0% acharam este documento útil (0 voto)
14 visualizações138 páginas

Noções Básicas de Informática

O documento aborda noções básicas de informática, incluindo conceitos fundamentais, software utilitário, hardware e sistemas operacionais. Ele detalha a arquitetura do computador, segurança da informação, redes e computação em nuvem, além de oferecer exercícios e pegadinhas típicas de provas. O objetivo é fornecer uma base teórica sólida para concursos e aplicações práticas em tecnologia da informação.

Enviado por

Álvaro Dias
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
14 visualizações138 páginas

Noções Básicas de Informática

O documento aborda noções básicas de informática, incluindo conceitos fundamentais, software utilitário, hardware e sistemas operacionais. Ele detalha a arquitetura do computador, segurança da informação, redes e computação em nuvem, além de oferecer exercícios e pegadinhas típicas de provas. O objetivo é fornecer uma base teórica sólida para concursos e aplicações práticas em tecnologia da informação.

Enviado por

Álvaro Dias
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

Noções de Informática: 1. Conceitos e fundamentos básicos. 2.

Conhecimento e utilização
dos principais softwares utilitários (compactadores de arquivos, chat, clientes de e-mails,
reprodutores de vídeo, visualizadores de imagem, antivírus). 3. Identificação e
manipulação de arquivos. 4. Backup de arquivos. 5. Conceitos básicos de Hardware
(Placa mãe, memórias, processadores (CPU) e disco de armazenamento HDs, CDs e
DVDs). 6. Periféricos de computadores. 7. Ambientes operacionais: utilização dos
sistemas operacionais Windows 7 e Windows 10. 8. Conceitos básicos sobre Linux e
Software Livre. 9. Utilização de ferramentas de texto, planilha e apresentação do pacote
Microsoft Office (Word, Excel e PowerPoint) – versões 2010, 2013 e 2016. 10. Utilização
de ferramentas de texto, planilha e apresentação do pacote LibreOffice (Writer, Calc e
Impress) - versões 5 e 6. 11. Utilização e configuração de e-mail no Microsoft Outlook. 12.
Conceitos de tecnologias relacionadas à Internet e Intranet, busca e pesquisa na Web,
mecanismos de busca na Web. 13. Navegadores de internet: Internet Explorer, Mozilla
Firefox, Google Chrome. 14. Segurança na internet; vírus de computadores; Spyware;
Malware; Phishing e Spam. 15. Transferência de arquivos pela internet. 1 topico por vez,
bem detalhado, minimo cinquenta linhas. todos os recursos possiveis e detalhes
O ChatGPT disse:

Pensou por 54s

Noções de Informática — 1) Conceitos e


fundamentos básicos (guia completo para
concurso)
Objetivo: cimentar a base teórica que as bancas exploram com definições
precisas, comparações, exemplos, tabelas e pegadinhas clássicas.

1. Conceitos-chave
Dado x Informação
 Dado: elemento bruto, sem contexto (ex.: “37”, “azul”).
 Informação: dado + contexto + interpretação (ex.: “37 °C de temperatura corporal
indica febre”).
 Banca adora: “informação é dado processado que reduz incerteza”.
Hardware, Software, Firmware, Middleware, Peopleware
 Hardware: parte física (placa-mãe, CPU, memória, disco, periféricos).
 Software: instruções/programas (SO, aplicativos, utilitários).
 Firmware: software gravado em memória não volátil para controle de hardware
(ex.: BIOS/UEFI).
 Middleware: “cola” entre sistemas/aplicações (ex.: servidor de aplicação, broker de
mensagens).
 Peopleware: pessoas/processos envolvidos na TI (usuários, analistas, políticas).
Sistema Computacional (visão macro)
[Usuário] ⇄ [Aplicativos] ⇄ [Sistema Operacional] ⇄ [Drivers/Firmware] ⇄
[Hardware]

 Drivers traduzem chamadas do SO para comandos específicos do dispositivo.

2. Representação da informação
Bit e Byte
 Bit: menor unidade; valores 0 ou 1.
 Byte: 8 bits (ex.: 0100 0001 = ‘A’ na ASCII).
 Palavra: conjunto de bits que a CPU processa de uma só vez (32, 64 bits).
Unidades e multiplicadores

Unidade Símbolo Aproximado


Kilobyte KB 1.000 bytes (decimal) / 1.024 B (binário ~ KiB)
Megabyte MB 1.000.000 B / 1.024² B (~ MiB)
Gigabyte GB 10⁹ B / 1.024³ B (~ GiB)
Terabyte TB 10¹² B / 1.024⁴ B (~ TiB)
Pegadinha: fabricantes usam decimal; SO costuma mostrar em binário
(diferença de “tamanho” percebido).

Codificação de caracteres
 ASCII (7/8 bits) limita-se ao inglês básico.
 Unicode (ex.: UTF-8) cobre praticamente todas as línguas e símbolos.
 Bancas cobram: UTF-8 é compatível com ASCII para os 128 primeiros códigos.
Bases numéricas (conceito rápido)
 Binário (base 2), Decimal (10), Hexadecimal (16).
 Hex é compacto para representar bytes (ex.: 0xFF = 255 decimal = 1111 1111
binário).
Compressão
 Sem perdas (lossless): ZIP, PNG — recupera 100%.
 Com perdas (lossy): MP3, JPEG — reduz tamanho com degradação controlada.

3. Arquitetura básica do computador


Modelo de Von Neumann (essência)
[CPU] ⇄ [Memória Principal] ⇄ [Entrada/Saída]
|— Controle (UC) |— Barramento de Dados/Endereços/Controle
|— Aritmética (ALU) |

 CPU = UC (unidade de controle) + ALU + registradores + cache.


 Ciclo de máquina: buscar instrução → decodificar → executar → armazenar
resultado.
Memória (hierarquia e características)

Custo/
Nível Exemplo Volatilidade Velocidade Função
bit
internos à
Registradores Volátil Altíssima Alto Operações imediatas
CPU
na
Cache Reduzir latência da
CPU/próxim Volátil Muito alta Alto
(L1/L2/L3) RAM
a
Programa/dados em
RAM DDRx Volátil Alta Médio
uso
Baixa– Armazenamento
Secundária HDD/SSD Não volátil Baixo
Média persistente
Boot (partida do sistema)
1. Energia → 2) Firmware (BIOS/UEFI) executa POST → 3) localiza bootloader →
4) carrega kernel do SO → 5) inicializa drivers/serviços → 6) login.
 UEFI substitui BIOS, suporta discos grandes (GPT), interface mais rica.
Barramentos
 Conjuntos de linhas físicas para tráfego de dados, endereços e sinais de
controle.
Periféricos (visão geral)
 Entrada: teclado, mouse, scanner.
 Saída: monitor, impressora.
 Entrada/Saída: touchscreen, pendrive, interfaces de rede.

