Questão de Segurança da Informação — Malware — FGV 2024
Segurança da Informação›Malware
Código
fg101421
Banca
FGV
Órgão
TRF - 1ª REGIÃO
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Segurança da Informação
Uma equipe de segurança contratou uma solução de antimalware como mecanismo adicional de segurança. O método de detecção da solução contratada simula a execução de arquivos específicos para analisar seu comportamento em busca de características suspeitas.O método de detecção adotado na solução é:
Aassinatura;
Banomalias;
Ccomportamental;
Dheurística;
Eanálise estática.
Revelar gabarito e comentário▾
GabaritoD — heurística;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Métodos de detecção de malware (Heurística)
Gabarito: letra D (Heurística). O método descrito — simular a execução de arquivos para analisar comportamento em busca de características suspeitas — é a definição clássica de detecção heurística. Diferentemente da análise comportamental (que observa a execução real), a heurística emula o código em ambiente controlado, analisando padrões e ações potenciais sem executar o arquivo de fato.
A questão cobra a distinção entre os principais métodos de detecção de malware:
Assinatura (A): baseia-se em identificadores conhecidos (hashes, sequências de bytes) de amostras já catalogadas. Não analisa comportamento.
Anomalias (B): detecta desvios de um padrão de normalidade, geralmente baseado em modelos estatísticos. Não é o caso descrito.
Comportamental (C): monitora o comportamento real durante a execução do arquivo em um ambiente real (sandbox), enquanto a heurística simula/emula o código.
Heurística (D): simula a execução (emula) para inferir intenções maliciosas, analisando chamadas de sistema, sequências de instruções e outras características. É exatamente o que o enunciado descreve.
Análise estática (E): examina o código sem executá-lo, analisando estrutura, assinaturas, strings, etc. Não envolve simulação de comportamento.
Método de Detecção
Descrição
Baseia-se em
Envolve Execução?
Assinatura
Identificadores conhecidos (hashes, bytes) de amostras catalogadas
Padrões fixos
Não
Anomalias
Desvios de um padrão de normalidade (modelos estatísticos)
Comportamento esperado
Sim (real)
Comportamental
Monitoramento do comportamento real durante a execução em ambiente real (sandbox)
Ações observadas
Sim (real)
Heurística
Simulação/emulação da execução para inferir intenções maliciosas
Chamadas de sistema, sequências de instruções
Sim (simulada)
Análise estática
Exame do código sem executá-lo (estrutura, strings, assinaturas)
A banca pode confundir "comportamental" com "heurística". A pegadinha está no termo "simula a execução": a detecção comportamental observa a execução real, enquanto a heurística simula (emula) a execução. A leitura atenta do enunciado desfaz a dúvida.