Prévia do material em texto
Elaboração de Laudos Periciais 02Introdução 04Tema 1 Estrutura e formatação de um lau- do pericial 08Tema 2 Normas e requisitos legais para a elaboração de laudos 12Tema 3 Linguagem técnica e acessível na comunicação de resultados periciais 16Tema 4 Estudo de casos práticos: exemplos de laudos e suas conclusões 23Encerramento 25Referências Introdução Olá estudante! Neste material, exploraremos juntos os principais aspectos relacionados à elaboração de laudos periciais. Primeiro, vamos entender como estruturar e formatar um laudo, garantindo que ele seja organizado e fácil de interpretar. Também conheceremos as normas e requisitos legais que regem esse tipo de documento, algo fundamental para que seja válido em processos judiciais ou administrativos. Além disso, discutiremos como utilizar uma linguagem técnica, mas ao mesmo tempo acessível, para comunicar resultados de forma clara e eficaz, tanto para especialistas quanto para leigos. Por fim, analisaremos casos práticos, observando exemplos práti- cos e as orientações que podem ser extraídas deles. Ao final, você estará mais preparado(a) para aplicar conhecimentos em situações prá- ticas. Vamos começar? Objetivos Conteúdo programático Esta unidade está organizada de acordo com os seguintes temas: • Tema 1 – Estrutura e formatação de um laudo pericial • Tema 2 – Normas e requisitos legais para a elaboração de laudos • Tema 3 – Linguagem técnica e acessível na comunica- ção de resultados periciais • Tema 4 – Estudo de casos práticos: exemplos de lau- dos e suas conclusões Imagine que uma empresa sofreu uma invasão em seu sistema, resultando no roubo de dados. Você, como perito em informática, foi chamado para analisar o incidente, identificar as falhas de segurança e elaborar um relatório pericial que detalha suas instruções de forma técnica e compreensível. Durante nosso estudo, você aprenderá a estruturar esse laudo, cumprir as normas legais, utilizar uma linguagem acessível e analisar casos práticos que conectam teoria e aplicação no mercado profissional. Para ficar mais por dentro do assunto, acesse: https://www.jusbrasil.com.br/modelos-pecas/laudo-pericial-sobre-seguranca-da-infor- macao/2701282427. Ao final desta unidade, você deverá ser capaz de: • Elaborar laudos periciais com base em análises técni- cas, atendendo aos requisitos legais e formais exigi- dos em processos judiciais. https://www.jusbrasil.com.br/modelos-pecas/laudo-pericial-sobre-seguranca-da-informacao/2701282427 https://www.jusbrasil.com.br/modelos-pecas/laudo-pericial-sobre-seguranca-da-informacao/2701282427 4 Tema 1 Estrutura e formatação de um laudo pericial Quais elementos não podem faltar na estrutura de um laudo pericial para que ele seja claro, organizado e eficaz? O laudo pericial é o principal documento produzido pelo perito e serve como base para a compreensão, análise e tomada de decisões judiciais ou administrativas. No contexto da perícia em informática, sua estrutura e formatação devem seguir critérios rigorosos para garantir a clareza, objetividade e validade legal das informações apre- sentadas. Esse documento, quando bem elaborado, traduz os resultados técnicos de uma investigação em um formato funcional para especialistas, leigos e autoridades. O laudo pericial é o documento elaborado pelo perito forense em que constam todos os relatos de um exame técnico realizado sobre determinado assunto. O laudo serve como prova técnica, que será utilizada pelos principais interessados, como autoridade policial, membro do Ministério Público, juiz, advogado,etc. (So- ares et al., 2021, p.53). O principal objetivo do laudo é apresentar, de forma técnica e clara, os resultados da análise realizada pelo perito. Ele deve descrever os métodos utilizados, as evidências coletadas e as conclusões alcançadas. Além disso, o laudo precisa ser estruturado de forma lógica para que seu conteúdo seja compreendido por todos os envolvidos no caso, como juízes, advogados e partes interessadas. O laudo pericial é composto dos resultados encontrados pelo perito após minucio- sas investigações em laboratório, detalhando tudo o que foi coletado e analisado, assim como o meio utilizado para a investigação e como foi provada a veracidade dos objetos recolhidos, terminando com as conclusões do perito (Soares et al., 2021, p.53). A estrutura do laudo pericial pode variar de acordo com as normas legais ou orienta- ções específicas de cada caso. Contudo, há elementos essenciais que devem ser incluí- dos para garantir a