Questões de Concurso Para policial

Foram encontradas 57.747 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q3850311 Segurança da Informação

Ao analisar um dispositivo Android comprometido, o perito avalia a segurança do Keystore.

Ele sabe que a proteção do Keystore depende do fato de que as chaves privadas são

Alternativas
Q3850310 Segurança da Informação
O celular de uma autoridade foi comprometido e o perito precisa identificar onde o malware pode ter interceptado dados, analisando a arquitetura de segurança do Android. Associe corretamente cada componente com sua função:

1. Application Sandbox 2. SELinux (enforcing) 3. GateKeeper 4. Android Keystore

A associação correta é
Alternativas
Q3850309 Sistemas Operacionais
Durante a investigação de um sistema Linux comprometido, o perito percebe que o arquivo de configuração do aplicativo não pode ser apagado nem mesmo pelo usuário root, impedindo a restauração do funcionamento normal.
O atributo aplicado ao arquivo para causar esse comportamento foi
Alternativas
Q3850308 Criminalística
Durante a análise de uma máquina aparentemente inativa, o perito observa que um processo é criado repetidamente sem atividade externa. Para confirmar o evento, ele precisa consultar o log do Windows que registra especificamente a criação de novos processos.
Esse log é o
Alternativas
Q3850307 Segurança da Informação
Durante a análise de um ransomware, o perito identifica que ele utiliza AES para cifrar arquivos. Para escolher a ferramenta adequada, ele precisa classificar corretamente o algoritmo AES.
A classificação correta é
Alternativas
Q3850306 Segurança da Informação
Durante a análise, o perito observa que o malware utiliza criptografia de chave pública com chaves significativamente menores, certificados compactos e operações rápidas com a chave privada.
O algoritmo utilizado chama-se
Alternativas
Q3850305 Redes de Computadores
Capturas de rede revelam que um invasor está enviando respostas ARP falsas, fazendo sua própria máquina se passar pelo gateway e desviando o tráfego da vítima para si.
Está sendo utilizada a técnica
Alternativas
Q3850304 Segurança da Informação
Em uma investigação de acesso não autorizado, o perito precisa identificar qual componente da arquitetura de segurança realiza a correlação centralizada de eventos provenientes de múltiplas fontes (firewalls, AD, IDS, endpoints e aplicações).
A tecnologia responsável por essa função é chamada
Alternativas
Q3850303 Segurança da Informação
Durante a análise de logs, o perito identifica que a organização não possui responsáveis designados para tratamento de incidentes de segurança. Segundo a ISO/IEC 27001:2022, a cláusula que trata da definição formal de papéis, responsabilidades e autoridades dentro do SGSI é a 
Alternativas
Q3850302 Criminalística
Durante a análise de imagens enviadas repetidamente por um suspeito, o perito nota que as imagens parecem normais, mas possuem tamanhos quase idênticos e apenas pequenas variações entre elas.
A técnica de estenografia provavelmente utilizada denomina-se
Alternativas
Q3850301 Segurança da Informação
Um perito analisa uma invasão em um sistema corporativo que utiliza SAML SSO. O atacante interceptou o token SAML e modificou seu conteúdo, conseguindo que o Service Provider aceitasse o token falsificado.
A vulnerabilidade que permitiu esse ataque foi
Alternativas
Q3850300 Algoritmos e Estrutura de Dados
Um malware interage com um hash criptográfico ideal utilizado para proteger a senha do usuário.
Considerando somente o processamento do hash de uma única senha com comprimento fixo, a complexidade temporal da operação é de ordem
Alternativas
Q3850299 Criminalística
O perito está analisando um possível ataque à cadeia de compilação (supply-chain attack), no qual o binário está sendo gerado com código malicioso. Para compreender o fluxo de geração do executável, ele revisa a função do montador (assembler).
O assembler é responsável por converter
Alternativas
Q3850298 Programação
Em uma página web com JavaScript suspeito, o perito observa que um invasor inseriu um break dentro do loop responsável pela validação dos dados.
O efeito dessa instrução dentro do loop é de
Alternativas
Q3850297 Engenharia de Software
Durante uma análise de código para um sistema bancário, o perito identificou um problema de projeto conhecido como “Fragile Base Class Problem”, típico em hierarquias de herança.
Esse problema geralmente ocorre quando
Alternativas
Q3850296 Segurança da Informação
Sandboxes são ferramentas eficazes para análise dinâmico-comportamental de malware, mas apresentam limitações típicas. Assinale a opção que apresenta uma limitação inerente ao seu modo de operação.
Alternativas
Q3850295 Criminalística
Durante a análise estática, o analista observa que o malware verifica ou manipula a Trap Flag (TF) no registrador EFLAGS para provocar ou detectar exceções de single-step (INT 1).
Essa técnica é classificada como
Alternativas
Q3850294 Criminalística
Em uma análise estática de um binário suspeito, o analista identifica uma sequência que utiliza API hashing para resolver funções do Windows dinamicamente.
O objetivo pelo qual o malware utiliza esse mecanismo é
Alternativas
Q3850293 Banco de Dados
Em atividades investigativas policiais, a confiabilidade, a rastreabilidade e a integridade de registros armazenados em Sistemas Gerenciadores de Bancos de Dados (SGBDs) são essenciais para reconstrução de linhas do tempo, identificação de autoria de ações e preservação da cadeia de custódia digital. Nesse contexto, as técnicas FORCE/NO-FORCE e STEAL/NO-STEAL, que definem as políticas de escrita em disco e de gerenciamento do buffer, determinam a necessidade de operações de UNDO e REDO durante a recuperação de falhas e influenciam diretamente a consistência das evidências digitais.
Considerando essas técnicas e seus efeitos sobre a persistência de páginas modificadas em sistemas gerenciadores de bancos de dados, pode-se afirmar que a técnica
Alternativas
Q3850292 Banco de Dados
Em atividades como análise investigativa, detecção de fraudes, monitoramento de organizações criminosas e mapeamento de redes de interação, torna-se essencial utilizar um sistema de gerenciamento de banco de dados capaz de realizar consultas altamente eficientes sobre relacionamentos complexos, envolvendo múltiplos níveis de conexão entre entidades. Esses cenários exigem identificar caminhos, graus de separação, centralidades, comunidades e padrões de vinculação — tarefas que dependem mais da topologia das relações do que das propriedades individuais dos dados.
Considerando os modelos de dados utilizados na gestão de informações, assinale a opção que, corretamente, indica o modelo de banco de dados NoSQL adequado para consultas otimizadas sobre redes altamente conectadas e com múltiplos saltos:
Alternativas
Respostas
1481: B
1482: A
1483: D
1484: C
1485: C
1486: B
1487: B
1488: C
1489: B
1490: C
1491: B
1492: A
1493: E
1494: C
1495: B
1496: C
1497: C
1498: D
1499: C
1500: D