Baixe o app para aproveitar ainda mais
Prévia do material em texto
AV – Computação Forense 1) Podemos dizer que o malware Ransomware: a) Trata-se de um vírus de boot que corrompe e danifica a MBR do disco rígido. b) Trata-se de um software malicioso que bloqueia o acesso ao computador, criptografando os arquivos e exigindo um pagamento em bit-coins pela chave de descriptografia. c) Trata-se de um software desenvolvido para violar a privacidade das informações do usuário. d) É um cavalo de troia que é executado pelo usuário e libera portas de conexão TCP/IP permitindo a conexão remota da estação. e) Trata-se de um vírus de macro, escrito em uma linguagem de script tipo VBA (Visual Basic para Aplicações. 2)Nas afirmativas abaixo, 1) "...a obtenção de dados ou coleta de dados para fins de investigação forense é um passo importantíssimo. Pois, através dela se terá acesso completo ao disco a ser investigado" 2) "Quanto à ordem de volatilidade, dados voláteis podem expirar rapidamente e não vão mais estar disponíveis caso você demore na coleta." 3) "Quanto à ordem de volatilidade, dados voláteis podem expirar rapidamente, mas vão estar disponíveis mesmo que você demore na coleta." 4) "Quando da utilização de dispositivo de hardware para cópia de um disco alvo, a imagem forense para análise deve ser criada e a original pode ser descartada." 5) "...antes de se iniciar uma investigação não é necessário obter autorização formal para isso." a)3 e 4 são verdadeiras b)1 e 3 são falsas c)1 e 2 são verdadeiras d)2, 3, e 4 são falsas e)3 e 5 são verdadeiras 3)Nas afirmativas abaixo, destaque a falsa. a) "Quando da utilização de dispositivo de hardware para cópia de um disco alvo, a imagem forense para análise deve ser criada e a original deve ficar guardada em um local seguro e com um log de evidência para dizer quem recebeu, a data e a hora" b) "...a obtenção de dados ou coleta de dados para fins de investigação forense é um passo importantíssimo. pois através dela se terá acesso completo ao disco a ser investigado" c) "...antes de se iniciar uma investigação é necessário obter autorização formal para isso." d) "Quanto à ordem de volatilidade, dados voláteis podem expirar rapidamente, mas vão estar disponíveis. e) "Quanto à ordem de volatilidade, dados voláteis podem expirar rapidamente e não vão mais estar disponíveis caso você demore na coleta." 4-Dentre os exames forenses abaixo, assinale aquele que é o mais requisitado. a) Exames em dispositivos de armazenamento digital. b) Exames em locais de crime de informática. c) Exames de redes sociais. d) Exames de sites. e) Exames em redes wifi. 5)Em relação à coleta e organização da Computação Forense, podemos afirmar que: a) Buscam-se abordagens para reduzir a utilização errônea e ingênua de possíveis evidências importantes; b) Procuram-se soluções que permitam identificar as evidências de modo a reduzir o esforço técnico necessário durante sua análise; c) Estabelece a autenticidade de um documento ou expor quaisquer manipulações que este possa ter sofrido. d) Procuram-se soluções que impossibilitem identificar as evidências de modo a reduzir o esforço técnico necessário durante sua análise; e) Objetiva-se investigar a fonte originadora de um determinado documento bem como sua autenticidade; 6)Atualmente criminosos são atraídos pelo grande volume de informações pessoais circulando pelas redes do mundo inteiro, e procuram se especializar ou buscam pessoas qualificadas nessa área, portanto é correto afirmar que: a) A melhor maneira para combater tais ataques, é a suspensão equipamentos de alta tecnologia e sistemas seguros; b) A melhor maneira para combater tais ataques, é a prevenção só utilizando equipamentos de alta tecnologia e sistemas seguros; c) A melhor maneira para combater tais ataques, é a prevenção, não só utilizando equipamentos de alta tecnologia e sistemas seguros, como também instruindo as pessoas que os utilizam; d) É fundamental permitir que usuários dos computadores espalhados pelo mundo tenham a oportunidade de trocar dados e informações em poucos milissegundos, proporcionando assim maior velocidade e rapidez na comunicação entre máquinas e pessoas. e) A melhor maneira para combater tais ataques, é a prevenção, apenas instruindo as pessoas que utilizam equipamentos de alta tecnologia e sistemas seguros; 7) O equipamento usado como meio para a realização do crime de informática ocorre quando: a) A infração deixar vestígios, sendo indispensável o exame de corpo de delito, direito ou indireto, não podendo supri-lo a confissão do acusado b) O computador é a peça acessória para a ocorrência do delito, pois se o equipamento não existisse o crime não seria cometido. c) O computador é a peça irrelevante para a ocorrência do delito, pois de qualquer forma o crime seria cometido. d) O computador é a peça central para a ocorrência do delito, pois se o equipamento não existisse o crime não seria cometido. e) O computador é a peça central para a ocorrência do delito, pois com ou sem o equipamento o crime seria cometido. 8) Dentre as opções abaixo, indique aquela que não representa um dos principais usos mais comuns dos USB flash drives: a) Para dar boot em sistemas operacionais b) Para executar tarefas de administração do sistema. c) Transferência de dados entre um computador e outro. d) Para reproduzir músicas. e) Para transferir aplicações. 9) A investigação da Computação Forense deve levar em conta algumas considerações, tais como: a) A existência de forças investigativas, coercitivas e preventivas, a fim de se evitar vergonhosas barbaridades que são constantes em nosso mundo. b) Necessidade de autorização judicial, realização da análise sobre réplicas, além da obrigatoriedade da elaboração de um laudo pericial contendo o histórico dos procedimentos adotados. c) Dispensa de autorização judicial, realização da análise sobre réplicas, além da obrigatoriedade da elaboração de um laudo pericial contendo o histórico dos procedimentos adotados. d) Necessidade de autorização judicial, realização da análise sobre réplicas, sendo dispensável a elaboração de um laudo pericial. e) Realização da análise sobre as provas originais, além da obrigatoriedade da elaboração de um laudo pericial contendo o histórico dos procedimentos adotados. 10) A ferramenta forense que ajuda na detecção de arquivos contendo pornografia infanto- juvenil ainda no local do crime é: a) My Shared b) eMule c) Cellebrite d) NuDetetive e) Kazaa
Compartilhar