Questão de Criminalística — Computação Forense — CESPE / CEBRASPE 2025
- Código
- ce212432
- Banca
- CESPE / CEBRASPE
- Órgão
- Polícia Federal
- Ano
- 2025
- Nível
- Superior
- Cargo
- Perito Criminal Federal - Área 3: Informática Forense
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. O perito deve, sim, examinar metadados de arquivos (como EXIF em JPG e metadados em PDF), logs do sistema e artefatos de memória volátil (RAM). Essas são fontes clássicas de evidência digital em uma investigação forense computacional.
Em computação forense, a análise de metadados permite recuperar informações como data de criação, autor, geolocalização (em fotos) e histórico de edições. Logs do sistema registram eventos de acesso, alterações e atividades suspeitas. Já os artefatos em memória RAM podem conter dados voláteis sobre processos em execução, conexões de rede e criptografia, sendo essenciais para uma investigação completa.
Em provas de forense computacional, lembre-se sempre das três grandes categorias de evidência: dados em repouso (arquivos, metadados), dados em trânsito (logs de rede) e dados voláteis (memória RAM). O enunciado abrange corretamente todas elas.
Gabarito: CERTO.
Link permanente: /questoes/ce212432