Questão de Segurança da Informação — Sistemas de Proteção Locais (Antivírus, Antispyware, etc.) — Quadrix 2026
- Código
- qa428982
- Banca
- Quadrix
- Órgão
- CRF PR
- Ano
- 2026
- Cargo
- Tec Info ( )
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A afirmação está incorreta: as soluções modernas de antivírus corporativo não utilizam apenas assinaturas de vírus — elas empregam, além das assinaturas, técnicas heurísticas e análise comportamental, justamente para detectar ameaças desconhecidas. O erro está em afirmar que o uso é exclusivo de assinaturas e que isso reduz falsos positivos, quando, na prática, a combinação de métodos é a abordagem padrão.
O que a questão explora é o conhecimento sobre os métodos de detecção de malware utilizados pelos antivírus modernos. Historicamente, os antivírus evoluíram em gerações, cada uma adicionando uma nova técnica de detecção. A primeira geração, baseada em assinaturas, é a mais antiga e limita-se a identificar vírus já conhecidos, comparando o código do arquivo com um banco de dados de assinaturas. Essa abordagem, embora eficaz para ameaças conhecidas, falha diante de novas variantes ou malwares inéditos.
Para superar essa limitação, surgiram as gerações seguintes. A heurística (segunda geração) analisa as estruturas, instruções e características do código malicioso, permitindo identificar ameaças desconhecidas que se assemelham a padrões de malware. Já a análise comportamental (terceira geração) observa o comportamento do código quando executado, funcionando como "armadilhas dinâmicas" que identificam vírus pelas suas ações, mesmo sem assinatura conhecida. A quarta geração, chamada de proteção total, combina todas essas técnicas em pacotes integrados.
Na prática, um antivírus corporativo moderno utiliza uma combinação dessas técnicas. Ele mantém uma base de assinaturas atualizada para detectar ameaças conhecidas, mas também emprega heurística e análise comportamental para identificar malwares novos ou polimórficos. Essa abordagem multicamadas aumenta a taxa de detecção, mas também pode gerar falsos positivos — ou seja, arquivos legítimos erroneamente classificados como maliciosos. Portanto, a afirmação da questão erra duplamente: primeiro, ao afirmar que apenas assinaturas são usadas; segundo, ao sugerir que isso reduz falsos positivos, quando na verdade a análise comportamental e heurística pode aumentá-los.
A pegadinha da banca está em inverter a realidade: ela apresenta uma visão ultrapassada e limitada dos antivírus como se fosse a prática moderna. O candidato que conhece a evolução das técnicas de detecção percebe imediatamente o erro. Guarde a distinção entre as gerações de detecção — é exatamente nela que a questão se resolve.
Técnica de Detecção | Base de Funcionamento | Capacidade de Detectar Ameaças | Efeito sobre Falsos Positivos |
|---|---|---|---|
Assinaturas | Comparação com banco de dados de códigos maliciosos conhecidos | Apenas ameaças conhecidas | Baixo |
Heurística | Análise de estruturas e instruções do código | Ameaças desconhecidas com padrões semelhantes | Médio |
Análise Comportamental | Observação do comportamento em execução | Ameaças desconhecidas, mesmo sem assinatura | Alto |
A alternativa está errada porque afirma que os antivírus modernos utilizam "apenas assinaturas de vírus", o que é falso. As soluções atuais empregam múltiplas técnicas, incluindo heurística e análise comportamental, para detectar ameaças conhecidas e desconhecidas. Além disso, a afirmação de que isso "reduz falsos positivos" é incorreta: a análise comportamental e heurística, ao contrário, pode aumentar a ocorrência de falsos positivos, pois identifica comportamentos suspeitos que podem ser de aplicações legítimas. O erro é duplo: nega o uso de técnicas modernas e inverte o efeito sobre os falsos positivos.
Gabarito: ERRADO
Link permanente: /questoes/qa428982