Questão nº 48
Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 48)
Uma equipe de segurança contratou uma solução de antimalware
como mecanismo adicional de segurança. O método de detecção
da solução contratada simula a execução de arquivos específicos
para analisar seu comportamento em busca de características
suspeitas.
O método de detecção adotado na solução é:
- Aassinatura;
- Banomalias;
- Ccomportamental;
- Dheurística; (alternativa correta)
- Eanálise estática.
Resposta comentada
Gabarito Alternativa D
A detecção heurística é um método de segurança que tenta identificar ameaças novas ou desconhecidas analisando o código ou o comportamento de um programa em busca de características suspeitas, em vez de depender de uma lista predefinida de ameaças conhecidas.
- (A) Incorreta: A detecção por assinatura compara o arquivo com um banco de dados de padrões (assinaturas) de malware já conhecidos, o que não é o que a questão descreve.
- (B) Incorreta: A detecção de anomalias identifica desvios do comportamento normal, mas é mais um tipo de resultado ou abordagem dentro de métodos como o heurístico ou comportamental, não um método de detecção primário por si só no contexto dado.
- (C) Incorreta: A detecção comportamental foca na observação das ações de um programa durante a execução. Embora a questão mencione "analisar seu comportamento", a heurística é o termo mais abrangente e correto para o método que "simula a execução de arquivos específicos para analisar seu comportamento em busca de características suspeitas". A armadilha aqui é que a detecção comportamental é uma subcategoria ou técnica frequentemente utilizada dentro da detecção heurística, mas a heurística é o método geral que busca por "características suspeitas" através dessa simulação.
- (D) Correta: A detecção heurística analisa o código ou simula a execução de um programa (em um ambiente seguro como uma sandbox) para observar seu comportamento e identificar "características suspeitas" ou padrões que indicam potencial malicioso, mesmo que o malware seja novo e não tenha uma assinatura conhecida. Isso se encaixa perfeitamente na descrição da questão.
- (E) Incorreta: A análise estática examina o código do programa sem executá-lo, buscando por padrões suspeitos. A questão descreve a "simulação da execução", o que é uma análise dinâmica, oposta à estática.
Fonte: FGV TRF1 2024 Analista Judiciário - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.