Logo Passei Direto
Buscar

AV - Introdução à computação forense

User badge image
htx

em

Ferramentas de estudo

Passei Direto Aniversário

Quer receber 70% de desconto para assinar o PasseIA?

Questões resolvidas

Sobre a metodologia de análise forense, podemos afirmar que:
São verdadeiras:
I. A análise consiste em coletar dados e informações que podem conter evidências digitais ou possuir alguma relação com o evento investigado.
II. Apresentação dos resultados obtidos consiste em gerar um relatório em que devem estar descritos os procedimentos realizados e os resultados obtidos.
III. O exame consiste em realizar a verificação dos dados filtrados para buscar informações úteis e relevantes.
IV. Coleta consiste em coletar dados e informações que podem conter evidências digitais ou possuir alguma relação com o evento investigado.
V. A padronização da metodologia de análise forense auxilia no processo de forense computacional, sendo composta, no geral, por seis etapas.
II – IV.
I – II – IV.
I – II – III.
IV – V.
I – III – V.

Sobre o processo de identificação de reconstituição de ataques, considere as seguintes afirmacoes: ( ) Deve-se utilizar uma máquina separada na rede, e de preferência isolada, para a análise de um executável, devido aos perigos que ele pode trazer consigo. ( ) O analista, ao executar a análise de um código-fonte, pode utilizar a sua máquina para testar o programa, pois um ambiente real é o mais indicado. ( ) Há situações em que o investigador encontra uma quantidade tão pequena de evidências que faltam dados para montar uma sequência lógica de eventos. ( ) Mais um detalhe bem importante é a busca por evidências escondidas intencionalmente ou pelo próprio sistema durante a sua execução. ( ) As evidências sempre serão escondidas por processos automáticos do sistema operacional, que acaba camuflando junto aos seus processos. Assinale a alternativa que contenha a sequência correta:
• F – F – V – V – F.
• V – F – V – V – F.
• F – F – V – F – V.
• F – V – F – V – F.
• V – V – F – F – V.

Dentro dos princípios básicos de uma DR (recuperação de desastres), temos a ___________ e a __________, vistas como fundamentais para uma __________ bem-sucedida, salientando a necessidade de um __________.
Assinale a alternativa que completa adequadamente as lacunas:
Abordagem; antecipação; atitude; sistema.
Antecipação; abordagem; restruturação; efeito prolongado.
Prevenção; antecipação; restruturação; planejamento detalhado.
Mitigação; preservação; abordagem; planejamento detalhado.
Restruturação; prevenção; abordagem; sistema.

Sobre os cuidados ao realizar uma investigação de ataques, podemos afirmar que:
São verdadeiras:
I. Recomenda-se o uso de máquinas virtuais (VM) para a realização da análise das evidências, por precaução.
II. Recomenda-se a utilização da máquina do investigador para realização da análise, desde que esteja fora da rede da organização.
III. O uso de máquinas virtuais é de extrema importância, visto que não há como saber se a evidência analisada é perigosa ou não.
IV. Recomenda-se que a máquina seja isolada e que não possua acesso à rede interna da organização.
V. Pode-se utilizar a máquina na rede, simulando um ambiente real; as evidências, normalmente, são simples e incapazes de causar outros danos.
II – IV.
I – III.
I – III – IV.

Para realizar uma reconstituição de ataque, é necessário, inicialmente, identificá-lo por meio da função de detecção, após responder a este ataque, reconstituindo-o, para recuperar os danos causados e aprender com ele, por meio da identificação, criando proteções para evitar que não volte a ocorrer.
Sobre o processo de identificação e reconstituição de ataques, assinale a alternativa correta.
Este processo possui como foco ajudar as empresas a gerenciar a segurança da informação, organizando os dados e melhorando as atividades e defesas da organização por meio do aprendizado unificado.
O processo como um todo acaba se tornando extremamente deficitário para o enfrentamento de ameaças e ataques que possam vir a ocorrer na estrutura de uma empresa, fazendo com que esta elabore um procedimento mais eficiente.
Este processo possui como foco ajudar as empresas a gerenciar os seus riscos, organizando as informações, possibilitando decisões de gerenciamento como a melhor forma de enfrentar ameaças e ataques.
Com o foco totalmente voltado para riscos de ataques, este processo é baseado totalmente no de gestão de projetos e negócios, sendo essa base um auxílio imenso para uma prevenção a ataques e incidentes de segurança.
O processo possui como base a cibersegurança, apesar de ser totalmente focado na gestão dos negócios da empresa, ajudando a mitigar riscos para o seu crescimento contínuo e solidificado diante do mercado.

