Questão nº 57

Questão de Segurança da Informação · FCC TJ-CE 2022 (nº 57)

FCC2022Analista Judiciário - Especialidade Ciência da Computação - Área Infraestrutura de TISegurança da Informação
Gabarito: Aver comentário ↓

Um Analista executou uma análise dinâmica em um malware para Windows que, ao contrário da estática, pode mostrar

Resposta comentada

Gabarito Alternativa A

A análise estática de malware examina o código sem executá-lo, como ler um livro. Já a análise dinâmica executa o malware em um ambiente controlado para observar o que ele realmente faz, como assistir a um filme.

(A) Correta: A análise dinâmica executa o malware, permitindo observar suas ações em tempo real, como modificações no sistema, comunicações de rede e processos criados, ou seja, seu comportamento na máquina.
(B) Incorreta: A detecção de packers (empacotadores) é primariamente uma técnica de análise estática, buscando características como alta entropia ou seções incomuns no arquivo. Embora o malware possa desempacotar-se dinamicamente, a identificação inicial de que ele está empacotado é estática.
(C) Incorreta: A extração de strings interessantes (Indicadores de Compromisso - IOCs) é uma técnica de análise estática, onde se busca por texto legível dentro do arquivo sem executá-lo.
(D) Incorreta: O cálculo da entropia do arquivo e de suas seções é uma medida da aleatoriedade dos dados, realizada estaticamente no arquivo sem executá-lo.
(E) Incorreta: A visualização de imports e exports de DLLs é feita examinando o cabeçalho do arquivo executável (PE header), uma técnica de análise estática que não requer a execução do malware.

Fonte: FCC TJ-CE 2022 Analista Judiciário - Especialidade Ciência da Computação - Área Infraestrutura de TI (Caderno Tipo 004). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho