Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — FCC 2022

Segurança da InformaçãoSegurança de sistemas de informação
Código
fc063754
Banca
FCC
Órgão
TJ-CE
Ano
2022
Cargo
Analista Judiciário - Ciência da Computação - Infraestrutura de TI
Um Analista executou uma análise dinâmica em um malware para Windows que, ao contrário da estática, pode mostrar
  1. Ao comportamento do malware na máquina.
  2. Bseo arquivo do malware possui algum packer.
  3. Cstrings interessantes (IOCs).
  4. Dentropia do arquivo e das sessões.
  5. Eimports e exports de DLLs.
Revelar gabarito e comentário

GabaritoA — o comportamento do malware na máquina.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Análise de malware: estática vs dinâmica

Gabarito: letra A. A análise dinâmica executa o malware em ambiente controlado para observar seu comportamento real, enquanto a análise estática examina o arquivo sem executá-lo. Portanto, a alternativa A descreve exatamente o que a análise dinâmica pode mostrar.

Critério

Análise Estática

Análise Dinâmica

O que examina

O arquivo sem executá-lo

O comportamento durante a execução

Exemplos de técnicas

Identificar packers, extrair strings (IOCs), calcular entropia, listar imports/exports de DLLs

Observar criação de processos, conexões de rede, alterações no sistema de arquivos e registro

Análise de malware
  • 1Estática (sem executar)
    • Strings/IOCs
    • Packers
    • Entropia
    • Imports/exports de DLLs
  • 2Dinâmica (executa)
    • Comportamento real
      • Processos
      • Conexões de rede
      • Alterações em arquivos/registro
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

A análise dinâmica permite observar o comportamento do malware durante a execução, como criação de processos, conexões de rede, alterações no sistema de arquivos e registro. É a única alternativa que reflete a natureza da análise dinâmica.

Alternativa B — ❌ Incorreta

Identificar a presença de packers (empacotadores) é feito por meio de análise estática, examinando o arquivo sem executá-lo. A análise dinâmica não se destina a essa finalidade.

Alternativa C — ❌ Incorreta

Extrair strings interessantes (como IOCs – Indicadores de Compromisso) é típico da análise estática, que examina o conteúdo do arquivo. A análise dinâmica não foca em strings contidas no binário.

Alternativa D — ❌ Incorreta

Calcular a entropia do arquivo e de suas sessões é uma técnica de análise estática para identificar ofuscação ou compressão. A análise dinâmica não utiliza esse tipo de métrica.

Alternativa E — ❌ Incorreta

Listar imports e exports de DLLs é uma atividade de análise estática, que examina as bibliotecas que o malware utiliza. A análise dinâmica pode eventualmente detectar chamadas a DLLs em tempo de execução, mas a alternativa se refere à listagem dos imports/exports do arquivo, o que é estático.

PEGA ESSA DICA!

Memorize a distinção: estática = examinar o arquivo sem executar (strings, packers, entropia, imports/exports); dinâmica = executar e observar o comportamento (ações em tempo real).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fc063754