Após a implantação de um DRP, é fundamental mantê-lo em processo de __________, conforme orienta o modelo PDCA. Assim, em caso de desastre, a __________será efetiva, do contrário, a organização correrá um grande risco de perda de __________e__________.
• Melhoria contínua; equipe técnica; imagem; informações.
• Ativação; exclusão; informações; imagem.
• Ativação do plano; melhoria contínua; dados; imagem.
• Funcionamento; melhoria contínua; informações; financeira.
• Melhoria contínua; ativação do plano; dados; informações.

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Questões resolvidas

Sobre a metodologia de análise forense, podemos afirmar que:
São verdadeiras:
I. A análise consiste em coletar dados e informações que podem conter evidências digitais ou possuir alguma relação com o evento investigado.
II. Apresentação dos resultados obtidos consiste em gerar um relatório em que devem estar descritos os procedimentos realizados e os resultados obtidos.
III. O exame consiste em realizar a verificação dos dados filtrados para buscar informações úteis e relevantes.
IV. Coleta consiste em coletar dados e informações que podem conter evidências digitais ou possuir alguma relação com o evento investigado.
V. A padronização da metodologia de análise forense auxilia no processo de forense computacional, sendo composta, no geral, por seis etapas.
II – IV.
I – II – IV.
I – II – III.
IV – V.
I – III – V.

Sobre o processo de identificação de reconstituição de ataques, considere as seguintes afirmacoes: ( ) Deve-se utilizar uma máquina separada na rede, e de preferência isolada, para a análise de um executável, devido aos perigos que ele pode trazer consigo. ( ) O analista, ao executar a análise de um código-fonte, pode utilizar a sua máquina para testar o programa, pois um ambiente real é o mais indicado. ( ) Há situações em que o investigador encontra uma quantidade tão pequena de evidências que faltam dados para montar uma sequência lógica de eventos. ( ) Mais um detalhe bem importante é a busca por evidências escondidas intencionalmente ou pelo próprio sistema durante a sua execução. ( ) As evidências sempre serão escondidas por processos automáticos do sistema operacional, que acaba camuflando junto aos seus processos. Assinale a alternativa que contenha a sequência correta:
• F – F – V – V – F.
• V – F – V – V – F.
• F – F – V – F – V.
• F – V – F – V – F.
• V – V – F – F – V.

Dentro dos princípios básicos de uma DR (recuperação de desastres), temos a ___________ e a __________, vistas como fundamentais para uma __________ bem-sucedida, salientando a necessidade de um __________.
Assinale a alternativa que completa adequadamente as lacunas:
Abordagem; antecipação; atitude; sistema.
Antecipação; abordagem; restruturação; efeito prolongado.
Prevenção; antecipação; restruturação; planejamento detalhado.
Mitigação; preservação; abordagem; planejamento detalhado.
Restruturação; prevenção; abordagem; sistema.

Sobre os cuidados ao realizar uma investigação de ataques, podemos afirmar que:
São verdadeiras:
I. Recomenda-se o uso de máquinas virtuais (VM) para a realização da análise das evidências, por precaução.
II. Recomenda-se a utilização da máquina do investigador para realização da análise, desde que esteja fora da rede da organização.
III. O uso de máquinas virtuais é de extrema importância, visto que não há como saber se a evidência analisada é perigosa ou não.
IV. Recomenda-se que a máquina seja isolada e que não possua acesso à rede interna da organização.
V. Pode-se utilizar a máquina na rede, simulando um ambiente real; as evidências, normalmente, são simples e incapazes de causar outros danos.
II – IV.
I – III.
I – III – IV.

Para realizar uma reconstituição de ataque, é necessário, inicialmente, identificá-lo por meio da função de detecção, após responder a este ataque, reconstituindo-o, para recuperar os danos causados e aprender com ele, por meio da identificação, criando proteções para evitar que não volte a ocorrer.
Sobre o processo de identificação e reconstituição de ataques, assinale a alternativa correta.
Este processo possui como foco ajudar as empresas a gerenciar a segurança da informação, organizando os dados e melhorando as atividades e defesas da organização por meio do aprendizado unificado.
O processo como um todo acaba se tornando extremamente deficitário para o enfrentamento de ameaças e ataques que possam vir a ocorrer na estrutura de uma empresa, fazendo com que esta elabore um procedimento mais eficiente.
Este processo possui como foco ajudar as empresas a gerenciar os seus riscos, organizando as informações, possibilitando decisões de gerenciamento como a melhor forma de enfrentar ameaças e ataques.
Com o foco totalmente voltado para riscos de ataques, este processo é baseado totalmente no de gestão de projetos e negócios, sendo essa base um auxílio imenso para uma prevenção a ataques e incidentes de segurança.
O processo possui como base a cibersegurança, apesar de ser totalmente focado na gestão dos negócios da empresa, ajudando a mitigar riscos para o seu crescimento contínuo e solidificado diante do mercado.

