Questão de Segurança da Informação — Malware — CESPE / CEBRASPE 2025
- Código
- ce212481
- Banca
- CESPE / CEBRASPE
- Órgão
- Polícia Federal
- Ano
- 2025
- Nível
- Superior
- Cargo
- Perito Criminal Federal - Área 3: Informática Forense
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ ERRADO. A afirmativa está incorreta porque confunde os conceitos de análise estática e análise dinâmica. A análise estática examina o código malicioso sem executá-lo, analisando metadados, assinaturas, strings, imports e estrutura do arquivo. Já a análise dinâmica é que se concentra na execução do código em um ambiente controlado (sandbox) para observar seu comportamento em tempo real, como chamadas de sistema, modificações no registro e comunicações de rede. Portanto, a descrição dada é de análise dinâmica, não estática.
Tipo de Análise | Executa o código? | Ambiente | O que examina? |
|---|---|---|---|
Estática | Não | Sem execução | Metadados, assinaturas, strings, imports, estrutura do arquivo |
Dinâmica | Sim | Sandbox (ambiente controlado) | Comportamento em tempo real (chamadas de sistema, modificações no registro, comunicações de rede) |
A banca troca os termos "estática" e "dinâmica" propositalmente. O candidato deve lembrar que o prefixo "estática" indica ausência de execução; "dinâmica" implica execução e observação de comportamento.
Link permanente: /questoes/ce212481