Questão nº 15
Questão de Informática · CEBRASPE PGE-RN 2026 (nº 15)
Assinale a opção que apresenta o método de detecção que permite que um antivírus identifique uma ameaça totalmente nova, que ainda não possui uma assinatura conhecida.
- Adetecção por worms
- Bdetecção heurística (alternativa correta)
- Cdetecção baseada em assinatura
- Dinspeção de pacotes
- Efiltragem por lista negra
Resposta comentada
Gabarito Alternativa B
Conceito-chave: Um antivírus por assinatura só pega o que já é conhecido (como uma foto de um ladrão já fichado). A detecção heurística analisa o comportamento ou o código do arquivo, procurando padrões suspeitos — é como um segurança que desconfia de alguém agindo estranho, mesmo sem ter a foto do ladrão. Por isso, ela consegue flagrar ameaças zero-day (totalmente novas, sem assinatura).
- (A) Incorreta: Worms são um tipo específico de malware (que se espalha sozinho), não um método de detecção; detectar "por worms" não faz sentido técnico.
- (B) Correta: A heurística analisa instruções e comportamentos suspeitos (ex.: tentar se auto-replicar, modificar registros do sistema) sem depender de uma assinatura prévia, identificando ameaças desconhecidas.
- (C) Incorreta: A detecção baseada em assinatura exige um banco de dados com o "DNA" do malware já conhecido; uma ameaça nova não estará lá — essa é a pegadinha clássica, pois parece a resposta óbvia.
- (D) Incorreta: Inspeção de pacotes é técnica de firewall/IDS para analisar tráfego de rede, não arquivos locais do sistema; não é método de antivírus para detectar malware novo.
- (E) Incorreta: Lista negra é uma abordagem reativa (bloquear o que já é conhecido como mal), exatamente o oposto da detecção proativa de algo inédito.
Fonte: CEBRASPE PGE-RN 2026 Analista Jurídico. Reproduzida para fins de estudo.