Questões de Concurso Sobre computação forense em criminalística

Foram encontradas 119 questões

Q4040701 Criminalística
Na cadeia de custódia de evidências digitais, os algoritmos de hash, como MD5, SHA-1 e SHA-256, podem ser utilizados para garantir a _____________ dos dados, permitindo detectar se houve qualquer alteração no conteúdo original entre a fase de coleta e a fase de análise.

Assinale a alternativa que preenche corretamente a lacuna do trecho acima. 
Alternativas
Q3977688 Criminalística
Durante a apuração de um incidente ocorrido nas dependências da organização, o Supervisor de Segurança recebe solicitação formal da direção para disponibilização das imagens registradas pelo sistema de CFTV. Considerando os princípios de preservação das informações e o controle de acesso aos registros, o procedimento adequado é:
Alternativas
Q3972257 Criminalística
Durante uma operação policial, agentes utilizam um sistema que se conecta diretamente ao chip de memória de um smartphone, ignorando o sistema operacional, para extrair dados apagados, metadados e configurações internas que não são acessíveis por métodos convencionais. A alternativa que corretamente identifica essa abordagem forense é:
Alternativas
Q3972256 Criminalística
Durante uma investigação criminal, agentes coletam publicações públicas de um perfil em uma plataforma on-line, incluindo textos, imagens e localizações geográficas associadas a postagens feitas pela suspeita ao longo de dois meses. Os dados são usados para estabelecer padrões de comportamento, deslocamentos e vínculos com outras pessoas. Essa prática corresponde ao uso de
Alternativas
Q3972255 Criminalística
Em um procedimento de perícia digital, um arquivo é submetido a uma função que gera uma sequência alfanumérica única de 160 bits, utilizada como “impressão digital” para comprovar que o conteúdo não foi alterado desde a coleta original. A alternativa que corretamente identifica esse algoritmo é:
Alternativas
Q3962911 Criminalística
Durante uma investigação forense em um dispositivo Android, peritos observam que a verificação de integridade do sistema operacional foi desativada, permitindo a instalação de componentes não assinados pelo fabricante e a modificação de partições protegidas. Esse procedimento, que altera permanentemente a cadeia de confiança do dispositivo, é denominado:
Alternativas
Q3962908 Criminalística
Ao analisar uma fotografia digital obtida em uma operação policial, escrivães de polícia verificam que o arquivo contém coordenadas geográficas (latitude e longitude), data e hora exatas da captura, e identificação do dispositivo utilizado. Essas informações, automaticamente inseridas no momento do registro da imagem e utilizadas para reconstruir o cenário do fato, correspondem a metadados:
Alternativas
Q3896487 Criminalística
Analise as afirmativas abaixo com relação à computação forense.

1. Dois tipos de dados podem ser coletados: dados persistentes armazenados no disco rígido local de um dispositivo e dados voláteis localizados na memória ou em trânsito (por exemplo, registros, cache e memória de acesso aleatório (RAM). Os dados voláteis devem ser manuseados com atenção, pois são efêmeros e podem ser perdidos se o dispositivo desligar ou perder energia.
2. Quando processos da computação forense e da resposta a incidentes (a detecção e mitigação de ataques cibernéticos em andamento) são conduzidos de forma independente, eles podem interferir uns com os outros, com resultados negativos para uma organização.
3. A coleta de dados forenses ocorre juntamente com a mitigação de ameaças. As equipes de resposta a incidentes usam técnicas de computação forense para coletar e preservar dados enquanto contêm e erradicam a ameaça, garantindo que a cadeia de custódia adequada seja seguida e que evidências valiosas não sejam alteradas ou destruídas.

Assinale a alternativa que indica todas as afirmativas corretas.
Alternativas
Q3896473 Criminalística
Analise as afirmativas abaixo com relação à esteganografia.

