Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2026

Segurança da InformaçãoAtaques e ameaças
Código
ce229784
Banca
CESPE / CEBRASPE
Órgão
TCU
Ano
2026
Nível
Superior
Cargo
Auditor Federal de Controle Externo - Área de Controle Externo/ Orientação: Auditoria de Tecnologia da Informação
Acerca de gestão de identidade e de acesso, privacidade, segurança por padrão e malware, julgue o item a seguir.Backdoors incorporados a campanhas de malware fileless podem estabelecer canais de comando e controle a partir de código que permanece apenas em memória, utilizando mecanismos nativos do sistema para evitar detecção baseada em arquivos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Malware fileless e backdoors

Gabarito: ✅ CERTO. A afirmativa está correta porque malware fileless opera inteiramente em memória, sem criar arquivos no disco, e pode incluir backdoors que estabelecem canais de comando e controle (C2) utilizando mecanismos nativos do sistema, como PowerShell ou WMI, evitando detecção baseada em arquivos. Esse é um conceito fundamental em segurança da informação.

A banca testa o conhecimento sobre características do malware fileless e sua relação com backdoors e canais C2. O conteúdo de apoio define claramente ambos os conceitos:

Fileless Malware: Malware que reside na memória e não em arquivos no disco rígido. Backdoor: Acesso secreto a um sistema ou rede que evita os procedimentos normais de segurança.

Além disso, ataques de comando e controle (C&C) são listados como uma categoria de ataque. Portanto, a descrição apresentada no item — backdoors em campanhas fileless estabelecendo C2 a partir de código apenas em memória, usando mecanismos nativos para evitar detecção — está perfeitamente alinhada com a definição técnica.

  1. 1Código apenas em memória
  2. 2Usa mecanismos nativos (PowerShell, WMI)
  3. 3Estabelece canal C2
  4. 4[-] Evita detecção baseada em arquivos
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Memorize as características de cada tipo de malware: fileless é especialmente perigoso porque não deixa vestígios no disco, dificultando a detecção por antivírus tradicionais. Questões sobre C2 e backdoors são frequentes em provas de segurança.

Gabarito: ✅ CERTO.

Link permanente: /questoes/ce229784