Questão de Criminalística — Vestígios de Interesse Forense — IBFC 2024
Criminalística›Vestígios de Interesse Forense
Código
qg218961
Banca
IBFC
Órgão
POLÍCIA CIENTÍFICA-PR
Ano
2024
Nível
Superior
Cargo
Perito Oficial Criminal - Área 3
Os servidores DNS podem ser uma fonte muito importante para coleta de vestígios cibernéticos pois:
AO perito é capaz de traçar o histórico de atividades de um determinado usuário (sites navegados, servidores de e-mail acessados, instant messengers utilizados).
BConsiderando que o DNS é um dispositivo de rede que têm como principal função a filtragem de pacotes baseados em seus endereços IP, portas, protocolos e dados da camada de aplicação. Tais elementos armazenam logs tanto dos pacotes permitidos quanto dos recusados.
CÉ um conjunto de ferramentas para auditoria de redes, que pode ser utilizado pelo perito para análise.
DÉ uma ferramenta da categoria Network Forensics Analysis Tool que pode ser utilizada para extração de e-mails, de conteúdo HTTP, de chamadas de Voz sobre IP, de arquivos FTP.
EApresenta diversas informações úteis ao perito, com uma interface gráfica amigável, como a extração de arquivos e lista de usuários e senhas encontrados.
Revelar gabarito e comentário▾
GabaritoA — O perito é capaz de traçar o histórico de atividades de um determinado usuário (sites navegados, servidores de e-mail acessados, instant messengers utilizados).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
DNS como fonte de vestígios cibernéticos
Gabarito: letra A. Os servidores DNS armazenam logs de todas as consultas realizadas, permitindo ao perito traçar o histórico de navegação e acesso a serviços de um usuário, como sites, e-mails e mensageiros – informação essencial para investigações cibernéticas.
A banca testa o conhecimento da função real do DNS (resolução de nomes) e evita confundir com outros dispositivos/ferramentas. Veja cada alternativa:
Alternativa A — ✅ Correta ⟵ GABARITO
O DNS registra as requisições de resolução de nomes, gerando logs que vinculam um usuário (pelo endereço IP) aos domínios acessados. Com esses logs, o perito pode reconstruir sites visitados, servidores de e-mail contatados e aplicativos de mensagens utilizados. É uma das fontes mais ricas de evidência em computação forense.
Alternativa B — ❌ Incorreta
A descrição apresentada refere-se a um firewall ou sistema de filtragem de pacotes, não ao DNS. A principal função do DNS é traduzir nomes de domínio em endereços IP, e não filtrar pacotes com base em portas ou protocolos. A alternativa troca o conceito de dispositivos de rede.
Alternativa C — ❌ Incorreta
DNS não é um conjunto de ferramentas de auditoria, mas um protocolo/serviço de resolução de nomes. Ferramentas de auditoria como Wireshark ou Nmap são diferentes – o DNS apenas fornece dados (logs) que podem ser analisados por essas ferramentas.
Alternativa D — ❌ Incorreta
DNS não se enquadra como "Network Forensics Analysis Tool" (NFAT). NFATs são softwares especializados (ex.: Xplico, NetworkMiner) que extraem conteúdo de protocolos como HTTP, e-mail, VoIP etc. O DNS serve como fonte de logs, mas não realiza essa extração diretamente.
Alternativa E — ❌ Incorreta
DNS não possui interface gráfica amigável para extração de arquivos ou listas de senhas. Essas funcionalidades são próprias de ferramentas forenses como FTK Imager ou IPED. O DNS fornece logs textuais, sem extração automática de conteúdo.
NÃO CAIA NESSA!
A banca explora a confusão entre DNS e firewall (alternativa B) e entre DNS e ferramentas forenses (alternativas C, D, E). Lembre-se: DNS é um serviço de resolução de nomes, e seu valor forense está nos logs de consultas, que permitem rastrear atividades.