Questão nº 109

Questão de Informática Forense · CEBRASPE PF 2025 (nº 109)

CEBRASPE2025Perito Criminal Federal - Informática ForenseInformática Forense

Julgue os itens a seguir, considerando que uma equipe forense tenha sido acionada para investigar possíveis crimes cibernéticos relacionados a um incidente de segurança que comprometeu o servidor de arquivos de uma instituição.


Na análise do incidente, o perito deve buscar vestígios nos metadados de arquivos em diferentes formatos, tais como PDF e JPG, além de logs do sistema e artefatos armazenados em memória.

Resposta comentada

O conceito-chave é que a perícia forense digital não busca só o conteúdo do arquivo, mas também as informações escondidas ao redor dele (os metadados, como data de criação e autor) e os registros de atividade (logs) e até dados voláteis que só existem enquanto a máquina está ligada (memória RAM). O perito é um detetive que olha para as "marcas de uso" e o "contexto", não apenas para a "carta" em si.

  • Correta: Certo. A busca por vestígios deve ser ampla e em múltiplas fontes (metadados de PDF/JPG, logs e memória) porque cada uma revela um tipo diferente de evidência (ex.: autoria, horários, ações maliciosas em tempo real), e o examinador deve esgotar todas as possibilidades técnicas.

Fica de olho: A banca tenta inverter a lógica dizendo que "o perito deve focar apenas nos metadados dos arquivos" ou que "a memória RAM é dispensável por ser volátil" — o que estaria errado, pois a análise forense é holística e a memória pode conter a prova do crime (senhas, processos ativos) que não está no disco.

Fonte: CEBRASPE PF 2025 Perito Criminal Federal - Informática Forense. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho