Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — CESPE / CEBRASPE 2026

Segurança da InformaçãoMalware
Código
ce230861
Banca
CESPE / CEBRASPE
Órgão
Telebras
Ano
2026
Nível
Superior
Cargo
Especialista em Gestão de Telecomunicações - Engenheiro - Subatividade: Engenheiro de Rede
Acerca de segurança física e lógica, criptografia e antivírus, julgue o item a seguir.Em uma estação de trabalho corporativa, um sistema antivírus que realiza inspeção em tempo real do comportamento de processos é capaz de identificar a execução de código malicioso previamente desconhecido, a partir da correlação de padrões de ações típicas de malware, como injeção de código em outros processos e persistência não autorizada no sistema.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação — Detecção de Malware por Comportamento

Gabarito: ✅ CERTO. A afirmação está correta porque descreve a técnica de detecção baseada em comportamento (behavioral detection) empregada por antivírus modernos. Essa abordagem monitora em tempo real as ações dos processos e, por meio de heurísticas e correlação de padrões típicos de malware (como injeção de código em outros processos e tentativas de persistência), consegue identificar softwares maliciosos previamente desconhecidos, inclusive variantes zero-day, sem depender exclusivamente de assinaturas.

A banca testa o conhecimento sobre as capacidades dos antivírus atuais. Diferentemente da detecção por assinatura, que exige uma base de dados de amostras conhecidas, a análise comportamental avalia o que o programa faz em tempo real — por exemplo, se tenta se autorreplicar, modificar arquivos do sistema, ou estabelecer comunicação suspeita. Isso permite detectar malware que nunca foi catalogado.

Detecção de malware
  • 1Por assinatura
    • Base de dados de amostras conhecidas
    • Eficaz contra malware já catalogado
  • 2Por comportamento (behavioral)
    • Monitora ações em tempo real
    • Heurística e correlação de padrões
    • Detecta ameaças desconhecidas (zero-day)
    • Exemplos de padrões
      • Injeção de código em processos
      • Persistência não autorizada
      • Autorreplicação
      • Modificação de arquivos do sistema
      • Comunicação suspeita
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Na prova, lembre-se de que a detecção heurística/comportamental é a principal defesa contra ameaças desconhecidas (zero-day). Já a detecção por assinatura é eficaz contra malware já conhecido. O enunciado misturou os conceitos corretamente: "correlação de padrões de ações típicas de malware" é a essência da heurística.

✅ CERTO.

Link permanente: /questoes/ce230861