Pular para o conteúdo principal

Questão de Criminalística — Computação Forense — CESPE / CEBRASPE 2025

CriminalísticaComputação Forense
Código
ce212432
Banca
CESPE / CEBRASPE
Órgão
Polícia Federal
Ano
2025
Nível
Superior
Cargo
Perito Criminal Federal - Área 3: Informática Forense
Julgue os itens a seguir, considerando que uma equipe forense tenha sido acionada para investigar possíveis crimes cibernéticos relacionados a um incidente de segurança que comprometeu o servidor de arquivos de uma instituição.Na análise do incidente, o perito deve buscar vestígios nos metadados de arquivos em diferentes formatos, tais como PDF e JPG, além de logs do sistema e artefatos armazenados em memória.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Computação Forense — Fontes de Evidências Digitais

✅ CERTO. O perito deve, sim, examinar metadados de arquivos (como EXIF em JPG e metadados em PDF), logs do sistema e artefatos de memória volátil (RAM). Essas são fontes clássicas de evidência digital em uma investigação forense computacional.

Em computação forense, a análise de metadados permite recuperar informações como data de criação, autor, geolocalização (em fotos) e histórico de edições. Logs do sistema registram eventos de acesso, alterações e atividades suspeitas. Já os artefatos em memória RAM podem conter dados voláteis sobre processos em execução, conexões de rede e criptografia, sendo essenciais para uma investigação completa.

Fontes de evidência digital
  • 1Dados em repouso
    • Metadados (EXIF, PDF)
    • Logs do sistema
  • 2Dados voláteis
    • Memória RAM
      • Processos em execução
      • Conexões de rede
      • Chaves de criptografia
  • 3Dados em trânsito
    • Logs de rede
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Em provas de forense computacional, lembre-se sempre das três grandes categorias de evidência: dados em repouso (arquivos, metadados), dados em trânsito (logs de rede) e dados voláteis (memória RAM). O enunciado abrange corretamente todas elas.

Gabarito: CERTO.

Link permanente: /questoes/ce212432