Questões de Concurso Público PC-PI 2026 para Perito Criminal - Informática Forense

Foram encontradas 80 questões

Q3850304 Segurança da Informação
Em uma investigação de acesso não autorizado, o perito precisa identificar qual componente da arquitetura de segurança realiza a correlação centralizada de eventos provenientes de múltiplas fontes (firewalls, AD, IDS, endpoints e aplicações).
A tecnologia responsável por essa função é chamada
Alternativas
Q3850305 Redes de Computadores
Capturas de rede revelam que um invasor está enviando respostas ARP falsas, fazendo sua própria máquina se passar pelo gateway e desviando o tráfego da vítima para si.
Está sendo utilizada a técnica
Alternativas
Q3850306 Segurança da Informação
Durante a análise, o perito observa que o malware utiliza criptografia de chave pública com chaves significativamente menores, certificados compactos e operações rápidas com a chave privada.
O algoritmo utilizado chama-se
Alternativas
Q3850307 Segurança da Informação
Durante a análise de um ransomware, o perito identifica que ele utiliza AES para cifrar arquivos. Para escolher a ferramenta adequada, ele precisa classificar corretamente o algoritmo AES.
A classificação correta é
Alternativas
Q3850308 Criminalística
Durante a análise de uma máquina aparentemente inativa, o perito observa que um processo é criado repetidamente sem atividade externa. Para confirmar o evento, ele precisa consultar o log do Windows que registra especificamente a criação de novos processos.
Esse log é o
Alternativas
Q3850309 Sistemas Operacionais
Durante a investigação de um sistema Linux comprometido, o perito percebe que o arquivo de configuração do aplicativo não pode ser apagado nem mesmo pelo usuário root, impedindo a restauração do funcionamento normal.
O atributo aplicado ao arquivo para causar esse comportamento foi
Alternativas
Q3850310 Segurança da Informação
O celular de uma autoridade foi comprometido e o perito precisa identificar onde o malware pode ter interceptado dados, analisando a arquitetura de segurança do Android. Associe corretamente cada componente com sua função:

1. Application Sandbox 2. SELinux (enforcing) 3. GateKeeper 4. Android Keystore

A associação correta é
Alternativas
Q3850311 Segurança da Informação

Ao analisar um dispositivo Android comprometido, o perito avalia a segurança do Keystore.

Ele sabe que a proteção do Keystore depende do fato de que as chaves privadas são

Alternativas
Q3850312 Sistemas Operacionais
O perito analisa dispositivos Android invadidos e precisa compreender como o sandbox e o controle de acesso evoluíram. Sobre as alterações de segurança introduzidas nas versões do Android, assinale a opção correta.
Alternativas
Q3850313 Governança de TI
Em uma auditoria, o perito precisa determinar qual prática ITIL 4 corresponde às ações adotadas durante um incidente de segurança em um data center. 
1. Incident Management 2. Problem Management 3. Change Enablement 4. Service Level Management
Relacione cada prática à sua função correta.
Alternativas
Q3850314 Direito Administrativo
Em uma apuração de possível prevaricação na escolha de fornecedores, o perito precisa identificar qual documento obrigatório pela Lei 14.133/2021 define as necessidades da contratação, suas justificativas, requisitos técnicos, riscos e alinhamento com a demanda.
Esse documento é o
Alternativas
Q3850315 Noções de Informática
Durante a investigação de possíveis discursos de ódio em grande volume, foi utilizada IA generativa baseada em LLMs. O perito precisa entender como o modelo constrói sua representação interna dos textos.

1. Embeddings 2. Tokenização 3. Modelo Transformer

Associe as técnicas ao seu propósito:
Alternativas
Q3850316 Noções de Informática
Um grupo de indivíduos é suspeito de utilizar aprendizado de máquina para realizar fraudes bancárias. Para fazer a análise apropriada ele precisa identificar qual tipo de aprendizado está sendo usado em cada etapa.

1. Detecção de anomalias em transações sem rótulos
2. Classificação de transações como “fraude” ou “legítima”
3. Agente que ajusta estratégia de detecção com base em feedback de penalidade e recompensa


Associe corretamente o tipo de aprendizado ao cenário: 
Alternativas
Q3850317 Criminalística
Ao chegar em um local de crime digital, incluindo suas várias fontes de dados, o perito deve começar sua investigação na ordem correta definida por boas práticas forenses ao chegar no local de um incidente.

1. Coleta 2. Exame 3. Analise 4. Reporte

A sequência correta segundo padrões internacionais é
Alternativas
Q3850318 Criminalística
Após coletar as evidências de um crime digital, segundo cadeia de custódia, o perito deve garantir a integridade de evidências para análise.
A técnica aprovada pela FIPS 202 para cuidar dessas evidências é
Alternativas
Q3850319 Criminalística
Após uma invasão generalizada em uma empresa, um perito precisa classificar corretamente os tipos de fontes de vestígio encontrado no local digital do crime para poder utilizar as ferramentas apropriadas de análise.

1. Volátil 2. Não Volátil 3. Fisicos 4. De Rede

Associe corretamente o tipo de vestígio digital ao seu exemplo.
Alternativas
Q3850320 Criminalística
Os policiais federais fizeram uma incursão em um local com suspeita de invasão em sistemas financeiros. No momento da apreensão houve troca de tiros e um dos policiais pegou algumas máquinas, colocou em seu veículo e partiu. No dia seguinte, ao se rever o local, junto com o perito, o policial trouxe as máquinas.
O item da cadeia de custódia prejudicado foi
Alternativas
Q3850321 Segurança da Informação
Em uma auditoria de blockchain, o perito precisa identificar qual componente garante a integridade histórica da cadeia e como os demais elementos funcionam. 

(1)    Previous Block Hash (2)    Merkle Root (3)    Algoritmo de Hash

Associe corretamente os elementos do bloco ao seu propósito técnico.
Alternativas
Q3850322 Criminalística
Perito reconstrói uma transação Bitcoin para fins judiciais.
1. Checar assinaturas digitais (ECDSA) 2. Verificar UTXOs não gastos 3. Validar regras de consenso (limites, scripts) 4. Propagar transação para rede
A sequência correta de validação de uma transação Bitcoin é
Alternativas
Q3850323 Criminalística
Várias ações criminosas utilizam Bitcoin. O perito consegue rastrear os fundos porque o Bitcoin mantém todas as transações registradas em uma blockchain pública, transparente e imutável.
Assinale a opção que reflete essa propriedade.
Alternativas
Respostas
61: C
62: B
63: B
64: C
65: C
66: D
67: A
68: B
69: C
70: A
71: B
72: E
73: D
74: B
75: D
76: B
77: D
78: A
79: D
80: B