Informática
Windows 10
TIPOS DE MODOS -> Normal, Diagnóstico ou Seletivo
TECLAS DE ATALHO -> selecionar modo de inicialização - F8 ou Win+R (msconfig)
A Ferramenta de Diretiva de Grupo (Group Policy Editor) serve para o seguinte:
Imagina que você é o chefe de uma empresa com vários computadores.
Você quer que todos eles seguem as mesmas regras, como:
• Impedir que os usuários instalem programas sem permissão
• Bloquear o acesso a certos sites
• Definir uma senha forte para todos
• Controlar atualizações do Windows
Em vez de ir em cada computador e configurar isso um por um, você usa a Diretiva de Grupo para
aplicar essas regras de forma automática e igual para todos os computadores da rede.
Ou seja, ela ajuda a controlar o que os usuários podem ou não fazer nos computadores da empresa,
deixando tudo mais seguro e organizado.
Ctrl + E = pesquisar
Ctrl + N = nova janela
Alt + F = menu do navegador
Alt + D = selecionar a barra de navegação
Windows 11
Afirmação 1 — CORRETA
“Arquivar automaticamente (ou não) aplicativos usados com pouca frequência
para economizar espaço em disco.”
Correta.
No Windows 11, em:
• Configurações → Aplicativos → Aplicativos e recursos
• Existe o recurso de Arquivamento de aplicativos (App archiving)
Ele remove partes do app pouco usado para economizar espaço, mantendo dados.
Afirmação 2 — CORRETA
“Definir os aplicativos padrão para cada tipo de arquivo ou funcionalidade.”
Correta.
Caminho:
• Configurações → Aplicativos → Aplicativos padrão
Permite definir:
• App padrão por extensão (.pdf, .jpg)
• App padrão por protocolo (mailto, http)
Afirmação 3 — INCORRETA
“Adicionar, conectar ou gerenciar VPNs.”
Incorreta.
Pegadinha clássica da FEPese.
VPN NÃO fica em Aplicativos.
Caminho correto:
• Configurações → Rede e Internet → VPN
Ou seja:
• VPN = Rede
• Não = Aplicativos
São opções do botão de ligar e desligar (power) do Windows 11 em
português
Bloqueio
Suspender
Desligar
Reiniciar
A ferramenta de captura do Windows permite capturar telas e também
gravar vídeos com o que acontece ao usar o Windows e aplicativos.
O Windows 11 contém uma funcionalidade nativa de foco que permite ao
usuário iniciar sessões de concentração que, dentre outras
funcionalidades, ocultam as notificações.
---- Segurança da Informação ----
Phishing é uma fraude descrita pela cartilha do CERT como "o tipo de fraude por meio
da qual um golpista tenta obter dados pessoais e financeiros de um usuário,
pela utilização combinada de meios técnicos e engenharia social. Tal fraude ocorre por
meio do envio de mensagens eletrônicas, que tentam se passar pela comunicação
oficial de uma instituição conhecida
Backdoor é um programa malicioso que permite o retorno de um invasor a um
computador comprometido, por meio da inclusão de serviços criados ou
modificados para este fim. Pode ser incluído pela ação de outros códigos
maliciosos, que tenham previamente infectado o computador, ou por atacantes, que
exploram vulnerabilidades existentes nos programas instalados no computador para
invadi-lo.
Ransonware é um programa malicioso que sequestra os arquivos e programas de
um computador, através da criptografia: os arquivos são compactados com senha, e o
usuário não consegue mais abri-los. A vítima é então pressionada a fazer
um pagamento (resgate) para que a senha lhe seja enviada e permita a abertura dos
seus arquivos e programas.
Backup é um procedimento através do qual são criadas cópias de arquivos de dados
importantes que poderão ser recuperadas caso aconteça algum imprevisto com os
arquivos originais. Para maior segurança é sempre recomendável que as cópias
sejam armazenadas em locais diferentes dos arquivos originais.
O que é DoS e DDoS?
• DoS (Denial of Service): é quando um único computador tenta derrubar um site ou
serviço, mandando muitas requisições até ele ficar fora do ar.
