Pular para o conteúdo principal

Questão de Criminalística — Computação Forense — CESPE / CEBRASPE 2025

CriminalísticaComputação Forense
Código
ce212423
Banca
CESPE / CEBRASPE
Órgão
Polícia Federal
Ano
2025
Nível
Superior
Cargo
Perito Criminal Federal - Área 3: Informática Forense
Considerando que um suspeito de ataques de ransomware utilize máquinas virtuais para encobrir sua identidade durante esses ataques, julgue os itens subsequentes.A análise forense em ambientes virtualizados deve considerar logs de hypervisor, snapshots e arquivos do tipo .vmdk.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Computação forense em ambientes virtualizados

CERTO. A afirmação está correta. Na perícia forense de máquinas virtuais, os logs do hypervisor (ex.: VMware ESXi, Hyper-V) registram eventos do sistema, os snapshots preservam estados anteriores da VM e os arquivos .vmdk (ou equivalentes como .vhdx) contêm os discos virtuais que armazenam os dados do sistema operacional convidado. Essas fontes são fundamentais para a coleta de evidências digitais.

  1. 1Logs do hypervisor
  2. 2Snapshots (estados anteriores)
  3. 3Discos virtuais (.vmdk/.vhdx)
  4. 4Configuração (.vmx/.xml)
  5. 5Memória da VM (.vmem)
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Em ambientes virtualizados, o perito deve estar atento também a arquivos de configuração (.vmx, .xml), logs de migração e memória da VM (arquivos .vmem). A cadeia de custódia inclui a identificação do hypervisor e da versão do formato de disco.

Gabarito: Certo.

Link permanente: /questoes/ce212423