Questão de Segurança da Informação — Malware — VUNESP 2025
Segurança da Informação›Malware
Código
vu094462
Banca
VUNESP
Órgão
MPE-SP
Ano
2025
Nível
Superior
Cargo
Analista Técnico Científico - Especialidade: Engenheiro da Computação
No contexto de análise dinâmica de código de malware, é correto afirmar:
Aé adequada a execução desse código em ambiente de sandbox.
Bpara que se tenha segurança máxima, o código representado em mnemônicos assembly é impresso em papel e investigado de forma manual por uma analista.
Ccaracteriza-se pela análise de código de máquina de uma plataforma (p.ex.: ARM) realizada por ferramentas que executam em outras plataformas (p.ex.: x86).
Dnão ocorre execução do código suspeito.
Eé aplicável a malware baseado em código interpretado de macros embutidas em arquivos de documentos, mas não a arquivos binários executáveis.
Revelar gabarito e comentário▾
GabaritoA — é adequada a execução desse código em ambiente de sandbox.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Análise Dinâmica de Malware
Gabarito: letra A. Na análise dinâmica, o código malicioso é executado em um ambiente isolado e controlado (sandbox) para observar seu comportamento em tempo real, como alterações no sistema, tentativas de comunicação em rede ou acesso a arquivos. Esse método permite identificar a funcionalidade do malware sem colocar em risco o ambiente real.
Análise de malware
1Dinâmica
Executa código em sandbox
Observa comportamento em tempo real
Aplicável a qualquer formato executável
2Estática
Não executa o código
Analisa assembly/estrutura manualmente
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
A execução em sandbox é a técnica central da análise dinâmica. Ela oferece um ambiente seguro e monitorado onde o malware pode ser executado com segurança, permitindo a observação de seus efeitos sem que haja danos ao sistema anfitrião.
Alternativa B — ❌ Incorreta
A descrição refere-se à análise estática, não dinâmica. Imprimir código assembly em papel e analisar manualmente é uma forma de análise estática, que não envolve execução. Além disso, a "segurança máxima" é uma afirmação exagerada e impraticável para a análise de malware em larga escala.
Alternativa C — ❌ Incorreta
Isso descreve uma técnica de emulação ou análise cross-platform, não a análise dinâmica propriamente dita. A análise dinâmica não depende da plataforma de execução; ela foca em executar o código suspeito em um ambiente controlado, independentemente do hardware ou sistema operacional de origem.
Alternativa D — ❌ Incorreta
A característica fundamental da análise dinâmica é justamente a execução do código suspeito. Sem execução, a análise é considerada estática, não dinâmica.
Alternativa E — ❌ Incorreta
A análise dinâmica é aplicável tanto a malware baseado em macros de documentos quanto a arquivos binários executáveis. O método de execução em sandbox funciona para qualquer tipo de código que possa ser executado, independentemente do formato de arquivo.