Após a implantação de um DRP, é fundamental mantê-lo em processo de __________, conforme orienta o modelo PDCA. Assim, em caso de desastre, a __________será efetiva, do contrário, a organização correrá um grande risco de perda de __________e__________.
• Melhoria contínua; equipe técnica; imagem; informações.
• Ativação; exclusão; informações; imagem.
• Ativação do plano; melhoria contínua; dados; imagem.
• Funcionamento; melhoria contínua; informações; financeira.
• Melhoria contínua; ativação do plano; dados; informações.

Prévia do material em texto

Introdução à computação forense
Professor(a): Juliane Adélia Soares (Especialização)
1)
2)
Prepare-se! Chegou a hora de você testar o conhecimento adquirido nesta disciplina. A Avaliação Virtual (AV) é composta por questões objetivas e
corresponde a 100% da média final. Você tem até cinco tentativas para “Enviar” as questões, que são automaticamente corrigidas. Você pode
responder as questões consultando o material de estudos, mas lembre-se de cumprir o prazo estabelecido. Boa prova!
Sobre a metodologia de análise forense, podemos afirmar que:
I. A análise consiste em coletar dados e informações que podem conter evidências digitais ou possuir alguma relação com o evento
investigado.
II. Apresentação dos resultados obtidos consiste em gerar um relatório em que devem estar descritos os procedimentos realizados e os
resultados obtidos.
III. O exame consiste em realizar a verificação dos dados filtrados para buscar informações úteis e relevantes.
IV. Coleta consiste em coletar dados e informações que podem conter evidências digitais ou possuir alguma relação com o evento
investigado.
V. A padronização da metodologia de análise forense auxilia no processo de forense computacional, sendo composta, no geral, por seis
etapas.
São verdadeiras:
Alternativas:
II – IV.  CORRETO
I – II – IV.
I – II – III.
IV – V.
I – III – V.
Código da questão: 59328
Sobre o processo de identificação de reconstituição de ataques, considere as seguintes afirmações:
( ) Deve-se utilizar uma máquina separada na rede, e de preferência isolada, para a análise de um executável, devido aos perigos que ele pode
trazer consigo.
( ) O analista, ao executar a análise de um código-fonte, pode utilizar a sua máquina para testar o programa, pois um ambiente real é o mais
indicado.
( ) Há situações em que o investigador encontra uma quantidade tão pequena de evidências que faltam dados para montar uma sequência
lógica de eventos.
( ) Mais um detalhe bem importante é a busca por evidências escondidas intencionalmente ou pelo próprio sistema durante a sua execução.
( ) As evidências sempre serão escondidas por processos automáticos do sistema operacional, que acaba camuflando junto aos seus
processos.
Assinale a alternativa que contenha a sequência correta:
Alternativas:
F – F – V – V – F.
V – F – V – V – F.  CORRETO
V – V – F – F – V.
F – F – V – F – V.
F – V – F – V – F.
Resolução comentada:
a afirmação I está errada, pois o conceito citado é sobre a etapa de coleta e não a de exame; a II está correta, pois apresentação dos
resultados obtidos consiste em gerar um relatório em que devem estar descritos os procedimentos realizados e os resultados obtidos;
já a III está errada, este conceito se refere à etapa de análise e não de exame, e utiliza o termo análise dos dados filtrados; a IV está
correta, pois a coleta consiste em coletar dados e informações que podem conter evidências digitais ou possuir alguma relação com o
evento investigado; e a V está incorreta, pois é composta, no geral, por quatro etapas e não seis.
Resolução comentada:
3)
4)
5)
Código da questão: 59336
Podemos definir que o direito brasileiro possui significado gramatical em três acepções: _____, o _______ e o resultado da ação de provar. A
prova digital possui características diferentes das tradicionais, devido à _______, reprodutibilidade e _______, dificultando, muitas vezes, a análise.
Alternativas:
Investigação; prova; incompatibilidade; instabilidade.
Ato de provar; prova; incompatibilidade; volatilidade.
Investigação; meio da prova; portabilidade; instabilidade.
Ato de provar; meio da prova; portabilidade; volatilidade.  CORRETO
Prova; meio da prova; portabilidade; volatilidade.
Código da questão: 59332
Dentro dos princípios básicos de uma DR (recuperação de desastres), temos a ___________ e a __________, vistas como fundamentais para uma
