Assinale a alternativa correta sobre análise heurística em a...

Próximas questões
Com base no mesmo assunto
Q2520690 Segurança da Informação
Assinale a alternativa correta sobre análise heurística em antivírus.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Alternativa correta: B - Analisar um arquivo e compará-lo com padrões de comportamento suspeitos para detectar ameaças desconhecidas.

A análise heurística é uma técnica avançada utilizada por programas antivírus para detectar ameaças que ainda não foram identificadas e catalogadas nas bases de dados de assinaturas de vírus conhecidos. Esse método é crucial para identificar novas ameaças que ainda não têm uma assinatura específica.

Justificativa da Alternativa Correta:

A alternativa B está correta porque a análise heurística envolve examinar um arquivo e compará-lo com padrões de comportamento suspeitos para detectar possíveis ameaças desconhecidas. Esta abordagem permite que os antivírus identifiquem novos tipos de malware com base em comportamentos anômalos, em vez de depender exclusivamente de assinaturas de vírus conhecidos.

Análise das Alternativas Incorretas:

A: Pesquisar tráfego de rede por um ataque de negação, conhecido como DDoS - Esta alternativa trata de um tipo específico de ataque de rede, o Distributed Denial of Service (DDoS). Entretanto, a análise heurística não está relacionada especificamente a monitorar tráfego de rede para identificar ataques DDoS.

C: Pesquisar por portas abertas na rede - Verificar portas abertas na rede é uma prática de segurança útil para identificar possíveis vulnerabilidades, mas não se relaciona diretamente com a análise heurística em antivírus, que se concentra em detectar comportamentos suspeitos em arquivos.

D: Analisar logs de sistema para identificar mensagens de falha - A análise de logs de sistema é uma prática de segurança comum para identificar falhas e atividades suspeitas no sistema, mas isso não se enquadra na definição de análise heurística, que visa detectar ameaças desconhecidas examinando o comportamento dos arquivos.

E: Detectar e remover vírus baseados em assinaturas de vírus conhecidos - Esta alternativa descreve o método tradicional de detecção de vírus, que utiliza assinaturas de vírus conhecidos. A análise heurística, por outro lado, é projetada para detectar novos tipos de malware que ainda não possuem assinaturas específicas.

Espero que essa explicação tenha esclarecido suas dúvidas sobre análise heurística em antivírus. Se precisar de mais alguma coisa, estou à disposição para ajudar!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

É um software que ajuda a proteger o computador contra a maior parte dos vírus que podem danificar os nossos arquivos. Tem como objetivo proteger o sistema contra vírus, worms, trojans, spyware, adware e outros tipos de ameaças.

análise heurística -> é uma análise mais avançada que busca padrões de comportamento

.

.

análise pela assinatura -> busca na base dados do antivírus se a assinatura de determinado arquivo coincide com alguma assinatura de vírus já conhecida

.

.

vírus polimorfico: altera sua assinatura a cada infecção

.

.

vírus metamorfico: reescreve completamente a cada infecção.

.

.

neste caso, entede-se a necessidade uma análise heurística, pois se torna mais eficiente, visto que há vírus que trocam sua assinatura frequentemente.

A resposta correta é:

B) Analisar um arquivo e compará-lo com padrões de comportamento suspeitos para detectar ameaças desconhecidas.

Explicação:

- A análise heurística em antivírus é uma técnica que envolve a análise de arquivos e a comparação com padrões de comportamento suspeitos para detectar ameaças que não são reconhecidas por assinaturas de vírus conhecidas. Esta técnica é útil para identificar novos malwares ou variantes que ainda não foram catalogados nas bases de dados de assinaturas.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo