Questão de Criminalística — Computação Forense — FUNDATEC 2017
- Código
- qq263892
- Banca
- FUNDATEC
- Órgão
- IGP-RS
- Ano
- 2017
- Nível
- Superior
- Cargo
- Perito Criminal - Computação Forense
- AFAT32.
- BF2FS.
- CGFS.
- DHFS+.
- EPCAP.
GabaritoE — PCAP.
Gabarito: letra E (PCAP). PCAP (Packet Capture) é um formato de arquivo utilizado para capturar tráfego de rede, não um sistema de arquivos. As demais alternativas listam sistemas de arquivos reais: FAT32 (Windows), F2FS (Flash-Friendly File System, usado em dispositivos flash), GFS (Global File System, sistema de arquivos compartilhado), e HFS+ (Hierarchical File System Plus, usado em Mac OS). Portanto, a única que não se enquadra é PCAP.
FAT32 é um sistema de arquivos desenvolvido pela Microsoft, amplamente utilizado em dispositivos de armazenamento removíveis.
F2FS (Flash-Friendly File System) é um sistema de arquivos otimizado para memórias flash, como SSDs e cartões SD.
GFS (Global File System) é um sistema de arquivos compartilhado em cluster, usado em ambientes de alta disponibilidade.
HFS+ (Hierarchical File System Plus) é o sistema de arquivos padrão do macOS até a introdução do APFS.
PCAP não é um sistema de arquivos; é um formato de arquivo para captura de pacotes de rede (packet capture), utilizado por ferramentas como Wireshark e tcpdump. A banca explora a familiaridade com siglas técnicas para confundir o candidato.
Em provas de computação forense, memorize a diferença entre sistemas de arquivos (FAT, NTFS, ext4, HFS+, APFS, F2FS, GFS, ZFS etc.) e formatos de arquivo de evidência (PCAP, EWF, AFF, DD, etc.). Essa distinção é recorrente.
Gabarito: letra E.
Link permanente: /questoes/qq263892