ResumoPRF Informatica
ResumoPRF Informatica
com/resumestre 1 / 51
[Link]/resumestre 2 / 51
Sumário
INFORMÁTICA..................................................................................................................................................................................... 6
1 – SISTEMA OPERACIONAL (SO)................................................................................................................................................. 6
*1.1 HARDWARE......................................................................................................................................................................... 6
1.4.1 MEMÓRIAS.................................................................................................................................................................... 8
1. PRINCIPAL/ PRIMÁRIA “REAL”,.................................................................................................................................... 8
2. SECUNDÁRIA/ AUXILIAR/ DE MASSA..........................................................................................................................8
1.4.2 CLASSIFICAÇÃO DOS SOFTWARES........................................................................................................................... 9
SOFTWARE DE DOMÍNIO PÚBLICO................................................................................................................................. 9
MAQUINA VIRTUAL............................................................................................................................................................ 9
*1.3 LINUX.................................................................................................................................................................................. 10
[Link]/resumestre 3 / 51
DIRETÓRIOS.................................................................................................................................................................... 23
1.4.9 ATALHOS..................................................................................................................................................................... 24
2 – NOÇÕES DE REDES............................................................................................................................................................... 24
CACHE.............................................................................................................................................................................. 32
COOKIES.......................................................................................................................................................................... 32
2.5.1 ATALHOS DOS NAVEGADORES................................................................................................................................ 33
2.5.2 NAVEGAÇÃO ANÔNIMA............................................................................................................................................. 34
2.5.3 GOOGLE CHROME..................................................................................................................................................... 34
2.5.4 MOZILLA FIREFOX......................................................................................................................................................34
2.5.5 INTERNET EXPLORER............................................................................................................................................... 35
2.5.6 EDGE............................................................................................................................................................................ 35
2.5.7 FERRAMENTAS DE BUSCA/ PEQUISA.....................................................................................................................36
2.5.8 REDES SOCIAIS..........................................................................................................................................................36
3. TRANSFORMAÇÃO DIGITAL.................................................................................................................................................... 37
4 – SEGURANÇA DA INFORMAÇÃO............................................................................................................................................ 38
4.1 CRIPTOGRAFIA................................................................................................................................................................... 38
[Link]/resumestre 4 / 51
*4.2.1 VÍRUS.......................................................................................................................................................................... 41
*4.2.2 WORM (verme)........................................................................................................................................................... 41
4.2.3 BOT (robô).................................................................................................................................................................... 42
4.2.4 BOTNET....................................................................................................................................................................... 42
4.2.5 SPAM............................................................................................................................................................................ 42
*4.2.6 SPYWARE................................................................................................................................................................... 42
4.2.7 BACKDOOR................................................................................................................................................................. 42
*4.2.8 CAVALO DE TROIA (Trojan)...................................................................................................................................... 43
*4.2.9 RANSOMWARE (regaste)........................................................................................................................................... 43
4.2.10 ROOTKIT.................................................................................................................................................................... 43
4.2.11 PHISHING (Pescaria – Spam).................................................................................................................................... 43
4.2.12 PHARMING................................................................................................................................................................. 44
4.2.13 NEGAÇÃO DE SERVIÇO (DoS/ DDoS)..................................................................................................................... 44
4.2.14 HIJACKERS................................................................................................................................................................ 44
4.3 ATAQUES NA INTERNET....................................................................................................................................................44
4.4 FERRAMENTAS DE SEGURANÇA..................................................................................................................................... 44
*1. FIREWALL........................................................................................................................................................................ 44
2. ANTIVÍRUS........................................................................................................................................................................ 45
3. ANTISPYWARES.............................................................................................................................................................. 46
4. ANTISPAM......................................................................................................................................................................... 46
5. ANTIPHISHING................................................................................................................................................................. 46
6. HONEY POT...................................................................................................................................................................... 46
5 – BACKUP................................................................................................................................................................................... 46
6 – COMPUTAÇÃO EM NUVEM (CLOUD COMPUTING)............................................................................................................. 47
SaaS “consumir”................................................................................................................................................................ 49
PaaS “construir” “desenvolver”.......................................................................................................................................... 49
IaaS “hospedar”................................................................................................................................................................. 49
BdaaS................................................................................................................................................................................ 50
6.3 TIPOS DE NUVEM............................................................................................................................................................... 50
PÚBLICA........................................................................................................................................................................... 50
PRIVADA........................................................................................................................................................................... 50
COMUNITÁRIA................................................................................................................................................................. 50
HÍBRIDA............................................................................................................................................................................ 50
6.4 FERRAMENTAS COLABORATIVAS....................................................................................................................................50
[Link]/resumestre 5 / 51
INFORMÁTICA
FUNÇÕES DO SO
Controla o funcionamento (parte física) do PC
Gerenciamento de hardware (Kernel);
Gerenciamento de software (Kernel);
Interface de comunicação entre o usuário e a máquina.
GUI SHELL
Interface gráfica Interface de comando
*1.1 HARDWARE
Parte física do PC (teclado, mouse, monitor…).
Unidade de Controle (UC): operações do processador. Busca instruções na memória RAM e realiza o controle interno e
externo.
Unidade Lógica e Aritmética (ULA): operações de processamento de dados. Cálculos.
Registradores: memória mais rápida. Localizados dentro do processador e armazenam dados.
Memória Cache: rápida. Serve para aumentar a performance do processador. Não é obrigatória.
Clock: localiza-se na placa-mãe e controla a frequência de funcionamento do núcleo do processador. Medido em GHz.
Sockets: responsável pela conexão do processador à placa-mãe.
SCANNER DE MESA
Funciona de forma parecida com uma máquina de cópias, ou seja, é necessário apenas posicionar a imagem a ser digitalizada
sobre a tampa de vidro e comandar o software para iniciar o procedimento.
– Se encarrega de realizar o movimento de varredura do documento ou imagem em sua superfície e digitalizá-lo.
SCANNER DE MÃO
dispositivo eletrônico que permite armazenar uma cópia de imagens ou documentos físicos em formato digital. Normalmente, se
trata de um equipamento pequeno e bem leve, que pode ser facilmente transportado para qualquer lugar.
[Link]/resumestre 6 / 51
Principal diferença entre os dois tipos mencionados de scanner encontra-se na portabilidade: enquanto o scanner de mesa é
concebido para ser utilizado em um local físico, o de mão pode ser facilmente transportado. Em geral, o scanner de mesa têm
mais recursos e podem oferecer maior qualidade nas imagens.
Gabinete: caixa metálica que abriga os componentes internos de um PC (placa-mãe, CPU, disco…).
USB: não é memória, mas um barramento utilizado para conectar a maioria dos dispositivos de entrada e saída.
Tipo A: mais comum (pendrives, teclados, mouses…)
OCR: Reconhecedor Óptico de Caracteres: software usado em conjunto com o scanner (digitalização de documentos de texto).
MOUSE
TECLADO
ATALHOS
ESC: interrompe um procedimento (não apaga qualquer caractere).
TAB: desloca o cursor uma quantidade de espaços.
CAPS LOCK: trava/destrava as letras do teclado em somente maiúscula.
SHIFT: função de fazer letras maiúsculas e acessar a segunda função de uma tecla (inserir os símbolos grafados).
DELETE: apaga o caractere à direita do cursor.
1.2 SOFTWARE
Parte lógica do PC (windows, linux, word…)
[Link]/resumestre 7 / 51
TIPOS
Aplicativos: permitem que os usuários façam tarefas do dia a dia.
Programação: utilizados para criar outros programas.
1.4.1 MEMÓRIAS
CACHE L2
Aumenta a velocidade de acesso aos
Informações podem ser apagadas/ dados Software gravado na memória ROM.
regravadas Inicialização do sistema (BOOT)
Intermediação na comunicação entre
Processador e Memória RAM
Memória buffer: utilizada para armazenar temporariamente dados em trânsito ou antes de serem processados.
– Integra a memória RAM
[Link]/resumestre 8 / 51
1.4.2 CLASSIFICAÇÃO DOS SOFTWARES
Patente de registro.
PROPRIETÁRIO LIVRE
Não livre. Pode ser gratuito Gratuitos/ comercializados, condição do proprietário
Restrições (reprodução, distribuição e uso) Código-fonte aberto aos usuários
Direitos autorais regulados por licença de software livre –
Não disponibiliza o código-fonte
(gnu, fsf)
Ex.: word, excel, windows Ex.: linux, libreoffice, mozilla firefox.