__________ bem-sucedida, salientando a necessidade de um __________.
Assinale a alternativa que completa adequadamente as lacunas:
Alternativas:
Abordagem; antecipação; atitude; sistema.
Antecipação; abordagem; restruturação; efeito prolongado.
Prevenção; antecipação; restruturação; planejamento detalhado.  CORRETO
Mitigação; preservação; abordagem; planejamento detalhado.
Restruturação; prevenção; abordagem; sistema.
Código da questão: 59343
Sobre os cuidados ao realizar uma investigação de ataques, podemos afirmar que:
I. Recomenda-se o uso de máquinas virtuais (VM) para a realização da análise das evidências, por precaução.
II. Recomenda-se a utilização da máquina do investigador para realização da análise, desde que esteja fora da rede da organização.
III. O uso de máquinas virtuais é de extrema importância, visto que não há como saber se a evidência analisada é perigosa ou não.
IV. Recomenda-se que a máquina seja isolada e que não possua acesso à rede interna da organização.
V. Pode-se utilizar a máquina na rede, simulando um ambiente real; as evidências, normalmente, são simples e incapazes de causar outros
danos.
São verdadeiras:
Alternativas:
II – IV.
I – III.
I – III – IV.  CORRETO
deve-se utilizar uma máquina separada na rede e isolada, pois, ao executar um código-fonte malicioso, este pode infectar a sua
máquina e comprometer a estrutura da organização. Há situações em que o investigador encontra uma quantidade tão pequena de
evidências que faltam dados para montar uma sequência lógica de eventos, necessitando, desta forma, uma análise mais profunda no
dispositivo em questão. Mais um detalhe bem importante é a busca por evidências escondidas intencionalmente ou pelo próprio
sistema durante a sua execução, também necessitando de um conhecimento maior para uma análise mais completa do dispositivo.
Resolução comentada:
podemos definir que o direito brasileiro possui um significado gramatical em três acepções: o ato de provar, o meio de prova e o
resultado da ação de provar. A prova digital possui características diferentes das tradicionais, devido à portabilidade, reprodutibilidade
e volatilidade, dificultando, muitas vezes, a análise.
Resolução comentada:
os princípios básicos de um DR (recuperação de desastres) são prevenção, antecipação, mitigação, sendo que a prevenção e a
antecipação são as chaves para uma restruturarão de sucesso, mostrando a importância de um planejamento detalhado.
6)
7)
I – III – V.
II – IV.
Código da questão: 59338
Leia e associe as duas colunas:
Assinale a alternativa que traz a associação correta entre as duas colunas:
Alternativas:
I – C; II – A; III – B.
I – A; II – B; III – C.
I – A; II – C; III – B.
I – C; II – B; III – A.  CORRETO
I – B; II – A; III – C.
Código da questão: 59325
Para realizar uma reconstituição de ataque, é necessário, inicialmente, identificá-lo por meio da função de detecção, após responder a este
ataque, reconstituindo-o, para recuperar os danos causados e aprender com ele, por meio da identificação, criando proteções para evitar que
não volte a ocorrer.
Sobre o processo de identificação e reconstituição de ataques, assinale a alternativa correta.
Alternativas:
Este processo possui como foco ajudar as empresas a gerenciar a segurança da informação, organizando os dados e melhorando as
atividades e defesas da organização por meio do aprendizado unificado.
O processo como um todo acaba se tornando extremamente deficitário para o enfrentamento de ameaças e ataques que possam vir a
ocorrer na estrutura de uma empresa, fazendo com que esta elabore um procedimento mais eficiente.
Este processo possui como foco ajudar as empresas a gerenciar os seus riscos, organizando as informações, possibilitando decisões de
gerenciamento como a melhor forma de enfrentar ameaças e ataques.  CORRETO
Com o foco totalmente voltado para riscos de ataques, este processo é baseado totalmente no de gestão de projetos e negócios, sendo
essa base um auxílio imenso para uma prevenção a ataques e incidentes de segurança.
O processo possui como base a cibersegurança, apesar de ser totalmente focado na gestão dos negócios da empresa,ajudando a mitigar
riscos para o seu crescimento contínuo e solidificado diante do mercado.
Resolução comentada:
