Buscar

Em uma perícia forense computacional, pode-se realizar a análise de artefatos ligados (Live Analysis), análise de artefatos desligados (Post Mortem...

Em uma perícia forense computacional, pode-se realizar a análise de artefatos ligados (Live Analysis), análise de artefatos desligados (Post Mortem Analysis), porém não é recomendado fazer uma análise de pacotes trocados entre o artefato e outros dispositivos de rede (Network Analysis), pois neste caso não é possível coletar dados com prova legal.

Como a cópia bit-a-bit dos dados (imagem) necessita mais espaço de armazenamento e consome muito mais tempo para ser realizada, uma boa prática na coleta de dados da perícia forense é fazer somente uma cópia lógica (backup) dos dados não voláteis.

O processo de investigação forense envolve técnicas Live Analysis, que têm como premissa a preservação de todas as evidências armazenadas nos discos rígidos e outras mídias.

Análise de artefatos ligados é possível em uma perícia forense computacional.
Não é recomendado fazer uma análise de pacotes trocados entre o artefato e outros dispositivos de rede em uma perícia forense computacional.
Fazer somente uma cópia lógica (backup) dos dados não voláteis é uma boa prática na coleta de dados da perícia forense.
O processo de investigação forense envolve técnicas Live Analysis, que têm como premissa a preservação de todas as evidências armazenadas nos discos rígidos e outras mídias.
Todas as afirmativas estão corretas.
Somente as afirmativas 1, 2 e 3 estão corretas.
Somente as afirmativas 2, 3 e 4 estão corretas.
Somente as afirmativas 1, 3 e 4 estão corretas.
Somente as afirmativas 1 e 2 estão corretas.

Essa pergunta também está no material:

Prova Eletrônica - Medicina Legal
11 pág.

Medicina Legal Universidade Estácio de SáUniversidade Estácio de Sá

💡 1 Resposta

User badge image

Ed Verified user icon

A alternativa correta é: "Somente as afirmativas 1, 2 e 3 estão corretas." Explicação: - Análise de artefatos ligados é possível em uma perícia forense computacional. (afirmativa 1) - Não é recomendado fazer uma análise de pacotes trocados entre o artefato e outros dispositivos de rede em uma perícia forense computacional. (afirmativa 2) - Fazer somente uma cópia lógica (backup) dos dados não voláteis é uma boa prática na coleta de dados da perícia forense. (afirmativa 3) - O processo de investigação forense envolve técnicas Live Analysis, que têm como premissa a preservação de todas as evidências armazenadas nos discos rígidos e outras mídias. (afirmativa 4) As afirmativas 4 e 5 estão incorretas.

0
Dislike0

✏️ Responder

SetasNegritoItálicoSublinhadoTachadoCitaçãoCódigoLista numeradaLista com marcadoresSubscritoSobrescritoDiminuir recuoAumentar recuoCor da fonteCor de fundoAlinhamentoLimparInserir linkImagemFórmula

Para escrever sua resposta aqui, entre ou crie uma conta

User badge image

Outros materiais