COPYLEFT
Característica que faz com que o software livre tenha uma livre distribuição.
Existem softwares livres que não têm essa cláusula, o que permite que versões modificadas possam ser redistribuídas de forma
não livre.
MAQUINA VIRTUAL
“Software” – arquivo de imagem que se comporta como um PC.
“Computador dentro de um computador”.
Possibilidade de executar várias simultaneamente, porém, afetando o desempenho da máquina.
DIFERENÇAS
WINDOWS 10 LINUX
VÁRIAS interfaces gráficas (Gnome, KDE). Possibilidade de não utilizar.
1. Monousuário: não permite mais de um usuário simultaneamente.
Apenas UMA interface gráfica (Style). 2. Multiusuários: permite mais de um usuário simultaneamente.
3. Monotarefa: não executa mais de uma tarefa ao mesmo tempo.
Para uma tarefa para iniciar outra e o trabalho não finalizado é perdido.
[Link]/resumestre 9 / 51
4. Multitarefa: executa mais de uma tarefa ao mesmo tempo.
*1.3 LINUX
Sistema operacional GNU.
COMPONENTES
KERNEL: núcleo/ base do SO – gerenciamento de memória, processos, suporte ao sistema de arquivos e dispositivos.
SHELL: elo entre o usuário e o sistema.
Aplicações: implementação de serviços necessários ao sistema.
CARACTERÍSTICAS
Gratuito + código fonte aberto (copyleft).
Licença Pública Geral (GPL): executar, estudar, modificar e redistribuir o código-fonte.
DISTRIBUIÇÕES
DEBIAN, CentOS, UBUNTU, Manjaro, FEDORA, MINT, Red Hat, Open Suse, Deepin, Arch, Slackware.
Kernel + programas.
Conjunto de aplicativos + possibilidade de atualizar e instalar novos programas automaticamente.
OBSERVAÇÃO
≠ Ambientes gráficos: GNOME, KDE, Unity, Xfce, Lxde, Cinnamon, BLACKBOX.
TIPOS DE ARQUIVOS
–- Arquivo
D Diretório
l Link
b, c, s Especiais (sistema)
INICIALIZAÇÃO (BOOT)
Garantia, caso ocorra falha no sistema.
Dual Boot: (instalar o “Gerenciador de Boot” – GRUB ou LILO)
Particionar o HD;
Mais de um SO no mesmo PC.
[Link]/resumestre 10 / 51
SEGURANÇA
Mais seguro que o Windows.
Privilégios de usuários padrão do sistema.
Arquitetura modular: isola os programas uns dos outros.
Sistema de auditoriais: grava mudanças não autorizadas.
Código livre: qualquer pessoa pode analisar e encontrar falhas.
Antivírus: CLAMAV.
Envio de Comandos:
Interativo: PC depende do usuário para executar uma tarefa/ comando.
Não-interativo: usa arquivos de comando (scripts) criados pelo usuário para o PC executá-los.
BASH: executa scripts em formato .sh e funciona como interface global de usuário (CLI).
ESPECIFICAÇÕES
R ou 4 Leitura (read)
W ou 2 Escritra (writer)
X ou 1 Execução – mesmo sem direitos de administrador (root)
TERMINAL
Interação com o computador por linha de comandos:
S: usuário comum.
#: usuário ROOT (superusuário).
OBSERVAÇÃO
No LINUX os discos e partições fazem parte de um único diretório.
Diretório raiz: / dá acesso a todos os diretórios e dados instalados no Sistema.
OBSERVAÇÃO
\ > “contra-barra” – vira um W = WINDOWS.
[Link]/resumestre 11 / 51
/ > “barra normal” – vira um L = LINUX
PRINCIPAIS COMANDOS
chown: muda o dono ou o grupo de um arquivo
chgrp: altera o grupo.
chmod: alterar permissões de um arquivo.
chfn: altera informações do usuário.
ftp: transfere arquivos entre hosts.
finger: exibe informações do usuário.
grep: procura palavras em arquivo de texto.
history: últimos comandos usados.
ifconfig: IP da máquina.
jobs: processos e pids.
kill: encerrar um processo utilizando ID específico.
lastlog: último login
who: quem está logado.
lpq: lista status da impressora
[Link]/resumestre 12 / 51
lprm: remove solicitações de impressão.
netstat: estado da rede.
nmap: scaneia rede para obter informações de hosts ativos.
ping: testa conectividade com o Host.
ps: processos em execução.
ssh: acesso remoto seguro.
telnet: comunicação com outro Host.
top: exibe informações sobre o PC (processamento e memória).
whois: informações sobre domínios.
*1.4 WINDOWS
CARACTERÍSTICAS VERSÕES W10
Não livre 1. HOME (básico) – consumidor
Software proprietário (pago) 2. PRO (completo) – empresas
Não gratuito 3. MOBILE (celular, tablet)
Código-fonte fechado
4. ENTERPRISE – grandes empresas
Multiusuários; multiplataforma; multitarefa
*CALCULADORA
Padrão | científica | representação gráfica | programador | cálculo de data (anos, meses, semanas e dias).
Conversor: moeda; volume; comprimento.
*ONEDRIVE
Armazenamento na nuvem da Microsoft.
Oferece espaço gratuitamente.
Disco virtual.
BLOCO DE NOTAS
Editor de texto.
Não aceita imagens, tabelas.
Salva em .txt, mas aceita outras formas.
Não apresenta opções avançadas para formatação.
Mudar a fonte, o estilo e o tamanho, mas não a cor, nem aplicar efeitos.
Pode ser utilizado para criar scripts (pequenos programas).
[Link]/resumestre 13 / 51
*WORDPAD
Editor de texto (padrão rtf, mas permite txt, docx, odt).
FERRAMENTA DE CAPTURA
Captura de imagem da tela ou parte dela.
Salva como jpg.
*PAINT
Salva arquivos nos formatos bmp, jpg, png, gif e tif (extensões de imagem).
GRAVADOR DE PASSOS
Printa a tela em cada interação do usuário e realiza uma descrição das ações.
FACILIDADES DE ACESSO
Lupa
Narrador
Reconhecimento de fala
Teclado Virtual
FERRAMENTAS ADMINISTRATIVAS
Agendador de tarefas
[Link]/resumestre 14 / 51
1.4.2 SISTEMA DO WINDOWS
Executar: permite, através de uma caixa de diálogo, que o usuário abra um arquivo, pasta ou programa.
ATALHO: WIN + R
ATALHO
WIN + E;
Botão direito sobre o símbolo do WIND (inciar) + selecionar explorador de arquivos
[Link]/resumestre 15 / 51
Acesso rápido: mostra as pastas frequentes, fixadas e os arquivos recentes.
Pode ser modificada.
ATALHO
CTRL + F ou F3
Configurações: mostrar ou não os arquivos e pastas ou deixar apenas arquivos sendo exibidos ou somente pastas.
“Limpar”: permanecem somente as pastas fixadas.
MANIPULANDO ARQUIVOS
PASTAS DIFERENTES
– Copiar e colar.
NA MESMA PASTA
– Copiar e colar.
– Windows fará uma cópia do arquivo sem exibir nenhuma mensagem (modifica o nome).
[Link]/resumestre 16 / 51
1.4.4 GERENCIADOR DE TAREFAS
Mostra tarefas em execução no sistema (arquivos abertos; consumo de energia; uso da CPU, memória).
Possível fechar programas que pararam de responder.
ATALHO
CTRL + SHIFT + ESC: abre diretamente o gerenciador.
CTRL + ALT + DEL: abre indiretamente o gerenciador.
HISTÓRICO DE ARQUIVOS
Backup de cópias de arquivos das pastas “documentos, músicas, imagens, vídeos, área de trabalho” e onedrive disponíveis
offline no PC.
Permite que o usuário configure rotinas de Backup, podendo escolher em que mídia o backup será feito, inclusive a internet.
[Link]/resumestre 17 / 51
BARRA DE TAREFAS
MENU INICIAR Três colunas: Esquerda: ícones rápidos | Centro: Nomes | Direita: Atalhos
BOTÃO DE ENERGIA
DESLIGAR Fecha tudo e desliga
REINICIAR
Permanece ligado, baixo consumo de energia. Apps ficam abertos, voltando ao ponto que estava.
