Equipe Gabarite
EQUIPE
25/08/2026 • 08:01
Vamos falar um pouco sobre os métodos de detecção usados pelos antivírus. De modo geral, quando um antivírus tenta identificar uma ameaça, ele pode usar diferentes estratégias: algumas mais tradicionais, baseadas em padrões já conhecidos, e outras mais sofisticadas que tentam antecipar ameaças novas.
A detecção baseada em assinatura (alternativa C) é aquela que usa um banco de dados de códigos maliciosos já conhecidos. Ou seja, ela só consegue detectar vírus cuja "assinatura" já foi identificada anteriormente. Por isso, ela não é útil para ameaças novas, totalmente desconhecidas.
Já a detecção heurística (alternativa B), como diz o nome, usa heurísticas e padrões de comportamento suspeito. Essa técnica permite ao antivírus identificar ameaças que ainda não têm uma assinatura conhecida, analisando o comportamento do arquivo ou programa. Por isso, é a alternativa correta.
As demais opções não representam métodos adequados para esse tipo de detecção: detecção por worms (A) não faz sentido aqui; inspeção de pacotes (D) está mais relacionado ao controle de tráfego em redes; filtragem por lista negra (E) também depende de algo previamente identificado como malicioso.
Assim, a resposta certa é a letra B.
A detecção baseada em assinatura (alternativa C) é aquela que usa um banco de dados de códigos maliciosos já conhecidos. Ou seja, ela só consegue detectar vírus cuja "assinatura" já foi identificada anteriormente. Por isso, ela não é útil para ameaças novas, totalmente desconhecidas.
Já a detecção heurística (alternativa B), como diz o nome, usa heurísticas e padrões de comportamento suspeito. Essa técnica permite ao antivírus identificar ameaças que ainda não têm uma assinatura conhecida, analisando o comportamento do arquivo ou programa. Por isso, é a alternativa correta.
As demais opções não representam métodos adequados para esse tipo de detecção: detecção por worms (A) não faz sentido aqui; inspeção de pacotes (D) está mais relacionado ao controle de tráfego em redes; filtragem por lista negra (E) também depende de algo previamente identificado como malicioso.
Assim, a resposta certa é a letra B.