Prevenção e tratamento de incidentes – Análise de malware
Gabarito: letra D. A atividade descrita – identificar, analisar e caracterizar artefatos de software suspeitos de constituir técnicas e métodos de adversários – é a própria definição de análise de malware (malware analysis). Esse processo é central na resposta a incidentes de segurança, pois permite entender o comportamento do código malicioso, sua origem e seus objetivos.
A banca testa o conhecimento dos diferentes tipos de análise realizados no contexto de segurança da informação. Cada alternativa representa uma área distinta, mas apenas uma se encaixa perfeitamente no enunciado.
Alternativa A — ❌ Incorreta
Análise funcional refere-se geralmente à avaliação de funcionalidades de um sistema ou software, não à investigação de artefatos maliciosos. Ela pode ser parte de testes de software, mas não é o processo específico de examinar software suspeito para identificar técnicas de ataque.
Alternativa B — ❌ Incorreta
Análise de sistema envolve o estudo do funcionamento de um sistema computacional como um todo (hardware, software, configurações). Embora possa incluir verificação de malware, não é a definição precisa do processo descrito, que foca exclusivamente nos artefatos de software malicioso.
Alternativa C — ❌ Incorreta
Análise de rede concentra-se no tráfego de rede: pacotes, conexões, protocolos. Não se dedica a caracterizar amostras de software; seu objetivo é detectar comunicações maliciosas, e não analisar o código do malware propriamente dito.
Alternativa D — ✅ Correta ⟵ GABARITO
A análise de malware é exatamente o processo de identificar, analisar e caracterizar software suspeito. Ela pode ser estática (exame do código sem execução) ou dinâmica (execução em ambiente controlado). O enunciado descreve essa atividade com precisão.
Alternativa E — ❌ Incorreta
Análise forense é mais ampla: envolve a coleta, preservação e análise de evidências digitais em geral (incluindo logs, imagens de disco, memória) para investigar incidentes. Embora possa incluir análise de malware, o termo não é específico para o exame de artefatos de software suspeitos.
Conclusão: A descrição dada corresponde exclusivamente à análise de malware, sendo a letra D a resposta correta.