SUSPENDER
Desativa alguns componentes do computador (monitor, HD, coolers, conexões de rede e USB)
HIBERNAR Desliga, salva tudo no HD, apps permanecem abertos, voltando ao ponto em que estava
USUÁRIO
ALTERAR CONFIGURAÇÕES DA CONTA
BLOQUEAR Impede o acesso de outras pessoas à conta do usuário. WINDOWS + L
SAIR Não desliga. Fecha os programas, a conta e retorna para a tela de boas vindas
TROCA DIRETA DE USUÁRIO Sem fechar os programas. Retorna à tela de boas vindas sem encerrar a sessão
MULTIUSUÁRIO
Não há limitação de contas (criadas pelo Painel de Controle ou Janela de Configurações).
1. Usuário padrão: acesso limitado. Salvar arquivos, personalizar área de trabalho e alterar configurações que não afetem o
sistema.
2. Administrador (Root): acesso irrestrito, inclusive a documentos de outros usuários. Aceita mais de um.
LISTA DE APLICATIVOS
[Link]/resumestre 18 / 51
– Por ordem ALFABÉTICA. (Topo): mais usados, sugeridos e adicionados recentemente.
– Bloco dinâmico: arrastar item da lista de apps para o bloco dinâmico (lado).
JANELA DE CONFIGURAÇÕES
ATALHO: WINDOWS + I
– Atualização e Segurança – Windows Update | Recuperação | Backup | Segurança | Localizar meu dispositivo…
PAINEL DE CONTROLE
– Backup e restauração
– Barra de tarefas e navegação
– Central de facilidade de acesso
– Central de rede e compartilhamento
– Central de Sincronização
– Conexões de RemoteApp
– Contas de usuário
– Criptografia de unidade bitlocker
*BITLOCKER
Criptografia forte do Windows (só é possível ativar em edições pro).
Permite criptografar uma unidade de disco.
Não disponível na versão Home.
Criptografa tudo.
– Difere-se do EFS: criptografa dados individualmente, detecta por usuário, não por senha.
– Espaços de armazenamento
– Firewall do Windows
– Gerenciador de dispositivos – instalar ou atualizar os drivers
– Histórico de arquivos…
CAIXA DE PESQUISA
Três colunas: Esquerda: ícones rápidos; Centro: Nomes; Direita: Atalhos.
– No PC ou na Web. WINDOWS + S ou Q
– Bloqueio da barra de tarefas: Configurações (barra de tarefas) ou Iniciar > configurações > personalização > barra de tarefas.
[Link]/resumestre 19 / 51
VISÃO DE TAREFAS
Criar múltiplas áreas de trabalho virtuais (quantas quiser).
Visualizar miniaturas das janelas em execução.
Ao desligar (+1 área de trabalho em funcionamento), os programas serão fechados, mas as áreas de trabalho não.
LINHA DO TEMPO
Retomar atividades antigas (salvas ou enviadas à Microsoft “nuvem” até 30 dias)
– Desabilitar coleta de dados pela Microsoft: Iniciar > Configurações > Privacidade > “Histórico de atividades”.
1a9
ATALHOS
WIN + D Minimiza as janelas e mostra a área de trabalho. Ao clicar novamente, as janelas voltam a aparecer
WIN + M Minimiza todas as janelas e mostra a área de trabalho. Mas não retorna ao estado anterior
WIN + TAB Task View (visão de tarefas)
AEROSHAKE Clicar na barra de título de uma janela e agitar o mouse. Todas as outras janelas serão minimizadas
ALT + TAB Alterna as janelas na ordem em que estão na barra
ALT + ESC Alterna as janelas na ordem em que foram abertas
CENTRAL DE AÇÕES
Notificações e ações rápidas
– Acesso a programas e informações de recursos em execução + verificação de itens de segurança + configurações do
Windows.
– Modo tablet: dispositivos que não possuem teclado e mouse. Iniciar > Configurações > sistema > notificações e ações.
ÁREA DE TRANSFERÊNCIA
Baseado em nuvem (OneDrive).
– Armazena temporariamente informações que o usuário copia/ move de um lugar e planeja usar em outro.
Histórico da área de transferência: permite armazenar mais de um item e sincronizar entre dispositivos.
– Colar: WINDOWS + V
– Até 25 itens de até 4 MB cada (texto, arquivo html (web), imagem).
[Link]/resumestre 20 / 51
HISTÓRICO DE ATIVIDADES
Armazenado localmente no dispositivo.
– Apps, serviços, arquivos, sites – caso concedida permissão.
– Iniciar > Configurações > Privacidade > Histórico de atividades.
1.4.7 FERRAMENTAS
MICROSOFT EDGE READYBOOST ONEDRIVE
Opção família: usuário define dia, hora, tempo que pode utilizar o computador.
Continuum: permite que um tablet mude rapidamente para PC ou modo tablet sempre que necessário.
WINDOWS DEFENDER
Antivírus + antispyware (antimalware) e firewall (protege de acessos não autorizados).
Integrado ao Windows 10.
Não avisa quando um programa ou usuário tenta alterar as configurações do computador.
Possui anti-hijacker para remover softwares que alteram configurações do sistema.
GERENCIAMENTO DE PROCESSOS
Expõe para o usuário que o computador está executando várias tarefas simultaneamente.
Guias: BIZU: “P/ SURDA”: Processos, Serviços, Usuários, Rede, Desempenho, Aplicativos.
ARMAZENAMENTO
ARQUIVO Informações (texto, imagens + “câmera e salvas”, música, vídeos, programas)
Possível alterar o programa padrão de cada tipo de arquivo (botão direito > Propriedades > Guia geral…).
Possível criar arquivos sem conteúdos, basta nomeá-los.
Extensão não é obrigatória.
CARACTERES PROIBIDOS
[Link]/resumestre 21 / 51
Em nomes de arquivos/ pastas.
“:*<|>/\?
BIZU: BASIADO – Barras, Aspas, Setas, Interrogação, Asterisco, DOis pontos.
Nome do caminho não pode ultrapassar 260 caracteres (máx. 256 se considerar apenas o [Link]).
Não é possível 2 arquivos/ pastas com o mesmo nome na mesma localização (mesmo que ≠ letra maiúscula e minúscula)
Arquivos abertos não podem ser renomeados, movidos ou excluídos (F2 = renomear)
Pastas podem ser cortadas, copiadas ou excluídas.
FileZilla – facilita a transferência de arquivos entre seu computador e um servidor remoto (FTP, SFTP, FTPS).
– Várias conexões simultâneas.
“Extrair Arquivos”: uma caixa de diálogo será exibida, fornecendo ao usuário a possibilidade de informar o caminho de destino,
além de diversas outras opções de extração.
BIBLIOTECA “Pedestal azul” - não armazena, apenas exibe o conteúdo de outras pastas (máx. 50 incluídas)
[Link]/resumestre 22 / 51
Possível manipular os objetos.
Possível incluir pastas que estejam armazenadas em unidades diferentes, inclusive removíveis, exceto CD, DVD e Blu-ray.
Se excluir a biblioteca não perde os documentos inclusos, mas se acessar a pasta inclusa e excluir um documento, este será
apagado.
Individuais – padrão 6 para cada usuário (documentos, imagens, músicas e vídeos). Pode criar outra e incluir na biblioteca.
DIRETÓRIOS
Raiz: C: ou C:\ única que o usuário não pode criar.
Em árvore: os usuários podem criar pastas e subpastas.
Quando um usuário é criado, automaticamente uma subpasta é criada em C:\ Users (não poderá ser renomeada).
Pode refletir no nome, caso o usuário seja modificado a partir do Painel de Controle.
SISTEMA DE ARQUIVOS
Permite ao SO controlar o acesso ao disco rígido.
NTFS: seguro, com criptografia, suporte para discos de maior capacidade e recursos de recuperação de erros.
SENSOR DE ARMAZENAMENTO
Liberar espaço ocupado.
Limpeza de disco: exclui arquivos desnecessários (temporários, duplicados, baixados, página web, lixeira, cache, histórico de
navegação).
Configurações > Sistema > Armazenamento.
Não remove arquivos da área de trabalho.
LIXEIRA
Local, não pasta.
