Questão de Segurança da Informação — Ataques e ameaças — FCC 2026
Segurança da Informação›Ataques e ameaças
Código
fc077570
Banca
FCC
Órgão
SEFAZ-SP
Ano
2026
Nível
Superior
Cargo
Auditor Fiscal da Receita Estadual - AFRE - Tecnologia da Informação e Comunicação - Conhecimentos Especificos (P3)
Uma Secretaria da Fazenda de um estado brasileiro esta revisando sua estratégia de proteção de endpoints após um incidente em que uma variante desconhecida de ransomware infectou varias estações de trabalho, contornando a solução antivírus tradicional. A equipe de segurança discute a necessidade de entender os mecanismos de detecção modernos para escolher uma solução mais eficaz. Entre elas, um dos analistas sugeriu a adoção de um antivírus com analise heurística por sua capacidade de
Aexaminar o comportamento e a estrutura de um arquivo ou processo em busca de padrões suspeitos, permitindo identificar ameaças novas ou ofuscadas do tipo zero-day.
Bcomparar o hash de um arquivo com um banco de dados centralizado de assinaturas de malwares conhecidos, sendo eficaz apenas contra ameaças previamente catalogadas.
Cexecutar todo arquivo suspeito em um ambiente isolado (sandbox) virtualizado antes de permitir sua execução no sistema operacional principal.
Danalisar a reputação em tempo real de arquivos e processos consultando serviços na nuvem, bloqueando aqueles com baixa confiança ou desconhecidos.
Eexaminar as assinaturas digitais de aplicativos e drivers para verificar sua autenticidade e integridade, bloqueando executáveis não assinados ou com assinatura invalida.
Revelar gabarito e comentário▾
GabaritoA — examinar o comportamento e a estrutura de um arquivo ou processo em busca de padrões suspeitos, permitindo identificar ameaças novas ou ofuscadas do tipo zero-day.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Análise Heurística em Antivírus
Gabarito: letra A. A análise heurística é uma técnica de detecção que examina o comportamento e a estrutura de arquivos ou processos em busca de padrões suspeitos, permitindo identificar ameaças novas ou ofuscadas, como zero-day attacks – exatamente o que a alternativa A descreve.
A questão testa a distinção entre diferentes abordagens de detecção de malware. A heurística difere de métodos como assinatura fixa, sandbox, reputação na nuvem e verificação de assinatura digital.
Técnicas de detecção de malware: Análise heurística (Examina comportamento e estrutura, Busca padrões suspeitos, Detecta zero-day e ameaças ofuscadas); Detecção por assinatura (Compara hash com banco de dados, Só ameaças catalogadas); Sandbox (Executa em ambiente isolado, Análise dinâmica complementar); Reputação na nuvem (Consulta bases externas, Avalia confiança em tempo real); Verificação de assinatura digital (Valida origem e integridade, Bloqueia não assinados ou inválidos)
Alternativa A — ✅ Correta ⟵ GABARITO
Descreve corretamente a análise heurística: ela não depende de assinaturas conhecidas, mas sim de regras comportamentais e estruturais para detectar anomalias, sendo eficaz contra ameaças zero-day.
Alternativa B — ❌ Incorreta
Refere-se à detecção baseada em assinatura (hash matching). Essa técnica só identifica malwares já catalogados, não sendo capaz de detectar variantes desconhecidas ou ofuscadas.
Alternativa C — ❌ Incorreta
Descreve a execução em sandbox, que é um ambiente isolado para análise dinâmica. Embora possa ser usada em conjunto com heurística, por si só não é análise heurística; é um método complementar.
Alternativa D — ❌ Incorreta
Corresponde à análise de reputação baseada em nuvem (cloud lookup). Consulta bases externas para avaliar a confiança, mas não realiza a análise comportamental local típica da heurística.
Alternativa E — ❌ Incorreta
Refere-se à verificação de assinatura digital (code signing). Esse método valida a origem e integridade do software, mas não analisa o comportamento ou estrutura para detectar malware.
NÃO CAIA NESSA!
A banca mistura técnicas de detecção que parecem modernas (sandbox, nuvem, assinatura) para confundir. O candidato deve lembrar que a heurística foca em padrões e comportamento, e não em listas pré-definidas ou ambientes isolados.