Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — VUNESP 2025

Segurança da InformaçãoMalware
Código
vu094462
Banca
VUNESP
Órgão
MPE-SP
Ano
2025
Nível
Superior
Cargo
Analista Técnico Científico - Especialidade: Engenheiro da Computação
No contexto de análise dinâmica de código de malware, é correto afirmar:
  1. Aé adequada a execução desse código em ambiente de sandbox.
  2. Bpara que se tenha segurança máxima, o código representado em mnemônicos assembly é impresso em papel e investigado de forma manual por uma analista.
  3. Ccaracteriza-se pela análise de código de máquina de uma plataforma (p.ex.: ARM) realizada por ferramentas que executam em outras plataformas (p.ex.: x86).
  4. Dnão ocorre execução do código suspeito.
  5. Eé aplicável a malware baseado em código interpretado de macros embutidas em arquivos de documentos, mas não a arquivos binários executáveis.
Revelar gabarito e comentário

GabaritoA — é adequada a execução desse código em ambiente de sandbox.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Análise Dinâmica de Malware

Gabarito: letra A. Na análise dinâmica, o código malicioso é executado em um ambiente isolado e controlado (sandbox) para observar seu comportamento em tempo real, como alterações no sistema, tentativas de comunicação em rede ou acesso a arquivos. Esse método permite identificar a funcionalidade do malware sem colocar em risco o ambiente real.

Análise de malware
  • 1Dinâmica
    • Executa código em sandbox
    • Observa comportamento em tempo real
    • Aplicável a qualquer formato executável
  • 2Estática
    • Não executa o código
    • Analisa assembly/estrutura manualmente
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

A execução em sandbox é a técnica central da análise dinâmica. Ela oferece um ambiente seguro e monitorado onde o malware pode ser executado com segurança, permitindo a observação de seus efeitos sem que haja danos ao sistema anfitrião.

Alternativa B — ❌ Incorreta

A descrição refere-se à análise estática, não dinâmica. Imprimir código assembly em papel e analisar manualmente é uma forma de análise estática, que não envolve execução. Além disso, a "segurança máxima" é uma afirmação exagerada e impraticável para a análise de malware em larga escala.

Alternativa C — ❌ Incorreta

Isso descreve uma técnica de emulação ou análise cross-platform, não a análise dinâmica propriamente dita. A análise dinâmica não depende da plataforma de execução; ela foca em executar o código suspeito em um ambiente controlado, independentemente do hardware ou sistema operacional de origem.

Alternativa D — ❌ Incorreta

A característica fundamental da análise dinâmica é justamente a execução do código suspeito. Sem execução, a análise é considerada estática, não dinâmica.

Alternativa E — ❌ Incorreta

A análise dinâmica é aplicável tanto a malware baseado em macros de documentos quanto a arquivos binários executáveis. O método de execução em sandbox funciona para qualquer tipo de código que possa ser executado, independentemente do formato de arquivo.

Link permanente: /questoes/vu094462