integridade e a validade do documento: 5 Fonte: freepik / freepik A formatação do laudo também desempenha um papel importante na sua apresen- tação. Um documento bem formatado transmite profissionalismo e facilita a leitura. Algumas práticas recomendadas incluem: 6 Uso de títulos e legendas para organizar o texto em frascos e subseções; Numeração de páginas para facilitar a localização de infor- mações; Fonte legível , como Arial ou Times New Roman, em tama- nho 12 para o texto principal; Espaçamento adequado entre linhas (geralmente 1,5); Margens padronizadas para garantir uniformidade; Gráficos e tabelas centralizados e devidamente legendados, com referência no texto. A padronização da estrutura e formatação do laudo não é apenas uma questão estéti- ca, mas também de funcionalidade e validade. Um laudo bem estruturado demonstra organização, facilita a compreensão das informações e reforça o esforço do trabalho pericial. Além disso, seguir padrões técnicos e legais garante que o documento seja aceito em processos judiciais e administrativos, evitando questionamentos sobre sua forma ou conteúdo. 7 A rápida evolução tecnológica tem intensificado as preocupa- ções com a segurança da informação dentro das organizações. O ambiente corporativo exige cada vez mais a confidencialidade e o sigilo dos dados, mas muitas vezes sem adotar padrões reco- nhecidos internacionalmente. Este trabalho propõe um modelo de laudo pericial forense aplicado a redes de computadores em ambientes corporativos, analisando situações reais de perícia e os elementos presentes em processos investigativos. Para saber mais, acesse a seguir: http://www.pos.cps.sp.gov.br/files/artigo/file/363/48a- 79d0655a6e0fe7520fd854347db2c.pd. Fonte: elaborado pelo autor. Saiba mais A estrutura e a formatação de um laudo pericial em informática são fundamentais para garantir que o documento cumpra seu propósito: comunicar de forma clara, técnica e objetiva os resultados de uma investigação. A atenção aos detalhes, tanto no conteúdo quanto na apresentação, reflete a competência e o profissionalismo do perito, além de garantir que as evidências e detalhes sejam devidamente entendidas e valorizadas pelas partes envolvidas. Um laudo bem elaborado não apenas responde às questões do caso, mas também contribui para a busca pela verdade e pela justiça. http://www.pos.cps.sp.gov.br/files/artigo/file/363/48a79d0655a6e0fe7520fd854347db2c.pd http://www.pos.cps.sp.gov.br/files/artigo/file/363/48a79d0655a6e0fe7520fd854347db2c.pd 8 Tema 2 Normas e requisitos legais para a elaboração de laudos Como o cumprimento das normas e requisitos legais garante a vali- dade de um laudo pericial em processos judiciais ou administrativos? 1. Indicação e Nomeação de Peritos (Art. 156 e 465) O CPC determinará que o juiz nomeará o perito quando hou- ver necessidade de conhecimento técnico ou científico para esclarecimentos relevantes ao processo. O perito deve ser imparcial e especializado na área de conhecimento exigida. 2. Perguntas e Esclarecimentos (Art. 465, §1º) As partes têm o direito de apresentar questões ao perito, solicitando esclarecimentos sobre pontos técnicos do caso. O laudo deve responder a essas questões de forma clara e fundamentada. 3. Prazo para Entrega do Laudo (Art. 465, §2º e §3º) O CPC estabelece prazos para que o laudo seja apresentado, garantindo celeridade processual. Caso necessário, o perito pode solicitara prorrogação do prazo ao juiz. No campo da perícia em informática, a aplicação da legislação é indispensável para ga- rantir a validade dos laudos periciais e sua facilidade em processos judiciais ou admi- nistrativos. A legislação brasileira oferece um arcabouço jurídico robusto, que regula as atividades periciais, estabelecendo normas e diretrizes para a atuação dos peritos. Entre os marcos principais estão o Código de Processo Civil (CPC) , o Código de Pro- cesso Penal (CPP) e normas técnicas específicas que detalham requisitos para a elabo- ração de laudos. Esses instrumentos normativos garantem que o trabalho pericial seja limitado à forma técnica, ética e imparcial. O Código de Processo Civil, regido pela Lei nº 13.105/2015, traz disposições previstas sobre a atuação do perito em contextos cíveis. Algumas das principais regulamenta- ções incluem: 9 4. Imparcialidade e Compromisso (Art. 466) O perito deve agir com imparcialidade, declarando-se impedi- do em situações que possam comprometer sua neutralidade. Ele também deve prestar compromisso formal de qualifica- ção de suas funções de forma ética e técnica. 