4. Software: tipos e licenças


Categorias
 Sistema: SO (Windows, Linux), drivers, bibliotecas.
 Utilitários: antivírus, backup, compactadores, desfragmentadores, limpeza.
 Aplicativos: editores de texto, planilhas, navegadores, players.
Modelos de licença
 Proprietário: código fechado, restrições de uso.
 Freeware: gratuito, não necessariamente livre.
 Shareware: avaliação/recursos limitados.
 Software Livre (ex.: GPL): uso, estudo, modificação e redistribuição permitidos.
 Open Source: foco na abertura do código; licenças variam (copyleft x permissivas).
Ciclo de vida e atualização
 Correções de bugs e falhas de segurança (patches).
 LTS: versões com suporte estendido (importante em ambiente corporativo).

5. Sistemas de arquivos e organização lógica


Conceitos
 Arquivo: coleção de dados identificada por nome e extensão (ex.:
[Link]).

 Pasta/Diretório: contêiner lógico de arquivos.


 Caminho (path):
 Absoluto: desde a raiz (Windows: C:\Users\...; Linux: /home/...).

 Relativo: a partir da pasta atual (.\docs, ..\imagens).

Metadados & atributos


 Datas (criação/modificação/acesso), tamanho, permissões, oculto/somente
leitura.
Sistemas de arquivos (noções)
 FAT32 (compatível, limitações de tamanho), exFAT (mídias removíveis), NTFS
(Windows, permissões ACL, criptografia EFS, journaling), ext4 (Linux).
 Fragmentação: mais comum em HDD; desfragmentação reorganiza blocos (em
SSD não se recomenda).
Permissões (ideia geral)
 Unix-like (rwx para dono/grupo/outros), ACLs; Windows usa ACLs detalhadas.

6. Redes e Internet (noções essenciais)


Rede: conjunto de dispositivos conectados para compartilhar recursos.
Classificações
 LAN (local), MAN (metropolitana), WAN (longa distância).
 Topologias: barramento, anel, estrela (mais comum), malha.
Modelos em camadas
 OSI (7 camadas): referência conceitual.
 TCP/IP (4/5 camadas): prática da Internet (Aplicação, Transporte, Internet,
Acesso).
Endereços e componentes
 IP (IPv4: 32 bits; IPv6: 128 bits), máscara, gateway, DNS (resolve nome→IP),
MAC (endereço físico de placa).
 NAT: traduz endereços privados ↔ públicos.
Protocolos comuns
 HTTP/HTTPS (web; HTTPS usa TLS para criptografia).
 SMTP/POP3/IMAP (e-mail: envio/recebimento).
 FTP/SFTP (transferência de arquivos).
 DHCP (atribui IP automaticamente).
URL (anatomia)
protocolo://domínio:porta/caminho?query#fragmento
ex.: [Link]

Internet x Intranet x Extranet

Termo Definição Acesso


Internet Rede pública mundial Aberto
Intranet Rede privada interna de uma organização Restrito
Extranet Extensão controlada da intranet para parceiros Controlado

7. Computação em Nuvem (noções básicas)


Modelos de serviço
 IaaS: infraestrutura (VMs, redes, armazenamento).
 PaaS: plataforma (deploy de aplicações sem gerenciar SO).
 SaaS: software pronto via navegador (e-mail, suítes on-line).
Modelos de implementação
 Pública, Privada, Híbrida, Multicloud.
Vantagens: elasticidade, pagamento sob demanda, alta disponibilidade.
Cuidados: segurança, conformidade, dependência do provedor.

8. Segurança da informação (fundamentos)


Tríade CIA
 Confidencialidade (apenas quem deve acessa), Integridade (dados íntegros),
Disponibilidade (acesso quando necessário).
Autenticação x Autorização x Auditoria
 Autenticação: provar quem é (senha, token, biometria).
 Autorização: o que pode fazer (permissões).
 Auditoria/Accountability: rastreabilidade (logs).
Criptografia, Hash, Assinatura
 Criptografia simétrica (mesma chave), assimétrica (par público/privado).
 Hash: resumo unidirecional (integridade).
 Assinatura digital: hash + chave privada (autenticidade/integridade/não repúdio).
 Certificado digital: vincula chave pública a identidade (ICP/CAs).
Boas práticas do usuário
 Senhas fortes + MFA; cuidado com phishing/engenharia social; manter sistema e
antivírus atualizados; baixar de fontes confiáveis; realizar backup (tema 4
aprofunda).

9. Ergonomia, acessibilidade e boas práticas


 Ergonomia: postura, distância do monitor, pausas (reduz fadiga).
 Acessibilidade: contraste, leitores de tela, atalhos; inclusão digital.
 Organização: pastas por projeto/tema, nomes padronizados, versões (v1, v2).

 Atalhos úteis (genéricos): Ctrl+C/V/X/Z/S, Alt+Tab, Ctrl+P, Ctrl+F.

10. Quadros-resumo (revisão rápida)


Tipos de software

Tipo Exemplos Palavra-chave


Sistema Windows, Linux, drivers Base
Utilitários antivírus, backup, zip Manutenção
Aplicativos Word, Excel, navegador Produtividade
Conceitos que mais caem
 Dado ≠ Informação; Bit/Byte; UTF-8; RAM x ROM x Cache; HDD x SSD; BIOS x
UEFI; Intranet ≠ Internet; HTTP ≠ HTTPS; Autenticação ≠ Autorização; Criptografia
≠ Hash; IaaS/PaaS/SaaS.
11. Mini-diagramas mentais (texto)
[Informação]
├─ Dado + Contexto + Interpretação
└─ Reduz incerteza (tomada de decisão)

[Memória]
├─ Cache (rápida, volátil)
├─ RAM (trabalho, volátil)
└─ Secundária (persistente: HDD/SSD)

[Segurança]
├─ Confidencialidade (acesso)
├─ Integridade (não alterado)
└─ Disponibilidade (sempre acessível)

[Nuvem]
├─ IaaS (infra)
├─ PaaS (plataforma)
└─ SaaS (software)

12. Pegadinhas típicas de prova


 “UTF-8 é incompatível com ASCII” → Falso.
 “Cache é mais lenta que a RAM” → Falso.
 “Hash criptografa dados” → Falso (gera resumo, não reverte).
 “Firmware é hardware” → Falso (é software embarcado).
 “HTTPS = HTTP + TLS/SSL” → Verdadeiro.
 “Intranet é sinônimo de Internet” → Falso.