ATALHOS
SHIFT + DEL Remove permanentemente, sem passar pela lixeira
CTRL + DEL ou D Envia para a lixeira
[Link]/resumestre 23 / 51
Não há prazo para que os arquivos fiquem na lixeira.
Arquivos na lixeira não podem ser abertos.
Podem ser restaurados a qualquer momento e serão movidos para o local de origem.
Cada Unidade de Disco terá uma lixeira (C:/ | D:/)
HD, SSD.
O USUÁRIO PODERÁ
Alterar o tamanho da lixeira: Ícone > Botão direito > Propriedades…
Desabilitar a lixeira ou ativar função de confirmação de exclusão (padrão desativado).
1.4.9 ATALHOS
Windows + TAB: acessa a visão de tarefas.
Windows + Ctrl + D: cria área de trabalho.
Windows + Ctrl + F4: fecha área de trabalho.
Windows + Ctrl + setas: alterna entre áreas de trabalho.
Windows + D: minimiza ou restaura as janelas da área de trabalho.
Windows + M: minimiza tudo.
Windows + Shift + M: restaura o que foi minimizado.
CTRL + ALT + TAB ou ALT + TAB: mostra os apps abertos e permite alterar entre eles.
CTRL + SHIFT + ESC: abre o gerenciador de tarefas.
ALT + F4: fecha o navegador.
CTRL + N: abre uma nova janela de navegação.
CTRL + T: abre uma nova aba
F1 (área de trabalho): ajuda do Windows
F2: renomear item selecionado.
SHIF + DELETE: excluir permanentemente o item selecionado.
ALT + ENTER: propriedades de um item.
2 – NOÇÕES DE REDES
Conjunto de dispositivos, interconectados, com o propósito de compartilhar recursos (informações e equipamentos).
[Link]/resumestre 24 / 51
Informação transmitida pela internet é dividida em pacotes de dados menores, que se propagam do PC remetente para o
roteador de sua rede, em seguida para diversos roteadores que ao longo do caminho vão retransmitindo o pacote até que seja
entregue ao destinatário.
VANTAGENS
S SEGURANÇA
A AUMENTO DE PERFORMANCE
F FLEXIBILIDADE
E ECONOMIA
[Link]/resumestre 25 / 51
SAAS PAAS IAAS
Software como serviço Plataforma como serviço Infraestrutura como serviço
Dropbox, Icloud, Google Drive, OneDrive,
Netflix, Office, Google Docs Microsoft Azure, SAP Cloud, Aws
Amazon Cloud
OBSERVAÇÃO
Host: “hospedeiro” (PC, roteador, modem, impressora…).
Todas as conexões com a internet exigem um modem.
Provedor de Host: empresa que aluga servidores para que usuários hospedem seus sites.
Backbone: “espinha dorsal” estrutura física que possibilita a conexão das redes (provedor dos provedores).
Conjunto de cabos de fibra óptica, que transmitem as informações da internet entre países e continentes, em altíssima
velocidade.
[Link]/resumestre 26 / 51
3 – Rede/ internet: endereçamento e roteamento de pacotes “datagramas”, utilizando protocolo IP.
Ex.: IP (IPv4 e IPv6), ICMP.
2 – Enlace/ acesso a rede: enviar mensagens de tamanho definido entre PCs conectados.
Pacotes denominados “quadros” – Ethernet e Wifi.
2.4.2 ENDERAÇAMENTO
IP
Gerenciamento (identificação) de endereços da internet, durante o tempo em que estiver conectado.
“Endereço lógico”
Interface de rede (troca de informações).
Dinâmico: a cada conexão é atribuído um IP diferente, fornecido pelo protocolo DHCP (dynamic host configuration protocol)
1. IPV4
Nº de 32 bits escrito em 4 grupos octetos (8 bits cada) na forma decimal (pode ter mais de um IP).
Separados por pontos e seus nº devem estar entre 0 e 255 para que o endereço seja válido.
Ex: [Link].
OBSERVAÇÃO
Endereço começado em 127 .__.___.__. Não pode ser utilizado na 1ª casa, pois é reservado para testes (loopback).
Para a primeira casa o sistema só aceita endereços de classe:
A – (1/ 126)
B – (128/ 191)
C – (192/ 223).
OBSERVAÇÃO
Faixas de endereços IP privados que não podem trafegar na internet pública:
[Link] a [Link]
[Link] a [Link]
[Link] a [Link]
Nessas situações, para que consiga trafegar na Internet, o equipamento deve estar conectado a um roteador (conectado na
rede local (LAN) e na internet) e receberá dois endereços de rede (interna e de internet) atribuídos por um provedor ISP
(empresa).
2. IPV6
8 grupos de 16 bits (totalizando 128 bits), separados por “:”, escritos com dígitos hexadecimais (0 a 9 | A a F).
Ex.: 1079:0005:AB45:5F4C:0010:BA97:0043:34AB.
Permite que uma sequência longa de 0 seja ABREVIADA por “: :” uma única vez.
ABC::3
[Link]/resumestre 27 / 51
3. MAC
“Endereço físico”.
48 bits, nº de série gravado pelo fabricante de uma placa de rede e serve para identificar o dispositivo de rede Ethernet ou wifi
globalmente.
Ex.: E0-69-95-DA-67-EC (windows). | 5C:C9:D3:1E:F9:44 (linux)
2.4.3 DOMÍNIO
Conjunto de computadores em uma rede.
Utilizado por servidores.
Formado por nomes.
No BR os domínios de primeiro nível ([Link]) são gerenciados pelo [Link], mas não são hospedados somente no BR.
Tamanho: mín. 2 e máx. 26 caracteres (não incluindo a categoria .[Link]).
Caracteres válidos: “A” a “Z”, “0 a 9”, hífen, “à, á, â, ã, é, ê, í, ó, ô, õ, ú, ü, ç”.
[Link]ÍS
FINALIDADE LOCALIDADE
adv; com; gov; inf; med; net; org AR – Argentina
Utilizados por: advogados; sites comerciais/pessoa FR – França
física; órgãos do governo; sites informativos; médicos; IT – Itália
redes informáticas e serviços de dados; organizações PT – Portugal
não governamentais, sem fins lucrativos. UK – Reino Unido
WHOIS “QUEM”
Serviço (site) que permite descobrir o dono de um IP ou domínio.
Domínio de nível máximo: indica a finalidade e a localidade de um site.
Protocolo cliente-servidor que traduz uma URL em IP e vice-versa e permite que se chegue até uma página.
– UDP porta 53.
[Link]/resumestre 28 / 51
? > separador
vacao=1 > parâmetro ou query string (consulta)
[Link]/resumestre 29 / 51
2.4.7 PROTOCOLOS DE E-MAIL
POP3
– Protocolo de recebimento (entrada) de e-mails (deve baixar).
– Mensagens transferidas para o usuário.
– Lidas a qualquer momento, mesmo offline, porém, só do PC que foi usado para transferir.
– Autorização: dois comandos “user” e “pass”.
– Transação: recupera mensagens.
– Atualização: encerra a sessão.
IMAP
– Protocolo de recebimento (entrada) de e-mails.
– Leitura sem transferência.
– Visualização no PC do usuário, mas permanecem no servidor POP.
– Mantém as mensagens no servidor, podendo ser acessadas em diferentes dispositivos.
– Necessário que esteja conectado à internet.
SNMP
– Gerenciamento de rede simples.
– Monitoramento do desempenho, detecção de problemas, acompanhamento da rede.
2.4.8 E-MAIL
Não é comunicação em tempo real/ instantânea.
Usuário não precisa estar online para receber a mensagem.
Não é seguro nem criptografado.
ANEXOS
Qualquer arquivo pode ser enviado como anexo.
– Necessário que o usuário crie uma caixa postal junto a algum provedor.
– Endereços padrões: usuário@domínio ou usuário@subdomí[Link]ínio.
1. Caixa de entrada: mensagens recebidas pelo software cliente, lidas e não lidas.
[Link]/resumestre 30 / 51
2. Caixa de saída: mensagens enviadas, mas ainda não despachadas.
OBS.: permite envio offline.
4. Itens excluídos: conteúdo pode ser restaurado, lido e até mesmo respondido.
5. Rascunhos: escritas, mas ainda não enviadas. Pode retomar a edição a qualquer momento.
6. Lixo eletrônico: spam.
WEBMAIL
Por meio de um navegador (browser).
