Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2022
Segurança da Informação›Controles de segurança
Código
ce134775
Banca
CESPE / CEBRASPE
Órgão
DPE-RO
Ano
2022
Nível
Médio
Cargo
Técnico em Informática
O método de detecção de vírus que realiza a análise das estruturas, instruções e características que os códigos maliciosos apresentam é um método embasado em
Achecagem de integridade.
Bheurística.
Cassinatura.
Dcomportamento.
Eanálise de tráfego.
Revelar gabarito e comentário▾
GabaritoB — heurística.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Métodos de detecção de malware
Gabarito: letra B. O método que realiza a análise das estruturas, instruções e características dos códigos maliciosos, sem depender de assinaturas predefinidas, é a heurística. A heurística examina o código em busca de padrões suspeitos, como chamadas a funções sensíveis, sequências de instruções atípicas ou estruturas semelhantes a malware conhecido, permitindo detectar variantes e ameaças desconhecidas. As demais alternativas correspondem a outros métodos: assinatura (padrões fixos), comportamento (monitoramento de ações em execução), checagem de integridade (verificação de hash) e análise de tráfego (monitoramento de rede).
Métodos de detecção de malware: Assinatura (Padrões fixos (bytes/hash), Só detecta conhecido); Heurística (Análise de estruturas e instruções, Detecta variantes e desconhecidos); Comportamento (Ações em execução (arquivos, rede), Foco dinâmico); Checagem de integridade (Compara hash/atributos, Detecta alterações); Análise de tráfego (Pacotes de rede, Conexões C&C)
Alternativa A — ❌ Incorreta
A checagem de integridade compara hashes ou atributos de arquivos com valores conhecidos de referência para detectar alterações. Não analisa estruturas ou instruções do código malicioso; apenas verifica se houve modificação.
Alternativa B — ✅ Correta ⟵ GABARITO
A heurística é o método que examina o código-fonte (ou bytecode) em busca de características suspeitas, como instruções de ofuscação, chamadas a APIs sensíveis, loops estranhos ou estruturas típicas de malware. É uma técnica proativa, capaz de identificar ameaças novas ou modificadas sem assinatura prévia.
Alternativa C — ❌ Incorreta
A assinatura (ou detecção baseada em padrões) utiliza sequências de bytes ou hashes específicos de malware conhecido. Não analisa estruturas gerais nem instruções; apenas casa com um banco de assinaturas.
Alternativa D — ❌ Incorreta
A detecção baseada em comportamento monitora as ações executadas por um programa (como tentativas de acesso a arquivos, criação de chaves de registro, conexões de rede). Embora útil, não analisa diretamente as estruturas e instruções estáticas do código; foca no comportamento dinâmico.
Alternativa E — ❌ Incorreta
A análise de tráfego examina pacotes de rede em busca de padrões de comunicação maliciosa (como conexões com C&C). Não se aplica à análise do código malicioso em si, mas do tráfego gerado por ele.
PEGA ESSA DICA!
Lembre-se da gradação dos métodos: assinatura detecta o conhecido; heurística detecta o desconhecido pela estrutura; comportamento detecta pela ação; integridade detecta alteração; tráfego detecta comunicação. A banca explora exatamente a diferença entre heurística (estática) e comportamento (dinâmica). Fique atento aos termos "estruturas, instruções e características" – isso remete à análise estática heurística.