Questões de Concurso
Sobre computação forense em criminalística
Foram encontradas 123 questões
Metadados EXIF são encontrados em arquivos separados do arquivo original analisado.
A análise de arquivos temporários, de caches e de histórico de navegação pode revelar informações importantes, mesmo após a exclusão intencional do conteúdo feita pelo usuário.
Em ambientes de nuvem, a coleta de evidências pode ser feita diretamente nos arquivos hospedados, mesmo sem autorização judicial.
A coleta de vestígios em ambiente de nuvem requer atenção especial à legislação vigente e aos acordos com os provedores.
Na análise do incidente, o perito deve buscar vestígios nos metadados de arquivos em diferentes formatos, tais como PDF e JPG, além de logs do sistema e artefatos armazenados em memória.
A mera visualização de arquivos realizada por perito diretamente no material suspeito e antes de uma cópia pericial não interfere na cadeia de custódia da evidência.
A coleta de vestígios digitais deve ser precedida pela identificação e pelo isolamento do ambiente comprometido, como forma de preservar a integridade da evidência.
A criptografia ponta a ponta inviabiliza completamente a extração de qualquer vestígio útil em uma análise forense.
A norma ISO/IEC 27037 define as diretrizes acerca dos procedimentos adotados em evidências digitais.
Essa sequência de procedimentos é:
Segundo essa RFC, a ordem deve ser:
Sobre esse procedimento, o analista forense deve considerar que:
Em relação ao uso de funções de hash em evidências digitais, é correto afirmar que:
A respeito do comando dd, é correto afirmar que: