Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — CESPE / CEBRASPE 2025

Segurança da InformaçãoMalware
Código
ce214630
Banca
CESPE / CEBRASPE
Órgão
SEFAZ-RJ
Ano
2025
Nível
Superior
Cargo
Auditor Fiscal da Receita Estadual (3ª Categoria) - Conhecimentos Específicos I
No que se refere à prevenção e tratamento de incidentes de segurança da informação, o processo que consiste em identificar, analisar e caracterizar artefatos reportados de software suspeitos de constituir técnicas e métodos dos adversários denomina-se análise
  1. Afuncional.
  2. Bde sistema.
  3. Cde rede.
  4. Dde malware.
  5. Eforense.
Revelar gabarito e comentário

GabaritoD — de malware.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Prevenção e tratamento de incidentes – Análise de malware

Gabarito: letra D. A atividade descrita – identificar, analisar e caracterizar artefatos de software suspeitos de constituir técnicas e métodos de adversários – é a própria definição de análise de malware (malware analysis). Esse processo é central na resposta a incidentes de segurança, pois permite entender o comportamento do código malicioso, sua origem e seus objetivos.

A banca testa o conhecimento dos diferentes tipos de análise realizados no contexto de segurança da informação. Cada alternativa representa uma área distinta, mas apenas uma se encaixa perfeitamente no enunciado.

Alternativa A — ❌ Incorreta

Análise funcional refere-se geralmente à avaliação de funcionalidades de um sistema ou software, não à investigação de artefatos maliciosos. Ela pode ser parte de testes de software, mas não é o processo específico de examinar software suspeito para identificar técnicas de ataque.

Alternativa B — ❌ Incorreta

Análise de sistema envolve o estudo do funcionamento de um sistema computacional como um todo (hardware, software, configurações). Embora possa incluir verificação de malware, não é a definição precisa do processo descrito, que foca exclusivamente nos artefatos de software malicioso.

Alternativa C — ❌ Incorreta

Análise de rede concentra-se no tráfego de rede: pacotes, conexões, protocolos. Não se dedica a caracterizar amostras de software; seu objetivo é detectar comunicações maliciosas, e não analisar o código do malware propriamente dito.

Alternativa D — ✅ Correta ⟵ GABARITO

A análise de malware é exatamente o processo de identificar, analisar e caracterizar software suspeito. Ela pode ser estática (exame do código sem execução) ou dinâmica (execução em ambiente controlado). O enunciado descreve essa atividade com precisão.

Alternativa E — ❌ Incorreta

Análise forense é mais ampla: envolve a coleta, preservação e análise de evidências digitais em geral (incluindo logs, imagens de disco, memória) para investigar incidentes. Embora possa incluir análise de malware, o termo não é específico para o exame de artefatos de software suspeitos.

Conclusão: A descrição dada corresponde exclusivamente à análise de malware, sendo a letra D a resposta correta.

Link permanente: /questoes/ce214630