Pular para o conteúdo principal

Questão de Criminalística — Computação Forense — FGV 2025

CriminalísticaComputação Forense
Código
fg116119
Banca
FGV
Órgão
MPU
Ano
2025
Nível
Superior
Cargo
Analista do - Perito em Tecnologia da Informação e Comunicação
Embora simples, o comando dd no Linux é de grande uso na computação forense, pois está presente mesmo nas distribuições mais simples e permite a cópia de dados com grande flexibilidade.A respeito do comando dd, é correto afirmar que:
  1. Aele é a opção mais recomendada para cópia do conteúdo de dispositivos de armazenamento, pois automaticamente comprime os dados de forma segura e eficiente, poupando espaço no dispositivo de destino;
  2. Bexecutando o comando "dd if=/dev/hdb of=inicio.raw bs=512K", serão copiados os primeiros 512 kB do dispositivo "hdb" no arquivo "inicio.raw" na pasta corrente;
  3. Ccom o comando "dd if=/dev/zero of=/dev/sda1", todo o conteúdo do dispositivo de destino será sobrescrito com o caractere "0" (ASCII 0x30);
  4. Dpara se realizar uma cópia integral do conteúdo do dispositivo "sda" em um arquivo binário de nome "img.dd" na pasta "/media", deve ser utilizado o comando "dd if=/dev/sda of=/media/img.dd";
  5. Eos operandos "if" e "of" são opcionais, sendo os comandos "dd if=/dev/hda of=/dev/sdb" e "dd /dev/hda /dev/sdb" equivalentes.
Revelar gabarito e comentário

GabaritoD — para se realizar uma cópia integral do conteúdo do dispositivo "sda" em um arquivo binário de nome "img.dd" na pasta "/media", deve ser utilizado o comando "dd if=/dev/sda of=/media/img.dd";

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Comando dd no Linux

Gabarito: letra D. O comando dd if=/dev/sda of=/media/img.dd cria uma cópia bit-a-bit (imagem) de todo o dispositivo /dev/sda no arquivo /media/img.dd, técnica padrão em aquisição forense para preservação de evidências digitais. As demais alternativas contêm erros conceituais sobre o funcionamento do dd.

  1. 1if= (origem)
  2. 2of= (destino)
  3. 3Cópia bit-a-bit
  4. 4Preserva evidências
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

dd não realiza compressão automática; ele copia dados brutos sem compressão. Para comprimir, seria necessário pipe para gzip ou outra ferramenta. A afirmação de que "automaticamente comprime" é falsa.

Alternativa B — ❌ Incorreta

O parâmetro bs=512K define o tamanho do bloco de leitura/escrita, não a quantidade total a ser copiada. Sem count, o dd copia todo o dispositivo /dev/hdb até o final. Para copiar apenas os primeiros 512 kB, seria necessário bs=512K count=1. A alternativa confunde block size com total copiado.

NÃO CAIA NESSA!

A banca explora a confusão entre o parâmetro bs (block size) e a quantidade total de dados. No dd, bs indica o tamanho de cada bloco, e o comando continua lendo até o fim do dispositivo a menos que count seja especificado. Portanto, a alternativa B está errada ao afirmar que copiará apenas os primeiros 512 kB.

Alternativa C — ❌ Incorreta

/dev/zero gera bytes nulos (0x00), não o caractere ASCII '0' (0x30). O comando dd if=/dev/zero of=/dev/sda1 sobrescreve o destino com zeros binários, não com o dígito zero.

Alternativa D — ✅ Correta ⟵ GABARITO

Esta é a forma correta de realizar uma aquisição forense: dd if=/dev/sda of=/media/img.dd copia todo o conteúdo do dispositivo /dev/sda — setor por setor — para o arquivo /media/img.dd, incluindo espaço não alocado e dados deletados, essencial para preservação de evidências.

Alternativa E — ❌ Incorreta

Os operandos if= (input file) e of= (output file) são obrigatórios no comando dd. A sintaxe sem esses prefixos não é reconhecida; dd /dev/hda /dev/sdb resultará em erro ou comportamento não intencional. Portanto, não são equivalentes.

Gabarito: letra D.

Link permanente: /questoes/fg116119