

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Uma Secretaria da Fazenda de um estado brasileiro está revisando sua estratégia de proteção de endpoints após um incidente em que uma variante desconhecida de ransomware infectou várias estações de trabalho, contornando a solução antivírus tradicional. A equipe de segurança discute a necessidade de entender os mecanismos de detecção modernos para escolher uma solução mais eficaz. Entre elas, um dos analistas sugeriu a adoção de um antivírus com análise heurística por sua capacidade de
examinar o comportamento e a estrutura de um arquivo ou processo em busca de padrões suspeitos, permitindo identificar ameaças novas ou ofuscadas do tipo zero-day.
comparar o hash de um arquivo com um banco de dados centralizado de assinaturas de malwares conhecidos, sendo eficaz apenas contra ameaças previamente catalogadas.
executar todo arquivo suspeito em um ambiente isolado (sandbox) virtualizado antes de permitir sua execução no sistema operacional principal.
analisar à reputação em tempo real de arquivos e processos consultando serviços na nuvem, bloqueando aqueles com baixa confiança ou desconhecidos.
examinar as assinaturas digitais de aplicativos e drivers para verificar sua autenticidade e integridade, bloqueando executáveis não assinados ou com assinatura inválida.