Questão nº 109
Questão de Informática Forense · CEBRASPE PF 2025 (nº 109)
Julgue os itens a seguir, considerando que uma equipe forense tenha sido acionada para investigar possíveis crimes cibernéticos relacionados a um incidente de segurança que comprometeu o servidor de arquivos de uma instituição.
Na análise do incidente, o perito deve buscar vestígios nos metadados de arquivos em diferentes formatos, tais como PDF e JPG, além de logs do sistema e artefatos armazenados em memória.
Resposta comentada
O conceito-chave é que a perícia forense digital não busca só o conteúdo do arquivo, mas também as informações escondidas ao redor dele (os metadados, como data de criação e autor) e os registros de atividade (logs) e até dados voláteis que só existem enquanto a máquina está ligada (memória RAM). O perito é um detetive que olha para as "marcas de uso" e o "contexto", não apenas para a "carta" em si.
- Correta: Certo. A busca por vestígios deve ser ampla e em múltiplas fontes (metadados de PDF/JPG, logs e memória) porque cada uma revela um tipo diferente de evidência (ex.: autoria, horários, ações maliciosas em tempo real), e o examinador deve esgotar todas as possibilidades técnicas.
Fica de olho: A banca tenta inverter a lógica dizendo que "o perito deve focar apenas nos metadados dos arquivos" ou que "a memória RAM é dispensável por ser volátil" — o que estaria errado, pois a análise forense é holística e a memória pode conter a prova do crime (senhas, processos ativos) que não está no disco.
Fonte: CEBRASPE PF 2025 Perito Criminal Federal - Informática Forense. Reproduzida para fins de estudo.