Mensagens podem ser lidas de qualquer dispositivo conectado à internet, desde que possua um browser instalado.
– Não é necessário nenhum software.
– Não utiliza POP3, IMAP ou SMTP para enviar e-mails.
– Servidores trocam mensagens por meio do protocolo SMTP.
CLIENTE DE E-MAIL
Usuários acessem, gerenciem e armazenem os e-mails localmente.
– E-mails lidos e enviados offline.
– E-mails salvos localmente geram um arquivo com a extensão .pst.
– Filtro anti-spam, que avalia as mensagens recebidas e detecta se são ou não indesejadas.
EXEMPLOS
MOZILLA THUNDERBIRD
(SMTP). Software livre.
“Default” configuração padrão: armazenar mensagens recebidas da internet na pasta “entrada”.
Permite:
– pesquisa na web a partir de si.
– utilizar várias contas simultaneamente.
– Importar configurações de contas de outros clientes de e-mail.
MS OUTLOOK 2016
(SMTP, POP3, IMAP)
Extensão .pst: armazena informações pessoais.
[Link]/resumestre 31 / 51
Não possui ferramenta de detecção de Malwares (antivírus).
2 janelas:
Principal (e-mail em si).
Mensagem (De; Para; Cc; Cco; Assunto).
OUTLOOK EXPRESS
Permite várias contas cadastradas, mas ele acessará uma de cada vez (Windows até versão XP).
WEB
Páginas da internet, navegadores.
Interpretam os arquivos html a fim de exibir o conteúdo que vemos nos sites.
Internet Explorer, Firefox e Chrome já vem com filtro antiphishing nativo.
Weblog: site no formato de diário virtual em que as postagens ficam dispostas em ordem cronológica.
Favoritos (bookmarks): links salvos para facilitar um acesso futuro sem precisar digitar o endereço (CTRL + D).
Trabalhar offline: o navegador salva o conteúdo da página localmente para que continue sua exibição ao desconectar da
Internet.
CACHE
Pasta local onde o navegador armazena cópias das páginas visitadas.
Acelera a reabertura.
Limpar dados de navegação: CTRL + SHIFT + DEL
COOKIES
Arquivos de extensão de texto com as preferências de navegação do usuário.
[Link]/resumestre 32 / 51
Armazenado no computador cliente.
Costumam ser seguros, mas as informações coletadas podem ser compartilhadas.
Registra os hábitos de navegação (nome, senha, login…). “continuar conectado”.
Possível impedir que sejam armazenados no computador.
Possível apagá-los / bloqueá-los através do navegador.
LIMITES DE ZOOM
Edge: 25% a 500%
Internet Explorer: 10% a 1000%
Chrome: 25% a 500%
Firefox: 30% a 500%
[Link]/resumestre 33 / 51
2.5.2 NAVEGAÇÃO ANÔNIMA
Impede que outras pessoas vejam suas atividades.
Não oculta o endereço IP, nem utiliza obrigatoriamente o protocolo https.
Opção sincronizar ativada: informações (favoritos, históricos, senhas) serão salvas e poderão ser integradas em uma nova
máquina.
É possível fazer a impressão com um dispositivo não conectado à impressora através de um segundo dispositivo conectado à
impressora.
PERSONALIZAR E CONTROLAR
Histórico: exibe guias fechadas recentemente e sites abertos em outros dispositivos que utilizam a mesma conta Google.
Mais ferramentas > criar atalho: página atual na área de trabalho.
Limpeza: exclui endereços da Web, atalhos, previsões da barra de endereços, cookies, imagens e arquivos armazenados em
cache.
Avançado: histórico de download, senhas, preenchimento automático, configurações de conteúdo, dados de apps.
Botão “esquecer”: limpa o histórico de navegação de período selecionado ou CTRL + SHIFT + DELETE.
Proteção contra rastreamento: reduz a capacidade de terceiros coletarem dados sobre comportamento de navegação.
[Link]/resumestre 34 / 51
Padrão: bloqueia rastreadores de mídias sociais; cookies; criptomineradores; fingerprinters (rastreadores de ID digital); e
conteúdo em janelas privativas.
Permite verificar o histórico de atualização instalada, data que foi feita (mas não é possível verificar quem instalou).
Verifica a ortografia automaticamente em textos com mais de uma linha, porém, nem todos os idiomas estão presentes.
TIPOS
1. SYNC: sincronizar dados e preferências com todos os seus dispositivos (isoladamente).
– Dados ficam sincronizados somente para o navegador Firefox.
2.5.6 EDGE
Navegador padrão do Windows 10. Software livre.
[Link]/resumestre 35 / 51
2.5.7 FERRAMENTAS DE BUSCA/ PEQUISA
Utilizam robôs chamados Crawler (Bot ou Spider) para varrer servidores e encontrar e indexar páginas.
OPERADORES BOOLEANOS
(and, or, not).
Comandos em letra maiúscula.
+ equivale a “E”.
Pesquisa com base no horário de funcionamento de um local.
Filtrar a pesquisa de imagens com base no tamanho, cor, tipo, tempo, direitos de uso…
CARACTERES
RESULTADO DA BUSCA
BOLEANOS
AND ou & Páginas que contenham as duas palavras > “usuário & / AND objeto”
OR ou | Páginas que contenham uma palavra ou outra > “usuário OR / | objeto”
NOT ou ! Páginas que contenham apenas a palavra usuário > “usuário NOT / ! objeto”
“” “Restringe” frase exata. Apenas páginas que apresentem os termos inseridos em ordem “termo 1 termo 2”
– Anula um termo
+ Obriga que a palavra conste dos resultados.
Derivações (expressão/ frase incompleta). Computador*: computador, computadores, computadorizado…
*
Entre termos: sites que contenham uma palavra qualquer entre os termos > “Termo 1 * termo 2”.
? Único carácter > “objeto?”: localiza docs que contenham “objeto” ou “objetos”
~ Busca a palavra e seus sinônimos.
$ Busca de preços
… Busca o intervalo entre datas > Vestibular 2020 … 2023
Operadores + – * / ^ ! Entre ( ) para realizar cálculos.
@ Procurar em redes sociais
Google LENS Pesquisar por imagens
COMANDOS RESULTADO DA BUSCA
FILETYPE:ext Filetype:pdf > busca arquivos de uma extensão específica “restringe”
Link: Paginas que apontam determinada URL
Site:DOMÍNIO Retorna opções específicas dentro do próprio site.
Páginas semelhantes.
1. “em cache”: possibilidade de visualizar uma versão de um site que não abre, mesmo que seja
RELATED:termo
desatualizada.
2. “semelhante”: abre uma página correlata.
Allintitle:PALAVRAS Pesquisa um ou mais termos dentro do título
Allintext:PALAVRAS Pesquisa um ou mais termos dentro da página
AllinURL:PALAVRAS Pesquisa palavras existentes no endereço da página
Define:PALAVRA Significado da palavra
Info:DOMÍNIO Informações sobre o site especificado
Cache:DOMÍNIO Procura a última versão de um site no cache do Google
# Por conteúdo rastreável > #políciafederal
In: Converter uma unidade em outra (moeda, peso, temperatura)
Location: Notícias cuja origem esteja em determinado lugar.
AFTER:00/00/0000 Mostra resultados de pesquisa em períodos definidos pelo usuário.
[Link]/resumestre 36 / 51
3. TRANSFORMAÇÃO DIGITAL
Sensores: captam dados para envio a um controlador (campainhas smart, termostatos, semáforos…)
Controlador: coletam dados dos sensores e conectam com a internet ou rede.
Atuador: transformam a entrada elétrica em ação física (motor, lâmpada…)
Pode ser utilizada no EAD para entender as preferências e necessidades de aprendizagem dos alunos e, assim, contribuir para
soluções mais eficientes de educação mediada por tecnologia.
Informações extraídas podem ser de todos os tipos, como fotos, redes sociais, comportamentos, tráfego aéreo etc.
TIPOS DE DADOS
NÃO ESTRUTURADOS ESTRUTURADOS SEMIESTRUTURADOS
Sem organização definida Padrão definido de estruturação
Há uma estrutura em cada campo de
Dados de um mesmo registro possuem dados, porém sem formato específico
Maior parte dos dados gerados no mundo
relação entre eles > Banco de Dados
[Link]/resumestre 37 / 51
Pode ser utilizada conjuntamente com a Big Data e com itens relacionados a ideia de Internet das coisas.
