FGV — Analista Judiciário - Área Apoio Especializado - Segurança da Informação — Detecção heurística — 2024
Banca
FGV
Órgão
TRF-1
Prova
TRF-1 — Analista Judiciário - Área Apoio Especializado - Segurança da Informação — 2024
Ano
2024
Disciplina
Defesa contra Malware
Assunto
Detecção heurística
Cargo
Analista Judiciário - Área Apoio Especializado - Segurança da Informação
Enunciado
Uma equipe de segurança contratou uma solução de antimalware como mecanismo adicional de segurança. O método de detecção da solução contratada simula a execução de arquivos específicos para analisar seu comportamento em busca de características suspeitas. O método de detecção adotado na solução é:
Alternativas
A)
assinatura;
B)
anomalias;
C)
comportamental;
D)
heurística;
E)
análise estática.
Gabarito e comentário
Resposta correta: D
Executar arquivo em ambiente simulado para observar comportamento suspeito é detecção heurística ou dinâmica. Ela pode identificar variantes ainda não presentes em bases de assinaturas, mas também requer análise para reduzir falsos positivos. Não confunda simulação de comportamento com simples comparação de hash conhecido.
Executar arquivo em ambiente simulado para observar comportamento suspeito é detecção heurística ou dinâmica. Ela pode identificar variantes ainda não presentes em bases de assinaturas, mas também requer análise para reduzir falsos positivos. Não confunda simulação de comportamento com simples comparação de hash conhecido.