1. Nomeação e Função do Perito (Art. 159) O CPP exige que a perícia seja conduzida por peritos oficiais, nomeados pelo juiz. Na ausência de peritos oficiais, poderão ser indicadas pessoas idôneas com conhecimento técnico. 2. Laudo Pericial (Art. 160) O laudo deve conter uma descrição minuciosa do que foi exa- minado, os métodos utilizados, as orientações alcançadas e, se necessário, ilustrações que auxiliem na compreensão do caso. 4. Esclarecimentos em Audiência (Art. 161) Os peritos podem ser convocados para prestar esclarecimen- tos em audiência, caso suas contribuições sejam questiona- das ou precisamente sejam melhor fornecidas. 3. Perícia Direta e Indireta (Art. 158) A coleta de provas deve ser feita diretamente no objeto a ser analisado. Quando isso não for possível, as dicas indiretas devem ser justificadas e documentadas. O Código de Processo Penal, instituído pelo Decreto-Lei nº 3.689/1941, regula a atu- ação do perito em investigações e processos criminais. Na perícia em informática, ele é particularmente relevante em casos como crimes cibernéticos, fraudes, invasões de sistemas e outros crimes digitais. Alguns pontos importantes incluem: Além dos dispositivos legais gerais, a elaboração de laudos periciais em informática é orientada por normas técnicas que garantem a qualidade e a padronização do traba- lho. Entre as mais relevantes, destacamos: 10 1. ABNT NBR ISO/IEC 27037:2013 Essa norma fornece diretrizes para a identificação, coleta, aquisição e preservação de evidências digitais. Ela orienta como realizar procedimentos técnicos de forma que as evi- dências sejam aceitas em processos legais. 2. ABNT NBR 14.653 Embora originalmente focada na avaliação de bens, esta nor- ma traz orientações úteis para padronização e esclarecer na elaboração de documentos técnicos, como os laudos periciais. 3. Normas Internas e Padrões Judiciais Cada tribunal pode adotar normas internas específicas para a formatação, entrega e análise de laudos periciais, e é essen- cial que o perito esteja atento a essas exigências. O cumprimento das disposições legais e técnicas é fundamental para garantir a alte- ração e a acessibilidade do laudo pericial. Em contextos judiciais, um laudo que não respeite os requisitos legais pode ser desconsiderado, comprometendo o andamento do processo e a busca pela verdade. Por exemplo, a ausência de respostas aos que- sitos ou a falha em observar os prazos específicos pode levar ao questionamento da validade do documento. De acordo com o parágrafo único do art. 160 do Código de Processo Penal, “[...] o lau- do pericial será elaborado no prazo máximo de 10 dias, podendo este prazo ser pror- rogado, em casos excepcionais, a requerimento dos peritos”, já no Processo Civil: Nos casos de perícia técnica feita em processo civil, o prazo para apresentação do laudo pericial será estipulado pelo juiz. Não há um prazo mínimo para tanto, desde que ele seja entregue 20 dias antes da audiência de instrução e julgamento, conforme determina o art. 477, caput, do Código de Processo Civil (Soares et al., 2021, p.54) Além disso, a imparcialidade e o compromisso ético do perito são reforçados pela legislação, garantindo que sua atuação seja técnica e desvinculada dos interesses das partes envolvidas. Isso é especialmente importante na perícia em informática, onde as evidências digitais, por serem facilmente alteráveis, exigem cuidados extremos em sua manipulação e documentação. 11 Nome: The Insider Ano: 1999 Comentário: Um cientista denuncia irregularidades em uma empresa de tabaco e precisa apresentar laudos e evidências para sustentar suas alegações em um processo judicial. O filme aborda a necessidade de comprovação técnica, ética profissional e como documentos periciais são fundamentais para processos. Para conhecer mais sobre o filme, acesse o trailer disponível em: The Insider (1999) Original Trailer [HD]. Indicação de filme Agora vamos nos aprofundar sobre Ética e Validade Jurídica assistindo ao vídeo a seguir: Assista ao vídeo clicando aqui Vídeo Concluindo, a legislação aplicável, composta pelo Código de Processo Civil, o Código de Processo Penal e normas técnicas específicas, forma a base sobre a qual a perícia em informática deve ser independente. Esses dispositivos não apenas regulamentam a atuação do perito, mas também protegem as partes envolvidas, garantindo que as instruções sejam confiáveis, imparciais e juridicamente válidas. Para o profissional de perícia, dominar essas normas é essencial, pois somente com uma