13. Exercícios de fixação (estilo banca)


1) (Múltipla) Assinale a alternativa correta:
a) Informação é um conjunto de bits sem contexto.
b) Dado é conteúdo interpretado que reduz incerteza.
c) Informação resulta do processamento de dados.
d) Dado e informação são sinônimos.
e) Informação independe de usuário e contexto.
2) (V/F)
( ) Cache é memória não volátil mais lenta que a RAM.
( ) BIOS/UEFI participam do processo de boot.
( ) UTF-8 é uma codificação que suporta caracteres acentuados.
( ) Hash é reversível e serve para confidencialidade.
( ) NAT traduz endereços privados em públicos.
3) (Múltipla) No contexto de segurança, autenticação refere-se a:
a) Permitir ou negar operações a um usuário autenticado.
b) Registrar eventos para auditoria.
c) Comprovar a identidade do usuário.
d) Garantir a integridade de dados com hash.
e) Criptografar dados simetricamente.
4) (Múltipla) Marque a relação correta:
a) IaaS → software pronto via navegador.
b) SaaS → máquinas virtuais e redes.
c) PaaS → plataforma para desenvolver/implantar apps.
d) PaaS → compra de hardware físico.
e) IaaS → editor de texto on-line.
5) (V/F)
( ) Intranet é uma rede pública global.
( ) DNS resolve nomes para endereços IP.
( ) Fragmentação afeta mais HDD que SSD.
( ) Drivers fazem a ponte entre SO e hardware.
( ) Shareware é software livre com código aberto.
Gabarito: 1) c; 2) F, V, V, F, V; 3) c; 4) c; 5) F, V, V, V, F.

Quer que eu siga para o tópico 2 (Softwares utilitários) no mesmo nível de


detalhamento?
Você disse:
prossiga, bem detalhado, uma apostila densa
O ChatGPT disse:

Pensou por 26s

Noções de Informática — 2) Softwares


utilitários (apostila densa, detalhada)
Objetivo deste tópico: conhecer o que são softwares utilitários, entender os principais
tipos exigidos em concurso (compactadores, chats, clientes de e-mail, reprodutores de
vídeo, visualizadores de imagem e antivírus), aprender procedimentos práticos (uso e
configuração), riscos/segurança e as pegadinhas recorrentes em provas. Texto focado em
conceitos + comandos úteis + boas práticas + exercícios.

1. O que são softwares utilitários


 Definição: programas destinados a manter, gerenciar ou complementar o
funcionamento do computador e dos aplicativos — não são aplicações finais (como
Word) nem sistemas operacionais, mas ferramentas de apoio.
 Funções típicas: compressão/compactação, manutenção de disco, segurança
(antivírus), comunicação (chat), visualização/edição rápida de mídia, backup,
verificação e integridade de arquivos.
 Importância para concursos: banca costuma cobrar definições, diferenças entre
utilitários e aplicativos, exemplos e funcionamento básico ([Link]. como
compactadores lidam com compressão e arquivamento).

2. Compactadores de arquivos (ZIP, RAR, 7z, [Link], etc.)


Conceito e diferença: compressão × arquivamento
 Compressão: reduzir o tamanho dos dados (algoritmos: DEFLATE, LZMA, BZIP2).
 Arquivamento: agrupar vários arquivos/ pastas num único arquivo (ex.: TAR cria
um arquivo .tar; compressão depois gera .[Link]).
 Em Windows muitos utilitários fazem os dois ao mesmo tempo (.zip), no Linux é
comum separar (tar + gzip).

Formatos e características principais


 ZIP (.zip): compatível, compressão razoável, suporte a AES em versões modernas
(nem sempre).
 RAR (.rar): boa compressão e recursos (recuperação), formato proprietário.
 7z (.7z): alta compressão (LZMA/LZMA2), suporta AES-256, muito usado para
compactação forte.
 [Link] / [Link]: padrão em Unix/Linux para arquivamento + compressão; .xz
tem alta compressão.
 exFAT/FAT32 não são compactadores — cuidado com confundir.

Comandos e exemplos práticos


 Windows (7-Zip) — GUI + shell:
 Compactar: 7z a -t7z arquivo.7z pasta\* -mx=9 (máxima
compressão).
 Extrair: 7z x arquivo.7z -oC:\Destino\

 Linux / macOS (tar / gzip / xz / zip):


 Criar [Link]: tar -czvf [Link] pasta/

 Extrair [Link]: tar -xzvf [Link]

 Criar 7z (com 7z instalado): 7z a arquivo.7z pasta/

 Zip recursivo: zip -r [Link] pasta/

 Extract zip: unzip [Link]


 Dividir arquivos grandes: split -b 100M [Link] parte_ → cat
parte_* > [Link] (ou usar recursos de divisão do 7-Zip).

Segurança e integridade
 Senha vs criptografia: zip simples pode usar criptografia fraca; prefira AES-256
(7z) para confidencialidade.
 Verificação de integridade: muitos formatos têm CRC/assinatura interna;
recomenda-se usar checksums (SHA256) para garantir integridade: sha256sum
arquivo.7z.

 Risco: não extrair automaticamente arquivos baixados; escanear com antivírus


antes da extração.

Boas práticas e pegadinhas de prova


 Use 7z/7-Zip para compressão máxima; use TAR+XZ em Linux para backups
eficientes.
 “Compressão reduz perda de dados” → Falso (compressão é reversível se
lossless).
 Saber diferenciar compactador (zip) de sistema de arquivos (NTFS).

3. Softwares de chat (mensageria instantânea)


Tipos e protocolos
 Clientes/Apps: apps pessoais (WhatsApp, Telegram, Signal), corporativos (Slack,
Microsoft Teams).
 Protocolos clássicos: XMPP, IRC, Matrix; muitos apps modernos usam protocolos
proprietários (com/sem E2EE).
 Recursos-chaves: presença, leitura/entrega, transferência de arquivos, voz/vídeo,
canais/grupos, bots, threads.

Segurança e privacidade
 E2EE (end-to-end encryption): protege conteúdo entre remetente e destinatário
(Signal Protocol é referência).
 Metadados: mesmo com E2EE, remetentes, horários e tamanhos de mensagens
podem ser visíveis ao provedor.
 Configurações importantes: desativar auto-download de mídias, backups
criptografados, verificar código de segurança (fingerprint), bloquear desconhecidos.

Uso prático (funcionalidades comuns)


 Criar/arquivar grupos, silenciar conversas, fixar mensagens, mencionar
(@usuario), encaminhar, reagir com emoji, pesquisar histórico, compartilhar
localização/contatos/arquivos.
 Etiqueta: não enviar anexos grandes sem avisar; usar nomes claros em grupos.

Pegadinhas de prova
 Diferença entre canal (broadcast/organizado) e grupo (conversa entre membros).
 Segurança: E2EE protege conteúdo, não necessariamente metadados.

4. Clientes de e-mail (Outlook, Thunderbird, Webmail)


Protocolos e portas (resumo essencial)
 SMTP — envio: portas comuns 25 (plain), 587 (submission + STARTTLS), 465
(smtps / SSL histórico).
 IMAP — recebimento sincronizado: 143 (plain/STARTTLS), 993 (IMAPS TLS).
 POP3 — recebimento por download: 110 (plain), 995 (POP3S TLS).
Em provas normalmente cobram diferenças IMAP vs POP3 (sincronização no
servidor vs download).

