Questão de Segurança da Informação — Malware — FGV 2024
Segurança da Informação›Malware
Código
fg098455
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Infraestrutura de Redes
Um rootkit tem a capacidade de efetuar diversas modificações em um sistema com o intuito de dissimular sua presença, tornando, assim, mais árdua a tarefa do usuário de detectar sua existência e discernir as alterações realizadas.A classificação de um rootkit pode ser determinada com base nas seguintes características:
Apersistente e resiliente;
Bmodo local e persistente;
Cmodo local e modo de kernel;
Dbaseado em máquina virtual e resiliente;
Emodo de kernel e baseado em máquina virtual.
Revelar gabarito e comentário▾
GabaritoE — modo de kernel e baseado em máquina virtual.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Classificação de rootkits
Gabarito: letra E. Rootkits podem ser classificados pelo nível de operação (modo kernel) e pela técnica de ocultação (baseado em máquina virtual). A alternativa E combina corretamente essas duas características essenciais, enquanto as demais misturam conceitos ou usam termos imprecisos.
A banca cobra o conhecimento sobre as diferentes formas de categorizar um rootkit. As classificações mais comuns na literatura de segurança são:
Quanto ao modo de operação: modo usuário (user-mode) ou modo kernel (kernel-mode). O modo kernel é mais profundo e poderoso, capaz de interceptar chamadas do sistema.
Quanto à técnica de ocultação: baseado em máquina virtual (virtual machine-based) – utiliza hardware de virtualização para se esconder abaixo do sistema operacional; também há rootkits persistentes (sobrevivem a reinicializações) e resilientes (dificultam remoção), mas esses são atributos, não categorias primárias.
Característica
Modo de operação
Técnica de ocultação
Modo kernel
✅ (classificação principal)
❌
Baseado em máquina virtual
❌
✅ (classificação principal)
Classificação de rootkits
1Modo de operação
Modo usuário (user-mode)
Modo kernel (kernel-mode)
2Técnica de ocultação
Baseado em máquina virtual
Persistente (atributo)
Resiliente (atributo)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que a classificação é "persistente e resiliente". Esses são atributos desejáveis de um rootkit, mas não uma classificação formal. A questão pede características que determinam a classificação, e não propriedades genéricas.
Alternativa B — ❌ Incorreta
Propõe "modo local e persistente". "Modo local" é um termo vago; o correto seria "modo kernel" ou "modo usuário". Além disso, persistente é um atributo, não um eixo classificatório.
Alternativa C — ❌ Incorreta
Traz "modo local e modo de kernel". Embora "modo de kernel" seja uma categoria válida, "modo local" não é um termo técnico padrão para classificar rootkits. Além disso, a combinação deveria ser entre modo de operação e técnica de ocultação, não dois modos de operação diferentes.
Alternativa D — ❌ Incorreta
"Baseado em máquina virtual e resiliente". A primeira parte está correta, mas "resiliente" é um atributo, não uma categoria classificatória. A resposta completa exige dois eixos: modo de operação e técnica de ocultação.
Alternativa E — ✅ Correta ⟵ GABARITO
"Modo de kernel e baseado em máquina virtual" – estas são duas dimensões clássicas de classificação de rootkits: o nível de privilégio (kernel) e o método de ocultação (VM-based). A combinação é precisa e técnica.
NÃO CAIA NESSA!
A banca usa termos como "persistente" e "resiliente" que são características reais de rootkits, mas não são os eixos de classificação. O candidato pode confundir atributos com categorias. Lembre-se: a classificação padrão envolve modo de operação (kernel vs. user) e técnica de ocultação (VM, hooking, etc.).