Questão de Segurança da Informação — Malware — FCC 2026
Segurança da InformaçãoMalware
- Código
- fc077573
- Banca
- FCC
- Órgão
- SEFAZ-SP
- Ano
- 2026
- Nível
- Superior
- Cargo
- Auditor Fiscal da Receita Estadual - AFRE - Tecnologia da Informação e Comunicação - Conhecimentos Especificos (P3)
Uma Secretaria da Fazenda esta implementando um Sistema de Detecção e Resposta de Endpoint (EDR) de Ultima geração que utiliza modelos de Inteligência Artificial (IA) para identificar ameaças. Durante uma reunião técnica, surgiu a discussões sobre como esses modelos são desenvolvidos e aplicados na proteção contra malware desconhecido. Nesse contexto, um dos especialistas em segurança afirmou que os modelos de IA
- Autilizam bancos de dados de assinaturas hash (MD5, SHA-256) de malwares conhecidos, e a eficácia depende da velocidade com que novas assinaturas são adicionadas pelo fabricante após a descoberta de uma ameaça.
- Bfuncionam como mecanismos de whitelisting aplicativo estrito, em que apenas processos e arquivos previamente aprovados e catalogados em uma lista branca central podem ser executados, bloqueando qualquer comportamento novo ou não catalogado por padrão.
- Catuam principalmente como um sistema de correlação de logs avançados, agregando eventos de diferentes fontes (SIEM, firewall, IDS) e aplicando regras do tipo if-then-else predefinidas por analistas para gerar alertas.
- Dsão treinados com grandes conjuntos de dados para aprender padrões intrínsecos e, após implantados, podem identificar ameaças do tipo zero-day ao detectar desvios significativos desses padrões aprendidos ou similaridades comportamentais.
- Esão inerentes ao hardware especializado (como GPUs) em que elas são executadas, sendo que a troca do endpoint por um modelo com CPU menos potente invalidaria completamente a proteção, independentemente da qualidade do modelo treinado.