Configuração básica (itens que o concurso pode pedir)


 Servidor de entrada: [Link] ou [Link]

 Servidor de saída (SMTP): [Link]

 Nome de usuário (geralmente e-mail completo) e senha; tipo de segurança


(SSL/TLS/STARTTLS) e porta.
 Teste: enviar/receber; verificar pasta SPAM; ajustar limites de anexo.

Recursos e funcionalidades
 Filtros/regras para classificação automática; assinaturas; resposta automática;
assinatura digital (S/MIME); PGP para criptografia/assinatura.
 Diferença entre arquivar e apagar: arquivar remove da caixa de entrada mas
mantém no servidor (IMAP), apagar pode excluir permanentemente dependendo da
lixeira/retenção.

Problemas comuns e como resolver (resumo prático)


 Erro de autenticação → verificar usuário/senha, autenticação de app, MFA.
 Erro de certificado → data/hora do sistema, certificado expirado.
 E-mails não chegando → verificar filtros, SPAM, quota cheia, DNS/MX records
(admin).
 Anexos grandes → usar links de cloud/compactação.

Questões típicas de concurso


 “IMAP mantém mensagens no servidor” → Verdadeiro.
 “POP3 sincroniza pastas do servidor” → Falso (por padrão baixa e remove do
servidor).

5. Reprodutores de vídeo (players) e codecs


Conceito: player ≠ codec ≠ container
 Container (arquivo): MKV, MP4, AVI — empacota fluxos (vídeo, áudio, legendas).
 Codec: H.264, H.265 (HEVC), VP9, AAC, MP3 — compressão/decompressão dos
fluxos.
 Player: programa que interpreta container e codecs, renderiza áudio/vídeo e
legendas.

Práticas e comandos úteis


 VLC (exemplo): abre quase tudo; pode converter arquivos; extrair áudio;
sincronizar legenda.
 Problemas de reprodução → falta de codec, arquivo corrompido, aceleração de
hardware mal configurada.
 Subtitles: formato SRT (texto+timing) ou ASS (formatado); item comum em provas:
legenda externa precisa ter mesmo encoding (UTF-8) para exibir acentos.

Boas práticas
 Preferir players com codecs embutidos (VLC) para evitar instalar packs de
terceiros; usar hardware acceleration para exibir vídeos 4K com menos CPU.

6. Visualizadores de imagem (viewers) e formatos


Formatos e características
 JPEG: bom para fotos — compressão com perdas.
 PNG: imagens com transparência, sem perdas.
 GIF: animações simples, paleta limitada.
 TIFF/RAW: uso profissional, grande volume de dados, sem perdas.
 EXIF: metadados embutidos (data, câmera, geolocalização) — pode revelar
informações privadas.

Operações comuns e comandos


 Rotacionar/redimensionar em lote: ImageMagick:
 Reduzir: mogrify -resize 1024x768 *.jpg

 Converter: convert [Link] [Link]


 Remover EXIF: exiftool -all= [Link] (atenção: perde metadados).

Cuidados
 Salvar JPEG repetidamente degrada qualidade (recompressão). Use PNG/TIFF
para preservar qualidade em edições intermediárias.

7. Antivírus (funcionamento e práticas)


Tipos e métodos de detecção
 Assinatura: compara com base de malwares conhecidos.
 Heurística/behavioral: detecta comportamento suspeito (ex.: tentativa de
cryptolocker).
 Sandboxing: executa programa em ambiente isolado para análise.
 Proteção em tempo real (on-access) vs on-demand (scan manual).

Fluxo de ação diante de ameaça


1. Detecção → 2. Pauta/Alerta → 3. Quarentena → 4. Remoção/Restauro → 5.
Atualização de definições.
 Em caso de ransomware: isolar máquina da rede, não pagar, recuperar de backup
se disponível, usar ferramenta de recuperação quando houver.

Boas práticas
 Manter definições atualizadas; escanear mídias removíveis; não executar anexos
sem verificar; habilitar firewall; evitar múltiplos AV com real-time simultâneo
( conflito ).

Pegadinhas de prova
 “Antivírus previne 100% dos malwares” → Falso.
 “Heurística não gera falsos positivos” → Falso (gera).

8. Exercícios práticos e perguntas de fixação (estilo banca)


1. (V/F) tar -xzvf extrai arquivos de um .[Link]. — Verdadeiro.

2. (Múltipla) Qual protocolo mantém mensagens no servidor e sincroniza pastas entre


dispositivos? a) POP3 b) SMTP c) IMAP d) FTP → c.
3. (Múltipla) Qual formato oferece melhor compressão com AES-256 nativo? a) ZIP b)
7z c) TAR d) GIF → b.
4. (V/F) EXIF pode revelar coordenadas GPS onde a foto foi tirada. — Verdadeiro.
5. (Prática) Liste os passos para configurar uma conta IMAP em um cliente: servidor
de entrada, porta, TLS/SSL, usuário, senha, servidor SMTP, porta SMTP,
autenticação.
Gabaritos: 1 V, 2 c, 3 b, 4 V, 5 — lista de passos (avaliar presença de todos os itens).

9. Resumo — o que decorar (pontos críticos para prova)


 ZIP vs 7z vs [Link]: formatos e quando usar.
 Comandos básicos: zip/unzip, tar -czvf, 7z a/x.

 IMAP (sincroniza) × POP3 (download). Portas: SMTP 25/587/465; IMAP 143/993;


POP3 110/995.
 Player ≠ Codec ≠ Container; legenda SRT e encoding UTF-8.
 EXIF = metadados embutidos.
 Antivírus: assinatura + heurística; quarentena; atualizações periódicas.

Se quiser, eu já preparo exercícios comentados, um mapa mental deste tópico, ou sigo


para o tópico 3 — Identificação e manipulação de arquivos com o mesmo nível
(apostila densa). Qual prefere agora?
Você disse:
prossiga, bem detalhado, uma apostila densa, bem detalhado mesmo, merece atencao
O ChatGPT disse:

Pensou por 17s

Noções de Informática — 3) Identificação e


manipulação de arquivos (apostila densa)
Objetivo: dominar conceitos, comandos, procedimentos e pegadinhas sobre arquivos e
pastas — criação, busca, organização, permissões, metadados, links, integridade,
backups, recuperação e automação. Este tópico é técnico e prático: guarde os comandos,
teste no seu SO e decore as diferenças entre Windows × Linux.