• DDoS (Distributed Denial of Service): é a mesma ideia, mas feita por vários
computadores ao mesmo tempo, geralmente controlados por um hacker. Isso torna o
ataque muito mais forte.
'spam', associado a um determinado tipo de mensagem de e-mail:
São mensagens enviadas em massa sem que tenha havido solicitação
dos destinatários.
O SPAM consiste na publicação indistinta e não solicitada de
mensagens.
1. A varredura em redes e a exploração de vulnerabilidades associadas podem ser
usadas de forma legítima por pessoas devidamente autorizadas, para verificar a
segurança de computadores e redes e, assim, tomar medidas corretivas e preventivas.
(De fato, é muito comum engenheiros de redes executarem programas de
varreduras, para identificar falhas na arquitetura e vulnerabilidades na rede)
2. Falsificação de e-mail, ou e-mail spoofing, é uma técnica que consiste em alterar
campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma
determinada origem quando, na verdade, foi enviado de outra
(Um exemplo de e-mail que pode ser utilizando como spoofing seria:
caixacontatof1nanceiro@[Link])
3. Um ataque de força bruta consiste em adivinhar, por tentativa e erro, um nome de
usuário e senha e, assim, executar processos e acessar sites, computadores e
serviços em nome e com os mesmos privilégios deste usuário.
(Também conhecido como ataque de brute force, o ataque de força bruta é
utilizado para ficar tentando acessar os dados, através de várias listas com até
que se consiga acessar. Porém é um ataque de pode demorar muito tempo e
demanda um grande poder computacional para sua execução efetiva)
a) worms e spam. Alternativa incorreta.
b) port scans e rootkits. Alternativa incorreta.
Comentários: portscan é um aplicativo para testar a vulnerabilidade de um
computador e, dependendo da intenção do usuário, planejar invasões. Nem sempre é
uma ameaça à segurança. Rootkits é um tipo de trojan e, por isso, uma ameaça.
c) bots e phishing scams. Alternativa incorreta.
Comentários: bots exploram vulnerabilidades, e o antivírus dificilmente consegue
proteger o computador desse tipo de aplicativo.
d) spyware e cavalos de Troia. Alternativa correta.
e) ataques de negação de serviço e backdoors. Alternativa incorreta.
Comentários: ataque de negação de serviço prejudica a funcionalidade da rede, não é
um ataque de invasão e sim uma sobrecarga. Assim, dificilmente um antivírus é capaz
de descobrir ataques de negação de serviço e backdoors.
Esteganografia é a técnica usada para ocultar informações sensíveis
dentro de arquivos como imagens, vídeos ou áudios, de forma que não
pareça haver nada escondido. A ideia é disfarçar a própria existência da
informação. Para diferenciar:
Criptografia: protege a informação, mas ela continua visível (embora
ilegível sem a chave).
Firewall: mecanismo de segurança de rede.
Cache: área de armazenamento temporário para acelerar acessos.
Resposta correta: B (Esteganografia).
---- Libre Office ----
Mala Direta - Permite a geração de múltiplos documentos personalizados a partir de
um modelo base, integrando campos de informações variáveis provenientes de uma
fonte de dados externa, como planilhas ou bancos de dados.
Para que editores de texto como o Microsoft Word e o LibreOffice Writer consigam gerar um sumário
automático, eles precisam rastrear a estrutura hierárquica do documento.
Essa identificação é feita exclusivamente por meio da aplicação de Estilos (como Título 1, Título 2,
Heading 1, etc.) nos cabeçalhos e seções do texto.
Se o aluno apenas digitou os títulos e alterou manualmente a formatação (como aplicar negrito,
aumentar o tamanho da fonte ou mudar a cor), os softwares interpretam essas linhas como "texto
normal" estilizado e, consequentemente, não conseguem extrair nenhuma informação para compor
o sumário automático.
Gerenciador de tarefas – acionado quando um programa trava.
