Questão de Segurança da Informação — Malware — CESPE / CEBRASPE 2026
Segurança da Informação›Malware
Código
ce230861
Banca
CESPE / CEBRASPE
Órgão
Telebras
Ano
2026
Nível
Superior
Cargo
Especialista em Gestão de Telecomunicações - Engenheiro - Subatividade: Engenheiro de Rede
Acerca de segurança física e lógica, criptografia e antivírus, julgue o item a seguir.Em uma estação de trabalho corporativa, um sistema antivírus que realiza inspeção em tempo real do comportamento de processos é capaz de identificar a execução de código malicioso previamente desconhecido, a partir da correlação de padrões de ações típicas de malware, como injeção de código em outros processos e persistência não autorizada no sistema.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação — Detecção de Malware por Comportamento
Gabarito: ✅ CERTO. A afirmação está correta porque descreve a técnica de detecção baseada em comportamento (behavioral detection) empregada por antivírus modernos. Essa abordagem monitora em tempo real as ações dos processos e, por meio de heurísticas e correlação de padrões típicos de malware (como injeção de código em outros processos e tentativas de persistência), consegue identificar softwares maliciosos previamente desconhecidos, inclusive variantes zero-day, sem depender exclusivamente de assinaturas.
A banca testa o conhecimento sobre as capacidades dos antivírus atuais. Diferentemente da detecção por assinatura, que exige uma base de dados de amostras conhecidas, a análise comportamental avalia o que o programa faz em tempo real — por exemplo, se tenta se autorreplicar, modificar arquivos do sistema, ou estabelecer comunicação suspeita. Isso permite detectar malware que nunca foi catalogado.
Detecção de malware
1Por assinatura
Base de dados de amostras conhecidas
Eficaz contra malware já catalogado
2Por comportamento (behavioral)
Monitora ações em tempo real
Heurística e correlação de padrões
Detecta ameaças desconhecidas (zero-day)
Exemplos de padrões
Injeção de código em processos
Persistência não autorizada
Autorreplicação
Modificação de arquivos do sistema
Comunicação suspeita
LEVEL · soulevel.com.br
PEGA ESSA DICA!
Na prova, lembre-se de que a detecção heurística/comportamental é a principal defesa contra ameaças desconhecidas (zero-day). Já a detecção por assinatura é eficaz contra malware já conhecido. O enunciado misturou os conceitos corretamente: "correlação de padrões de ações típicas de malware" é a essência da heurística.