Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2022

Segurança da InformaçãoControles de segurança
Código
ce134775
Banca
CESPE / CEBRASPE
Órgão
DPE-RO
Ano
2022
Nível
Médio
Cargo
Técnico em Informática
O método de detecção de vírus que realiza a análise das estruturas, instruções e características que os códigos maliciosos apresentam é um método embasado em
  1. Achecagem de integridade.
  2. Bheurística.
  3. Cassinatura.
  4. Dcomportamento.
  5. Eanálise de tráfego.
Revelar gabarito e comentário

GabaritoB — heurística.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Métodos de detecção de malware

Gabarito: letra B. O método que realiza a análise das estruturas, instruções e características dos códigos maliciosos, sem depender de assinaturas predefinidas, é a heurística. A heurística examina o código em busca de padrões suspeitos, como chamadas a funções sensíveis, sequências de instruções atípicas ou estruturas semelhantes a malware conhecido, permitindo detectar variantes e ameaças desconhecidas. As demais alternativas correspondem a outros métodos: assinatura (padrões fixos), comportamento (monitoramento de ações em execução), checagem de integridade (verificação de hash) e análise de tráfego (monitoramento de rede).

1Assinatura
Padrões fixos (bytes/hash)
Só detecta conhecido
2Heurística
Análise de estruturas e instruções
Detecta variantes e desconhecidos
3Comportamento
Ações em execução (arquivos, rede)
Foco dinâmico
4Checagem de integridade
Compara hash/atributos
Detecta alterações
5Análise de tráfego
Pacotes de rede
Conexões C&C
Métodos de detecção de malware
LEVELsoulevel.com.br
Métodos de detecção de malware: Assinatura (Padrões fixos (bytes/hash), Só detecta conhecido); Heurística (Análise de estruturas e instruções, Detecta variantes e desconhecidos); Comportamento (Ações em execução (arquivos, rede), Foco dinâmico); Checagem de integridade (Compara hash/atributos, Detecta alterações); Análise de tráfego (Pacotes de rede, Conexões C&C)

Alternativa A — ❌ Incorreta

A checagem de integridade compara hashes ou atributos de arquivos com valores conhecidos de referência para detectar alterações. Não analisa estruturas ou instruções do código malicioso; apenas verifica se houve modificação.

Alternativa B — ✅ Correta ⟵ GABARITO

A heurística é o método que examina o código-fonte (ou bytecode) em busca de características suspeitas, como instruções de ofuscação, chamadas a APIs sensíveis, loops estranhos ou estruturas típicas de malware. É uma técnica proativa, capaz de identificar ameaças novas ou modificadas sem assinatura prévia.

Alternativa C — ❌ Incorreta

A assinatura (ou detecção baseada em padrões) utiliza sequências de bytes ou hashes específicos de malware conhecido. Não analisa estruturas gerais nem instruções; apenas casa com um banco de assinaturas.

Alternativa D — ❌ Incorreta

A detecção baseada em comportamento monitora as ações executadas por um programa (como tentativas de acesso a arquivos, criação de chaves de registro, conexões de rede). Embora útil, não analisa diretamente as estruturas e instruções estáticas do código; foca no comportamento dinâmico.

Alternativa E — ❌ Incorreta

A análise de tráfego examina pacotes de rede em busca de padrões de comunicação maliciosa (como conexões com C&C). Não se aplica à análise do código malicioso em si, mas do tráfego gerado por ele.

PEGA ESSA DICA!

Lembre-se da gradação dos métodos: assinatura detecta o conhecido; heurística detecta o desconhecido pela estrutura; comportamento detecta pela ação; integridade detecta alteração; tráfego detecta comunicação. A banca explora exatamente a diferença entre heurística (estática) e comportamento (dinâmica). Fique atento aos termos "estruturas, instruções e características" – isso remete à análise estática heurística.

Gabarito: letra B.

Link permanente: /questoes/ce134775