Aprende com experiências (machine learnig), performando de forma semelhante ao ser humano.
O mecanismo de aprendizagem das máquinas envolve o conceito de deeplearning, utilizando algoritmos complexos para imitar
a aprendizagem humana, tal como se fosse uma rede neural.
4 – SEGURANÇA DA INFORMAÇÃO
4.1 CRIPTOGRAFIA
Garantia de confidenciabilidade ou sigilo da informação.
O objetivo é ocultar o significado da mensagem.
≠ Esteganografia: oculta a existência da mensagem. “Escrita coberta”. Oculta conteúdos em fotos, arquivos, de modo que
possam ser transmitidos sem serem percebidos.
Criptoanálise: explora as características do algoritmo para tentar deduzir determinado texto claro ou a chave em uso.
Mensagens passadas e futuras estarão comprometidas.
OBS.: criptografia simétrica ou assimétrica – uma não é mais resistente do que a outra em relação à descoberta do texto
original quando se trata de criptoanálise!
Força bruta: tentar todas as chaves possíveis em um trecho de texto codificado até se obter uma tradução inteligível para texto
claro. Em média, metade de todas as chaves possíveis precisa ser testada para obter sucesso.
SIMÉTRICA ASSIMÉTRICA
CHAVE Duas chaves.
Única; Secreta; Compartilhada. Pública.
Uma chave para codificar e outra para decodificar.
Mesma chave para codificar e descodificar a informação.
Confidencialidade.
Confidencialidade.
Remetente precisa da chave pública do destinatário.
Cifragem em bloco: entrada do texto claro em blocos de
tamanho fixo e produz um bloco de texto codificado de mesmo
tamanho para cada bloco de texto claro. DSA
ECC
RSA – fatoração de números primos grandes para proteger as
DES – Data Encryotion Standard
informações.
3DES
AES – Advanced Encryption Standard
[Link]/resumestre 38 / 51
– Chave Secreta: entrada para o algoritmo. Substituições e uma for usada para a criptografia, a outra é usada para a
transformações realizadas dependem desta. descriptografia.
– Texto Codificado: mensagem em códigos produzida como – Texto Codificado: mensagem em códigos produzida como
saída. Depende do texto claro e da chave secreta. saída. Depende do texto claro e da chave secreta.
– Algoritmo de descriptografia: toma o texto codificado e a
chave secreta e produz o texto claro original. Algoritmo de descriptografia.
2. Destinatário: utilizará sua chave privada para descriptografar a chave de sessão e com essa, poderá descriptografar a
mensagem original.
SSL, PGP, S/MIME
Mensagem criptografada com chave pública do destinatário só poderá ser aberta por este , ou seja, quem gerou a
mensagem não conseguirá mais abri-la.
Documento gerado e assinado por terceira parte confiável (AC – autoridade certificadora) que associa uma entidade a um par
de chaves.
Versão + número de série
Id da AC emissora
Id do dono do Certificado (para quem foi emitido)
Chave pública do dono
Validade + Assinatura da AC
Garante:
Validade jurídica, autenticidade, confidencialidade, integridade e não repúdio às operações realizadas em ambiente virtual.
[Link]/resumestre 39 / 51
Algoritmo que mapeia dados de comprimento variável para dados de comprimento fixo. Difícil (não é impossível) encontrar duas
mensagens produzindo o mesmo resultado hash.
Dois hashes iguais: sem alterações no arquivo.
Se utilizado sozinho garante apenas a integridade.
ASSINATURA DIGITAL
Chave privada + hash.
Autenticidade + integridade = não repúdio (irretratabilidade) – evitar negativa de autoria de uma informação.
Não garante sigilo (confidencialidade).
Aplicação do hash sobre a mensagem > resumo > assinado digitalmente.
CÓDIGOS MALICIOSOS
Programa ou código de programação capaz de executar ações indesejáveis e maliciosas em equipamentos.
– Ataque: tentativa de destruir, expor, alterar, inutilizar, roubar informações ou obter acesso não autorizado a um ativo.
– Ativo: qualquer coisa de valor para a organização (instalações, informação, software, hardware, serviços impressos, pessoas,
reputação).
– Ameaça: causa potencial de um incidente indesejado, a qual pode resultar no dano a um sistema ou organização.
– Vulnerabilidade: fraqueza de um ativo/grupo que pode ser explorada por ameaça(s) (serviço, SO desatualizado, porta aberta
no Firewall, segurança fraca).
[Link]/resumestre 40 / 51
FORMAS DE CONTÁGIO
Mídia removível.
Acesso a páginas Web maliciosas.
E-mail (anexo ou link) – é preciso abrir o anexo ou link.
Conexões de rede.
E-mail malicioso “phishing” – CESPE considera malware.
*4.2.1 VÍRUS
Código malicioso.
Propagação: inclusão de cópias de si em outros programas ou arquivos. Pode se propagar por uma rede.
Único que depende de um hospedeiro + execução do programa ou arquivo infectado (usuário).
Exceto: vírus de boot (automático).
TIPOS
1. Script: infecta páginas web ou pdf/ e-mail (arquivo anexo, parte do e-mail escrito em html).
– Pode ser automaticamente executado.
5. Polimórfico: “mutante” muda a cada infecção, impossibilitando detecção pela “assinatura” do vírus.
– Cria cópias durante a reprodução.
– Usa criptografia para remodelar o vírus.
– Pode inserir aleatoriamente instruções supérfluas ou permutar a ordem de instruções independentes.
[Link]/resumestre 41 / 51
Execução direta de suas cópias ou exploração das vulnerabilidades dos programas (se replica).
Infecta grandes áreas em curto período e afeta o desempenho.
Causa lentidão e pode apagar informações.
“Motor SMTP” permite que envie, por conta própria, e-mails em massa (programa invasivo).
4.2.4 BOTNET
Rede de PC’s zumbis e que permite potencializar as ações danosas executadas pelos bots.
Atacante pode alugá-lo para outras pessoas que desejem que uma ação maliciosa específica seja executada.
Usadas em ataque destribuídos DdoS (negação de serviço).
4.2.5 SPAM
Mensagens não solicitadas enviadas em massa, que podem ou não conter malwares.
Hoaxes: “boatos”, mensagem que tenta convencer o leitor de sua veracidade e persuadi-lo a realizar uma determinada ação.
Chain letter: “correntes”, usadas para atingir um número de pessoas em curto período de tempo.
Advertising: “propagandas”.
Scam: “golpe”, oportunidades e ofertas com falsos resultados.
Phishing: “estelionato”, criados para obter informações pessoais e senhas para utilização em fraudes.
*4.2.6 SPYWARE
Programa “espião”: monitora, captura atividades e envia informações coletadas para terceiros.
Não se replica.
Autônomo.
Normalmente, imune à maioria dos Antivírus.
Legitimo: instalado pelo dono para verificar como outras pessoas estão utilizando o PC.
Malicioso: ações que comprometem a privacidade do usuário e a segurança do PC.
TIPOS
1. Keylogger: captura/ armazena teclas digitadas. Ativação por ação prévia do usuário.
2. Screenlogger: captura o cursor e a tela apresentada no PC, nos momentos em que o mouse é clicado e a região.
3. Adware: apresenta propagandas (legitima ou maliciosa).
4.2.7 BACKDOOR
“porta dos fundos”
Cria falhas de segurança para dar acesso ao SO para pessoas não autorizadas.
Permite o retorno do invasor ao PC infectado, por meio da inclusão de serviços criados ou modificados.
Não se replica.
[Link]/resumestre 42 / 51
Assegurar acesso futuro e permite acesso remoto, sem que haja necessidade de recorrer novamente ao meios utilizados.
Disponibilização/ substituição de um serviço por uma versão alterada.
TIPOS
1. Downloader: instala códigos maliciosos obtidos de sites.
2. Dropper: instala códigos maliciosos embutidos no próprio trojan.
3. Backdoor (rat): possibilita o acesso remoto do atacante ao PC.
*4. DOS: instala ferramentas de ataques de negação de serviço. Sobrecarrega um dispositivo ou servidor com pedidos
simultâneos.
