Apresentar Coleta sendo realizada ...
Bloqueador de escrita
Linux Live (Caine)
Tirando HASH
FTK imager
Bloqueador de escrita - Tableau
Bloqueador de escrita - Guardonix
Linux Live - Caine
Macquisition - Apple
Verificando / Localizando - Hash
Metodologia Forense
Exame
Processo de indexação de conteúdo.
Geração de palavras chaves.
Precisamos responder as perguntas abaixo:
Que tipo de objeto estou analisando ?
Quais opções deve habilitar ?
Quais softwares devo utilizar ?
Quais metodologias fazem parte ?
Quais quesitos ou questões devo responder ?
Criminal / Civil / Trabalhista ?
Tipos de artefatos.
O que habilitar.
Softwares para analisar.
Metodologias / Quesitos / Tipo de ação
Depende das respostas
dos slides acima.
Tem quesitos ? O que
querem ?
Qual tipo de ação judicial ?
Resumo da fase de exame
É o processo de:
Indexar os conteúdos. (Catalogar)
Recuperar arquivos. (Carving)
Filtrar o conteúdo, por tipo, tamanho, data, palavra chaves, etc.
Fase que pode demorar muito dependendo do tipo de artefato.
Fase que se bem ajustada, ajuda em muito a analise.
Montar um mindset do objetivo pericial.
Pode ser feita junto com a fase de analise.
Apresentar indexações (Exame)
Cellebrite
IPED
Autopsy
BlackBag
Indexando com Physical Analyzer
Indexando com Iped
Indexando com Autopsy
Indexando com BlackBag
Metodologia Forense
Análise
A análise é a pesquisa propriamente dita, onde o investigador se detém
especificamente nos elementos relevantes ao caso em questão pois todos
os filtros de camadas de informação anteriores já foram transpostos.
Novamente, deve-se sempre ser um profissional atento e cuidadoso em
termos da obtenção da chamada "prova legítima", a qual consiste numa
demonstração implacável e inquestionável dos rastros e elementos da
comunicação entre as partes envolvidas e seu teor, além das datas e
trilhas dos segmentos de disco utilizados.
Objetivo da Análise
Extrair de um universo de dados coletados, informações que
direta ou indiretamente associem um indivíduo a uma
determinada atividade.
Objetivo da Análise
A Fase de análise inicia-se após a coleta dos dados nos dispositivos
envolvidos na investigação. É nesta fase que buscamos informações que
possam ser utilizadas em um processo de investigação, seja ela interna
ou policial.
Ao realizar a coleta, criamos um conjunto enorme de dados que precisam
ser “Triturados e peneirados” para que possamos extrair os pedaços de
informação que realmente podem ligar o indivíduo investigado ao objeto
de investigação ou, em alguns casos, provar sua inocência.
Apresentar Analises
Cellebrite
IPED
Autopsy
BlackBag
Metodologia Forense
Apresentação
de Resultados
É a etapa final dos exames forenses e é formada pela elaboração
do laudo pelo perito, apontando o resultado e apresentando as
evidências digitais encontradas nos materiais examinados.
Esta fase é tecnicamente chamada de "substanciação da
evidência", pois nela consiste o enquadramento das evidências
dentro do formato jurídico, sendo inseridas, pelo juiz ou pelos
advogados, na esfera civil ou criminal ou mesmo em ambas.
Relatório
Oficializar encerramento do caso;
Preenchimento dos documentos de controle;
Correlação das hipóteses com as evidências coletadas,
agrupamento de todos os aspectos avaliados e conclusão.
Laudo
Um laudo pericial corresponde a um relatório técnico sobre a
investigação, no qual são apontados fatos, procedimentos,
analises e resultados.
O laudo é realizado a partir das provas; a decisão é toda da
justiça.
Laudo
ABNT - "Peça na qual o perito, profissional habilitado, relata o que
observou e dá as suas conclusões ou avalia, fundamentadamente, o
valor de coisas ou direitos";
CREA - “Atividade que consiste em elaborar uma peça escrita,
fundamentada, na qual o profissional expõe as observações e estudos
efetuados, bem como as respectivas conclusões”;
AURÉLIO - "Peça escrita, fundamentada, na qual os peritos expõem as
observações e estudos que fizeram e registram as conclusões da perícia”.
Laudo
“A opinião do perito deve estar baseada somente em elementos
comprobatórios obtidos por meio dos exames realizados, sendo
inaceitável a possibilidade de opinião sobre suposições e a utilização de
palavras subjetivas”
Não existe um modelo padrão para elaboração de laudo, mas sim
orientações para sua confecção, e deve ser feito com a maior clareza para
que se torne fácil a sua compreensão.