atuação técnica e alinhada aos padrões legais é possível contribuir de maneira eficaz para a resolução de litígios e para a aplicação da justiça em um ambiente digital cada vez mais complexo. https://www.youtube.com/watch?v=P-_ZdJxgwcU https://vimeo.com/1052311286 12 Tema 3 Linguagem técnica e acessível na comunicação de resultados periciais De que forma a escolha de uma linguagem técnica e acessível pode facilitar a compreensão do laudo por diferentes públicos, como espe- cialistas e leigos? A comunicação dos resultados em um laudo pericial em informática é um elemento essencial para a eficiência e substituição do trabalho do perito. Nesse contexto, a escolha da linguagem utilizada não desempenha um papel fundamental. Por se tratar de um documento técnico, o laudo deve conter os termos e expressões que sejam precisos e adequados ao campo da informática. No entanto, é igualmente importante que ele seja compreensível para todos os públicos envolvidos no processo, incluindo juízes, advogados e as partes interessadas, que nem sempre possuem conhecimento técnico aprofundado. A combinação de uma linguagem técnica com um tom acessível garante que as informações sejam transmitidas de maneira clara, objetiva e sem ambi- guidades. De acordo com o art. 473, §1°, do Código de Processo Civil, “no laudo, o perito deve apresentar sua fundamentação em linguagem simples e com coerência lógica, indican- do como alcançou suas conclusões”. O laudo pericial deve ter uma linguagem de fácil entendimento, seja para o juiz, seja para todas as partes envolvidas no processo judicial (...). Sendo assim, é muito importante que o perito utilize linguagem correta e simples, evitando uso de expres- sões técnicas não conhecidas pelo público em geral (Soares et al., 2021, p.54). A linguagem técnica utilizada não reflete o domínio do perito sobre o tema e a preci- são necessária na descrição dos métodos, evidências e conclusões. Os termos técnicos são indispensáveis para descrever ferramentas, procedimentos e resultados, como “hash criptográfico”, “logs de sistema”, “análise de metadados” e “imagem forense”. Esses termos carregam significados específicos que são necessários para a fundamen- tação técnica do laudo. No entanto, para torná-los acessíveis, o perito deve explicá-los de maneira didática.13 EXEMPLO Ao mencionar “hash criptográfico”, é pos- sível incluir uma breve explicação, como: “um valor numérico único que serve para verificar a integridade dos dados”. Esse cuidado evita interpretações equivocadas e permite que o leitor compreenda o impac- to do termo no contexto da análise. Fonte: storyset / freepik A estrutura do texto do laudo também desempenha um papel importante na acessibi- lidade da linguagem. O uso de parágrafos bem organizados, títulos claros e subtítulos facilitam a navegação no documento e permitem que o leitor encontre rapidamente as informações relevantes. Além disso, frases curtas e diretas são mais eficazes para transmitir mensagens complexas. Por outro lado, o excesso de jargões técnicos ou termos desnecessariamente complicados pode dificultar a leitura e gerar confusão. É responsabilidade do perito encontrar o equilíbrio entre a precisão técnica e clara, garantindo que o laudo seja detalhado sem se tornar incompreensível. Outro aspecto relevante é a adaptação do texto para o público-alvo do laudo. Enquan- to o juiz ou o advogado podem buscar uma compreensão geral das conclusões, os especialistas técnicos podem estar mais específicos nos detalhes das metodologias aplicadas e nas evidências coletadas. Por isso, o laudo deve ser redigido de forma a atender tanto os leitores que buscam um entendimento mais amplo quanto àqueles que precisam de informações fornecidas. Para alcançar esse equilíbrio, o perito pode optar por incluir explicações mais completas nas especificações principais e anexar detalhes técnicos adicionais, como tabelas, gráficos e relatórios gerados por ferra- mentas, no final do documento. A linguagem acessível também implica evitar ambiguidades e subjetividades. O laudo pericial deve ser construído sobre dados e fatos concretos, apresentados de forma objetiva. Expressões vagas, como “aparentemente” ou “possivelmente”, devem ser evitadas sempre que possível, sendo elevadas por afirmações baseadas em evidências claras e análises apresentadas. Isso não apenas fortalece a confiabilidade do laudo, mas também reduz a margem para questionamentos ou interpretações erradas. 