Questão de Criminalística — Computação Forense — CESPE / CEBRASPE 2025
- Código
- ce212426
- Banca
- CESPE / CEBRASPE
- Órgão
- Polícia Federal
- Ano
- 2025
- Nível
- Superior
- Cargo
- Perito Criminal Federal - Área 3: Informática Forense
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmação está correta. Na computação forense, a identificação de vestígios cibernéticos frequentemente envolve a análise de arquivos temporários, tarefas agendadas e entradas de registro do sistema operacional. Esses elementos são fontes comuns de evidências digitais, pois podem conter informações sobre atividades maliciosas, como execução de ransomware, persistência em máquinas virtuais e interações do suspeito. O contexto de apoio menciona que a análise forense inclui "analisando o registro do Windows em busca de informações suspeitas" e técnicas de recuperação de arquivos deletados, corroborando a veracidade do item.
A banca testa o conhecimento básico sobre onde procurar evidências em uma investigação de computação forense. Arquivos temporários podem armazenar dados de execução de programas, tarefas agendadas registram comandos automáticos que podem ter sido usados para iniciar ataques, e o registro do sistema (Registry) contém configurações, chaves de execução automática e outros artefatos de atividades do usuário. Portanto, a afirmação está alinhada com as práticas forenses padrão.
Gabarito: Certo.
Link permanente: /questoes/ce212426