Questão nº 48

Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 48)

FGV2024Analista Judiciário - Segurança da InformaçãoTecnologia da Informação
Gabarito: Dver comentário ↓

Uma equipe de segurança contratou uma solução de antimalware
como mecanismo adicional de segurança. O método de detecção
da solução contratada simula a execução de arquivos específicos
para analisar seu comportamento em busca de características
suspeitas.
O método de detecção adotado na solução é:

Resposta comentada

Gabarito Alternativa D

A detecção heurística é um método de segurança que tenta identificar ameaças novas ou desconhecidas analisando o código ou o comportamento de um programa em busca de características suspeitas, em vez de depender de uma lista predefinida de ameaças conhecidas.

  • (A) Incorreta: A detecção por assinatura compara o arquivo com um banco de dados de padrões (assinaturas) de malware já conhecidos, o que não é o que a questão descreve.
  • (B) Incorreta: A detecção de anomalias identifica desvios do comportamento normal, mas é mais um tipo de resultado ou abordagem dentro de métodos como o heurístico ou comportamental, não um método de detecção primário por si só no contexto dado.
  • (C) Incorreta: A detecção comportamental foca na observação das ações de um programa durante a execução. Embora a questão mencione "analisar seu comportamento", a heurística é o termo mais abrangente e correto para o método que "simula a execução de arquivos específicos para analisar seu comportamento em busca de características suspeitas". A armadilha aqui é que a detecção comportamental é uma subcategoria ou técnica frequentemente utilizada dentro da detecção heurística, mas a heurística é o método geral que busca por "características suspeitas" através dessa simulação.
  • (D) Correta: A detecção heurística analisa o código ou simula a execução de um programa (em um ambiente seguro como uma sandbox) para observar seu comportamento e identificar "características suspeitas" ou padrões que indicam potencial malicioso, mesmo que o malware seja novo e não tenha uma assinatura conhecida. Isso se encaixa perfeitamente na descrição da questão.
  • (E) Incorreta: A análise estática examina o código do programa sem executá-lo, buscando por padrões suspeitos. A questão descreve a "simulação da execução", o que é uma análise dinâmica, oposta à estática.

Fonte: FGV TRF1 2024 Analista Judiciário - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho