Pular para o conteúdo principal

Questão de Sistemas Operacionais — Windows — FGV 2022

Sistemas OperacionaisWindows
Código
fg049423
Banca
FGV
Órgão
PC-AM
Ano
2022
Nível
Superior
Cargo
Perito Criminal - 4ª Classe - Processamento de Dados
Em um ambiente Windows que havia sido comprometido, um perito forense precisava verificar quais pastas foram acessadas por um determinado usuário. Essa informação pode ser obtida por meio de ferramentas forenses que analisam
  1. ASAM (Security Account Manager).
  2. BNTFS.
  3. CActive Directory.
  4. DShellbags.
  5. EDLLs.
Revelar gabarito e comentário

GabaritoD — Shellbags.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Shellbags e Perícia Forense no Windows

Gabarito: letra D. A resposta é Shellbags, pois esse artefato do sistema operacional Windows armazena o histórico de pastas acessadas por um usuário, incluindo configurações de visualização (modo de exibição, posição, tamanho da janela). Ferramentas forenses analisam esses dados para reconstituir a atividade do usuário.

A questão exige conhecimento de artefatos forenses específicos do Windows. Vamos analisar cada alternativa:

Alternativa A — ❌ Incorreta

O SAM (Security Account Manager) armazena hashes de senhas de contas de usuário locais, não guarda registro de pastas acessadas. Seu uso forense é voltado para quebra de senhas.

Alternativa B — ❌ Incorreta

O NTFS é o sistema de arquivos moderno do Windows. Embora possua metadados (como $MFT, $LogFile, etc.), não mantém um log histórico de pastas acessadas por usuário. Ele gerencia arquivos e pastas, mas não registra acessos passados de forma centralizada para fins forenses.

Alternativa C — ❌ Incorreta

O Active Directory é um serviço de diretório usado em ambientes corporativos para gerenciar usuários, grupos e políticas. Ele não armazena o histórico de pastas acessadas localmente no computador; foca na administração centralizada.

Alternativa D — ✅ Correta ⟵ GABARITO

Shellbags são chaves de registro e arquivos que guardam as configurações de exibição de pastas (ícones, tamanho, posição) e o histórico de pastas acessadas, inclusive via rede. Permitem ao perito forense identificar quais pastas foram exploradas pelo usuário, mesmo que depois deletadas.

Alternativa E — ❌ Incorreta

DLLs (Dynamic Link Libraries) são bibliotecas de código compartilhado. Não contêm informações sobre pastas acessadas; são arquivos binários usados por programas.

PEGA ESSA DICA!

Para estudos, lembre-se que Shellbags é um dos principais artefatos forenses de pastas no Windows, junto com Prefetch (execução de programas), LNK (atalhos de arquivos) e Registro do Windows (diversas informações).

Link permanente: /questoes/fg049423