14 Nome do livro: Forense Computacional Autor: Juliane Adélia Soares et al. Editora: SAGAH Capítulo: 2 Ano: 2021 ISBN: 978-65-5690-202-9 Comentário: Este livro explora o campo da perícia forense com- putacional, que se dedica a resgatar e analisar os probatórios pre- sentes em diferentes meios digitais, como a internet, dispositivos móveis, imagens digitais e ambientes virtuais. O livro apresenta as etapas do processo pericial, incluindo a coleta de informações criptografadas e o uso de práticas antiforenses. Além disso, abor- da os fundamentos do direito cibernético, oferecendo uma visão jurídica para a atuação pericial. Com uma abordagem detalhada, a obra oferece aos leitores um panorama amplo e técnico sobre os desafios e responsabilidades do perito no universo digital. O capítulo 2 foca nas etapas da perícia digital, dedicando um tópico inteiro para o laudo. Disponível em: Minha Biblioteca Leitura O uso de recursos visuais, como gráficos, tabelas e imagens, pode complementar a linguagem escrita e facilitar a compreensão de informações complexas. Em uma análise de logs, por exemplo, uma tabela que organiza os horários e eventos de acesso pode ser muito mais eficaz do que um texto descritivo extenso. Da mesma forma, uma imagem de uma captura de tela pode ilustrar a forma prática do que está sendo descrito. Esses recursos de- vem ser integrados ao texto de maneira harmoniosa, sempre com legendas e explicações claras. Fonte: elaborado pelo autor. Para refletir Por fim, a revisão do laudo é uma etapa essencial para garantir que uma linguagem seja adequada e livre de erros. Uma boa prática é ler o documento colocando-se no local do público-alvo, verificando se as explicações são compreensíveis e se os termos técnicos foram bem contextualizados. O uso de glossários ou notas de rodapé tam- bém pode ser útil para explicar termos específicos ou siglas que aparecem com frequ- ência no texto. 15 Em resumo, a linguagem técnica e acessível na comunicação de resultados periciais é o ponto de equilíbrio entre a precisão necessária para descrever a análise e a clara ne- cessidade para garantir a compreensão de todos os envolvidos no processo. O perito deve combinar sua expertise técnica com a habilidade de se comunicar de forma clara, didática e objetiva, garantindo que o laudo seja um documento confiável, informati- vo e de fácil interpretação. Quando bem elaborado, o laudo não apenas atende aos requisitos técnicos e legais, mas também contribui para a resolução de conflitos de maneira justa e transparente. 16 Tema 4 Estudo de casos práticos: exemplos de laudos e suas conclusões O que podemos aprender ao analisar exemplos de periciais sobre a aplicação prática de conceitos técnicos e legais? Quando estudamos perícia em informática, entender a teoria é apenas parte do cami- nho. É na prática que os conceitos realmente ganham vida e relevância. Neste tópico, vamos explorar exemplos de laudos periciais e suas conclusões, analisando como as etapas da perícia — desde a coleta de evidências até a elaboração do documento final — são aplicadas em situações concretas. Lembrando que o laudo: É a última etapa do trabalho do perito forense. Elabora-se um relatório final con- tendo a descrição das análises técnicas feitas no objeto examinado. O laudo não tem um modelo padrão a ser confeccionado, mas certas orientações precisam ser seguidas para que ele seja feito com clareza e objetividade (Soares et al., 2021, p.53). Essa abordagem não só conecta teoria e realidade, mas também prepara você para enfrentar situações semelhantes no mercado de trabalho com segurança e precisão. Exemplo 1: Laudo de Análise de Logs e Atividades em Redes 1. Identificação Processo nº: 0001234-56.2024.8.01.0001 Autor: Empresa X Tecnologia Ltda. Réu: Indivíduo desconhecido (possível autor de invasão) Objeto da Perícia: Análise de logs de servidores e atividades suspeitas na rede local da empresa X. Perito Responsável: João Silva – Perito Judicial em Informática, certificado em Análise Forense de Redes. Dados de Emissão: 15 de abril de 2024 17 2. Preâmbulo ou Introdução O presente laudo pericial tem como objetivo analisar os registros de logs e as atividades realizadas em uma rede interna da empresa X Tecnologia Ltda. A análise busca identificar possíveis acessos não autorizados, os métodos utilizados pelos invasores e as consequ- ências para a integridade e a segurança dos sistemas da empresa. A solicitação foi feita pelo juiz oficial pelo processo em resposta à denúncia de invasão e roubo de dados reali- zada nos dias 10 e 11 de março de 2024. 