Questão de Criminalística — Cadeia de Custódia — FGV 2026
Criminalística›Cadeia de Custódia
Código
fg131867
Banca
FGV
Órgão
PC-PI
Ano
2026
Nível
Superior
Cargo
Perito Criminal - Informática Forense
Após coletar as evidências de um crime digital, segundo cadeia de custódia, o perito deve garantir a integridade de evidências para análise.A técnica aprovada pela FIPS 202 para cuidar dessas evidências é
Acopiar as evidências para pendrive com encriptação SH1 de 64 bits
Benviar dados para a Nuvem.
Cenviar as evidências via via SFTP.
Dutilizar o algoritmo de hash (SHA3-256).
Eutilizar o algoritmo de hash (SHA-256).
Revelar gabarito e comentário▾
GabaritoD — utilizar o algoritmo de hash (SHA3-256).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Cadeia de Custódia Digital: Garantia de Integridade com Hash
Gabarito: alternativa D. Para assegurar a integridade de evidências digitais, o perito deve utilizar funções hash criptográficas. O padrão FIPS 202 (SHA-3) aprovou o algoritmo SHA3-256, sendo a opção correta. As demais alternativas ou não garantem integridade ou usam padrão anterior.
Alternativa A — ❌ Incorreta
Afirma copiar as evidências para pendrive com "encriptação SH1 de 64 bits". SH1 é provavelmente uma referência ao SHA-1, que é um algoritmo obsoleto e inseguro. Além disso, o tamanho de hash do SHA-1 é de 160 bits, não 64. A cópia para pendrive sem hash não garante a integridade; o método correto é usar um hash moderno como o SHA3-256.
Alternativa B — ❌ Incorreta
Enviar dados para a Nuvem não é uma técnica de verificação de integridade. Embora a nuvem possa oferecer armazenamento, a integridade deve ser garantida por hash ou assinatura digital, não pelo simples envio.
Alternativa C — ❌ Incorreta
SFTP (SSH File Transfer Protocol) é um protocolo de transferência segura, mas não é um método de verificação de integridade após a coleta. Ele protege a transmissão, mas não garante que a evidência não foi alterada antes ou depois.
Alternativa D — ✅ Correta ⟵ GABARITO
O SHA3-256 é um algoritmo de hash definido pelo padrão FIPS 202 (Secure Hash Algorithm 3). Ele é adequado para garantir a integridade de evidências digitais, pois produz um resumo criptográfico único que permite detectar qualquer alteração no dado original.
Alternativa E — ❌ Incorreta
SHA-256 pertence à família SHA-2 (FIPS 180), não à FIPS 202. Embora também seja seguro, a questão exige a técnica "aprovada pela FIPS 202", que é o SHA-3. Portanto, o SHA-256 não atende ao requisito específico do enunciado.
PEGA ESSA DICA!
Distrinja SHA-2 (FIPS 180) de SHA-3 (FIPS 202). A banca pode explorar essa diferença sutil. Memorize: FIPS 202 = SHA-3; FIPS 180 = SHA-2 (SHA-256, SHA-512).