1. Conceitos fundamentais (definições claras)


 Arquivo (file): unidade lógica de dados armazenada (documento, imagem,
executável).
 Diretório / Pasta: contêiner que organiza arquivos (hierarquia).
 Caminho (path): localização do arquivo.
 Windows absoluto: C:\Users\Arnl\Documentos\[Link]
 Linux absoluto: /home/arnl/documentos/[Link]

 Extensão: sufixo após . que indica formato (ex.: .txt, .jpg). Nem sempre
determina conteúdo real (ver file / MIME).

 MIME type: identificação do conteúdo em protocolos (ex.: text/plain,


image/jpeg).

 Metadados: informações sobre o arquivo (tamanhos, timestamps, permissões,


proprietário, atributos EXIF em imagens etc.).
 Associação de arquivo: relação entre extensão/MIME e aplicativo que abre o
arquivo.
 Volume / Partição: espaço lógico/ físico onde arquivos ficam armazenados.
 Sistema de arquivos (filesystem): organização lógica de dados no disco (NTFS,
ext4, FAT32, exFAT, APFS, btrfs).

2. Sistemas de arquivos — o que afeta o manejo de arquivos


Suporte a Tamanho máximo de
Sistema Característica
permissões arquivo
Compatível com muitos SOs,
FAT32 Simples (pouco) 4 GB - 1 byte
limites evidentes
exFAT Simples Muito grande Bom para pendrives >4GB
Journaling, compressão,
NTFS ACLs avançadas Muito grande
criptografia (EFS)
Journaling, timestamps, usado em
ext4 Unix perms Muito grande
Linux
btrfs /
Sim Muito grande Snapshots, checksums nativos
ZFS
Em prova: diferencie FAT32 (limite 4 GB) de NTFS/exFAT; saiba que sistemas
Unix usam permissões rwx.

3. Regras e boas práticas de nomeação


 Evite espaços/acentos se for trocar arquivos entre SOs; prefira snake_case
(relatorio_final_v2.docx) ou kebab-case ([Link]).

 Windows: caracteres proibidos \ / : * ? " < > | e nomes reservados (CON,


PRN, NUL, COM1...).

 Linux: / é separador e \0 é proibido; quase tudo mais é permitido.

 Evite nomes muito longos (compatibilidade); em Windows histórico existe limite de


260 caracteres (LongPaths pode ser habilitado no Windows 10+).
 Padronize datas em YYYY-MM-DD para ordenação alfabética correta: 2025-09-
03_relatorio.docx.

4. Operações básicas (criar / copiar / mover / renomear /


apagar)
Comandos essenciais — Linux (bash)
# criar diretório
mkdir -p ~/provas/tema1

# listar
ls -la ~/provas/tema1

# copiar
cp [Link] [Link]
cp -r pasta_origem/ pasta_destino/ # recursivo

# mover/renomear
mv nome_antigo.txt nome_novo.txt
mv /tmp/[Link] ~/Documentos/

# remover
rm [Link]
rm -r pasta/ # recursivo (CUIDADO)
rm -rf pasta/ # forçar e recursivo — perigoso

ATENÇÃO: rm -rf / é destrutivo — nunca execute sem entender. Em Linux


não há "Recycle Bin" por linha de comando padrão.

Comandos essenciais — Windows (PowerShell e CMD)


# PowerShell
New-Item -ItemType Directory -Path C:\Users\Arnl\Documentos\Provas
Get-ChildItem -Force C:\Users\Arnl\Documentos\Provas # equivalente ao ls -la
Copy-Item -Path C:\tmp\[Link] -Destination C:\Users\Arnl\Documentos\
Move-Item -Path [Link] -Destination ..\outro\
Remove-Item -Path [Link]
Remove-Item -Path C:\Pasta -Recurse -Force # recursivo

# CMD (legado)
md C:\Pasta
dir
copy [Link] C:\Destino\
move [Link] ..\Outro\
del [Link]
rmdir /s /q C:\Pasta

Tabelinha rápida de equivalência


Ação Linux PowerShell
listar ocultos ls -la Get-ChildItem -Force
copiar recursivo cp -r Copy-Item -Recurse
mover/renomear mv Move-Item
apagar recursivo rm -rf Remove-Item -Recurse -Force
5. Buscar arquivos — localizar o que interessa
Linux
 find (extremamente poderoso):
# Encontrar arquivos por nome
find /home/arnl -type f -name "*.pdf"

# Por tamanho (>10MB)


find /var -type f -size +10M

# Por tempo (modificados há 7 dias)


find /home -type f -mtime -7

# Executar ação (ex.: remover)


find /tmp -type f -name "temp-*" -exec rm {} \;

# Buscar por conteúdo (texto) com grep


grep -RIn "termo" /home/arnl/docs

 locate nome (usa banco atualizado por updatedb, rápido para nomes).

Windows
 Explorador: caixa de pesquisa (filtros ext:.pdf date:>=01/01/2025).

 PowerShell:
# Procurar por nome
Get-ChildItem -Path C:\ -Filter *.pdf -Recurse -ErrorAction SilentlyContinue

# Procurar por conteúdo


Select-String -Path C:\projetos\* -Pattern "termo"

 where /R C:\ *.exe encontra executáveis em CMD.

Dicas de busca
 Use curingas: *.docx, file?.txt (? um caractere).

 Para buscas por conteúdo binário, use strings ou ferramentas de análise hex.

6. Visualizar conteúdo / inspecionar arquivos


 Texto: cat, less, more, head, tail.

 Binário: xxd [Link] | less / hexdump -C arquivo ou strings para


extrair texto embutido.
 Ver tipo real: file nome_arquivo (Linux) → analisa magic numbers.

 Windows: type [Link] (CMD), Get-Content [Link]


(PowerShell).
 Ver propriedades/timestamps: stat arquivo (Linux), Get-Item arquivo |
Format-List * (PowerShell).
7. Timestamps — o trio importante
 mtime: data/hora da última modificação do conteúdo (modified).
 atime: último acesso (access).
 ctime (Unix): tempo de alteração do inode/metadata (change); no Windows ctime
= creation time (atenção: nomes diferentes entre SOs!).
 Comandos:
 Linux: stat [Link] mostra atime, mtime, ctime.

 Alterar timestamp: touch -t 202509030930 [Link] (seta


mtime/access).
 PowerShell: (Get-Item arquivo).LastWriteTime = '2025-09-03
09:30'.

8. Permissões, donos e ACLs


Unix-like (rwx)
 Tripla: dono (user) / grupo (group) / outros (others).
 Permissões: r=4, w=2, x=1. Exemplo: rwx r-x r-- → 7 5 4 → chmod 754
arquivo.

 Cálculo: dono rwx = 4+2+1 = 7; grupo r-x = 4+0+1 = 5; outros r-- = 4+0+0
= 4.
 Comandos:
chmod 754 [Link]
chown usuario:grupo [Link]
ls -l [Link] # mostra permissões e proprietário
getfacl arquivo # ver ACLs estendidas (se suportadas)
setfacl -m u:ana:rwx [Link] # adicionar permissão

 Bits especiais:
 setuid (s no bit de execução do dono): executa com UID do dono (ex.:
/usr/bin/passwd).

 setgid: arquivos criados herdam grupo do diretório.


 sticky bit (t em /tmp): impede que usuários excluam arquivos que não
sejam deles (há em diretórios públicos).