3. Objeto da Perícia O objeto de perícia consiste em arquivos de logs do servidor principal da empresa, regis- tros de firewall, capturas de tráfego de rede (em formato .pcap) e relatórios gerados pelo sistema de monitoramento interno entre os dias 9 e 12 de março de 2024. 4. Metodologia Utilizada Para a realização desta perícia, as seguintes etapas e ferramentas foram aplicadas: 1. Coleta dos Logs: Extração e análise dos registros de atividades do servidor, firewall e sistema de segurança. 2. Análise do Tráfego de Rede: Utilização das ferramentas Wireshark e tcpdump para examinar os arquivos .pcap e identificar padrões de comunicação suspeitos. 3. Identificação de IPs Suspeitos: Uso de ferramentas como Splunk para correlacionar logs e destacar endereços IPs externos envolvidos. 4. Análise Temporal: Reconstrução da linha do tempo das atividades indicadas, correla- cionando acessos e comandos executados. 5. Integridade das Evidências: Cálculo de hash MD5 e SHA-256 dos arquivos desenvol- vidos para garantir a integridade dos dados. 18 5. Análise Técnica Após uma análise detalhada dos registros e do tráfego da rede fornecida, os seguintes fatos foram identificados: • Identificação deatividades suspeitas: Entre os dias 10 e 11 de março de 2024, ocor- reram diversas tentativas de acesso remoto ao servidor principal utilizando o proto- colo SSH. Foram constatadas 32 tentativas de login com nomes de usuários comuns (ex.: “admin”, “root” e “user”). • Acesso Bem-Sucedido: Às 23h14 do dia 10 de março, foi detectado um login bem- -sucedido utilizando o usuário “adm123”. O IP de origem foi 192.168.20.15, localizado fora da rede interna da empresa. • Transferência de Dados: Durante o acesso, você obtém uma transferência de aproxi- madamente 2,5 GB de arquivos por meio do protocolo SFTP. Esses arquivos estavam localizados na pasta /confidencial , contendo informações sigilosas, como contratos e dados financeiros. • Desativação Temporária do Firewall: Às 23h26 do mesmo dia, o invasor desativou temporariamente o firewall da rede, permitindo conexões externas não autorizadas. • Execução de Comandos Suspeitos: Foram identificados comandos como “sudo rm -rf /var/log”, o que indica tentativa de apagar registros e ocultar rastros. Resumo dos IPs envolvidos: • IP Origem: 192.168.20.15 (externo) • IP Destino: 10.0.0.5 (servidor principal da empresa) 6. Conclusões Com base na análise dos logs e do tráfego de rede, conclui-se que: 1. Houve um acesso não autorizado ao servidor principal da empresa X Tecnologia Ltda. no dia 10 de março de 2024, às 23h14. 2. O acesso foi realizado utilizando o usuário “adm123” e originado do IP externo 192.168.20.15. 3. Durante o acesso, ocorreu a transferência de 2,5 GB de dados através do protocolo SFTP. 4. O invasor descobriu registros de logs utilizando comandos para ocultar suas ativida- des. 5. A desativação temporária do firewall compromete a segurança da rede e permite a conexão de dispositivos externos. O presente laudo confirma que os sistemas da empresa foram comprometidos e que houve vazamento de dados. Recomenda-se que a empresa reforce suas políticas de segurança, implemente monitoramento contínuo e altere senhas de acesso a todos os dispositivos críticos. 19 7. Assinatura do Perito João Silva Perito Judicial em Informática Registro nº 12345 / Certificação em Forense Digital 8. Anexos 1. Relatório de logs do servidor (arquivo .txt) 2. Capturas de tráfego de rede (arquivos .pcap) 3. Relatórios gerados pelas ferramentas Wireshark e Splunk 4. Cálculo de hash MD5 e SHA-256 dos arquivos elaborados Este estudo de caso demonstra como uma análise detalhada de logs e tráfego de rede pode identificar a origem, os métodos e os impactos de uma invasão. Através de ferramentas específicas e de proteção de eventos, o laudo oferece uma visão clara e objetiva das ações realizadas, contribuindo para a responsabilização dos envolvidos e a prevenção de novos incidentes. Exemplo 2: Laudo de Recuperação de Dados Apagados 1. Identificação Processo nº: 0009876-32.2024.8.01.0002 Autor: Empresa ABC Soluções Ltda. Objeto da Perícia: Recuperação de dados apagados de um disco rígido pertencente à empresa ABC, utilizado em um servidor interno. Perito Responsável: Maria Andrade – Perita Judicial em Informática, especialista em Re- cuperação de Dados. Dados de Emissão: 20 de abril de 2024 20 2. Preâmbulo ou Introdução Este laudo pericial foi solicitado pelo juiz governante pelo processo nº 0009876-32.2024, com o objetivo de recuperar arquivos apagados em um disco rígido utilizado no servidor da empresa ABC Soluções Ltda. A empresa relatou que, no dia 5 de abril de 2024, hou- ve uma tentativa de sabotagem, onde arquivos importantes foram excluídos de forma intencional. Os dados excluídos incluem documentos financeiros, contratos e registros operacionais essenciais para as atividades da empresa. O presente laudo busca identifi- car os arquivos excluídos, recuperá-los e atestar sua integridade, utilizando ferramentas e métodos adequados para garantir resultados confiáveis. 