial (T1566 phishing, T1190 exploracao de aplicacao publica, T1078 contas validas).
Incidentes reais mostram como um unico vetor se propaga. A paragem da Colonial Pipeline em 2021 comecou com uma palavra-passe vazada numa conta VPN antiga sem MFA - os operadores DarkSide reutilizaram uma credencial encontrada num dump da dark web. A campanha Cl0p de 2023 contra o MOVEit Transfer explorou a CVE-2023-34362, uma injecao SQL sem autenticacao (CVSS 9.8), para plantar a web shell LEMURLOOT (disfarcada de human2.aspx) e exfiltrar dados de milhares de organizacoes. A SolarWinds (2020) ilustrou um vetor de cadeia de fornecimento, envenenando a compilacao do Orion.
Os defensores mapeiam vetores em controlos: MFA bloqueia reuso, EDR deteta entrega de malware, gateways filtram phishing, a segmentacao limita o RDP exposto e o patching reduz vetores baseados em exploits. Reduzir vetores e a forma direta de encolher a superficie de ataque.
flowchart LR
A[Adversario] --> B{Escolher vetor}
B --> C[Phishing T1566]
B --> D[Exploit CVE T1190]
B --> E[Credenciais roubadas T1078]
B --> F[Cadeia de fornecimento]
C --> G[Acesso inicial]
D --> G
E --> G
F --> G
G --> H[Movimento lateral]
H --> I[Roubo de dados ou ransomware]● Exemplos
- 01
Acesso inicial via uma CVE nao corrigida numa appliance VPN (T1190).
- 02
Anexo de phishing entrega um trojan bancario (T1566.001).
● Perguntas frequentes
O que é Vetor de ataque?
Caminho ou tecnica concreta usada por um atacante para obter acesso nao autorizado: phishing, exploracao de uma CVE, credenciais roubadas, etc. Pertence à categoria Conformidade e frameworks da cibersegurança.
O que significa Vetor de ataque?
Caminho ou tecnica concreta usada por um atacante para obter acesso nao autorizado: phishing, exploracao de uma CVE, credenciais roubadas, etc.
Como se defender contra Vetor de ataque?
As defesas contra Vetor de ataque costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.