Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024

Segurança da InformaçãoAtaques e ameaças
Código
ce188430
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Segurança da Informação
Tendo em vista as boas práticas de segurança em redes de comunicação, julgue o seguinte item.A detecção de ataques baseados em filtros com regras YARA permite o reconhecimento de padrões em arquivos de texto ou binários.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

YARA Rules – Detecção de Padrões

Gabarito: ✅ CERTO. A afirmação está correta. YARA (Yet Another Recursive Acronym) é uma ferramenta amplamente utilizada em segurança da informação para identificar e classificar amostras de malware por meio de regras que descrevem padrões em arquivos. Essas regras podem ser aplicadas tanto em arquivos de texto quanto em binários, permitindo a detecção de ataques baseada em assinaturas.

O funcionamento do YARA consiste em definir condições (como sequências de bytes, strings ou expressões regulares) que, quando encontradas em um arquivo, disparam um alerta. Isso o torna eficaz no reconhecimento de amostras conhecidas de malware, independentemente do formato do arquivo.

Portanto, a afirmação reflete corretamente uma das capacidades centrais do YARA: permitir o reconhecimento de padrões em arquivos de texto ou binários para fins de detecção de ataques.

  1. 1Criação de regras
  2. 2Definição de condições
  3. 3Varredura de arquivos
  4. 4Alerta por padrão detectado
LEVEL · soulevel.com.br

CERTO.

Link permanente: /questoes/ce188430