Questões de Concurso Comentadas para perito criminal - informática

Foram encontradas 325 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q3850316 Noções de Informática
Um grupo de indivíduos é suspeito de utilizar aprendizado de máquina para realizar fraudes bancárias. Para fazer a análise apropriada ele precisa identificar qual tipo de aprendizado está sendo usado em cada etapa.

1. Detecção de anomalias em transações sem rótulos
2. Classificação de transações como “fraude” ou “legítima”
3. Agente que ajusta estratégia de detecção com base em feedback de penalidade e recompensa


Associe corretamente o tipo de aprendizado ao cenário: 
Alternativas
Q3850314 Direito Administrativo
Em uma apuração de possível prevaricação na escolha de fornecedores, o perito precisa identificar qual documento obrigatório pela Lei 14.133/2021 define as necessidades da contratação, suas justificativas, requisitos técnicos, riscos e alinhamento com a demanda.
Esse documento é o
Alternativas
Q3850312 Sistemas Operacionais
O perito analisa dispositivos Android invadidos e precisa compreender como o sandbox e o controle de acesso evoluíram. Sobre as alterações de segurança introduzidas nas versões do Android, assinale a opção correta.
Alternativas
Q3850311 Segurança da Informação

Ao analisar um dispositivo Android comprometido, o perito avalia a segurança do Keystore.

Ele sabe que a proteção do Keystore depende do fato de que as chaves privadas são

Alternativas
Q3850310 Segurança da Informação
O celular de uma autoridade foi comprometido e o perito precisa identificar onde o malware pode ter interceptado dados, analisando a arquitetura de segurança do Android. Associe corretamente cada componente com sua função:

1. Application Sandbox 2. SELinux (enforcing) 3. GateKeeper 4. Android Keystore

A associação correta é
Alternativas
Q3850309 Sistemas Operacionais
Durante a investigação de um sistema Linux comprometido, o perito percebe que o arquivo de configuração do aplicativo não pode ser apagado nem mesmo pelo usuário root, impedindo a restauração do funcionamento normal.
O atributo aplicado ao arquivo para causar esse comportamento foi
Alternativas
Q3850307 Segurança da Informação
Durante a análise de um ransomware, o perito identifica que ele utiliza AES para cifrar arquivos. Para escolher a ferramenta adequada, ele precisa classificar corretamente o algoritmo AES.
A classificação correta é
Alternativas
Q3850305 Redes de Computadores
Capturas de rede revelam que um invasor está enviando respostas ARP falsas, fazendo sua própria máquina se passar pelo gateway e desviando o tráfego da vítima para si.
Está sendo utilizada a técnica
Alternativas
Q3850304 Segurança da Informação
Em uma investigação de acesso não autorizado, o perito precisa identificar qual componente da arquitetura de segurança realiza a correlação centralizada de eventos provenientes de múltiplas fontes (firewalls, AD, IDS, endpoints e aplicações).
A tecnologia responsável por essa função é chamada
Alternativas
Q3850303 Segurança da Informação
Durante a análise de logs, o perito identifica que a organização não possui responsáveis designados para tratamento de incidentes de segurança. Segundo a ISO/IEC 27001:2022, a cláusula que trata da definição formal de papéis, responsabilidades e autoridades dentro do SGSI é a 
Alternativas
Q3850301 Segurança da Informação
Um perito analisa uma invasão em um sistema corporativo que utiliza SAML SSO. O atacante interceptou o token SAML e modificou seu conteúdo, conseguindo que o Service Provider aceitasse o token falsificado.
A vulnerabilidade que permitiu esse ataque foi
Alternativas
Q3850300 Algoritmos e Estrutura de Dados
Um malware interage com um hash criptográfico ideal utilizado para proteger a senha do usuário.
Considerando somente o processamento do hash de uma única senha com comprimento fixo, a complexidade temporal da operação é de ordem
Alternativas
Q3850298 Programação
Em uma página web com JavaScript suspeito, o perito observa que um invasor inseriu um break dentro do loop responsável pela validação dos dados.
O efeito dessa instrução dentro do loop é de
Alternativas
Q3850297 Engenharia de Software
Durante uma análise de código para um sistema bancário, o perito identificou um problema de projeto conhecido como “Fragile Base Class Problem”, típico em hierarquias de herança.
Esse problema geralmente ocorre quando
Alternativas
Q3850296 Segurança da Informação
Sandboxes são ferramentas eficazes para análise dinâmico-comportamental de malware, mas apresentam limitações típicas. Assinale a opção que apresenta uma limitação inerente ao seu modo de operação.
Alternativas
Q3850293 Banco de Dados
Em atividades investigativas policiais, a confiabilidade, a rastreabilidade e a integridade de registros armazenados em Sistemas Gerenciadores de Bancos de Dados (SGBDs) são essenciais para reconstrução de linhas do tempo, identificação de autoria de ações e preservação da cadeia de custódia digital. Nesse contexto, as técnicas FORCE/NO-FORCE e STEAL/NO-STEAL, que definem as políticas de escrita em disco e de gerenciamento do buffer, determinam a necessidade de operações de UNDO e REDO durante a recuperação de falhas e influenciam diretamente a consistência das evidências digitais.
Considerando essas técnicas e seus efeitos sobre a persistência de páginas modificadas em sistemas gerenciadores de bancos de dados, pode-se afirmar que a técnica
Alternativas
Q3850292 Banco de Dados
Em atividades como análise investigativa, detecção de fraudes, monitoramento de organizações criminosas e mapeamento de redes de interação, torna-se essencial utilizar um sistema de gerenciamento de banco de dados capaz de realizar consultas altamente eficientes sobre relacionamentos complexos, envolvendo múltiplos níveis de conexão entre entidades. Esses cenários exigem identificar caminhos, graus de separação, centralidades, comunidades e padrões de vinculação — tarefas que dependem mais da topologia das relações do que das propriedades individuais dos dados.
Considerando os modelos de dados utilizados na gestão de informações, assinale a opção que, corretamente, indica o modelo de banco de dados NoSQL adequado para consultas otimizadas sobre redes altamente conectadas e com múltiplos saltos:
Alternativas
Q3850286 Noções de Informática
A utilização de arranjos de discos RAID é fundamental para garantir maior disponibilidade, desempenho e proteção dos dados em sistemas computacionais, especialmente em ambientes críticos que exigem continuidade operacional. Cada nível de RAID emprega técnicas distintas de organização e redundância, oferecendo combinações específicas de desempenho e tolerância a falhas.
Considerando a técnica de espelhamento completo de discos (mirroring) em RAID, o único tipo de disco RAID que aplica espelhamento completo de discos é o tipo
Alternativas
Q3850284 Sistemas Operacionais
A técnica de journaling empregada em sistemas de arquivos consiste no registro prévio das operações de escrita em um log transacional, permitindo que o sistema recupere seu estado consistente após quedas de energia, travamentos ou interrupções inesperadas.
Assinale a opção que indica um sistema de arquivos que NÃO implementa a técnica de journaling.
Alternativas
Q3847181 Direito Constitucional
O Presidente da República, em observância às formalidades legais, indicou João para ocupar uma vaga de Ministro do Supremo Tribunal Federal, após a aposentadoria compulsória de um dos magistrados que integravam a Corte.

Nesse cenário, considerando as disposições da Constituição Federal, caberá ao
Alternativas
Respostas
1: D
2: B
3: C
4: B
5: A
6: D
7: C
8: B
9: C
10: B
11: B
12: A
13: C
14: B
15: C
16: C
17: D
18: B
19: C
20: D