Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — FUNDATEC 2025

Segurança da InformaçãoMalware
Código
qg473863
Banca
FUNDATEC
Órgão
IF-AM
Ano
2025
Nível
Médio
Cargo
Técnico de Laboratório - Área Informática
São estratégias utilizadas pelos antivírus, EXCETO:
  1. AVerificadores de integridade.
  2. BProteção contra vírus.
  3. CAssinatura de código.
  4. DVerificadores de comportamento.
  5. ERootkits de hipervisor.
Revelar gabarito e comentário

GabaritoE — Rootkits de hipervisor.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Estratégias de antivírus

Gabarito: letra E. A questão pede a alternativa que não é uma estratégia utilizada por antivírus. Rootkits de hipervisor são um tipo de malware, e não uma técnica de defesa. As demais alternativas (verificadores de integridade, proteção contra vírus, assinatura de código e verificadores de comportamento) são, de fato, estratégias empregadas por soluções antivírus.

Estratégia

Função no Antivírus

É uma estratégia de antivírus?

Verificadores de integridade

Detectam alterações em arquivos comparando hashes/checksums

Sim

Proteção contra vírus

Função principal do antivírus (proteção contra malware)

Sim

Assinatura de código

Usa bases de assinaturas (padrões binários) para identificar malware conhecido

Sim

Verificadores de comportamento

Analisam ações suspeitas em tempo real para detectar malware desconhecido

Sim

Rootkits de hipervisor

Tipo de malware que opera no hypervisor para se ocultar

Não (é uma ameaça)

1Verificadores de integridade
Compara hashes/checksums
2Proteção contra vírus
Função principal
3Assinatura de código
Padrões binários (malware conhecido)
4Verificadores de comportamento
Análise em tempo real
5Rootkits de hipervisor
Malware (não é defesa)
Estratégias de antivírus
LEVELsoulevel.com.br
Estratégias de antivírus: Verificadores de integridade (Compara hashes/checksums); Proteção contra vírus (Função principal); Assinatura de código (Padrões binários (malware conhecido)); Verificadores de comportamento (Análise em tempo real); Rootkits de hipervisor (Malware (não é defesa))

Alternativa A — ✅ Correta

Verificadores de integridade são usados por antivírus para detectar alterações em arquivos, comparando hashes ou checksums com valores conhecidos de arquivos originais.

Alternativa B — ✅ Correta

Proteção contra vírus é a função principal de um antivírus, embora modernamente eles protejam contra diversos tipos de malware.

Alternativa C — ✅ Correta

Assinatura de código refere-se ao uso de bases de assinaturas (padrões binários) para identificar malware conhecido. Também pode envolver verificação de assinatura digital de software legítimo.

Alternativa D — ✅ Correta

Verificadores de comportamento analisam ações suspeitas em tempo real (ex.: tentativa de modificar arquivos do sistema) para detectar malware desconhecido.

Alternativa E — ❌ Incorreta ⟵ GABARITO

Rootkits de hipervisor são um tipo de malware que opera no hypervisor, abaixo do sistema operacional, para se ocultar. Eles não são uma estratégia de defesa, mas sim uma ameaça que o antivírus precisa combater.

NÃO CAIA NESSA!

O termo "rootkit" pode ser confundido com ferramenta de segurança, mas rootkits são programas maliciosos. A banca inverteu o papel: em vez de uma estratégia de antivírus, apresentou um malware.

Gabarito: letra E

Link permanente: /questoes/qg473863