1. Esteganografia é a prática de ocultar informações dentro de outra mensagem ou objeto físico para evitar a detecção.
2. A esteganografia funciona ocultando informações de forma a evitar suspeitas. Uma das técnicas mais prevalentes é chamada de esteganografia de “Bit Mais Significativo” (LSB). Isso envolve incorporar as informações secretas nos bits mais significativos de um arquivo de mídia.
3. A esteganografia e a criptografia compartilham o mesmo objetivo, que é o de proteger uma mensagem ou informação de terceiros, mas se utilizam de mecanismos diferentes para alcançá-lo.

Assinale a alternativa que indica todas as afirmativas corretas.
Alternativas
Q3850323 Criminalística
Várias ações criminosas utilizam Bitcoin. O perito consegue rastrear os fundos porque o Bitcoin mantém todas as transações registradas em uma blockchain pública, transparente e imutável.
Assinale a opção que reflete essa propriedade.
Alternativas
Q3850322 Criminalística
Perito reconstrói uma transação Bitcoin para fins judiciais.
1. Checar assinaturas digitais (ECDSA) 2. Verificar UTXOs não gastos 3. Validar regras de consenso (limites, scripts) 4. Propagar transação para rede
A sequência correta de validação de uma transação Bitcoin é
Alternativas
Q3850319 Criminalística
Após uma invasão generalizada em uma empresa, um perito precisa classificar corretamente os tipos de fontes de vestígio encontrado no local digital do crime para poder utilizar as ferramentas apropriadas de análise.

1. Volátil 2. Não Volátil 3. Fisicos 4. De Rede

Associe corretamente o tipo de vestígio digital ao seu exemplo.
Alternativas
Q3850318 Criminalística
Após coletar as evidências de um crime digital, segundo cadeia de custódia, o perito deve garantir a integridade de evidências para análise.
A técnica aprovada pela FIPS 202 para cuidar dessas evidências é
Alternativas
Q3850317 Criminalística
Ao chegar em um local de crime digital, incluindo suas várias fontes de dados, o perito deve começar sua investigação na ordem correta definida por boas práticas forenses ao chegar no local de um incidente.

1. Coleta 2. Exame 3. Analise 4. Reporte

A sequência correta segundo padrões internacionais é
Alternativas
Q3850308 Criminalística
Durante a análise de uma máquina aparentemente inativa, o perito observa que um processo é criado repetidamente sem atividade externa. Para confirmar o evento, ele precisa consultar o log do Windows que registra especificamente a criação de novos processos.
Esse log é o
Alternativas
Q3850302 Criminalística
Durante a análise de imagens enviadas repetidamente por um suspeito, o perito nota que as imagens parecem normais, mas possuem tamanhos quase idênticos e apenas pequenas variações entre elas.
A técnica de estenografia provavelmente utilizada denomina-se
Alternativas
Q3850299 Criminalística
O perito está analisando um possível ataque à cadeia de compilação (supply-chain attack), no qual o binário está sendo gerado com código malicioso. Para compreender o fluxo de geração do executável, ele revisa a função do montador (assembler).
O assembler é responsável por converter
Alternativas
Q3850295 Criminalística
Durante a análise estática, o analista observa que o malware verifica ou manipula a Trap Flag (TF) no registrador EFLAGS para provocar ou detectar exceções de single-step (INT 1).
Essa técnica é classificada como
Alternativas
Q3850294 Criminalística
Em uma análise estática de um binário suspeito, o analista identifica uma sequência que utiliza API hashing para resolver funções do Windows dinamicamente.
O objetivo pelo qual o malware utiliza esse mecanismo é
Alternativas
Q3850288 Criminalística
A computação forense desempenha papel essencial na atividade policial moderna, permitindo a identificação, recuperação e análise de vestígios digitais presentes em computadores, celulares e outros dispositivos eletrônicos. Esses procedimentos técnicos são fundamentais para reconstruir ações criminosas, preservar a cadeia de custódia e fornecer evidências confiáveis que auxiliam investigações, perícias e decisões judiciais.
No âmbito da computação forense, assinale a opção que, corretamente, explicita o produto de um processo de "carving":
Alternativas
Respostas
1: A
2: B
3: C
4: E
5: B
6: D
7: D
8: E
9: C
10: B
11: D
12: B
13: D
14: B
15: C
16: C
17: E
18: C
19: D
20: B