· CTRL + Shift + ESC
· CTRL + ALT + Shift
• ARRED - arredonda um número para as casas decimais especificadas;
• PHD - calcula uma porcentagem;
• SQRT - calcula a raiz quadrada;
• POW - calcula a potência de um número;
• MEAN - calcula a média aritmética dos valores de uma área ou de uma lista;
• MIN - calcula o valor mínimo em uma área ou lista;
• MAX - calcula o valor máximo em uma área ou lista.
O Windows Hello é um aplicativo de autenticação, via retina ou digital.
Já a Cortana é um assistente de voz do Windows.
Características de documentos mestres
• Ao imprimir um documento mestre, o conteúdo de todos os subdocumentos, índices e
qualquer texto que você tenha inserido serão impressos.
• Você pode criar o índice geral e o índice no documento mestre para todos os subdocumentos.
• Os estilos utilizados em subdocumentos, tais como estilos de parágrafos, são importados
automaticamente para o documento mestre.
• Ao visualizar o documento mestre, os estilos já presentes no documento mestre predominam
sobre outros estilos com o mesmo nome que são importados de subdocumentos.
• Subdocumentos nunca são modificados por alterações feitas no documento mestre
Qual tecla deve ser pressionada para inserir controles no formato de quadrado, mantendo a
proporção das medidas de altura e largura?
- Shift
Formulário > Mais campos > Campo monetário
Lei de Acesso à Informação 12.527/2011
Disp. Gerais Art.1 ao 5
Art. 2º Aplicam-se as disposições desta Lei, no que couber, às entidades privadas sem fins lucrativos
que recebam, para realização de ações de interesse público, recursos públicos diretamente do
orçamento OU mediante subvenções sociais, contrato de gestão, termo de parceria, convênios,
acordo, ajustes ou outros instrumentos congêneres.
Parágrafo único. A PUBLICIDADE a que estão submetidas as entidades citadas no caput refere-se à
PARCELA DOS RECURSOS PÚBLICOS RECEBIDOS E À SUA DESTINAÇÃO, sem prejuízo das
prestações de contas a que estejam legalmente obrigadas.
Do acesso à Informação e da sua Divulgação (Art. 6 ao 9)
➢ Quando não for autorizado acesso integral à informação por ser ela parcialmente sigilosa, é
assegurado o acesso à parte não sigilosa por meio de certidão, extrato ou cópia com
ocultação da parte sob sigilo.
➢ Os conselhos de fiscalização profissional devem divulgar, de forma nominal e
individualizada, as parcelas remuneratórias e indenizatórias recebidas pelos empregados,
inclusive auxílios, gratificações e outras vantagens pecuniárias.
➢ Subordinam-se ao regime da Lei as autarquias, fundações públicas, empresas públicas,
sociedades de economia mista e demais entidades controladas direta ou indiretamente
pela União, Estados, Distrito Federal e Municípios.
➢ O acesso a informações públicas constitui:
➢ Inf. Públicas > Preceito Geral
➢ Sigilo > Exceção
➢ O direito de acesso à informação, pode-se afirmar que:
➢ uma das diretrizes da citada lei prevê que a divulgação de informações de interesse
público aconteça independentemente de solicitação.
➢ A Autodeterminação informativa é um dos fundamentos da LGPD, e não diretriz da LAI
➢ É dever do Estado garantir o direito de acesso à informação, que será franqueada, mediante
procedimentos objetivos e ágeis, de forma transparente, clara e em linguagem de fácil
compreensão.
O acesso à informação classificada como sigilosa cria a obrigação para aquele que a obteve de
resguardar o sigilo.
O acesso a informações classificadas como sigilosas é restrito a pessoas com necessidade de
conhecê-las e devidamente credenciadas. Quem obtém acesso assume o dever de resguardar o
sigilo, e as autoridades públicas devem assegurar que seus subordinados conheçam e observem
as normas de segurança da informação.
Obs: Para Embaixadores e Cônsules, entende-se também Chefe de Missão Diplomática.
A informação sigilosa é aquela submetida temporariamente à restrição de acesso público em razão
de sua imprescindibilidade para a segurança do Estado e da sociedade.
