Questão de Segurança da Informação — Malware — INSTITUTO AOCP 2025
Segurança da Informação›Malware
Código
qg543832
Banca
INSTITUTO AOCP
Órgão
IF-MS
Ano
2025
Nível
Superior
Os softwares antivírus utilizam diversas técnicas para identificar, prevenir e remover ameaças digitais. Sobre essas técnicas, assinale a alternativa correta.
AO método de varredura baseada em assinaturas é eficaz na detecção de malwares previamente conhecidos, mas tem limitações na identificação de novas ameaças ou variantes de malware.
BA técnica de análise comportamental examina exclusivamente o código-fonte dos arquivos suspeitos, ignorando seu comportamento em tempo de execução.
CO uso de listas brancas (whitelisting) em softwares antivírus permite a execução de qualquer programa desconhecido para garantir maior flexibilidade ao usuário.
DUm antivírus eficiente deve operar apenas sob demanda, evitando impacto no desempenho do sistema durante sua execução.
EA proteção baseada em nuvem elimina totalmente a necessidade de qualquer outro método de detecção, como análise comportamental ou assinaturas locais.
Revelar gabarito e comentário▾
GabaritoA — O método de varredura baseada em assinaturas é eficaz na detecção de malwares previamente conhecidos, mas tem limitações na identificação de novas ameaças ou variantes de malware.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Técnicas de detecção de malware em antivírus
Gabarito: letra A. A varredura baseada em assinaturas é eficaz contra malwares conhecidos, mas não detecta novas ameaças ou variantes, conforme o princípio básico de funcionamento dos antivírus (Wikipédia sobre malware destaca a evasão de detecção). As demais alternativas contêm erros conceituais.
Técnicas de detecção de malware: Assinaturas (Detecta ameaças conhecidas, Não detecta zero-day/variantes); Análise comportamental (Observa execução (sandbox), Não se limita ao código-fonte); Whitelisting (Bloqueia programas não autorizados, Não permite desconhecidos); Proteção em tempo real (on-access) (Não opera só sob demanda); Proteção em nuvem (Complementa outros métodos, Não substitui assinatura/comportamental)
Alternativa A — ✅ Correta ⟵ GABARITO
O método de assinatura compara hashes ou padrões de arquivos com um banco de dados de ameaças conhecidas. É rápido e preciso para malware já catalogado, porém incapaz de identificar variações ou ameaças zero-day, como mencionado no contexto sobre malware projetado para burlar detecção.
Alternativa B — ❌ Incorreta
A análise comportamental observa o comportamento do arquivo em tempo de execução (por exemplo, em sandbox), e não se limita ao código-fonte. A afirmativa inverte o conceito ao dizer que "examina exclusivamente o código-fonte" e "ignora comportamento em execução".
Alternativa C — ❌ Incorreta
Whitelisting (lista branca) bloqueia programas não autorizados, permitindo apenas aqueles previamente aprovados. A alternativa afirma que "permite a execução de qualquer programa desconhecido", o que é exatamente o oposto da finalidade da técnica.
Alternativa D — ❌ Incorreta
Antivírus modernos utilizam proteção em tempo real (on-access) para prevenir infecções antes que ocorram. Atuar "apenas sob demanda" deixaria o sistema desprotegido entre as varreduras, sendo uma prática ineficiente.
Alternativa E — ❌ Incorreta
A proteção baseada em nuvem complementa outros métodos (assinatura, comportamental), mas não os substitui totalmente. Afirmar que "elimina totalmente a necessidade" é uma generalização indevida, pois a detecção local e a análise comportamental continuam essenciais para cenários offline ou de latência.