Windows (NTFS) — ACLs


 Ferramentas: GUI (Propriedades → Segurança) ou icacls / cacls.
 Exemplo:
# Ver ACL
icacls "C:\Temp\[Link]"

# Conceder permissão de leitura a Everyone


icacls "C:\Temp\[Link]" /grant Everyone:R

 EFS (Encrypting File System) permite criptografar arquivo por usuário; BitLocker
cifra volumes inteiros.

9. Links: atalhos, junctions, hard link, symlink


 Atalho (Windows .lnk): arquivo que aponta para outro recurso; aberto pelo
Explorer.
 Symlink (soft link): referência simbólica; pode apontar para arquivo ou diretório.
 Linux: ln -s /origem /link

 Windows (Admin ou Developer Mode): mklink link alvo (cmd) ou New-


Item -ItemType SymbolicLink ... (PowerShell).

 Hard link: outra entrada no filesystem apontando para o mesmo inode (aplica-se
só ao mesmo filesystem).
 Linux: ln arquivo link_hard

 Windows: fsutil hardlink create link alvo ou New-Item -


ItemType HardLink (PowerShell).

 Junction (Windows): tipo de link para diretório (antigo).


Diferença chave: remover symlink não remove o alvo; remover hard link diminui o
número de referências — arquivo só é removido quando todas referências são apagadas.

10. Verificando tipo real do arquivo (magic numbers)


 Algumas extensões podem mentir. Use file (Linux) ou inspecione o cabeçalho
(hex) para confirmar. Exemplos de magic numbers:
 PNG: 89 50 4E 47 0D 0A 1A 0A

 JPEG: começa FF D8 FF

 PDF: %PDF- (25 50 44 46)

 ZIP: 50 4B 03 04

 Comando:
file imagem_misteriosa.bin
xxd -l 16 arquivo | hexdump -C
 Em Windows, TrID (ferramenta) identifica tipos por assinatura; PowerShell com
Get-FileHash ajuda na verificação.

11. Integridade: checksums e assinaturas


 Checksums/hash: md5, sha1, sha256 — usados para comprovar que arquivo não
foi corrompido.
 Linux: sha256sum [Link]

 Windows PowerShell: Get-FileHash -Algorithm SHA256


[Link]

 Assinatura digital: uso de PGP/GPG ou certificados para garantir origem e


integridade.
 Exemplo GPG:
gpg --output [Link] --detach-sign [Link]
gpg --verify [Link] [Link]

 Boa prática: compare SHA256 do arquivo baixado com o publicado pelo provedor.

12. Compactação / Arquivamento (recap rápido aplicado)


 Arquivo .tar = arquivamento (agrupa).

 .[Link] ou .tgz = tar + gzip (arquiva + comprime).

 Compactadores (7z, zip) também geram checksums internos. Ao transferir grandes


backups, use rsync + --compress (ou -z) e verificação por hash.

13. Backup, versões e snapshots


 Backup básico: copie os arquivos para outro disco/servidor. Ferramentas:
 Linux: rsync -avz --delete origem/ destino/

 Windows: robocopy C:\origem D:\backup /MIR /Z /R:3 /W:5

 Versionamento: Git para arquivos texto; para documentos binários usar soluções
com histórico (Nextcloud, Google Drive, OneDrive, File History).
 Snapshots / VSS: sistemas de arquivos avançados (btrfs, ZFS) e Windows VSS
fornecem instantâneos.
 Política: 3-2-1 backup — 3 cópias, 2 mídias diferentes, 1 off-site.
14. Recuperação e exclusão segura
 Lixeira / Recycle Bin: primeiro estágio de "apagado" — restaurável.
 Recuperação de arquivos apagados: depende do filesystem e uso do disco após
exclusão: TestDisk, PhotoRec (recupera por assinatura), Recuva (Windows) — não
garantido.
 Exclusão segura (só em HDDs):
 Linux: shred -u arquivo (sobrescreve antes de apagar). srm (secure
rm).
 Windows: cipher /w:C:\ limpa espaço livre; utilitários terceiros para
sobrescrever.
 Nota importante: em SSDs sobrescrever não garante remoção física (TRIM).
Melhor criptografar o disco desde o início (BitLocker, LUKS) — então a simples
perda da chave torna os dados inacessíveis.

15. Automatização e scripts para manipular arquivos


(exemplos práticos)
Bash — renomear lotes acrescentando prefixo data
for f in *.pdf; do
mv "$f" "$(date +%Y-%m-%d)_$f"
done

PowerShell — renomear trocando espaços por underscore


Get-ChildItem -Filter "* *" -Recurse | Rename-Item -NewName {$_.Name -replace '
','_'}

rsync para backup incremental diário


rsync -av --delete --link-dest=/backups/delta.1 /dados/ /backups/delta.0
# usar hardlinks para economizar espaço entre snapshots

16. Transferência e compartilhamento de arquivos


 SCP / SFTP: scp arquivo user@host:/caminho/ — seguro (SSH).

 rsync over SSH: rsync -avz -e ssh /origem user@host:/destino/ —


eficiente para sincronização.
 SMB/CIFS (Windows share): montar //server/share em Linux (mount -t
cifs) ou net use Z: \\server\share no Windows.

 FTPS/HTTPS/WEBDAV — alternativas dependendo do ambiente de segurança.


17. Organização prática e recomendações (boas práticas)
 Estrutura de pastas previsível: Projeto/Docs/Entrega/Imagens/

 Use [Link] em pastas de projeto com instruções/resumo.

 Versionamento de documentos importantes via Git ou sistema de controle (para


texto).
 Automatize backups periódicos; faça testes de restauração — backup só é válido
se for restaurável.
 Proteja com criptografia arquivos sensíveis (GPG, EFS/BitLocker, LUKS).
 Use checksums para arquivos grandes baixados (ISOs, instaladores).

18. Pegadinhas e pontos típicos de prova (resumo)


 rm em Linux não joga no Lixo — é destrutivo.

 Extensão ≠ tipo real (use file / MIME).

 Hardlink não é atalho — é outra referência ao mesmo inode (mesmo conteúdo).


 Symlink pode apontar para local inexistente (link quebrado).
 ctime (Unix) ≠ creation time (Windows) — cuidado com interpretações.
 chmod 777 dá permissão total a todos — perigoso em servidores.