Parágrafo único. O disposto neste artigo aplica-se à pessoa física ou entidade privada
que, em virtude de vínculo de qualquer natureza com órgãos ou entidades, tenha
acesso a informação sigilosa ou pessoal e a submeta a tratamento indevido.
Governo Digital Lei N 14.129/29 de março de
2021
Art. 3º São PRINCÍPIOS E DIRETRIZES do Governo Digital e da eficiência pública:
Art. 4º Para os fins desta Lei, CONSIDERA-SE:
Pela transparência, pelo uso de tecnologias abertas, por práticas ágeis e por
políticas públicas baseadas em dados e evidências.
• a Lei do Governo Digital, que incentiva inovação tecnológica com
responsabilidade;
• a Lei de Acesso à Informação, que garante transparência e acesso aos dados
públicos.
• Não pode afastar o direito de acesso à informação por “complexidade tecnológica”.
• Não se pode restringir o acesso dessa forma; a regra é a transparência.
• A lei não permite substituição total do humano sem possibilidade de revisão.
A Lei 14.129/2021 (art. 5º) determina, sempre que possível, a digitalização de serviços
presenciais.
A responsabilidade de regulamentação a transformação digital no âmbito da
administração pública brasileira é de todos os Poderes, dos Tribunais de Contas, do
Ministério Público e da administração indireta que preste serviços públicos (art. 2º,
Lei 14.129/2021).
l - "...s serviços públicos digitais devem observar os princípios da desburocratização,
modernização..."
Esse é o objetivo central da lei. O foco é facilitar a vida do cidadão, tornando a máquina
pública mais ágil, moderna e menos burocrática.
ll- ...identificação do cidadão [...] se fará preferencialmente por meio de assinatura
digitalizada...
"Assinatura digitalizada" é apenas uma foto ou escaneamento de uma assinatura no
papel, o que tem baixíssima segurança. A lei prioriza mecanismos seguros de
identificação digital (como a conta [Link], assinaturas eletrônicas qualificadas ou
avançadas), e não uma mera imagem digitalizada.
lll- "...dados do cidadão [...] poderão ser compartilhados com outros órgãos para
prestação de serviços...
É o princípio da "interoperabilidade". Para que você não precise entregar o mesmo
documento toda vez que mudar de repartição pública, os órgãos devem conversar entre
si e compartilhar dados, desde que respeitada a LGPD (Lei Geral de Proteção de
Dados).
lV - "...proíbe a criação de plataformas integradas [...] reservando exclusivamente à
União a competência..."
A lei não proíbe, ela incentiva! Estados e Municípios também devem criar seus portais
e integrar seus serviços. O Governo Digital é para todas as esferas da federação, e não
um monopólio da União.
I) Art. 29, § 2º Sem prejuízo da legislação em vigor, os órgãos e as entidades previstos no
art. 2º desta Lei deverão divulgar na internet:
X - Os currículos dos ocupantes de cargos de chefia e direção;
II) Art. 2º, § 1º Esta Lei não se aplica a empresas públicas e sociedades de economia
mista, suas subsidiárias e controladas, que não prestem serviço público.
III) Art. 26. Presume-se a autenticidade de documentos apresentados por usuários
dos serviços públicos ofertados por meios digitais, desde que o envio seja assinado
eletronicamente.
IV) Art. 42. Os órgãos e as entidades referidos no art. 2º desta Lei, mediante opção do
usuário, poderão realizar todas as comunicações, as notificações e as intimações por
meio eletrônico.
§ 1º O disposto no caput deste artigo não gera direito subjetivo à opção pelo
administrado caso os meios não estejam disponíveis.
A - Incorreta: A transformação digital é um processo contínuo e gradual, não algo
"imediato" e "sem gradações". A própria lei prevê etapas de maturidade digital.
B - Incorreta: Embora a segurança e a privacidade (LGPD) sejam princípios, o foco da lei
de governo digital é a abertura e o compartilhamento seguro de dados para melhorar
políticas públicas, e não o bloqueio total de fluxo de informações. Além disso, garantir
que "não haja vazamento" é uma consequência desejada da segurança, mas o objetivo
da lei é a funcionalidade do governo digital.
