Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Código Malicioso — CESPE / CEBRASPE 2025

Segurança da InformaçãoAnálise de Código Malicioso
Código
ce418205
Banca
CESPE / CEBRASPE
Órgão
PF
Ano
2025
Cargo
PCF
Em relação à análise de código malicioso e às técnicas de sandboxing, julgue o item a seguir. Uma sandbox é um ambiente de segurança isolado que permite a execução de programas ou códigos potencialmente perigosos sem que eles afetem diretamente o sistema operacional principal ou outros arquivos importantes da máquina.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Sandboxing: isolamento seguro para execução de código malicioso

✅ CERTO. A afirmação está correta: uma sandbox é, de fato, um ambiente de segurança isolado que permite a execução de programas ou códigos potencialmente perigosos sem que eles afetem diretamente o sistema operacional principal ou outros arquivos importantes da máquina. Esse é o conceito fundamental de sandboxing, uma técnica de segurança amplamente utilizada na análise de malware e na proteção de sistemas.

O sandboxing é um modelo de segurança que confina aplicativos dentro de um ambiente controlado, restringindo suas operações a ações autorizadas como "seguras" e isolando-os de outros aplicativos no hospedeiro. Ele também limita o acesso a recursos do sistema, como memória e o sistema de arquivos, para manter o isolamento. O objetivo principal é conter qualquer dano potencial: se o código executado for malicioso, ele ficará "preso" dentro da sandbox, sem conseguir se propagar ou causar estragos no sistema real.

Na prática, a sandbox funciona como uma "caixa de areia" digital. Imagine que você quer testar um arquivo suspeito baixado da internet. Em vez de executá-lo diretamente no seu computador, você o executa dentro de uma sandbox. O programa roda em um ambiente virtualizado e isolado, com acesso limitado a recursos. Se ele for um malware, ele tentará, por exemplo, modificar arquivos do sistema, mas só conseguirá alterar arquivos dentro do ambiente da sandbox, que são descartáveis. O sistema operacional principal permanece intacto.

Essa técnica é essencial na análise de código malicioso, pois permite que analistas de segurança observem o comportamento de um malware (quais arquivos ele tenta acessar, quais conexões de rede estabelece, quais alterações faz no registro) sem colocar em risco a máquina de análise. Além disso, o sandboxing é usado em navegadores web, isolando os processos e as abas do navegador em relação ao sistema operacional para evitar que códigos maliciosos explorem vulnerabilidades. Ele ajuda a proteger contra malware, explorações de dia zero e vazamentos não intencionais de dados, aprisionando códigos potencialmente nocivos dentro da sandbox.

É importante destacar que o isolamento em sandbox não é infalível. Existe a técnica de "escapar da sandbox", que envolve visar vulnerabilidades no mecanismo da própria sandbox ou nos recursos de sandboxing do sistema operacional. No entanto, mesmo não sendo perfeito, o sandboxing reduz significativamente a superfície de ataque de ameaças comuns, sendo uma camada de defesa valiosa.

A banca explora aqui um conceito central e bem definido. A afirmação descreve com precisão o propósito e a função de uma sandbox, sem qualquer inversão ou erro de terminologia. Não há pegadinha sutil nesta questão; ela testa o conhecimento direto do conceito.

CERTO. A definição apresentada está em total conformidade com o conceito de sandboxing como ambiente de segurança isolado para execução segura de código potencialmente perigoso.

1Ambiente isolado
Executa código suspeito
Restringe acesso a recursos
Contém dano potencial
2Aplicações
Análise de malware
Navegadores web
3Limitação
Escapamento da sandbox
Sandbox
LEVELsoulevel.com.br
Sandbox: Ambiente isolado (Executa código suspeito, Restringe acesso a recursos, Contém dano potencial); Aplicações (Análise de malware, Navegadores web); Limitação (Escapamento da sandbox)

Gabarito: letra C (Certo).

Link permanente: /questoes/ce418205