Pular para o conteúdo principal

Questão de Segurança da Informação — Computação Forense — INSTITUTO AOCP 2023

Segurança da InformaçãoComputação Forense
Código
qa541451
Banca
INSTITUTO AOCP
Órgão
MPE MS
Ano
2023
Cargo
Ana ( )
Quando se trata de arquivos, em uma coleta e evidências para análise forense, há três tipos de fontes: (1) arquivos criados pelo usuário; (2) arquivos protegidos pelo usuário; (3) arquivos criados pelo computador. Qual das seguintes alternativas apresenta, respectivamente, um exemplo de cada tipo de evidência?
  1. AArquivo compactado, arquivo criptografado e arquivo com senha.
  2. BPlanilha, arquivo compactado e logs.
  3. CArquivo criptografado, histórico de navegação e arquivo de swap.
  4. DFavoritos do navegador, esteganografia e arquivo compactado.
  5. EArquivo com extensão alterada, arquivo oculto e arquivo temporário.
Revelar gabarito e comentário

GabaritoB — Planilha, arquivo compactado e logs.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Computação Forense: fontes de evidência em arquivos

Gabarito: letra B. A questão pede, respectivamente, um exemplo de arquivo criado pelo usuário, arquivo protegido pelo usuário e arquivo criado pelo computador. A alternativa B — "Planilha, arquivo compactado e logs" — é a única que atende corretamente a essa ordem: a planilha é um arquivo criado pelo usuário, o arquivo compactado é um arquivo protegido pelo usuário (proteção por compressão/empacotamento) e os logs são arquivos criados pelo computador (gerados automaticamente pelo sistema). As demais alternativas trocam ou invertem os conceitos, como veremos em cada análise.

A computação forense lida com a identificação, preservação, recuperação, análise e apresentação de evidências digitais. Quando falamos de arquivos como fontes de evidência, a doutrina classifica em três tipos: (1) arquivos criados pelo usuário — aqueles que o usuário efetivamente produziu, como documentos, planilhas, imagens, vídeos, favoritos do navegador; (2) arquivos protegidos pelo usuário — aqueles que o usuário tentou ocultar ou proteger de alguma forma, como arquivos criptografados, compactados (zip/rar), com senha, com extensão alterada, ocultos ou escondidos por esteganografia; e (3) arquivos criados pelo computador — aqueles gerados automaticamente pelo sistema operacional ou por aplicativos, sem intervenção direta do usuário, como logs, arquivos de swap, arquivos temporários, histórico de navegação, arquivos de hibernação.

A distinção entre essas três categorias é fundamental na análise forense, pois cada uma carrega um valor probatório diferente. Os arquivos criados pelo usuário são a evidência mais direta de suas atividades e intenções. Os arquivos protegidos pelo usuário revelam a tentativa de ocultar ou dificultar o acesso a determinada informação — o que, por si só, já é um indício relevante para a investigação. Já os arquivos criados pelo computador, embora não sejam produzidos diretamente pelo usuário, registram o comportamento do sistema e as ações realizadas, servindo como uma trilha de auditoria que pode corroborar ou contradizer as alegações do suspeito.

Um exemplo prático ajuda a fixar: imagine que um perito analisa o disco rígido de um suspeito de fraude. Ele encontra uma planilha com lançamentos financeiros (arquivo criado pelo usuário), um arquivo compactado com senha contendo documentos contábeis (arquivo protegido pelo usuário) e os logs do sistema operacional que registram o horário de acesso a esses arquivos (arquivo criado pelo computador). Cada um desses elementos contribui de forma distinta para a reconstrução dos fatos.

A pegadinha que a banca explora neste tema é a confusão entre "arquivo protegido pelo usuário" e "arquivo criado pelo computador". Muitos candidatos associam criptografia e compactação a arquivos criados pelo computador, quando na verdade são formas de proteção aplicadas pelo usuário. Da mesma forma, arquivos como logs e swap são frequentemente confundidos com arquivos criados pelo usuário, quando são gerados automaticamente pelo sistema. Guarde essa fronteira: proteção é uma ação do usuário sobre um arquivo; criação automática é uma ação do sistema. É exatamente nesse critério que as alternativas se dividem.