a afirmação I é verdadeira, pois recomenda-se o uso de máquinas virtuais (VM) para a realização da análise das evidências por
precaução; e da mesma forma, a III está correta, pois o uso de máquinas virtuais é de extrema importância, visto que não há como
saber se a evidência analisada é perigosa ou não; já a II está incorreta, pois não se recomenda a utilização da máquina do investigador
na realização da análise, independente de ela estar na rede da organização ou não. A IV está correta, pois recomenda-se que a máquina
seja isolada e que não possua acesso à rede interna da organização; e V é errônea, pois há sempre a necessidade de isolamento da
máquina para evitar maiores danos à estrutura da organização, jamais deve-se usar a máquina ligada à rede da organização.
Resolução comentada:
crimes cibernéticos próprios dependem do uso de recursos tecnológicos para a realização do crime, sendo este o objeto do crime.
Crime digital corresponde a qualquer ato delituoso utilizando um dispositivo que utilize recursos de tecnologia em seu funcionamento.
Forense computacional possui aspectos técnicos e legais, pois, para a realização de uma investigação, é necessário, além dos
conhecimentos em tecnologias, entender um pouco sobre legislação, que especifica a tipologia e a criticidade dos crimes.
8)
9)
Código da questão: 59334
Para uma correta execução do DRP (plano de recuperação de desastres), é necessário seguir algumas etapas. O PDCA (planejar-executar-
verificar-agir) poderá ser utilizado nesse processo. Sobre estas etapas, leia e associe as duas colunas.
Assinale a alternativa que traz a associação correta entre as duas colunas:
Alternativas:
I – C; II – A; III – B.  CORRETO
I – B; II – A; III – C.
I – A; II – C; III – B.
I – A; II – B; III – C.
I – C; II – B; III – A.
Código da questão: 59345
Leia e associe as duas colunas:
Assinale a alternativa que traz a associação correta entre as duas colunas:
Alternativas:
I – C; II – B; III – A.
I – B; II – A; III – C.  CORRETO
I – C; II – A; III – B.
I – A; II – B; III – C.
I – A; II – C; III – B.
Resolução comentada:
este processo possui como foco ajudar as empresas a gerenciar os seus riscos, organizando as informações, possibilitando decisões de
gerenciamento como a melhor forma de enfrentar ameaças e ataques, melhorando as atividades e defesas da organização por meio do
aprendizado contínuo. As demais afirmativas possuem informações alteradas, pois não está focado em gestão de projetos, nem de
negócios e nem para gestão de SI, apesar de ajudar na estrutura de SI.
Resolução comentada:
o DRP, assim como qualquer plano, possui etapas a serem seguidas para uma correta implementação, e, para isto, podemos utilizar o
PDCA, que é um método iterativo de gestão para controle e melhoria contínua de processos. Dentre as fases do plano de recuperação
de desastres, seguindo o modelo PDCA, temos: treinar a equipe de acordo com o desenvolvimento no DRP (checar); alinhar o DRP aos
negócios da empresa (planejar); estratégias de contingência para mitigar riscos (fazer), dentre outros.
Resolução comentada:
proteger: é responsável por mitigar ou conter a capacidade de impacto de um potencial ataque. Identificar: entender o contexto e os
riscos relacionados é essencial para montar uma estratégia eficaz. Responder: implementa atividades apropriadas para tomar medidas
em relação a um incidente detectado.
10)
Código da questão: 59337
Após a implantação de um DRP, é fundamental mantê-lo em processo de __________, conforme orienta o modelo PDCA. Assim, em caso de
desastre, a __________será efetiva, do contrário, a organização correrá um grande risco de perda de __________e__________.
Alternativas:
Ativação do plano; melhoria contínua; dados; imagem.
Funcionamento; melhoria contínua; informações; financeira.
Ativação; exclusão; informações; imagem.
Melhoria contínua; equipe técnica; imagem; informações.
Melhoria contínua; ativação do plano; dados; informações.  CORRETO
Código da questão: 59349
Resolução comentada:
após o processo de implementação de um DRP, é necessário mantê-lo em processo de melhoria contínua, assim como recomenda o
modelo PDCA. Desta forma, em caso de desastre, a ativação do plano será efetiva, senão a organização correrá um grande risco de
perda de dados e informações, e, consequentemente, financeira e de imagem.
Arquivos e Links

Mais conteúdos dessa disciplina