Laudo
Para que o laudo pericial torne-se um documento de fácil interpretação,
é indicado que o mesmo seja organizado em secções:
– Finalidade da investigação
– Resumo do incidente
– Metodologia
– Técnicas
– Relação de evidencias analisadas e seus detalhes
– Conclusão
– Anexos
– Glossário (ou notas de rodapés)
Laudo
Com um laudo bem escrito torna-se mais fácil a
reprodução das fases da investigação, caso
necessário.
Linguagem Utilizada
Dependendo do tipo de investigação, a linguagem dos
relatórios pode, ou não, ser técnica. O acerto de
expectativas e objetivos é realizado no início do processo
de investigação.
Apresentar um laudo / parecer
Debate sobre 3
tipos de laudos ...
Laudo.
Parecer.
Relatório.
Itens de um Laudo / Parecer
1 – Itens do laudo - Inicial
Parecido com uma petição.
Numero de processo.
Nomeação
Apresentação
2 – Itens do laudo - Objetivo
Objetivo da pericia.
O que o juízo ou o cliente pediu
3 – Itens do laudo - Metodologia
Ponto bem importante.
Citar documentos, normas e
metodologias.
Procurar métodos comprovados.
Usar um livro de apoio.
3 – Continuação - Metodologia
4 – Itens do laudo – Considerações Iniciais
Contar a historia
Contar o que está no processo
Contar o que lhe informaram sobre o
caso.
Se apoiar em algum objetivo
5 – Itens do laudo – Local, data e informações
Contar o que aconteceu na diligencia
realizada
Pegar contatos de pessoas presentes
Pegar dados de testemunhas.
Escrever o decorrer da diligencia.
Se quiser utilizar um gravador
6 – Itens do laudo - Informações
Descrever com base no que você
observou no processo, o que foi
necessário para realização da pericia.
Descrever os pedidos que você fez na
hora da diligencia.
Separar os itens que foram
respondidos
7 – Itens do laudo - Ata
Descrever uma ata de tudo o que as
pessoas falaram.
Pedir para todas as partes contarem
suas historias tristes.
Pedir a todos os assistentes para
contarem com suas palavras o que
analisaram ou o que querem da
pericia..
8 – Itens do laudo – Coleta e Analise
Descrever Coletas.
Utilizar fotos.
Pode Estar coletas e analises juntos.
Separar por artefato (Sugestão)
ANEXAR CADEIA DE CUSTODIA.
(IMPORTANTE DEMAIS)
9 – Itens do laudo - Quesitos
Quesitos. Calcanhar de Aquiles dos
peritos.
Muita atenção.
Não cair no conto jurídico.
No dia da diligencia, você pode abrir
uma discussão aos quesitos.
(opcional)
Temos 3 tipos de quesitos.
10 – Itens do laudo - Conclusão
Conclusão é a parte que o Juiz vai ler.
Não criar juízo de valor. NUNCA
Tomar cuidado com as palavras
Caprichar muito.
Objetivo total.
E dando cumprido o seu trabalho, estes peritos
judiciais em informática subscrevem o presente
relatório em XX páginas.
11 – Itens do laudo - Anexos
Anexos
Meu processo mental
3)
1) Objetivo. 2) Metodologia. Considerações
iniciais.
4) Local e data 6) Coletas (itens
Estrutura básica do
de diligencia. 5) Ata de explicando a
(Informações e o diligencia. forma e como foi
que foi pedido) feito)
documento, no meu
entendimento 7) Cadeia de
8) Exames
(todos seus sub- 9) Quesitos
custodias itens explicativos (Partes e Juiz)
e narrativos)
10) Conclusão
11) Curriculum
(Poucas folhas e
dos peritos
preciso)
Então fazer pericia é sempre tranquilo ?
Nem sempre …(Sempre complicado)
Toda pericia é diferente, mesmo que seja o mesmo objeto.
Novos conhecimentos / Novas tecnologias
Locais remotos / Risco de vida / Desafios / Equipamentos
diversos
Segurança em primeiro lugar, não podemos nos tornar o objeto
da pericia.
Eleição Corinthians
Eleição Corinthians
Eleição Corinthians
Eleição Corinthians
[Link]
corinthians-tem-eleicao-sob-suspeita/
[Link]
[Link]
[Link]
descarta-indicios-de-fraude-em-eleicao-corintiana/
Atividade – Urna Eleitoral
Escrever um relatório técnico, seguindo a metodologia de investigação forense
apresentada. Utilizar o caso da Urna eletrônica, arquivo executável e txt.
Fazer a cadeia de custodia e o laudo conforme explicado em aula.
Tema: ( Urna de eleição).
Importante: No laudo deverá constar preenchido todos os itens.
Enviar o parecer técnico somente no formato PDF para
[Link]@[Link] informando seu nome completo no corpo
do e-mail.
Enviar com o assunto:
“STWBrasil – Atividade 02 - Cadeia de Custódia”.