Tipo de arquivo

Exemplo correto (Gabarito B)

Exemplos incorretos (pegadinhas)

Criado pelo usuário

Planilha

Favoritos do navegador (correto, mas usado fora de ordem)

Protegido pelo usuário

Arquivo compactado

Arquivo criptografado, com senha, oculto, extensão alterada, esteganografia

Criado pelo computador

Logs

Arquivo de swap, temporário, histórico de navegação

1Criados pelo usuário
Planilhas
Documentos
Favoritos do navegador
2Protegidos pelo usuário
Compactados (zip/rar)
Criptografados
Com senha
Extensão alterada
Ocultos
3Criados pelo computador
Logs
Arquivo de swap
Temporários
Histórico de navegação
Fontes de evidência em arquivos
LEVELsoulevel.com.br
Fontes de evidência em arquivos: Criados pelo usuário (Planilhas, Documentos, Favoritos do navegador); Protegidos pelo usuário (Compactados (zip/rar), Criptografados, Com senha, Extensão alterada, Ocultos); Criados pelo computador (Logs, Arquivo de swap, Temporários, Histórico de navegação)

Alternativa A — ❌ Incorreta

Apresenta "Arquivo compactado, arquivo criptografado e arquivo com senha". Os três itens são exemplos de arquivos protegidos pelo usuário — compactação, criptografia e senha são mecanismos de proteção. Nenhum deles é um arquivo criado pelo usuário (como uma planilha ou documento) nem um arquivo criado pelo computador (como logs ou swap). A alternativa falha por não contemplar as três categorias distintas exigidas.

Alternativa B — ✅ Correta ⟵ GABARITO

Apresenta "Planilha, arquivo compactado e logs". A planilha é um arquivo criado pelo usuário (produzido por ele em um software como Excel ou LibreOffice). O arquivo compactado é um arquivo protegido pelo usuário (a compactação, geralmente com senha, é uma forma de proteger o conteúdo). Os logs são arquivos criados pelo computador (gerados automaticamente pelo sistema operacional ou por aplicativos para registrar eventos). A ordem respeita exatamente a sequência pedida: criado pelo usuário, protegido pelo usuário e criado pelo computador.

Alternativa C — ❌ Incorreta

Apresenta "Arquivo criptografado, histórico de navegação e arquivo de swap". O arquivo criptografado é um arquivo protegido pelo usuário (correto para a segunda posição, mas não para a primeira). O histórico de navegação é um arquivo criado pelo computador (gerado automaticamente pelo navegador), não um arquivo criado pelo usuário. O arquivo de swap é um arquivo criado pelo computador (usado pelo sistema operacional para memória virtual), mas aqui aparece na terceira posição, que deveria ser um arquivo criado pelo computador — porém a ordem está invertida: o primeiro item deveria ser criado pelo usuário, e o histórico de navegação não se encaixa nessa categoria.

Alternativa D — ❌ Incorreta

Apresenta "Favoritos do navegador, esteganografia e arquivo compactado". Os favoritos do navegador são arquivos criados pelo usuário (ele os adiciona manualmente), o que está correto para a primeira posição. A esteganografia é uma técnica de ocultação, ou seja, uma forma de proteger arquivos — mas aqui aparece como se fosse um arquivo em si, e não um método aplicado a um arquivo. O arquivo compactado é um arquivo protegido pelo usuário, mas aparece na terceira posição, que deveria ser um arquivo criado pelo computador. A alternativa mistura conceitos e não apresenta um exemplo válido de arquivo criado pelo computador.

Alternativa E — ❌ Incorreta

Apresenta "Arquivo com extensão alterada, arquivo oculto e arquivo temporário". O arquivo com extensão alterada é um arquivo protegido pelo usuário (a alteração de extensão é uma técnica de ocultação), não um arquivo criado pelo usuário. O arquivo oculto também é um arquivo protegido pelo usuário (ocultação), não um arquivo criado pelo computador. O arquivo temporário é um arquivo criado pelo computador (gerado automaticamente por aplicativos), mas aparece na terceira posição, que está correta, porém os dois primeiros itens estão trocados: ambos são exemplos de proteção, não de criação pelo usuário.

NÃO CAIA NESSA!

A banca adora inverter as categorias para confundir. Repare que em várias alternativas os itens são todos do mesmo tipo (proteção) ou estão fora de ordem. A chave é identificar a natureza da origem do arquivo: quem o criou — o usuário ou o sistema? Proteção (compactar, criptografar, ocultar, alterar extensão) é sempre uma ação do usuário sobre um arquivo existente, nunca uma criação. Com esse filtro, você elimina as alternativas de cara.

PEGA ESSA DICA!

Monte uma tabela mental com exemplos típicos de cada categoria: criados pelo usuário — documentos, planilhas, imagens, vídeos, favoritos; protegidos pelo usuário — compactados, criptografados, com senha, ocultos, extensão alterada, esteganografia; criados pelo computador — logs, swap, temporários, histórico de navegação, hibernação. Na prova, identifique a categoria de cada item e verifique a ordem pedida.

Gabarito: letra B

Link permanente: /questoes/qa541451