Glossário

Análise heurística

A análise heurística é um método utilizado pelo software antivírus para identificar software potencialmente nocivo, examinando o comportamento e as caraterísticas dos programas.

Em vez de se basear apenas em assinaturas de malware conhecidas, que só podem detetar ameaças previamente identificadas, a análise heurística procura padrões ou actividades típicas de comportamento malicioso.

Eis como funciona:

  • Exame do código: O software antivírus analisa o código de um programa, procurando elementos ou comandos suspeitos que são frequentemente encontrados no malware, como a auto-replicação ou a ofuscação de código.
  • Análise comportamental: Observa como o programa se comporta quando é executado. Se o programa tentar acções como modificar ficheiros do sistema, aceder a um grande número de ficheiros ou comunicar com servidores externos desconhecidos, pode ser assinalado como suspeito.
  • Sandboxing: O programa pode ser executado num ambiente controlado e isolado (uma caixa de areia) onde o seu comportamento pode ser observado com segurança sem pôr em risco o sistema real.
  • Reconhecimento de padrões: O software utiliza algoritmos para reconhecer padrões e semelhanças com malware conhecido. Isto ajuda a identificar ameaças novas e previamente desconhecidas.
  • A análise heurística é particularmente valiosa porque pode detetar ameaças novas e emergentes que ainda não foram catalogadas na base de dados de assinaturas do antivírus. No entanto, pode por vezes resultar em falsos positivos, em que software legítimo é erradamente identificado como malicioso.

Glossário

Mergulhe no abrangente Glossário de Cibersegurança e TI da Exclusive Networks.

Voltar ao Glossário

Base de dados de conhecimento

Mantenha-se atualizado com novas ideias, relatórios e mantenha-se informado sobre as últimas tendências em matéria de cibersegurança.

Base de dados de conhecimento

Comece a fazer crescer a sua empresa

Quer necessite de um orçamento, de aconselhamento, de se tornar um parceiro ou de tirar partido dos nossos serviços globais, estamos aqui para o ajudar

Entrar em contacto