Questão de Segurança da Informação — Malware — CESPE / CEBRASPE 2022
Segurança da Informação›Malware
Código
ce141574
Banca
CESPE / CEBRASPE
Órgão
POLITEC-RO
Ano
2022
Nível
Superior
Cargo
POLITEC - RO - Perito Criminal - Área 6 (Ciências da Computação/Informática/Análise de Sistemas)
A análise de código malicioso realizada pelo perito por meio da execução do código suspeito em ambiente de sandbox e de sua observação é a análise
Aestática.
Bhíbrida.
Cheurística.
Dcomportamental.
Edinâmica.
Revelar gabarito e comentário▾
GabaritoE — dinâmica.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Malware – Análise de Código Malicioso
Gabarito: letra E. A execução do código suspeito em ambiente de sandbox e observação do seu comportamento corresponde exatamente ao conceito de análise dinâmica (dynamic analysis). Diferentemente da análise estática, que examina o código sem executá-lo, a dinâmica monitora o malware em funcionamento.
A questão testa a classificação dos tipos de análise de malware. A banca apresenta uma definição clara e pede o termo técnico correspondente.
Análise de malware: Estática (Sem executar, Descompilação, strings); Dinâmica (Executa em sandbox, Observa comportamento); Híbrida (Estática + dinâmica); Heurística (Regras/modelos, Não só sandbox)
Alternativa A — ❌ Incorreta
A análise estática examina o código-fonte ou binário sem executá-lo, utilizando descompilação, desmontagem e busca de strings. O enunciado menciona execução, portanto não se encaixa.
Alternativa B — ❌ Incorreta
A análise híbrida combina técnicas estáticas e dinâmicas. Embora a dinâmica faça parte, a descrição é exclusiva da dinâmica, não mencionando componentes estáticos.
Alternativa C — ❌ Incorreta
A análise heurística é uma técnica de detecção baseada em regras ou modelos de comportamento, mas não se limita à execução em sandbox. A descrição é mais precisa para dinâmica.
Alternativa D — ❌ Incorreta
A análise comportamental é um tipo de análise dinâmica, mas o termo genérico "comportamental" é amplo; na área de malware, "análise dinâmica" é o termo consagrado para a técnica descrita.
Alternativa E — ✅ Correta ⟵ GABARITO
Análise dinâmica: executa o malware em um ambiente controlado (sandbox) e observa seu comportamento, como chamadas de sistema, arquivos criados, conexões de rede, etc. É exatamente o que o enunciado descreve.