Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024
- Código
- ce188430
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-AC
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Área: Segurança da Informação
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ CERTO. A afirmação está correta. YARA (Yet Another Recursive Acronym) é uma ferramenta amplamente utilizada em segurança da informação para identificar e classificar amostras de malware por meio de regras que descrevem padrões em arquivos. Essas regras podem ser aplicadas tanto em arquivos de texto quanto em binários, permitindo a detecção de ataques baseada em assinaturas.
O funcionamento do YARA consiste em definir condições (como sequências de bytes, strings ou expressões regulares) que, quando encontradas em um arquivo, disparam um alerta. Isso o torna eficaz no reconhecimento de amostras conhecidas de malware, independentemente do formato do arquivo.
Portanto, a afirmação reflete corretamente uma das capacidades centrais do YARA: permitir o reconhecimento de padrões em arquivos de texto ou binários para fins de detecção de ataques.
✅ CERTO.
Link permanente: /questoes/ce188430