← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2022

Questão comentada de Segurança da Informação

A análise de código malicioso realizada pelo perito por meio da execução do código suspeito em ambiente de sandbox e de sua observação é a análise

Gabarito: E

Quando o perito executa o código suspeito em um ambiente controlado, como uma sandbox, e observa o que ele faz, você está diante de uma análise dinâmica. Aqui, o foco não é só olhar o arquivo por fora, mas ver o comportamento dele em ação: criação de processos, alterações em arquivos, conexões de rede, tentativa de persistência e assim por diante. Na análise estática, o material é examinado sem execução, como se você abrisse o “estojo” e estudasse o conteúdo, mas sem colocar o programa para rodar. Já na dinâmica, o malware é testado em execução, justamente para revelar condutas que só aparecem quando ele “acorda”. A banca gosta muito dessa distinção porque ela é bem objetiva: sandbox + execução + observação = análise dinâmica. É o tipo de definição que cai de forma quase literal em provas de segurança da informação. Em doutrina, essa separação entre exame do código sem execução e com execução é padrão em análise de malware. Então o gabarito ser E está correto porque o enunciado descreve exatamente a observação do comportamento do código em ambiente controlado, e isso caracteriza análise dinâmica, não estática nem apenas heurística.

Continue treinando

Questões relacionadas