5. Destrutivo: altera/ apaga arquivos e diretórios, formata o disco rígido e pode deixar o PC fora de operação.
6. Proxy: possibilita que o PC seja utilizado para navegação anônima e envio de spam.
7. Clicker: redireciona a navegação do usuário para sites específicos (aumentar acessos ou apresentar propagandas).
8. Spy: instala spyware e utiliza para coletar informações e enviá-las ao atacante.
9. Banker: coleta dados bancários do usuário. ativado quando sites de internet banking são acessados.
TIPOS
Locker: impede acesso ao equipamento.
Crypto: impede acesso aos dados armazenados usando criptografia.
4.2.10 ROOTKIT
Conjunto de softwares mal-intencionados, projetado para permitir o acesso privilegiado a um PC ou a uma área do sistema
que não é permitida.
Esconder e assegurar a presença de um invasor ou de outro malware em um PC comprometido.
Extremamente difíceis de detectar e eliminar (imune ao antivírus e antispyware).
Oculta processos e arquivos específicos em algumas partes do sistema.
[Link]/resumestre 43 / 51
≠ Spear Phishing: golpe “pescaria” (web/e-mail) direcionado a um indivíduo/ organização/ empresa específicos.
≠ Scan: “varredura em redes”: busca minuciosa em rede, identificando PC ativo e coleta de informações, associando a
vulnerabilidades.
4.2.12 PHARMING
“Envenenamento do DNS”.
Redireciona a navegação para sites falsos, por meio de alteração no serviço DNS.
DdoS: “negação de serviço distribuído”: atacante utiliza um conjunto de PC’s para tirar de operação um serviço, PC ou rede.
DoS: “negação de serviço”: invasor se utiliza de um PC para tirar de operação um serviço/PC/rede.
Objetivo não é invadir, mas exaurir recursos e causar indisponibilidade ao alvo (impedidos de oferecer serviços durante o
período, mas ao final, voltam a operar normalmente).
4.2.14 HIJACKERS
“Sequestradores de browser”.
Alteram a página inicial e impede o usuário de mudá-la, exibe propagandas em pop-ups ou janelas novas, instala barra de
ferramentas e podem impedir o acesso a determinados sites.
Sniffing – “Interceptação de Tráfego”: inspeção de dados por meio de programas específicos “sniffers”.
Brute Force – “Força Bruta”: adivinhar por tentativa e erro, usuário e senha.
Defacement – “Desconfiguração de página”: altera o conteúdo de página da Web ou site “pichação”.
Engenharia Social – (técnica persuasiva): convencer o usuário a entregar dados, por meio de enganação.
Ping of Death – “Ping da morte”: envio de pacote TCP/IP de tamanho menor que o permitido, fazendo com que o PC trave,
reinicie ou exiba erro.
Syn Flood – “Ataque Syn”: forma de ataque de negação de serviço. Envio de sequência de requisições SYN/ dados repetitivos
visando a sobrecarga da camada de transporte.
*1. FIREWALL
“PORTEIRO” “Parede de Fogo”.
Software/ hardware que monitora a entrada e a saída de dados, permitindo ou negando o tráfego em rede.
– Impede acesso não autorizado e filtra informações (pacotes) enviadas e recebidas.
[Link]/resumestre 44 / 51
– Não é antivírus, antispyware nem anti-spam.
– Não executa varredura no disco!
TIPOS DE FIREWALL
1. Pessoal: protege PC contra acessos não autorizados. Bloqueia envio de informações coletadas e tentativas de
invasão/exploração de vulnerabilidades.
2. Filtragem de pacotes “stateless firewall”: examina cada datagrama de forma isolada, baseado nas regras do
administrador da rede. Não lembra de requisições anteriores. Analisa pacote por pacote.
Baseado em:
IP origem/destino (rede)
TCP ou UDP origem/destino (transporte)
3. Filtro de Pacote com controle de estado “stateful inspection”: permite/ bloqueia tráfego de acordo com estado, porta,
protocolo.
Regras do administrador + informações de conexões anteriores pertencentes à mesma conexão.
Lembra das requisições feitas e permite o retorno.
IDS – Sistema de Detecção de intrusão: monitora o tráfego, detecta e alerta sobre possíveis ataques e tentativas de
acessos indevidos. Solução Passiva: envia alerta ao administrador mas não bloqueia a invasão.
IPS – Sistema de Prevenção de intrusão: monitora o tráfego, detecta possíveis ataques e tentativas de acessos indevidos.
Solução Ativa: envia alerta ao adm. Pode derrubar pacotes maliciosos, bloquear o tráfego “origem” e redefinir a conexão.
2. ANTIVÍRUS
Detectar e eliminar códigos maliciosos.
Verificação da integridade dos arquivos de sistema.
Executado no PC, no navegador ou na rede.
Detecção: coloca em quarentena ou leva a sandbox.
Recomenda-se manter sua atualização contínua.
MÉTODOS DE DETECÇÃO
1. Assinatura: características específicas no código malicioso que permitem que ele seja identificado. Detecta apenas
ataques conhecidos. Precisa ser constantemente atualizado.
2. Heurística: analisa estruturas/ características que o código malicioso possui. Permite ao antivírus identificar vírus que não
constem no BD, através da análise do comportamento de um arquivo ou programa, atualizado toda vez que se conectar à
Internet. Desvantagem: falso-positivo: entende que o código é malicioso, porém não é.
GERAÇÕES DE ANTIVÍRUS
[Link]/resumestre 45 / 51
1a geração: detecção baseada em assinatura do código para identificar o malware. Depende de atualização constante e veloz
dos antivírus para serem capazes de capturarem os diversos códigos que surgem diariamente.
2a geração: detecção baseada em heurística. Permite identificar vírus que não constem do seu banco de dados, através da
análise do comportamento de um arquivo ou programa
3a geração: programas que identificam o malware por suas ações. Intercepção de atividade.
4a geração: proteção completa.
3. ANTISPYWARES
Elimina/ detecta/ inativa Spywares (espiões), enviando-os a quarentena.
Vigiam entradas no registro do Windows.
Base de dados deve ser atualizada constantemente.
4. ANTISPAM
Permite separar os e-mails desejados dos indesejados.
5. ANTIPHISHING
Já integra a maioria dos navegadores Web.
Alerta usuários quando uma página suspeita de ser falsa é acessada.
Bloqueador de Janelas Pop-up: controle da exibição de janelas (bloquear/ liberar totalmente ou apenas para sites específicos).
Filtro de Códigos móveis: “NoScript” controle da execução de códigos Java e JavaScript (permissão/ execução temporária ou
permanente).
Bloqueio de Propagandas: “Adblock” bloqueia sites conhecidos por apresentarem propagandas.
Teste de reputação de site: “wot” esquema de cores – indica a reputação (verde-escuro “excelente”, amarelo “insatisfatório”…).
Verificação de vulnerabilidades: “PSI” verifica os apps instalados e determina quais devem ser atualizados.
Anonymizer: intermedeiam o envio e recebimento de informações entre o navegador e o site.
6. HONEY POT
“pote de mel” – emboscada.
Mecanismo de segurança que detecta, desvia ou neutraliza tentativas de uso não autorizado.
5 – BACKUP
BIZU: “nunca deposite todos os ovos em uma única cesta”.
Cópias fisicamente distantes que podem ser usadas para restaurar as originais (original no PC e cópia na nuvem).
– É preferível utilizar múltiplos métodos de backup para garantir a redundância e a segurança dos dados.
– Backups devem ser feitos regularmente.
– Uso de programas integrados ao SO ou apps específicos de forma manual ou automática.
Exclusão dos dados originais do PC: não haverá mais backup destes, apenas uma única cópia novamente.
TIPOS DE BACKUP
1. Imagem: armazena todos os dados disponíveis do PC em um só arquivo.
2. Arquivo: somente dados comuns (cópia em segunda pasta). Arquivos não são excluídos da origem. Não inclui apps,
SO…
[Link]/resumestre 46 / 51
ARQUIVAMENTO
Cópia dos dados.
Não é considerado backup.
Excluídos da pasta de origem.
Única mídia sem cópias secundárias.
≠ Backup: arquivos mantidos no disco original e no secundário.
2. Remoto: local diverso do original (nuvem). Garante disponibilidade em caso de problemas no local dos arquivos
originais. Recuperação demorada. Pode comprometer a confidencialidade e integridade dos dados não criptografados.