3. Objeto da Perícia O objeto de perícia consistia em um disco rígido SATA de 2TB, com sistema de arquivos NTFS, retirado do servidor principal da empresa ABC. O disco foi fornecido em sua condi- ção original e sem manipulação aparente desde o incidente relatado. 4. Metodologia Utilizada Para a realização da perícia, adotamos os seguintes procedimentos e ferramentas: 1. Criação de Imagem Forense: Foi realizada uma cópia do disco rígido utilizando a ferramenta FTK Imager para preservar a integridade do dispositivo original. Hashes MD5 e SHA-256 foram gerados para garantir a atualização da imagem. 2. Varredura de Arquivos Apagados: Utilizou-se o software R-Studio e Stellar Data Recovery para identificar setores marcados como “espaço livre” e recuperar arquivos apagados, incluindo documentos fragmentados. 3. Análise dos Arquivos Recuperados: Os arquivos recuperados foram comprovados quanto à integridade, formato e relevância para a solicitação da perícia. 4. Verificação de Metadados: Foram comprovados os dados de criação, modificação e acesso dos arquivos recuperados, a fim de identificar possíveis manipulações e vali- dar as informações. 21 5. Análise Técnica Durante o processo de recuperação, foram identificados e recuperados arquivos simbóli- cos que foram apagados. As seguintes descobertas foram feitas: • Arquivos Recuperados: Foram recuperados 372 arquivos, totalizando 1,8 GB de dados, dos quais: • 250 documentos no formato .docx e .pdf (contratos e relatórios); • 80 planilhas em formato .xlsx (dados financeiros e operacionais); • 42 arquivos de imagem em formato .png e .jpeg (digitalizações de documentos). • Integridade dos Arquivos: A maioria dos arquivos recuperados encontra-se integralmente, com conteúdos pre- servados e legíveis. Apenas 18 arquivos apresentaram fragmentação parcial, o que se tornou parcialmente inacessível. • Metadados: Durante a análise dos metadados, constatou-se que os arquivos foram apagados no dia 5 de abril de 2024, entre 14h10 e 14h45, conforme registros do sistema de arqui- vos NTFS. Essa descoberta corrobora o relato de sabotagem fornecido pela empresa. • Responsabilidade Técnica: Os arquivos foram excluídos do formulário manual por um usuário com acesso admi- nistrativo ao servidor, conforme evidenciado pelos registros de manipulação nos logs do sistema operacional. 6. Conclusões Com base nos procedimentos realizados e na análise técnica dos dados, conclui-se que: 1. Foi possível recuperar 372 arquivos apagados, dos quais 95% estão íntegros e legíveis. 2. Os arquivos recuperados incluem documentos financeiros, planilhas e itens essenciais para as atividades da empresa. 3. Os arquivos foram excluídos intencionalmente no dia 5 de abril de 2024, entre 14h10 e 14h45, por um usuário com permissões administrativas. 4. A criação de uma imagem forense garantiu a integridade das evidências, e os hashes MD5 e SHA-256 confirmam que não houve alterações nos dados recuperados. 5. Recomenda-se à empresa implementar políticas mais rígidas de controle de acesso e backup regular para evitar a perda de dados no futuro. O laudo foi elaborado com base em ferramentas reconhecidas e metodologias técnicas adequadas, garantindo a veracidade e a confiabilidade das informações apresentadas. 22 7. Assinatura do Perito Maria Andrade Perita Judicial em Informática Certificado em Análise Forense e Recuperação de Dados Registro nº 78901 8. Anexos 1. Cópia dos hashes MD5 e SHA-256 da imagem forense. 2. Relatório detalhado dos arquivos recuperados (nome, formato, tamanho e dados de modificação). 