Pular para o conteúdo principal

Questão de Noções de Informática — Antivírus e Antispyware — CESPE / CEBRASPE 2025

Noções de InformáticaAntivírus e Antispyware
Código
ce413487
Banca
CESPE / CEBRASPE
Órgão
FUB
Ano
2025
Cargo
Adm ( )

Acerca de redes de computadores, julgue o item a seguir.

 

Antispywares baseados em assinaturas dependem de bancos de dados atualizados para detectar novas ameaças.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Antispyware baseado em assinaturas

Gabarito: ✅ CERTO. Antispywares baseados em assinaturas (também chamados de escaneadores simples ou baseados em padrões) dependem, de fato, de bancos de dados atualizados com as assinaturas (trechos de código) de ameaças conhecidas para detectar novas ameaças. Essa é a característica central da detecção por assinatura, que contrasta com a detecção heurística, que busca comportamentos suspeitos sem depender de assinaturas prévias.

A detecção por assinatura é uma das técnicas mais tradicionais e amplamente utilizadas por antivírus e antispywares. O princípio é simples: cada malware conhecido possui uma "assinatura" — um trecho de código, uma sequência de bytes ou um hash — que o identifica de forma única. O software de segurança mantém um banco de dados com essas assinaturas e, ao escanear arquivos, memória ou tráfego, compara o conteúdo com o banco. Se houver correspondência, o arquivo é classificado como malicioso.

A eficácia desse método depende diretamente da atualização do banco de assinaturas. Quando uma nova ameaça surge, ela não está no banco, então o antispyware não a reconhece. Por isso, os fabricantes lançam atualizações frequentes (diárias ou até em tempo real) para incluir as assinaturas das novas ameaças. Sem essas atualizações, o antispyware fica "cego" para malwares recém-criados.

Essa é a principal limitação da detecção por assinatura: ela só detecta o que já é conhecido. Para ameaças desconhecidas (zero-day), a técnica é ineficaz. É aí que entram as técnicas heurísticas e comportamentais, que analisam o comportamento do programa em execução ou características suspeitas, sem depender de assinaturas. A maioria dos antispywares modernos combina as duas abordagens: a detecção por assinatura (rápida e precisa para ameaças conhecidas) e a heurística (para capturar variações e novas ameaças).

A banca explora exatamente essa distinção: a afirmação é verdadeira porque descreve corretamente o funcionamento da detecção por assinatura. A pegadinha seria inverter os conceitos, dizendo que a detecção por assinatura não depende de atualização, ou que a heurística depende de assinaturas — o que é falso.

Detecção de ameaças
  • 1Por assinatura
    • Banco de dados atualizado
    • Só ameaças conhecidas
    • Ineficaz para zero-day
  • 2Heurística
    • Analisa comportamento
    • Captura ameaças desconhecidas
LEVEL · soulevel.com.br

Item — ✅ CERTO

A afirmação está correta. Antispywares baseados em assinaturas dependem de bancos de dados atualizados para detectar novas ameaças. Isso é exatamente o que define a técnica: a assinatura é um padrão conhecido, e a atualização do banco é o que permite reconhecer ameaças novas. Sem atualização, o antispyware não reconhece malwares que surgiram após a última atualização.

NÃO CAIA NESSA!

Na prova, lembre-se da diferença entre detecção por assinatura (depende de banco atualizado, só pega ameaças conhecidas) e detecção heurística (analisa comportamento, pega ameaças desconhecidas). Se a questão disser que a heurística depende de assinaturas, está errada. Essa é uma pegadinha clássica.

Gabarito: ✅ CERTO

Link permanente: /questoes/ce413487