19. Questões de fixação (estilo banca) — pratique


1) (V/F) O comando cp -r em Linux copia diretórios recursivamente. — Verdadeiro.
2) (Múltipla)** Em sistemas Unix, o que significa chmod 640 arquivo?
a) dono rwx, grupo r--, outros ---
b) dono rw-, grupo r--, outros ---
c) dono r--, grupo rw-, outros ---
d) dono rwx, grupo rwx, outros rwx
Resposta: b. (6 = 4+2 = rw-, 4 = r--, 0 = ---)
3) (V/F) ln -s arquivo link cria um hard link. — Falso (cria symlink).
4) (Múltipla)** Qual ferramenta verifica o tipo de arquivo por assinatura (magic number) no
Linux? a) stat b) file c) ls d) du
Resposta: b) file.
5) (Prática) Explique como criar um backup incremental diário com rsync mantendo 7
dias de snapshots. — Resposta esperada: usar rsync + --link-dest apontando para
snapshot do dia anterior e depois rotacionar snapshots (criar snapshot.0 = hoje, mover
snapshot.6 para lixo, etc.). (Procure script de rotação.)
20. Exercícios práticos sugeridos (faça no seu ambiente)
1. Liste todos os arquivos .log modificados nos últimos 3 dias no diretório /var/log
(Linux).
2. Crie um script PowerShell que renomeie todos os .docx para .[Link] e mova
para C:\BackupDocs\2025-09-03.

3. Pegue um arquivo grande ([Link]) e gere SHA256; verifique a integridade


após cópia para outro disco.
4. No Windows, use icacls para retirar permissão de escrita de Users em C:\
Projetos\Seguros.

5. No Linux, crie um symlink para /opt/app/bin/executavel em


/usr/local/bin/exeapp e verifique que pode executar exeapp de qualquer
lugar.
(Gabaritos/soluções: peça que eu comente suas respostas ou gere scripts prontos.)

21. Resumo rápido — folha de cola (decorate, memorize)


 ls -la / Get-ChildItem -Force → listar.

 cp -r / Copy-Item -Recurse → copiar.

 mv / Move-Item → mover/renomear.

 rm -rf / Remove-Item -Recurse -Force → apagar (cuidado!).

 find / -name "*.pdf" / Get-ChildItem -Recurse -Filter *.pdf →


buscar.
 chmod 754 → entender como decompor 7(4+2+1),5(4+0+1),4(4+0+0).

 sha256sum / Get-FileHash -Algorithm SHA256 → verificar integridade.

 ln -s / mklink → symlink.

 file / inspeção hex → identificar tipo real.

Se quiser, eu transformo este conteúdo em:


 Exercícios comentados (10–20 questões) com gabarito detalhado;
 Scripts prontos (Bash + PowerShell) para as tarefas práticas;
 Mapa mental / resumo imprimível;
 Ou já sigo para o tópico 4 — Backup de arquivos, com a mesma profundidade.
Qual prefere agora?
Você disse:
prossiga, bem detalhado, uma apostila densa, bem detalhado mesmo, merece atencao
O ChatGPT disse:

Pensou por 15s

Noções de Informática — 4) Backup de


arquivos (apostila densa, detalhadíssima)
Objetivo deste tópico: entender profundamente o que é backup, por que é crítico, tipos e
estratégias, implementar rotinas automatizadas e seguras (local, rede e nuvem), verificar
integridade e testar restaurações. Conteúdo prático + comandos + scripts + checklist de
recuperação — tudo com atenção máxima às pegadinhas de prova e às melhores práticas
do mercado.

1. Conceitos-chave e terminologia
 Backup: cópia de dados feita para permitir restauração em caso de perda,
corrupção ou desastre.
 Restore (restauração): processo inverso — recuperar os dados a partir do backup.
 Backup full (completo): cópia de todos os dados selecionados.
 Backup incremental: copia apenas o que mudou desde o último backup (pode ser
incremental sobre incremental).
 Backup diferencial: copia o que mudou desde o último full (cresce com o tempo
até o próximo full).
 Snapshot: imagem instantânea (nível de bloco) do estado do filesystem/volume
num ponto no tempo.
 Imagem (image-level): cópia bit-a-bit de um disco/volume (útil para sistemas
operacionais).
 File-level: backup por arquivo/pasta (mais granular).
 RPO (Recovery Point Objective): quanto dado você está disposto a perder (ex.:
RPO = 1 hora significa backups/replicações a cada hora).
 RTO (Recovery Time Objective): quanto tempo é aceitável para restaurar serviços
após um desastre.
 Retention policy (política de retenção): por quanto tempo manter backups (ex.: 7
dias, 30 dias, 1 ano).
 3-2-1 rule: 3 cópias, 2 mídias diferentes, 1 cópia off-site (padrão amplamente
recomendado).
 Air-gap: cópia isolada fisicamente/logicamente (sem conexão direta) para proteger
contra ransomware.
 Immutable / WORM: backups que não podem ser alterados/excluídos por um
período — proteção adicional contra exclusão maliciosa.
 Deduplicação: técnica que evita armazenar blocos idênticos múltiplas vezes
(eficiência de espaço).
 CDP (Continuous Data Protection): captura cada alteração, permitindo
recuperação ponto-a-ponto; demandante em recursos.

2. Tipos de backup — vantagens e desvantagens (técnico)


 Full
 Vantagens: restauração simples e rápida (tudo em um conjunto).
 Desvantagens: demorado; ocupa mais espaço; custo de armazenamento
maior.
 Incremental
 Vantagens: rápido e econômico em espaço; backups diários rápidos.
 Desvantagens: restauração exige aplicar o full + todos incrementais
subsequentes (mais complexo e mais tempo).
 Diferencial
 Vantagens: restauração mais simples que incremental (full + último
diferencial).
 Desvantagens: backups diferenciais aumentam com o tempo (mais espaço
que incremental).
 Mirror
 Vantagens: cópia exata (útil para replicação).
 Desvantagens: se um arquivo for deletado no origem, será deletado no
mirror (não é “backup” histórico).
 Imagem (block-level/volume imaging)
 Vantagens: recupera sistema operacional inteiro, arranque, partições; bom
para DR.
 Desvantagens: ocupa muito espaço; restauração de um único arquivo pode
ser mais custosa (mas soluções modernas permitem mount do image).
 Snapshots (LVM, btrfs, ZFS, VSS)
 Vantagens: criação instantânea; ideal para backup consistente de sistemas
em produção.
 Desvantagens: snapshots locais não substituem backup off-site; dependem
de storage subjacente.
 Cloud backups (object storage)
 Vantagens: off-site, escalável, redundância do provedor.
 Desvantagens: custo recorrente, dependência do provedor, necessidade de
criptografia antes do upload para confidencialidade.

