Questão de Sistemas Operacionais — Linux — FGV 2022
- Código
- fg049432
- Banca
- FGV
- Órgão
- PC-AM
- Ano
- 2022
- Nível
- Superior
- Cargo
- Perito Criminal - 4ª Classe - Processamento de Dados
- AExiftool.
- BSSdeep.
- CAutopsy.
- DSilkTools.
- EFloss.
GabaritoC — Autopsy.
Gabarito: letra C. O Autopsy é uma plataforma forense digital de código aberto que incorpora o Sleuth Kit, permitindo a análise de imagens de disco e a recuperação de arquivos deletados, inclusive em sistemas de arquivos ext3. As demais ferramentas possuem finalidades distintas e não são indicadas para a tarefa descrita.
O contexto (ext3) indica que a recuperação de arquivos apagados é desafiadora, pois o ext3 zera os ponteiros de blocos nos inodes, mas ainda assim ferramentas forenses como o Autopsy podem tentar recuperar fragmentos. A questão testa o conhecimento das funcionalidades de ferramentas comuns em análise forense.
O Exiftool é utilizado para ler e modificar metadados de arquivos (como EXIF em imagens), não para recuperação de arquivos deletados. Embora útil em análise de artefatos, não atende ao objetivo de undelete.
O SSdeep (fuzzy hashing) é empregado para comparar similaridade de arquivos, especialmente em detecção de variantes de malware. Não possui capacidade de recuperar arquivos apagados do disco.
O Autopsy é uma interface gráfica que integra o The Sleuth Kit, oferecendo funcionalidades avançadas de análise forense, incluindo recuperação de arquivos deletados, análise de linha do tempo e extração de artefatos. É a ferramenta adequada para tentar recuperar logs apagados de um sistema ext3.
O SilkTools é um conjunto de ferramentas para análise de fluxo de rede (NetFlow), voltado para monitoramento de tráfego e detecção de anomalias, sem relação com recuperação de arquivos em disco.
O Floss (FireEye Labs Obfuscated String Solver) extrai strings ofuscadas de binários maliciosos, útil em engenharia reversa, mas não se destina à recuperação de dados deletados.
A banca mistura ferramentas legítimas de segurança, mas de áreas diferentes (metadados, hash, rede, engenharia reversa) para testar se o candidato conhece a finalidade específica de cada uma. O Autopsy é a única que abrange recuperação de arquivos deletados em contextos forenses. Fique atento: ferramentas famosas como Exiftool e SSdeep têm aplicações pontuais; já o Autopsy (e sua base Sleuth Kit) é uma suíte forense ampla.
Gabarito: letra C.
Link permanente: /questoes/fg049432