Questão nº 68
Questão de Informática Forense · CEBRASPE PF 2025 (nº 68)
Em relação à análise de código malicioso e às técnicas de sandboxing, julgue os itens a seguir.
A análise estática de um vírus se concentra na execução do código malicioso em um ambiente controlado, como uma sandbox, a fim de se observar seu comportamento dinâmico no que concerne, por exemplo, a chamadas de sistema, modificações no registro e comunicações de rede.
Resposta comentada
Análise estática é como examinar um bolo sem prová-lo: você olha os ingredientes (código-fonte, strings, estrutura do arquivo) sem executar o programa. Já a análise dinâmica é provar o bolo: você executa o código em um ambiente controlado (a sandbox) e observa o que ele faz de fato.
- Correta: Errado. O item troca o conceito: análise estática não envolve execução, e a frase "se concentra na execução do código malicioso em um ambiente controlado" descreve exatamente a análise dinâmica (ou sandboxing).
Como ficaria certo: A análise dinâmica de um vírus se concentra na execução do código malicioso em um ambiente controlado, como uma sandbox, a fim de se observar seu comportamento (chamadas de sistema, modificações no registro, comunicações de rede).
Fonte: CEBRASPE PF 2025 Perito Criminal Federal - Informática Forense. Reproduzida para fins de estudo.