Questão de Segurança da Informação — Segurança de sistemas de informação — FCC 2022
Segurança da Informação›Segurança de sistemas de informação
Código
fc063754
Banca
FCC
Órgão
TJ-CE
Ano
2022
Cargo
Analista Judiciário - Ciência da Computação - Infraestrutura de TI
Um Analista executou uma análise dinâmica em um malware para Windows que, ao contrário da estática, pode mostrar
Ao comportamento do malware na máquina.
Bseo arquivo do malware possui algum packer.
Cstrings interessantes (IOCs).
Dentropia do arquivo e das sessões.
Eimports e exports de DLLs.
Revelar gabarito e comentário▾
GabaritoA — o comportamento do malware na máquina.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Análise de malware: estática vs dinâmica
Gabarito: letra A. A análise dinâmica executa o malware em ambiente controlado para observar seu comportamento real, enquanto a análise estática examina o arquivo sem executá-lo. Portanto, a alternativa A descreve exatamente o que a análise dinâmica pode mostrar.
Observar criação de processos, conexões de rede, alterações no sistema de arquivos e registro
Análise de malware
1Estática (sem executar)
Strings/IOCs
Packers
Entropia
Imports/exports de DLLs
2Dinâmica (executa)
Comportamento real
Processos
Conexões de rede
Alterações em arquivos/registro
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
A análise dinâmica permite observar o comportamento do malware durante a execução, como criação de processos, conexões de rede, alterações no sistema de arquivos e registro. É a única alternativa que reflete a natureza da análise dinâmica.
Alternativa B — ❌ Incorreta
Identificar a presença de packers (empacotadores) é feito por meio de análise estática, examinando o arquivo sem executá-lo. A análise dinâmica não se destina a essa finalidade.
Alternativa C — ❌ Incorreta
Extrair strings interessantes (como IOCs – Indicadores de Compromisso) é típico da análise estática, que examina o conteúdo do arquivo. A análise dinâmica não foca em strings contidas no binário.
Alternativa D — ❌ Incorreta
Calcular a entropia do arquivo e de suas sessões é uma técnica de análise estática para identificar ofuscação ou compressão. A análise dinâmica não utiliza esse tipo de métrica.
Alternativa E — ❌ Incorreta
Listar imports e exports de DLLs é uma atividade de análise estática, que examina as bibliotecas que o malware utiliza. A análise dinâmica pode eventualmente detectar chamadas a DLLs em tempo de execução, mas a alternativa se refere à listagem dos imports/exports do arquivo, o que é estático.
PEGA ESSA DICA!
Memorize a distinção: estática = examinar o arquivo sem executar (strings, packers, entropia, imports/exports); dinâmica = executar e observar o comportamento (ações em tempo real).
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)