Questão nº 111
Questão de Informática Forense · CEBRASPE PF 2025 (nº 111)
Supondo que dados sigilosos de clientes de uma empresa tenham vazado por meio de uma aplicação hospedada em nuvem, julgue os itens que se seguem.
Arquivos de configuração são irrelevantes para a análise de incidentes em nuvem.
Resposta comentada
Conceito-chave: Em forense em nuvem, a investigação não olha só para os dados "de dentro" do sistema (como logs de acesso ou bancos de dados). Os arquivos de configuração (ex.: config.json, variáveis de ambiente, políticas de permissão) são a "planta baixa" da aplicação: eles revelam quem tinha acesso, quais serviços estavam expostos, senhas embutidas, endpoints vulneráveis e como a infraestrutura foi montada — muitas vezes, é ali que está a causa raiz do vazamento.
- Correta: Errado. O item diz que arquivos de configuração são "irrelevantes", mas eles são peças-chave para rastrear a causa do incidente, pois podem conter credenciais expostas, permissões mal configuradas ou apontar para o serviço de armazenamento que vazou os dados.
Como ficaria certo: "Arquivos de configuração são relevantes para a análise de incidentes em nuvem, pois podem revelar falhas de permissão, segredos expostos e a arquitetura do serviço comprometido."
Fonte: CEBRASPE PF 2025 Perito Criminal Federal - Informática Forense. Reproduzida para fins de estudo.