D - Incorreta: O princípio regente é a transparência e a abertura de dados (dados
abertos). O sigilo é a exceção, jamais a regra "sem restrições".
E - Incorreta: O objetivo da lei é justamente o oposto: aumentar a eficiência, reduzir
custos (economia) e desburocratizar a administração pública.
LGPD
a autoridade nacional é considerada a:
Entidade da administração pública responsável por zelar, implementar e fiscalizar o
cumprimento da referida Lei em todo o território nacional.
Minimização ou Necessidade
Art. 7º O tratamento de dados pessoais somente poderá ser realizado nas seguintes
hipóteses:
§ 3º O tratamento de dados pessoais cujo acesso é público deve considerar a
finalidade, a boa-fé e o interesse público que justificaram sua disponibilização.
§ 4º É dispensada a exigência do consentimento previsto no caput deste artigo para
os dados tornados manifestamente públicos pelo titular, resguardados os direitos do
titular e os princípios previstos nesta Lei.
§ 5º O controlador que obteve o consentimento referido no inciso I do caput deste
artigo que necessitar comunicar ou compartilhar dados pessoais com outros
controladores deverá obter CONSENTIMENTO ESPECÍFICO do titular para esse fim,
ressalvadas as hipóteses de dispensa do consentimento previstas nesta Lei.
Art. 9º - O titular tem direito ao acesso facilitado às informações sobre o tratamento de
seus dados, que deverão ser disponibilizadas de forma clara, adequada e ostensiva
acerca de, entre outras características previstas em regulamentação para o
atendimento do princípio do livre acesso:
o I - Finalidade específica do tratamento;
o II - Forma e duração do tratamento, observados os segredos comercial e
industrial;
o III - identificação do controlador;
o IV - Informações de contato do controlador;
o V - Informações acerca do uso compartilhado de dados pelo controlador e a
finalidade; VI - responsabilidades dos agentes que realizarão o tratamento; e
o VII - direitos do titular, com menção explícita aos direitos contidos no art. 18
desta Lei.
➢ Dados pessoais sensíveis, como informações sobre saúde e orientação sexual,
recebem proteção diferenciada e requerem consentimento específico para
tratamento.
➢ Os dados anonimizados não serão considerados dados pessoais para os fins da
LGPD, salvo quando o processo de anonimização ao qual foram submetidos for
revertido utilizando meios próprios, ou quando, com esforços razoáveis, puder ser
revertido.
A) INCORRETA: A transferência internacional não é proibida em qualquer hipótese.
O Art. 33 da LGPD prevê diversas situações em que ela é permitida, como para países
que proporcionem grau de proteção adequado ou quando o titular tiver fornecido seu
consentimento específico.
B) CORRETA: De acordo com o Art. 11, inciso II, alínea "e", o tratamento de dados
pessoais sensíveis pode ocorrer sem o consentimento do titular quando for
indispensável para a "proteção da vida ou da incolumidade física do titular ou de
terceiro".
C) INCORRETA: A definição apresentada (compatibilidade com as finalidades
informadas) refere-se ao princípio da finalidade (ou adequação), conforme o Art. 6º.
O princípio da necessidade diz respeito à limitação do tratamento ao mínimo
necessário para a realização de suas finalidades.
D) INCORRETA: Essa é a definição de Operador (Art. 5º, VII). O Encarregado é a
pessoa indicada pelo controlador e operador para atuar como canal de comunicação
entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de
Dados (ANPD).
E) INCORRETA: O conceito apresentado é o de eliminação. O bloqueio consiste na
suspensão temporária de qualquer operação de tratamento, mediante guarda do dado
pessoal ou do banco de dados (Art. 5º, XIII e XIV).
§ 3º No juízo de gravidade do incidente, será avaliada eventual comprovação de que
foram adotadas medidas técnicas adequadas que tornem os dados pessoais afetados
ininteligíveis, no âmbito e nos limites técnicos de seus serviços, para terceiros não
autorizados a acessá-los.