AO2 - Computação Forense & Perícia Digital2
AO2 - Computação Forense & Perícia Digital2
AO2 - Computação Forense & Perícia Digital2
Entrega
12 dez em 23:59
Pontos
6
Perguntas
10
Disponível
1 dez em 0:00 - 12 dez em 23:59
12 dias
Limite de tempo
Nenhum
Instruções
Importante:
Caso você esteja realizando a atividade através do aplicativo "Canvas Student", é necessário que você clique
em "FAZER O QUESTIONÁRIO", no final da página.
Histórico de tentativas
Tentativa Tempo Pontuação
MAIS RECENTE Tentativa 1
28 minutos 6 de 6
As respostas corretas estarão disponíveis em 13 dez em 0:00.
Pergunta 1 0,6
/ 0,6 pts
Uma função Hash consiste em uma função matemática de via única que, a
partir de um arquivo vai gerar uma string (ou seja, uma pequena cadeia de
texto, sendo única desta origem). Ao produzir uma função hash de um arquivo
não significa criptografá-lo, pois a criptografia objetiva garantir a
confidencialidade de um documento. Além disso, a função hash tem por
objetivo garantir que a integridade do arquivo original não sofreu alterações. A
utilização de uma hash junto a criptografia resulta nos certificados digitais,
utilizados para garantir a integridade e a autenticidade de um documento.
Fonte: MELGAÇO, R. O que é uma Hash e qual sua importância. Hacker Culture. 15/08/2020.
Disponível em: https://hackerculture.com.br/?p=841 Acesso em: 21 de janeiro de 2021.
Adaptado.
III, apenas.
II, apenas.
I e II, apenas.
I e III, apenas.
I, apenas.
Pergunta 2 0,6
/ 0,6 pts
O documento chamado de cadeia de custódia é opcional e usado para
documentar as opiniões do perito enquanto ele faz suas análises.
Na etapa de análise, analisar as evidências é sempre um processo simples para
o perito, pois basta ligar o dispositivo e acessar as informações.
Fotos e vídeos do local de coleta dos equipamentos são irrelevantes para uma
perícia forense computacional.
O objetivo da etapa de análise das evidências é o perito determinar se o
investigado é culpado ou inocente.
Os equipamentos coletados devem ser embalados e documentados
corretamente a fim de se tornarem evidências válidas.
Pergunta 3 0,6
/ 0,6 pts
Apesar dos esforços contínuos do banco ABCD, esse tipo de fraude continua, e
surgiu, então, a decisão de criar uma equipe de segurança da informação
dedicada a esse problema, com profissionais especializados e capacitados
para tal, que faça a devida coleta e análise de evidências.
Perito forense digital com certificação GCFA, que é específica para profissionais
da segurança da informação e forense computacional, que contempla o campo
de resposta a incidentes.
A alternativa está correta.
Analista de segurança com certificação ISO 27002, que define as boas práticas
de segurança da informação que devem ser tratadas nessa situação, focando em
política de segurança da informação.
Perito forense digital com certificação GREM, que é específica para profissionais
da segurança da informação atuarem no combate a ataques por códigos
maliciosos.
Perito forense de segurança da informação com certificação PCI, que define
medidas de segurança para o manuseio de dados de pagamentos via operações
com cartão de crédito.
Analista de segurança da informação com certificação ISO 27005, que é
específica para análise e gestão de riscos de segurança da informação em
qualquer tipo de empresa.
Pergunta 4 0,6
/ 0,6 pts
Aliado da polícia
I. Metadados são dados sobre dados que são descritas de maneira que fique
inteligível a um ser humano.
I e III, apenas.
I e II, apenas.
A afirmativa I está correta, pois metadados são dados que servem para
descrever a estrutura do conjunto de um dado principal, evidenciando a
utilidade das informações dos dados; por isto, identificamos que são dados
sobre dados.
II e III, apenas.
IV, apenas.
III e IV, apenas.
Pergunta 5 0,6
/ 0,6 pts
PORQUE
As asserções I e II são proposições verdadeiras, mas a II não é uma justificativa
da I.
Alternativa correta.
As asserções I e II são proposições verdadeiras, e a II é uma justificativa da I.
As asserções I e II são ambas proposições falsas.
A asserção I é uma proposição falsa, e a II é uma proposição verdadeira.
A asserção I é uma proposição verdadeira, e a II é uma proposição falsa.
Pergunta 6 0,6
/ 0,6 pts
Mesmo que seja uma missão difícil encontrar os rastros de um crime, eles
sempre estarão lá. Encontrá-los e interpretál0s são as duas ações mais
essenciais da investigação criminal, que busca sempre determinar, de forma
objetiva e científica, a materialidade a dinâmica e autoria do crime. Essas são
ações que podem aumentar muito as chances de o criminoso ser identificado
pelos peritos criminais.
III, apenas.
I e III, apenas.
IV, apenas.
II e IV, apenas.
II, apenas.
Pergunta 7 0,6
/ 0,6 pts
Durante a realização de operação de imageamento de uma mídia digital não
volátil, tal qual um HD, o uso de algoritmos de hash auxilia a preservação da
evidência, garantindo que a mesma não será apagada indevidamente,
invalidando a perícia.
