Pular para o conteúdo principal

Questão de Segurança da Informação — Computação Forense — CESPE / CEBRASPE 2025

Segurança da InformaçãoComputação Forense
Código
ce418224
Banca
CESPE / CEBRASPE
Órgão
PF
Ano
2025
Cargo
PCF
Supondo que dados sigilosos de clientes de uma empresa tenham vazado por meio de uma aplicação hospedada em nuvem, julgue o item que se segue.   Em ambientes de nuvem, a coleta de evidências pode ser feita diretamente nos arquivos hospedados, mesmo sem autorização judicial.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Computação Forense em Nuvem: Coleta de Evidências e Autorização Judicial

❌ ERRADO. A afirmação está incorreta porque a coleta de evidências em ambientes de nuvem, especialmente quando envolve dados sigilosos de clientes, não pode ser feita diretamente nos arquivos hospedados sem autorização judicial. A obtenção de provas para fins de investigação criminal ou processo judicial deve respeitar o devido processo legal, que inclui a necessidade de autorização judicial para acessar dados protegidos por sigilo, conforme os princípios da legalidade e da inviolabilidade das comunicações e dados (CF, art. 5º, X e XII).

A computação forense é o ramo da ciência forense digital que lida com a identificação, preservação, recuperação, análise e apresentação de evidências digitais. O objetivo é examinar a mídia digital de forma a criar uma trilha de auditoria legal, garantindo que as evidências sejam autênticas, confiáveis e admissíveis em juízo. No contexto da nuvem, a coleta de evidências apresenta desafios únicos, como a distribuição geográfica dos dados, a multi-tenência (compartilhamento de infraestrutura entre vários clientes) e a necessidade de coordenar com o provedor de serviços. No entanto, o fato de os dados estarem em um ambiente de nuvem não elimina a necessidade de autorização judicial para acessar informações sigilosas. A autorização judicial é um requisito fundamental para proteger os direitos fundamentais dos indivíduos, como a privacidade e o sigilo de dados, e para garantir que as provas obtidas sejam consideradas lícitas em um processo.

A coleta de evidências em nuvem, portanto, deve seguir procedimentos legais e técnicos rigorosos. Tecnicamente, a coleta pode envolver a aquisição de imagens forenses dos dados, a análise de logs e metadados, e a preservação da cadeia de custódia para garantir a integridade das evidências. Legalmente, a coleta deve ser autorizada por um juiz, especialmente quando envolve dados sigilosos, como informações de clientes. A autorização judicial é um requisito para a quebra de sigilo de dados, e a coleta sem essa autorização pode configurar uma violação de direitos fundamentais e tornar as provas ilícitas, ou seja, inadmissíveis no processo. A banca explora exatamente essa confusão: o candidato pode pensar que, por ser um ambiente de nuvem, a coleta é mais simples ou que a autorização não é necessária, mas a regra é a mesma para qualquer ambiente: dados sigilosos exigem autorização judicial para acesso.

A distinção crucial é entre coleta de evidências em incidentes internos (como uma resposta a incidentes de segurança da própria empresa, que pode ser feita com base em políticas internas e autorização do proprietário dos dados) e coleta de evidências para fins de investigação criminal ou processo judicial (que exige autorização judicial). No caso do enunciado, o vazamento de dados sigilosos de clientes é um incidente que pode ter implicações criminais, e a coleta de evidências para apurar o fato e responsabilizar os culpados deve ser feita com autorização judicial, respeitando o devido processo legal. A autorização judicial é o que garante a licitude da prova e a proteção dos direitos dos envolvidos.

A pegadinha da questão está em sugerir que a coleta em nuvem pode ser feita "diretamente nos arquivos hospedados, mesmo sem autorização judicial". Isso é um erro grave, pois a autorização judicial é um requisito para acessar dados sigilosos, independentemente do ambiente (nuvem ou não). O candidato deve lembrar que a proteção de dados e a privacidade são direitos fundamentais, e que a coleta de evidências deve sempre respeitar a lei. A autorização judicial é a garantia de que a coleta é legítima e que as provas serão admissíveis em juízo.

NÃO CAIA NESSA!

A banca tenta fazer o candidato acreditar que a coleta em nuvem é um procedimento técnico que dispensa autorização judicial. A confusão é entre a coleta técnica (que pode ser feita pela própria empresa em resposta a incidentes) e a coleta para fins de investigação (que exige autorização judicial). Lembre-se: dados sigilosos de clientes são protegidos por lei, e o acesso a eles para fins de investigação criminal ou processo judicial sempre exige autorização judicial. A nuvem não muda essa regra.

Coleta de evidências em nuvem
  • 1Incidente interno (resposta a incidentes)
    • Autorização do proprietário/política interna
  • 2Investigação criminal/processo judicial
    • Exige autorização judicial
    • Sem autorização → prova ilícita
  • 3Proteção de dados sigilosos
    • Privacidade (CF, art. 5º, X)
    • Sigilo de dados (CF, art. 5º, XII)
LEVEL · soulevel.com.br

Alternativa C — ❌ Incorreta

A alternativa C afirma que a coleta de evidências pode ser feita diretamente nos arquivos hospedados, mesmo sem autorização judicial. Isso está errado porque a coleta de evidências para fins de investigação criminal ou processo judicial, especialmente quando envolve dados sigilosos de clientes, exige autorização judicial. A autorização judicial é um requisito legal para a quebra de sigilo de dados, e a coleta sem essa autorização pode configurar violação de direitos fundamentais e tornar as provas ilícitas. A alternativa confunde a coleta técnica de evidências (que pode ser feita pela própria empresa em resposta a incidentes) com a coleta para fins de investigação (que exige autorização judicial).

Alternativa E — ✅ Correta ⟵ GABARITO

A alternativa E afirma que a coleta de evidências em ambientes de nuvem não pode ser feita diretamente nos arquivos hospedados sem autorização judicial. Isso está correto porque a coleta de evidências para fins de investigação criminal ou processo judicial, especialmente quando envolve dados sigilosos de clientes, exige autorização judicial. A autorização judicial é um requisito legal para a quebra de sigilo de dados, e a coleta sem essa autorização pode configurar violação de direitos fundamentais e tornar as provas ilícitas. A alternativa está correta ao reconhecer que a autorização judicial é necessária, independentemente do ambiente (nuvem ou não).

Gabarito: letra E

Link permanente: /questoes/ce418224