Buscar

AV - COMPUTAÇÃO FORENSE

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 3, do total de 3 páginas

Prévia do material em texto

AV – Computação Forense 
 
1) Podemos dizer que o malware Ransomware: 
 
a) Trata-se de um vírus de boot que corrompe e danifica a MBR do disco rígido. 
b) Trata-se de um software malicioso que bloqueia o acesso ao computador, criptografando 
os arquivos e exigindo um pagamento em bit-coins pela chave de descriptografia. 
c) Trata-se de um software desenvolvido para violar a privacidade das informações do usuário. 
d) É um cavalo de troia que é executado pelo usuário e libera portas de conexão TCP/IP 
permitindo a conexão remota da estação. 
e) Trata-se de um vírus de macro, escrito em uma linguagem de script tipo VBA (Visual Basic 
para Aplicações. 
 
2)Nas afirmativas abaixo, 
 
1) "...a obtenção de dados ou coleta de dados para fins de investigação forense é um passo 
importantíssimo. Pois, através dela se terá acesso completo ao disco a ser investigado" 
2) "Quanto à ordem de volatilidade, dados voláteis podem expirar rapidamente e não vão mais 
estar disponíveis caso você demore na coleta." 
3) "Quanto à ordem de volatilidade, dados voláteis podem expirar rapidamente, mas vão estar 
disponíveis mesmo que você demore na coleta." 
4) "Quando da utilização de dispositivo de hardware para cópia de um disco alvo, a imagem 
forense para análise deve ser criada e a original pode ser descartada." 
5) "...antes de se iniciar uma investigação não é necessário obter autorização formal para isso." 
 
a)3 e 4 são verdadeiras 
b)1 e 3 são falsas 
c)1 e 2 são verdadeiras 
d)2, 3, e 4 são falsas 
e)3 e 5 são verdadeiras 
 
3)Nas afirmativas abaixo, destaque a falsa. 
 
a) "Quando da utilização de dispositivo de hardware para cópia de um disco alvo, a imagem 
forense para análise deve ser criada e a original deve ficar guardada em um local seguro e com 
um log de evidência para dizer quem recebeu, a data e a hora" 
b) "...a obtenção de dados ou coleta de dados para fins de investigação forense é um passo 
importantíssimo. pois através dela se terá acesso completo ao disco a ser investigado" 
c) "...antes de se iniciar uma investigação é necessário obter autorização formal para isso." 
d) "Quanto à ordem de volatilidade, dados voláteis podem expirar rapidamente, mas vão estar 
disponíveis. 
e) "Quanto à ordem de volatilidade, dados voláteis podem expirar rapidamente e não vão 
mais estar disponíveis caso você demore na coleta." 
 
4-Dentre os exames forenses abaixo, assinale aquele que é o mais requisitado. 
 
a) Exames em dispositivos de armazenamento digital. 
b) Exames em locais de crime de informática. 
c) Exames de redes sociais. 
d) Exames de sites. 
e) Exames em redes wifi. 
5)Em relação à coleta e organização da Computação Forense, podemos afirmar que: 
 
a) Buscam-se abordagens para reduzir a utilização errônea e ingênua de possíveis evidências 
importantes; 
b) Procuram-se soluções que permitam identificar as evidências de modo a reduzir o esforço 
técnico necessário durante sua análise; 
c) Estabelece a autenticidade de um documento ou expor quaisquer manipulações que este 
possa ter sofrido. 
d) Procuram-se soluções que impossibilitem identificar as evidências de modo a reduzir o 
esforço técnico necessário durante sua análise; 
e) Objetiva-se investigar a fonte originadora de um determinado documento bem como sua 
autenticidade; 
 
6)Atualmente criminosos são atraídos pelo grande volume de informações pessoais circulando 
pelas redes do mundo inteiro, e procuram se especializar ou buscam pessoas qualificadas 
nessa área, portanto é correto afirmar que: 
 
a) A melhor maneira para combater tais ataques, é a suspensão equipamentos de alta 
tecnologia e sistemas seguros; 
b) A melhor maneira para combater tais ataques, é a prevenção só utilizando equipamentos de 
alta tecnologia e sistemas seguros; 
c) A melhor maneira para combater tais ataques, é a prevenção, não só utilizando 
equipamentos de alta tecnologia e sistemas seguros, como também instruindo as pessoas 
que os utilizam; 
d) É fundamental permitir que usuários dos computadores espalhados pelo mundo tenham a 
oportunidade de trocar dados e informações em poucos milissegundos, proporcionando assim 
maior velocidade e rapidez na comunicação entre máquinas e pessoas. 
e) A melhor maneira para combater tais ataques, é a prevenção, apenas instruindo as pessoas 
que utilizam equipamentos de alta tecnologia e sistemas seguros; 
 
7) O equipamento usado como meio para a realização do crime de informática ocorre quando: 
 
a) A infração deixar vestígios, sendo indispensável o exame de corpo de delito, direito ou 
indireto, não podendo supri-lo a confissão do acusado 
b) O computador é a peça acessória para a ocorrência do delito, pois se o equipamento não 
existisse o crime não seria cometido. 
c) O computador é a peça irrelevante para a ocorrência do delito, pois de qualquer forma o 
crime seria cometido. 
d) O computador é a peça central para a ocorrência do delito, pois se o equipamento não 
existisse o crime não seria cometido. 
e) O computador é a peça central para a ocorrência do delito, pois com ou sem o equipamento 
o crime seria cometido. 
 
8) Dentre as opções abaixo, indique aquela que não representa um dos principais usos mais 
comuns dos USB flash drives: 
 
a) Para dar boot em sistemas operacionais 
b) Para executar tarefas de administração do sistema. 
c) Transferência de dados entre um computador e outro. 
d) Para reproduzir músicas. 
e) Para transferir aplicações. 
 
9) A investigação da Computação Forense deve levar em conta algumas considerações, tais 
como: 
 
a) A existência de forças investigativas, coercitivas e preventivas, a fim de se evitar 
vergonhosas barbaridades que são constantes em nosso mundo. 
b) Necessidade de autorização judicial, realização da análise sobre réplicas, além da 
obrigatoriedade da elaboração de um laudo pericial contendo o histórico dos procedimentos 
adotados. 
c) Dispensa de autorização judicial, realização da análise sobre réplicas, além da 
obrigatoriedade da elaboração de um laudo pericial contendo o histórico dos procedimentos 
adotados. 
d) Necessidade de autorização judicial, realização da análise sobre réplicas, sendo dispensável 
a elaboração de um laudo pericial. 
e) Realização da análise sobre as provas originais, além da obrigatoriedade da elaboração de 
um laudo pericial contendo o histórico dos procedimentos adotados. 
 
10) A ferramenta forense que ajuda na detecção de arquivos contendo pornografia infanto-
juvenil ainda no local do crime é: 
 
a) My Shared 
b) eMule 
c) Cellebrite 
d) NuDetetive 
e) Kazaa

Outros materiais