A análise pós-morte é realizada a fim de se garantir que o perito terá acesso às
informações contidas nas memórias voláteis, como a memória RAM, memória
cache e registradores, informações essas que são perdidas quando os
equipamentos são desligados.
O processo de análise dos dados não voláteis contidos nos dispositivos,
realizado pelo perito, deve ser feita única e exclusivamente através da aplicação
de técnicas manuais e conhecimento do perito sem o uso de softwares de
perícia.
A cópia bit a bit dos dados, realizada na perícia pós-morte, necessita mais
espaço de armazenamento e consome mais tempo para ser realizada, então ela
não é indicada em perícia forense, sendo suficiente uma cópia lógica dos dados
não voláteis.
Como a evidência de crimes computacionais é usualmente encontrada em
mídias de armazenamento digital, como HDs, é essencial realizar a cópia bit a bit
de arquivos contidos nesses dispositivos, preferencialmente utilizando os
equipamentos duplicadores de disco.
Pergunta 8 0,6
/ 0,6 pts
Um perito forense digital pode atuar somente na área pública, como Consultor ad
hoc, Integrante de equipes de Resposta a Incidentes, Assistente Técnico na área
Jurídica.
Um perito forense digital pode atuar tanto na área pública quanto na área
privada, mesmo que a sua atuação seja distinta dependendo de qual esfera ele
esteja, pois exigem experiências e conhecimentos diferentes.
Um perito forense digital pode para atuar somente na área pública como perito
Criminal Federal e Perito de Ofício.
Um perito forense digital pode atuar tanto na área pública quanto na área
privada, pois ambas as esferas necessita de um profissional que averigue
indícios de atos ilícitos a seus sistemas.
Esta alternativa é a correta, pois um perito forense digital pode atuar tanto
na área pública quanto na área privada, mesmo que possua área de
atuações distintas, como Perito Criminal Federal (na esfera pública), ou
Consultor ad hoc (na esfera privada), por exemplo.
Um perito forense digital pode para atuar na área pública somente após a
aprovação em concurso federal da união e realizará atividades como Assistente
Técnico na área Jurídica.
Pergunta 9 0,6
/ 0,6 pts
(...)
a análise ao vivo (Live Forensics) e a análise pós-morte (Postmortem Forensics),
sendo que a análise ao vivo tem como premissa a preservação de todas as
evidências existentes exclusivamente nos discos rígidos.
a análise pós-morte (Postmortem Forensics) e a análise ao vivo (Live Forensics),
sendo que a análise pós-morte tem como objetivo analisar as informações
presentes nas memórias voláteis do dispositivo.
a análise ao vivo (Live Forensics) e a análise pós-morte (Postmortem Forensics),
que garantem que os dispositivos serão formatados de maneira adequada para
serem então analisados.
a análise ao vivo (Live Forensics) e a análise pós-morte (Postmortem Forensics),
sendo que a análise ao vivo deve ser realizada primeiro.
Alternativa correta.
a análise pós-morte (Postmortem Forensics) e a análise ao vivo (Live Forensics),
sendo que a análise pós-morte deve ser realizada primeiro.
Pergunta 10 0,6
/ 0,6 pts
Sabe-se que perícia digital é uma espécie de prova que objetiva fornecer
esclarecimentos ao magistrado a respeito de questões técnicas, que
extrapolam o conhecimento científico do julgador, podendo ser de qualquer
natureza e originada de todo e qualquer ramo do saber humano. Após a
primeira perícia, caso o juiz ainda não tenha formado sua convicção, pode
pedir uma segunda perícia. Esta segunda perícia não substitui o resultado da
primeira, mas a complementa, podendo o juiz apreciar o valor de ambas de
forma separada. Portanto, demonstra-se que a perícia é fundamental para as
provas digitais. A área de perícia digital é conhecida também como
computação forense. A computação forense tem por objetivo criar
metodologias e acumular conhecimentos para a aquisição, manipulação e
análise de evidências, determinando se houve, ou não, atividades ilegais.
Assim, o principal objetivo da perícia digital é utilizar metodologias e
conhecimentos técnicos necessários à aquisição, manipulação e análise de
evidências no formato digital.
É de responsabilidade da perícia forense digital a aquisição de provas
incontestáveis através de métodos científicos, que serão o principal artefato
utilizado nas decisões jurídicas, somente na esfera criminal.
Na Perícia Forense Digital ou na Computação Forense após a realização de uma
perícia o juiz não pode pedir uma segunda perícia. Pois, as metodologias
utilizadas para a aquisição, manipulação e análise de evidências, serão as
mesmas.
Perícia Forense Digital, Computação Forense e Perícia Forense Cibernética não
são sinônimos, pois Perícia Forense Digital é utilizada para análise de crimes
digitais; Computação Forense, para análise de crimes computacionais sem o uso
de internet; e Perícia Forense Cibernética, para crimes cometidos pela internet.
Perícia Forense Digital ou Computação Forense consiste em uma área da
ciência forense que utiliza conhecimento científico para coletar, analisar,
documentar e apresentar evidências digitais relacionadas a crimes informáticos e
usá-los em um tribunal, relatando se houve ou não atividades ilegais.
A Perícia Forense Digital utiliza metodologias para acumular conhecimentos de
aquisição, manipulação e análise de evidências; porém não determina se ocorreu
ou não atividades ilegais.
Pontuação do teste:
6 de 6