Um técnico de tecnologia da informação de um Instituto Federal foi acionado após diversos usuários relatarem o recebimento de arquivos suspeitos por e-mail institucional. Alguns desses arquivos aparentavam ser documentos legítimos, mas apresentavam comportamento incomum quando executados, levantando suspeitas de infecção por vírus, worms e trojans. Diante do risco de comprometimento dos sistemas acadêmicos e administrativos, a equipe de TI decidiu utilizar um recurso disponível em determinadas soluções antivírus – como Norton, Avast e Kaspersky –, tecnologia que, a depender da edição do produto, pode estar disponível apenas em versões mais avançadas (por exemplo, versões premium). O recurso adotado consiste em executar arquivos ou programas suspeitos em um ambiente virtual isolado e seguro, permitindo a análise de seu comportamento (como tentativa de alteração de registros, comunicação externa ou instalação de componentes adicionais) sem qualquer risco ao sistema operacional real ou à rede institucional. Considerando o cenário descrito, qual estratégia de proteção e controle de infecções está sendo utilizada?
Visualizar Questão Comentada