Prévia do material em texto
AVALIAÇÃO – ANÁLISE FORENSE EM REDES DE COMPUTAÇÃO • Segundo as recomendações da referida norma, é muito importante que a ________ __ ______ também seja capaz de trocar informações por meio de canais seguros, tanto interna, quanto externamente, a fim de evitar incidentes recorrentes. Complete o texto. Resposta Marcada : Equipe de segurança PONTUAÇÃO TOTAL: 10PONTUAÇÃO OBTIDA 10 • Marque alternativa correta. I As investigações forenses computacionais geralmente seguem o processo ou fases padrões da forense digital que são aquisição, exame, análise e relatório. II As investigações são realizadas em dados estáticos (ou seja, imagens adquiridas) em vez de sistemas “vivos”. III Esta é uma mudança das práticas forenses iniciais, em que a falta de ferramentas especializadas levou os pesquisadores a trabalharem com dados “vivos”. Resposta Marcada : I, II, III estão certas PONTUAÇÃO TOTAL: 10PONTUAÇÃO OBTIDA 10 • Marque V para verdadeiro e F para falso. ( ) Também é evidente a ausência de legislação específica sobre crimes eletrônicos, sua investigação e consequente apuração e levantamento de provas relevantes. ( ) Existem hoje apenas projetos de lei, mas tais projetos são insuficientes para a regulamentação desta situação. ( ) Ao mesmo tempo em que a tecnologia computacional evolui e cada vez mais computadores se conectam, os crimes eletrônicos também se tornam mais sofisticados e coordenados. ( ) Assim, é possível que vários terminais sejam utilizados na execução de um ilícito, fazendo com que seja ainda mais difícil que um examinador humano consiga concluir a investigação de forma eficiente dentro do prazo legal. Resposta Marcada : FVFV PONTUAÇÃO TOTAL: 10PONTUAÇÃO OBTIDA 0 • “Dentre esses fatores, podemos citar como exemplos” Marque alternativa correta. I A origem do incidente: se foi interna ou externa à rede; II A motivação e o objetivo do atacante: por exemplo, se o ataque visa violar a integridade de certas informações, e se provoca danos a hardware ou software; III A tecnologia utilizada: como vimos anteriormente, que tipo de malware foi executado no sistema invadido; IV Os danos causados e sua extensão: serviços que ficaram temporariamente inativos. Melo também explica que, para impedir a paralisação de algum ativo de rede importante para a organização vítima do ataque, é necessário que a equipe de segurança efetive sua reação com agilidade. Resposta Marcada : I, II, III, IV estão corretas PONTUAÇÃO TOTAL: 10PONTUAÇÃO OBTIDA 10 • Numere a primeira coluna conforme a segunda. I Análise entreunidades II Análise viva III Forense estocástica ( ) É o exame de computadores de dentro do sistema operacional usando ferramentas forenses ou ferramentas de administração de sistemas existentes para extrair evidências. ( ) Uma técnica forense que correlaciona informações encontradas em vários discos rígidos. O processo, ainda em pesquisa, pode ser usado para identificar redes sociais e realizar a detecção de anomalias. ( ) Um método que usa propriedades estocásticas do sistema de computador para investigar atividades sem artefatos digitais. Seu principal uso é investigar o roubo de dados. Resposta Marcada : II, I, III PONTUAÇÃO TOTAL: 10PONTUAÇÃO OBTIDA 10 • Para isso, são utilizadas ferramentas como? I Rastreadores de funções, II Emuladores de máquinas, III Analisadores lógicos, IV Ou até mesmo programas de monitoramento de tráfego de rede. Resposta Marcada : Todas estão corretas PONTUAÇÃO TOTAL: 10PONTUAÇÃO OBTIDA 10 • Marque V para verdadeiro e F para falso. ( ) O advento da internet foi um dos avanços que mais nos beneficiou, e isso ainda vem ocorrendo, devido às suas constantes evoluções, pois, irrefutavelmente, o acesso à informação é o primeiro passo para encontrarmos a solução procurada. ( ) Atualmente, através de meios eletrônicos, é possível disponibilizar e consultar todo tipo de informação sempre que desejarmos e em qualquer lugar, pois dispomos de meios velozes e de fácil uso e acesso. ( ) Contamos também com o crescimento constantes dos serviços disponíveis pela internet, além da ampliação e otimização de sua infraestrutura. ( ) No entanto, com isso temos cada vez mais softwares com finalidades ilícitas, que podem ser utilizados e acessados facilmente, trazendo o significativo crescimento de invasões de computadores. Resposta Marcada : VVFF PONTUAÇÃO TOTAL: 10PONTUAÇÃO OBTIDA 0 • “Ainda assim, ele deve coletar informações de ativos como, por exemplo” Marque alternativa correta. Resposta Marcada : Todas estão corretas PONTUAÇÃO TOTAL: 10PONTUAÇÃO OBTIDA 10 • Enumera algumas informações que podem ser obtidas durante a Live Analysis, como, por exemplo: I Dispositivos de armazenagem da CPU; II Memória de periféricos; memória principal do sistema; tráfego de rede; III Estado do sistema operacional; dispositivos de armazenagem secundária; IV Arquivos de registros; análises de malwares identificados; Resposta Marcada : I, II, III, IV estão corretas PONTUAÇÃO TOTAL: 10PONTUAÇÃO OBTIDA 10 • Em seguida, esclarece o autor que a imagem do disco rígido deve ser dividida em 5 camadas, sendo elas? Marque a alternativa correta. Resposta Marcada : Todas estão corretas. PONTUAÇÃO TOTAL: 10PONTUAÇÃO OBTIDA 10 Total80 / 100