Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2025

Segurança da InformaçãoAtaques e ameaças
Código
fg121576
Banca
FGV
Órgão
TCE-PE
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo – Tecnologia da Informação
Uma instituição privada sofreu um ataque por ransomware, no qual dados confidenciais foram sequestrados e bloqueados, com a ameaça de só serem liberados mediante pagamento de resgate ao invasor. Para ajudar a resolver o problema, foi utilizada a técnica de Engenharia Reversa.Com base no relato, avalie as afirmativas relacionadas ao emprego da Engenharia Reversa e assinale (V) para verdadeira e (F) para falsa.( ) É um processo técnico útil para resolver o problema, utilizando a análise do sistema para entender sua estrutura, seu funcionamento e sua operação.( ) Ela atua na análise do sistema de arquivos e na tentativa de recuperar dados que não estão mais acessíveis, promovendo o entendimento de como o malware funciona, identificando suas fraquezas e aperfeiçoando o desenvolvimento de defesas mais eficazes.( ) Nesse cenário, as vulnerabilidades de dia zero representam uma ameaça específica, pois significam vulnerabilidades conhecidas, documentadas e corrigidas.As afirmativas são, respectivamente,
  1. AV – V – F.
  2. BV – F – V.
  3. CV – F – F.
  4. DV – V – V.
  5. EF – F – F.
Revelar gabarito e comentário

GabaritoA — V – V – F.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Engenharia Reversa em Ataques de Ransomware

Gabarito: letra A – V – V – F. A engenharia reversa é uma técnica válida para analisar sistemas e recuperar dados, e a definição de vulnerabilidade de dia zero na terceira afirmativa está incorreta (vulnerabilidades de dia zero são desconhecidas ou não corrigidas).

1Análise do sistema
Estrutura, funcionamento, operação
Sistema de arquivos
Recuperação de dados bloqueados
2Análise do malware
Entender funcionamento
Identificar fraquezas
Aperfeiçoar defesas
3Vulnerabilidade de dia zero
Conhecida/documentada/corrigida (erro)
Desconhecida/sem correção (correto)
Engenharia reversa (ransomware)
LEVELsoulevel.com.br
Engenharia reversa (ransomware): Análise do sistema (Estrutura, funcionamento, operação, Sistema de arquivos, Recuperação de dados bloqueados); Análise do malware (Entender funcionamento, Identificar fraquezas, Aperfeiçoar defesas); Vulnerabilidade de dia zero (Conhecida/documentada/corrigida (erro), Desconhecida/sem correção (correto))

1ª Afirmativa — ✅ Verdadeira

A engenharia reversa é de fato um processo técnico que visa entender a estrutura, funcionamento e operação de um sistema. No contexto de um ransomware, ela permite analisar o código malicioso, identificar métodos de criptografia e, eventualmente, desenvolver formas de recuperar os dados sem pagar resgate. A definição está alinhada com o conceito geral: "Reverse Engineering: Análise de software para descobrir seu funcionamento interno" (item 81 do material de apoio).

2ª Afirmativa — ✅ Verdadeira

Esta afirmativa descreve a aplicação prática da engenharia reversa: análise do sistema de arquivos, tentativa de recuperação de dados bloqueados, entendimento do funcionamento do malware, identificação de fraquezas e aperfeiçoamento de defesas. Tudo isso é coerente com o uso esperado da técnica em resposta a incidentes de ransomware.

3ª Afirmativa — ❌ Falsa

A definição apresentada está errada. Vulnerabilidades de dia zero (zero-day) são aquelas desconhecidas do fornecedor ou que ainda não possuem correção (patch) disponível. São justamente o oposto: "vulnerabilidades conhecidas, documentadas e corrigidas" descrevem vulnerabilidades já tratadas. O material de apoio reforça: "Zero-Day Exploit: Exploração de uma vulnerabilidade desconhecida ou não corrigida". Portanto, a afirmativa é falsa.

NÃO CAIA NESSA!

A banca inverteu o conceito de zero-day, apresentando-o como o contrário do que realmente é. Memorize: zero-day = desconhecida/sem correção; conhecida e corrigida é uma vulnerabilidade comum.

Conclusão: A sequência correta é V – V – F, correspondente à alternativa A.

Link permanente: /questoes/fg121576