Pular para o conteúdo principal

Questão de Sistemas Operacionais — Linux — FGV 2022

Sistemas OperacionaisLinux
Código
fg049432
Banca
FGV
Órgão
PC-AM
Ano
2022
Nível
Superior
Cargo
Perito Criminal - 4ª Classe - Processamento de Dados
Um servidor Linux foi comprometido por uma invasão; durante a análise forense, o perito precisou tentar recuperar arquivos de log apagados de um sistema de arquivos ext3.Para realizar essa tarefa de recuperar arquivos apagados, uma ferramenta forense apropriada seria
  1. AExiftool.
  2. BSSdeep.
  3. CAutopsy.
  4. DSilkTools.
  5. EFloss.
Revelar gabarito e comentário

GabaritoC — Autopsy.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Recuperação de Arquivos em Linux Forense

Gabarito: letra C. O Autopsy é uma plataforma forense digital de código aberto que incorpora o Sleuth Kit, permitindo a análise de imagens de disco e a recuperação de arquivos deletados, inclusive em sistemas de arquivos ext3. As demais ferramentas possuem finalidades distintas e não são indicadas para a tarefa descrita.

O contexto (ext3) indica que a recuperação de arquivos apagados é desafiadora, pois o ext3 zera os ponteiros de blocos nos inodes, mas ainda assim ferramentas forenses como o Autopsy podem tentar recuperar fragmentos. A questão testa o conhecimento das funcionalidades de ferramentas comuns em análise forense.

Alternativa A — ❌ Incorreta

O Exiftool é utilizado para ler e modificar metadados de arquivos (como EXIF em imagens), não para recuperação de arquivos deletados. Embora útil em análise de artefatos, não atende ao objetivo de undelete.

Alternativa B — ❌ Incorreta

O SSdeep (fuzzy hashing) é empregado para comparar similaridade de arquivos, especialmente em detecção de variantes de malware. Não possui capacidade de recuperar arquivos apagados do disco.

Alternativa C — ✅ Correta ⟵ GABARITO

O Autopsy é uma interface gráfica que integra o The Sleuth Kit, oferecendo funcionalidades avançadas de análise forense, incluindo recuperação de arquivos deletados, análise de linha do tempo e extração de artefatos. É a ferramenta adequada para tentar recuperar logs apagados de um sistema ext3.

Alternativa D — ❌ Incorreta

O SilkTools é um conjunto de ferramentas para análise de fluxo de rede (NetFlow), voltado para monitoramento de tráfego e detecção de anomalias, sem relação com recuperação de arquivos em disco.

Alternativa E — ❌ Incorreta

O Floss (FireEye Labs Obfuscated String Solver) extrai strings ofuscadas de binários maliciosos, útil em engenharia reversa, mas não se destina à recuperação de dados deletados.

NÃO CAIA NESSA!

A banca mistura ferramentas legítimas de segurança, mas de áreas diferentes (metadados, hash, rede, engenharia reversa) para testar se o candidato conhece a finalidade específica de cada uma. O Autopsy é a única que abrange recuperação de arquivos deletados em contextos forenses. Fique atento: ferramentas famosas como Exiftool e SSdeep têm aplicações pontuais; já o Autopsy (e sua base Sleuth Kit) é uma suíte forense ampla.

Gabarito: letra C.

Link permanente: /questoes/fg049432