Questão de Segurança da Informação — Computação Forense — CESPE / CEBRASPE 2025
- Código
- ce418224
- Banca
- CESPE / CEBRASPE
- Órgão
- PF
- Ano
- 2025
- Cargo
- PCF
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A afirmação está incorreta porque a coleta de evidências em ambientes de nuvem, especialmente quando envolve dados sigilosos de clientes, não pode ser feita diretamente nos arquivos hospedados sem autorização judicial. A obtenção de provas para fins de investigação criminal ou processo judicial deve respeitar o devido processo legal, que inclui a necessidade de autorização judicial para acessar dados protegidos por sigilo, conforme os princípios da legalidade e da inviolabilidade das comunicações e dados (CF, art. 5º, X e XII).
A computação forense é o ramo da ciência forense digital que lida com a identificação, preservação, recuperação, análise e apresentação de evidências digitais. O objetivo é examinar a mídia digital de forma a criar uma trilha de auditoria legal, garantindo que as evidências sejam autênticas, confiáveis e admissíveis em juízo. No contexto da nuvem, a coleta de evidências apresenta desafios únicos, como a distribuição geográfica dos dados, a multi-tenência (compartilhamento de infraestrutura entre vários clientes) e a necessidade de coordenar com o provedor de serviços. No entanto, o fato de os dados estarem em um ambiente de nuvem não elimina a necessidade de autorização judicial para acessar informações sigilosas. A autorização judicial é um requisito fundamental para proteger os direitos fundamentais dos indivíduos, como a privacidade e o sigilo de dados, e para garantir que as provas obtidas sejam consideradas lícitas em um processo.
A coleta de evidências em nuvem, portanto, deve seguir procedimentos legais e técnicos rigorosos. Tecnicamente, a coleta pode envolver a aquisição de imagens forenses dos dados, a análise de logs e metadados, e a preservação da cadeia de custódia para garantir a integridade das evidências. Legalmente, a coleta deve ser autorizada por um juiz, especialmente quando envolve dados sigilosos, como informações de clientes. A autorização judicial é um requisito para a quebra de sigilo de dados, e a coleta sem essa autorização pode configurar uma violação de direitos fundamentais e tornar as provas ilícitas, ou seja, inadmissíveis no processo. A banca explora exatamente essa confusão: o candidato pode pensar que, por ser um ambiente de nuvem, a coleta é mais simples ou que a autorização não é necessária, mas a regra é a mesma para qualquer ambiente: dados sigilosos exigem autorização judicial para acesso.
A distinção crucial é entre coleta de evidências em incidentes internos (como uma resposta a incidentes de segurança da própria empresa, que pode ser feita com base em políticas internas e autorização do proprietário dos dados) e coleta de evidências para fins de investigação criminal ou processo judicial (que exige autorização judicial). No caso do enunciado, o vazamento de dados sigilosos de clientes é um incidente que pode ter implicações criminais, e a coleta de evidências para apurar o fato e responsabilizar os culpados deve ser feita com autorização judicial, respeitando o devido processo legal. A autorização judicial é o que garante a licitude da prova e a proteção dos direitos dos envolvidos.
A pegadinha da questão está em sugerir que a coleta em nuvem pode ser feita "diretamente nos arquivos hospedados, mesmo sem autorização judicial". Isso é um erro grave, pois a autorização judicial é um requisito para acessar dados sigilosos, independentemente do ambiente (nuvem ou não). O candidato deve lembrar que a proteção de dados e a privacidade são direitos fundamentais, e que a coleta de evidências deve sempre respeitar a lei. A autorização judicial é a garantia de que a coleta é legítima e que as provas serão admissíveis em juízo.
A banca tenta fazer o candidato acreditar que a coleta em nuvem é um procedimento técnico que dispensa autorização judicial. A confusão é entre a coleta técnica (que pode ser feita pela própria empresa em resposta a incidentes) e a coleta para fins de investigação (que exige autorização judicial). Lembre-se: dados sigilosos de clientes são protegidos por lei, e o acesso a eles para fins de investigação criminal ou processo judicial sempre exige autorização judicial. A nuvem não muda essa regra.
A alternativa C afirma que a coleta de evidências pode ser feita diretamente nos arquivos hospedados, mesmo sem autorização judicial. Isso está errado porque a coleta de evidências para fins de investigação criminal ou processo judicial, especialmente quando envolve dados sigilosos de clientes, exige autorização judicial. A autorização judicial é um requisito legal para a quebra de sigilo de dados, e a coleta sem essa autorização pode configurar violação de direitos fundamentais e tornar as provas ilícitas. A alternativa confunde a coleta técnica de evidências (que pode ser feita pela própria empresa em resposta a incidentes) com a coleta para fins de investigação (que exige autorização judicial).
A alternativa E afirma que a coleta de evidências em ambientes de nuvem não pode ser feita diretamente nos arquivos hospedados sem autorização judicial. Isso está correto porque a coleta de evidências para fins de investigação criminal ou processo judicial, especialmente quando envolve dados sigilosos de clientes, exige autorização judicial. A autorização judicial é um requisito legal para a quebra de sigilo de dados, e a coleta sem essa autorização pode configurar violação de direitos fundamentais e tornar as provas ilícitas. A alternativa está correta ao reconhecer que a autorização judicial é necessária, independentemente do ambiente (nuvem ou não).
Gabarito: letra E
Link permanente: /questoes/ce418224