No decorrer de fiscalização em um órgão estadual, a equipe d...

Próximas questões
Com base no mesmo assunto
Q4279882 Segurança da Informação
No decorrer de fiscalização em um órgão estadual, a equipe de auditoria de TI do TCE-PE encontra, em um servidor de aplicação, um executável sem documentação nem código-fonte disponível, suspeito de desviar pagamentos. A auditora responsável decide submeter o artefato a procedimentos de engenharia reversa.

Nessa situação, assinale a afirmativa correta.
Alternativas

Comentários

Veja os comentários dos nossos alunos

Gabarito Letra B

Estática: analisa o arquivo sem executá-lo, podendo usar desmontadores e descompiladores.

Dinâmica: executa o programa em ambiente controlado para observar seu comportamento.

  • A — Errada: análise dinâmica executa o programa e observa seu comportamento. A estática não executa.
  • B — Certa: estática = não executa; dinâmica = executa em ambiente controlado.
  • C — Errada: descompilação não recupera exatamente o código original, nem comentários e necessariamente nomes de variáveis.
  • D — Errada: packers geralmente dificultam a análise estática, pois protegem/ofuscam o código.
  • E — Errada: nunca é recomendado executar programa suspeito na máquina real da auditora; deve-se usar ambiente isolado.

✅ Gabarito: B

B — Correta. A análise estática examina o artefato sem executá-lo, podendo utilizar desmontadores, descompiladores e ferramentas de SAST para analisar código e identificar possíveis vulnerabilidades. Já a análise dinâmica observa o comportamento do programa durante sua execução, normalmente em ambiente controlado e isolado, podendo utilizar ferramentas de DAST para identificar vulnerabilidades em uma aplicação em funcionamento.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo