Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — CESPE / CEBRASPE 2022

Segurança da InformaçãoMalware
Código
ce141574
Banca
CESPE / CEBRASPE
Órgão
POLITEC-RO
Ano
2022
Nível
Superior
Cargo
POLITEC - RO - Perito Criminal - Área 6 (Ciências da Computação/Informática/Análise de Sistemas)
A análise de código malicioso realizada pelo perito por meio da execução do código suspeito em ambiente de sandbox e de sua observação é a análise
  1. Aestática.
  2. Bhíbrida.
  3. Cheurística.
  4. Dcomportamental.
  5. Edinâmica.
Revelar gabarito e comentário

GabaritoE — dinâmica.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Malware – Análise de Código Malicioso

Gabarito: letra E. A execução do código suspeito em ambiente de sandbox e observação do seu comportamento corresponde exatamente ao conceito de análise dinâmica (dynamic analysis). Diferentemente da análise estática, que examina o código sem executá-lo, a dinâmica monitora o malware em funcionamento.

A questão testa a classificação dos tipos de análise de malware. A banca apresenta uma definição clara e pede o termo técnico correspondente.

1Estática
Sem executar
Descompilação, strings
2Dinâmica
Executa em sandbox
Observa comportamento
3Híbrida
Estática + dinâmica
4Heurística
Regras/modelos
Não só sandbox
Análise de malware
LEVELsoulevel.com.br
Análise de malware: Estática (Sem executar, Descompilação, strings); Dinâmica (Executa em sandbox, Observa comportamento); Híbrida (Estática + dinâmica); Heurística (Regras/modelos, Não só sandbox)

Alternativa A — ❌ Incorreta

A análise estática examina o código-fonte ou binário sem executá-lo, utilizando descompilação, desmontagem e busca de strings. O enunciado menciona execução, portanto não se encaixa.

Alternativa B — ❌ Incorreta

A análise híbrida combina técnicas estáticas e dinâmicas. Embora a dinâmica faça parte, a descrição é exclusiva da dinâmica, não mencionando componentes estáticos.

Alternativa C — ❌ Incorreta

A análise heurística é uma técnica de detecção baseada em regras ou modelos de comportamento, mas não se limita à execução em sandbox. A descrição é mais precisa para dinâmica.

Alternativa D — ❌ Incorreta

A análise comportamental é um tipo de análise dinâmica, mas o termo genérico "comportamental" é amplo; na área de malware, "análise dinâmica" é o termo consagrado para a técnica descrita.

Alternativa E — ✅ Correta ⟵ GABARITO

Análise dinâmica: executa o malware em um ambiente controlado (sandbox) e observa seu comportamento, como chamadas de sistema, arquivos criados, conexões de rede, etc. É exatamente o que o enunciado descreve.

Gabarito: letra E.

Link permanente: /questoes/ce141574