VERIFICAÇÃO DE INTEGRIDADE
Detecção de alterações em arquivos armazenados, com o uso da função hash sobre o arquivo original e, se necessário, sobre
o arquivo que representa uma cópia do original.
– Se os dois hashes forem iguais: cópia fiel do original.
REGRA 3-2-1
Salvar dados em caso de desastres, erros ou ataques.
– 3 cópias dos dados (original e 2 backups).
– Armazenar as cópias em 2 tipos diferentes de mídias.
– 1 cópia fora do centro de dados primário ou do escritório, evitando assim desastres como incêndio, inundações ou
outras circunstâncias de força maior (nuvem).
Atributo arquivo (Flag Arquive): controla se o arquivo está com a cópia de segurança desatualizada.
Marcado: desatualizado.
Desmarcado: atualizado.
Desmarcado automaticamente ao final da execução de uma cópia (dependendo do tipo de backup).
2. Incremental: copia somente arquivos criados/ alterados desde o último backup (desatualizados) e desmarca
(atualiza). Mais rápido e ocupa menos espaço. Restauração: (lenta) último backup completo + todos os incrementais.
3. Diferencial: copia arquivos criados/ alterados desde o backup normal (desatualizados), mas não desmarca ao final.
Acumulativo: no próximo backup copia todos novamente, desde o completo, mesmo que já copiados. Restauração:
último backup completo + último diferencial. Mais rápido.
FORMAS DE BACKUP
1. Quente: online ou dinâmico. Realizado enquanto o BD está operacional e acessível aos usuários. Vantagem: continuar
trabalhando normalmente.
2. Frio: offline ou estático. Exige que o BD esteja desligado. Não permite nenhum acesso durante. Realizado no início ou no
final do dia.
Possibilidade de acessar serviços (capacidade, armazenamento, BD) conforme a necessidade, usando um provedor de nuvem
– escala global.
Ex.: AWS (amazon web services) e Microsoft Azure.
Possibilita que aplicações executadas em servidores isolados sejam também executadas na nuvem (internet) em um
ambiente de larga escala e com o uso “elástico” de recursos.
Informações disponíveis em qualquer lugar, a qualquer hora, desde que conectado a Internet.
Possibilidade de escalonar conforme as necessidades da empresa (aumentar/diminuir).
[Link]/resumestre 47 / 51
Facilita e reduz os custos de Backup, recuperação de desastre e continuidade dos negócios, já que os dados podem ser
espelhados em diversos sites redundantes na rede do provedor.
Quem realiza as tarefas de armazenamento, atualização e backup é o servidor (Datacenter), não o usuário.
Mais segurança no armazenamento dos dados e economiza energia.
Acesso simultâneo.
4. Agrupamento de recursos: uso de recursos (concomitante) por múltiplos usuários. Alocados/ realocados de forma dinâmica,
de acordo com a necessidade.
Provisão de recursos independentemente da localização: consumidor não controla/ conhece a localização exata dos recursos
fornecidos.
5. Autosserviço sob demanda: velocidade. Possibilidade de grandes quantidades de recursos serem provisionadas em
minutos. Flexibilidade.
Hardware físico > gerenciado por SO do Host > Hipervisor que integra o hardware físico ao hardware virtual > SO convidado >
App.
CPU, memória e armazenamento “emprestadas” de um computador (host) físico, como um servidor no datacenter de um provedor
de nuvem.
Executa um SO completo, incluindo seu próprio Kernel.
Arquivo (imagem) que se comporta com um PC de verdade.
Independentes umas das outras e do computador (host) físico.
Portáteis: possibilidade de mover uma VM de um hipervisor para outro em um computador diferente. Cobrado enquanto estiver
em execução (mesmo se os apps estiverem ociosos).
Software hipervisor: permite executar SO diferentes em máquinas virtuais diferentes ao mesmo tempo.
Diversas máquinas virtuais podem ser executadas simultaneamente no mesmo PC.
Garante que cada VM obtenha os recursos necessários do servidor físico de maneira ordenada e oportuna.
VM NA NUVEM
1. Economia de custos: aumenta os resultados, diminui quantidade de servidores e economiza (manutenção/eletricidade).
2. Agilidade/ velocidade.
3. Tempo de inatividade reduzido: VMs são portáteis e fáceis de passar de um hipervisor para outro em PC diferente (solução
para Backup).
[Link]/resumestre 48 / 51
4. Escalabilidade: adiciona mais servidores (físicos/virtuais) para distribuir a carga de trabalho entre várias VMs.
Aumento de desempenho.
Necessidade imediata e irrevogável.
Quando o cliente/usuário precisar, o recurso poderá expandir automaticamente.
Ex.: espaço em disco.
5. Segurança: usadas para estudar vírus de maneira segura, executando-os e isolando-os para evitar riscos ao PC (host).
CONTÊINER
Hardware físico > gerenciado por SO do host > utiliza o SO do hardware físico. Cobrado enquanto estiver em execução (mesmo
se os apps estiverem ociosos).
SaaS “consumir”
Software como serviço (oferecido ao usuário final) “produto completo”.
Ex.: OneDrive, GoogleDrive, Office 365, Netflix, Spotify…
Usuário não paga por licenças, mas pelo uso do serviço.
CARACTERÍSTICAS
– App (web) em formato de assinatura, com pagamentos mensais. Ex.: Webmail
– Usuário não precisa gerenciar, instalar ou atualizar o Software.
– Acesso a aplicativos e serviços de qualquer local – conectado à internet.
– Alto nível de abstração.
– Baixo nível de controle.
CARACTERÍSTICAS
– Fornece uma plataforma com ferramentas para testar, desenvolver e hospedar aplicativos.
– Se concentra no desenvolvimento, sem preocupação com a infraestrutura subjacente.
– Provedor gerencia a segurança, SO, software e backups.
– Facilita o trabalho corporativo.
Ex.: AWS, Microsoft Azure
IaaS “hospedar”
Infraestrutura como serviço.
Oferece acesso a recursos de rede, PC e espaço de armazenamento.
Componentes básicos da TI: processador, memória, HD… com o mais alto nível de flexibilidade e controle de gerenciamento
sobre recursos.
CARACTERÍSTICAS
– Em vez de comprar o hardware, as empresas pagam por IaaS sob demanda.
– Infraestrutura escalável, dependendo das necessidades de processamento/armazenamento.
[Link]/resumestre 49 / 51
– Economia de custos.
BdaaS
Permite que as empresas manuseiem e aproveitem um volume explosivo de dados.
Big data como serviço.
PÚBLICA
Uso aberto pelo público em geral.
Pode ser de propriedade de Organização empresarial, acadêmica ou governamental.
Existe nas instalações do provedor de nuvem.
Recursos (servidor/armazenamento) pertencem a um provedor de serviço de nuvem terceirizado, operados por ele e entregues
pela Internet.
Acesso a serviços e gerenciamento utilizando um navegador Web.
Ex.: Youtube, Google Drive, Spotify, Netflix.
PRIVADA
Uso exclusivo de uma organização (empresa).
Pode pertencer, ser gerenciada e operada pela organização/ terceiro ou ambos.
Existe dentro ou fora das instalações.
Cliente terá controle sobre sua localização geográfica (atrativa para dados/sistemas com restrições de acesso).
Elasticidade reduzida, economia de custos menor, mas pode mitigar alguns riscos de segurança.
COMUNITÁRIA
Uso exclusivo por uma comunidade específica de consumidores (empresas) que têm interesses em comum.
Existe dentro ou fora das instalações.
Propriedade/ gerenciamento/ operação podem ser de uma ou mais organizações, de terceiros, ou de ambas.
HÍBRIDA
Combinação de nuvens distintas (privada, pública, comunitária).
Permanecem entidades únicas, mas são unidas por tecnologia padronizada ou proprietária que permite a portabilidade de
dados e apps.
UTILIZAÇÃO
– Como abordagem de migração para transição de aplicativos/serviços do datacenter privado à nuvem publica de forma mais
gradual.
– Para segmentar o trabalho: conectar dois ambientes com rede segura e privada para trocar dados.
– Para intermitência de nuvem (datacenter atingir o limite máximo de carga de trabalho).
[Link]/resumestre 50 / 51
Se excluído: todos perderão o compartilhamento e acesso.
[Link]/resumestre 51 / 51