3. Capturas de tela do processo de recuperação utilizando R-Studio e Stellar Data Reco- very. 4. Relatório de registros do sistema operacional baixando os horários de exclusão dos arquivos. Este estudo de caso destaca como a aplicação de técnicas de recuperação de dados em um disco rígido permite identificar e restaurar arquivos excluídos intencionalmen- te. A análise também revelou evidências para comprovar a manipulação dos dados e o momento exato do incidente, elementos que podem ser determinantesno contexto jurídico ou corporativo. O resultado reafirma a importância de políticas de segurança e backups de jornais como formas de prevenir a perda de informações críticas. Concluindo, a análise de casos práticos nos mostra como a aplicação correta de téc- nicas e metodologias pode transformar evidências digitais em informações claras e conclusivas. Ao observar exemplos de laudos, conseguimos identificar a importân- cia de uma estrutura bem definida, de uma linguagem técnica e acessível, e de uma conclusão fundamentada nas provas coletadas. Mais do que isso, percebemos que cada caso traz desafios únicos, exigindo habilidades técnicas, atenção aos detalhes e compromisso com a ética profissional. A prática é o que transforma conhecimento em competência. 23 Encerramento Quais elementos não podem faltar na estrutura de um laudo pericial para que ele seja claro, organizado e eficaz? Resposta da questão norteadora 1 Um laudo pericial deve incluir elementos fundamentais como identificação das partes envolvidas, descrição do objeto periciado, metodologia utilizada, análise técnica deta- lhada, detalhes e assinatura do perito. Esses componentes garantem clareza, organiza- ção e permitem que o documento seja compreendido e utilizado por quem o analisa. Como o cumprimento das normas e requisitos legais garante a vali- dade de um laudo pericial em processos judiciais ou administrativos? Resposta da questão norteadora 2 O cumprimento das normas e requisitos legais, como previsto no Código de Processo Civil e Penal, garante que o laudo seja aceito em processos judiciais, garantindo sua validade formal e técnica. Isso inclui cumprimento de prazos, utilizar metodologia ade- quada e elaborar o documento com imparcialidade e objetividade. De que forma a escolha de uma linguagem técnica e acessível pode facilitar a compreensão do laudo por diferentes públicos, como espe- cialistas e leigos? Resposta da questão norteadora 3 O uso de uma linguagem técnica, porém acessível, é essencial para que o laudo seja compreendido tanto por especialistas quanto por leigos. Os termos técnicos devem ser explicados de forma clara e objetiva, evitando ambiguidade e garantindo que os resultados sejam interpretados corretamente por todas as partes interessadas. O que podemos aprender ao analisar exemplos periciais sobre a apli- cação prática de conceitos técnicos e legais? Resposta da questão norteadora 4 A análise de exemplos de laudos periciais permite compreender como conceitos técni- cos e legais são aplicados na prática. Isso ajuda a identificar boas práticas, evitar erros comuns e aprender como diferentes situações podem exigir abordagens específicas na elaboração e apresentação do laudo. 24 Resumo da unidade Chegamos ao fim deste material, mas o aprendizado sobre a elabo- ração de laudos periciais continua a ser um tema essencial para a prática profissional. Ao longo deste estudo, vimos como estruturar e formatar um lau- do de maneira clara e objetiva, exploramos as normas e requisitos legais que garantem sua validade e entendemos a importância de utilizar uma linguagem técnica, mas acessível, para comunicar os resultados com eficácia. Além disso, os exemplos práticos nos ajudaram a visualizar como esses conceitos se aplicam em situações reais, conectando teoria e prática. Esperamos que este material tenha ampliado sua compreensão e fornecido ferramentas úteis para desenvolver laudos periciais que sejam técnicos, éticos e comunicativos. Que esses conhecimentos sejam o ponto de partida para aprimorar sua atuação e enfrentar os desafios da área com confiança e profissionalismo! Referências BRASIL. Código de Processo Civil. Lei nº 13.105, de 16 de março de 2015. Disponível em: https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2015/ lei/l13105.htm. Acesso em: 8 jul. 2024. BRASIL. Código de Processo Penal. Decreto-Lei nº 3.689, de 3 de outubro de 1941. Disponível em: https://www.planalto.gov.br/ccivil_03/decreto-lei/ del3689.htm. Acesso em: 8 jul. 2024. SOARES, Juliane Adélia; et al. Forense computacional. Porto Alegre: SAGAH, 2021. (Minha Biblioteca) https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2015/lei/l13105.htm https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2015/lei/l13105.htm https://www.planalto.gov.br/ccivil_03/decreto-lei/del3689.htm https://www.planalto.gov.br/ccivil_03/decreto-lei/del3689.htm Estudante, chegamos ao final deste conteúdo. Não esqueça de revisitá-lo sempre em caso de dúvidas. Até a próxima!