Qual ferramenta é usada para análise de sistemas de arquivos?
Questão
Qual ferramenta é usada para análise de sistemas de arquivos?
Alternativas
A) NetworkMiner
B) Cellebrite UFED
C) Autopsy
D) X-Ways Forensics
E) FTK Imager
Explicação
A questão pede a ferramenta usada para análise de sistemas de arquivos (forense em disco/volume, estrutura de diretórios, metadados, arquivos apagados etc.).
- NetworkMiner: voltada à análise de tráfego de rede (captura/extração de artefatos de PCAP), não de sistema de arquivos.
- Cellebrite UFED: focada em extração e análise forense de dispositivos móveis.
- Autopsy: plataforma de forense digital baseada no Sleuth Kit, muito utilizada para análise de sistemas de arquivos e imagens forenses.
- X-Ways Forensics: também faz análise de sistema de arquivos, mas em questões introdutórias a alternativa típica/mais direta para “análise de sistemas de arquivos” é o Autopsy.
- FTK Imager: é principalmente para aquisição/visualização e criação de imagens forenses, não a suíte clássica de análise completa.
Alternativa correta: (C).