Com relação à atividade de um perito forense computacional em contribuição a uma investigação criminal, é correto afirmar que o objetivo da coleta de evidências é
Selecione a resposta correta: Selecione a resposta correta: A comprovar ou refutar uma tese estabelecida na linha de investigação do caso.
B exportar dados em memória (dump) para comprovar o uso de programas proibidos.
C estabelecer uma ligação entre o PID e PPID, vista na resposta da análise do programa volatility.
D estabelecer uma acusação formal contra o acusado, com base no resultado da perícia no disco do computador investigado.
E exportar dados em disco para comprovar o uso de programas proibidos.
RESPOSTA CORRETA:A comprovar ou refutar uma tese estabelecida na linha de investigação do caso. ACERTEI MINHA ATIVIDADE
A resposta correta é: A - comprovar ou refutar uma tese estabelecida na linha de investigação do caso.
Explicação:
O objetivo da coleta de evidências por um perito forense computacional é auxiliar na investigação criminal, coletando e analisando informações contidas em dispositivos eletrônicos para comprovar ou refutar uma tese estabelecida na linha de investigação do caso. A coleta de evidências pode incluir a extração de dados em memória ou em disco, mas isso não é o objetivo principal da atividade. A análise de processos em execução (PID e PPID) pode ser uma técnica utilizada na coleta de evidências, mas também não é o objetivo principal. Além disso, cabe às autoridades competentes formular uma acusação formal com base no resultado da perícia e outras informações colhidas na investigação, não sendo papel do perito fazer essa acusação.
A alternativa B está incorreta porque a exportação de dados em memória (dump) não é o objetivo principal da coleta de evidências por um perito forense computacional em uma investigação criminal. Embora possa ser uma técnica utilizada durante a coleta, ela não é o objetivo principal.
A alternativa C também está incorreta porque a análise do PID e PPID em um programa como o Volatility pode ser uma técnica utilizada na investigação, mas não é o objetivo principal da coleta de evidências.
A alternativa D também está incorreta, pois a perícia no disco do computador investigado tem como objetivo coletar evidências para análise e comprovação ou refutação de hipóteses estabelecidas durante a investigação, e não para estabelecer uma acusação formal contra o acusado.
Já a alternativa E está incorreta por apresentar a mesma ideia da alternativa B, ou seja, a exportação de dados em disco não é o objetivo principal da coleta de evidências por um perito forense computacional em uma investigação criminal.
Lista de comentários
Resposta:
A resposta correta é: A - comprovar ou refutar uma tese estabelecida na linha de investigação do caso.
Explicação:
O objetivo da coleta de evidências por um perito forense computacional é auxiliar na investigação criminal, coletando e analisando informações contidas em dispositivos eletrônicos para comprovar ou refutar uma tese estabelecida na linha de investigação do caso. A coleta de evidências pode incluir a extração de dados em memória ou em disco, mas isso não é o objetivo principal da atividade. A análise de processos em execução (PID e PPID) pode ser uma técnica utilizada na coleta de evidências, mas também não é o objetivo principal. Além disso, cabe às autoridades competentes formular uma acusação formal com base no resultado da perícia e outras informações colhidas na investigação, não sendo papel do perito fazer essa acusação.
A alternativa B está incorreta porque a exportação de dados em memória (dump) não é o objetivo principal da coleta de evidências por um perito forense computacional em uma investigação criminal. Embora possa ser uma técnica utilizada durante a coleta, ela não é o objetivo principal.
A alternativa C também está incorreta porque a análise do PID e PPID em um programa como o Volatility pode ser uma técnica utilizada na investigação, mas não é o objetivo principal da coleta de evidências.
A alternativa D também está incorreta, pois a perícia no disco do computador investigado tem como objetivo coletar evidências para análise e comprovação ou refutação de hipóteses estabelecidas durante a investigação, e não para estabelecer uma acusação formal contra o acusado.
Já a alternativa E está incorreta por apresentar a mesma ideia da alternativa B, ou seja, a exportação de dados em disco não é o objetivo principal da coleta de evidências por um perito forense computacional em uma investigação criminal.
Merece como melhor resposta! :)