3. Estratégias e políticas (o que projetar em um plano de


backup)
1. Classificação de dados: identifique dados críticos (DBs, arquivos fiscais),
importantes e triviais. Defina RPO/RTO por classe.
2. Frequência:
 Dados críticos: replicação síncrona ou RPO muito curto (minutos/hora).
 Documentos usuais: full semanal + incremental diário.
 Arquivos de mídia estática: backup semanal/quase mensal.
3. Retenção: combinar retenção de curto prazo (diária 7 dias), médio (semanal 4
semanas) e longo (mensal/anuais).
4. Localização: local (fast restore), off-site (segurança física), nuvem (durabilidade).
Aplicar 3-2-1.
5. Criptografia: criptografar em trânsito e em repouso; gerenciar chaves com cuidado
(KMS, HSM).
6. Imutabilidade: para proteção contra ransomware, aplicar retenção imutável ou
Object Lock (S3) quando possível.
7. Testes/DR drills: agendar testes regulares de restauração — sem testes, backup é
inútil.
8. Automação e monitoramento: alertas por falha; relatórios de sucesso; métricas
de tempo de execução.
9. Logs e auditoria: manter logs de backup e restauração para conformidade (LGPD,
auditorias internas).
10. Segurança de credenciais: não deixar senhas em scripts em texto claro;
usar vaults (HashiCorp Vault, Azure Key Vault, AWS KMS).
4. Ferramentas (visão prática / opções comuns)
 Ferramentas open-source/CLI para Linux: rsync, tar, borgbackup (borg),
restic, duplicity, rclone (para nuvens), borgmatic (wrapper), rdiff-
backup.

 restic: dedupe, criptografia, suporta S3 e outros backends; fácil de usar.


 borg: excelente deduplicação, snapshots e compressão, eficiente para
backups locais/SSH.
 duplicity: usa rsync-like e encriptação GPG, bom para FTP/S3.
 rclone: sincronização com muitos providers (S3, GDrive, OneDrive,
Backblaze).
 Windows: robocopy (robusto para sincronização), wbadmin (backup de imagem),
VSS (Volume Shadow Copy Service) para backups consistentes, soluções como
Veeam Agent, Duplicati (GUI), Cobian Backup (Windows).
 Soluções corporativas: Veeam, Commvault, Veritas NetBackup — normalmente
usadas em ambientes empresariais para VMs, bancos de dados, aplicações
críticas.
 Cloud providers: AWS S3 + Glacier, Azure Blob + Archive, Google Cloud Storage
Nearline/Coldline — para arquivamento de longa retenção.
 Ferramentas de backup SQL/NoSQL: mysqldump, mysqlpump, xtrabackup
(Percona), pg_dump, pg_basebackup, mongodump, snapshots consistentes via
LVM/ZFS.

5. Exemplos práticos — comandos e scripts (Linux)


a) Backup incremental com rsync + hardlink snapshots (modelo "rsync + cp -
al")
Esse é o padrão usado para economizar espaço mantendo snapshots aparentes:
#!/bin/bash
# /usr/local/bin/[Link]
SRC="/home/usuario/data/"
DEST="/backups/$(date +%F)"
PREV="/backups/previous"

# Criar diretório destino


mkdir -p "$DEST"

# Se existir previous, criar hardlink copy (economiza espaço)


if [ -d "$PREV" ]; then
cp -al "$PREV"/* "$DEST"/
fi

# Sincronizar atualizando alterações (rsync sobrescreve / atualiza)


rsync -aH --delete --numeric-ids --exclude 'tmp/' "$SRC" "$DEST"/
# Atualizar "previous" (link para última)
rm -f /backups/previous
ln -s "$DEST" /backups/previous

 Explicação: cp -al cria uma cópia por hardlinks (snapshot lógico); rsync -aH
atualiza só o que mudou. Restauração = copiar do snapshot desejado.

b) Backup criptografado e remoto com restic


# inicializar repo restic em S3:
export AWS_ACCESS_KEY_ID=...
export AWS_SECRET_ACCESS_KEY=...
restic init --repo s3:[Link]/bucket/backup-repo

# backup
restic -r s3:[Link]/bucket/backup-repo backup /home/usuario/data

# listar snapshots
restic -r s3:[Link]/bucket/backup-repo snapshots

# restaurar snapshot
restic -r s3:[Link]/bucket/backup-repo restore <snapshot-id> --
target /restore/path

 Restic cuida de criptografia, dedupe e integridade. Ótimo para regras 3-2-1 com
backend cloud.

c) Backup com tar + gpg (simples e seguro)


# criar [Link]
tar -czvf /backups/backup-$(date +%F).[Link] /home/usuario/data

# criptografar simetricamente com GPG (AES256)


gpg --symmetric --cipher-algo AES256 /backups/backup-$(date +%F).[Link]

# para restaurar: gpg -d [Link] > [Link] ; tar -xzvf


[Link]

 Simples para cenários pessoais; guarde senha/chave em local seguro.

6. Exemplos práticos — Windows (PowerShell + Robocopy +


VSS)
a) Robocopy para mirror diário com log
$source = "C:\Users\Arnl\Documents"
$target = "D:\Backups\Documents\$(Get-Date -Format yyyy-MM-dd)"
New-Item -ItemType Directory -Path $target -Force
robocopy $source $target /MIR /Z /R:3 /W:5 /V /NP /LOG:"C:\Backups\logs\backup-$
(Get-Date -Format yyyy-MM-dd).log"

 /MIR espelha a pasta (atenção: pode deletar no destino se removido na origem).


Use com cuidado.

b) Backup de imagem (wbadmin)


wbadmin start backup -backupTarget:D: -include:C: -allCritical -quiet
 Cria backup de volumes críticos do sistema (necessita privilégios).

7. Backups de bancos de dados (consistência)


 Problema: arquivos de banco não podem ser copiados enquanto DB está ativo
sem consistência (caso contrário corrupção). Estratégias:
 Dump lógico: mysqldump (MySQL), pg_dump (Postgres) — exporta
esquema + dados em formato textual; apropriado para restauração granular;
pode ser lento em grandes DBs.
 Backup físico consistente: pg_basebackup / xtrabackup / snapshots
LVM/ZFS com flush do DB para disco; recupera estado exato e é mais
rápido para grandes bases.
 Transação/Point-in-time: usar logs de transação (WAL, binlog) + full backup
para recuperar até um ponto específico.
 Exemplo (MySQL):
# mysqldump consistente
mysqldump --single-transaction --quick --lock-tables=false -u root -p nome_db
> /backups/nome_db-$(date +%F).sql

 Obs: --single-transaction é para engines InnoDB; para MyISAM locks são


necessários.

8. Upload para nuvem — exemplo com rclone e


considerações
# configurar remote (uma vez): rclone config
# copiar backup local para bucket remoto
rclone copy /backups/2025-09-03 remote:bucket/backups/2025-09-03 --checksum --
transfers=4 --checkers=8

 Dicas: criptografar antes (restic, borg, duplicity) ou usar rclone crypt remote.
Verificar custos de saída (egress) ao restaurar.

9. Verificação de integridade e monitoramento


 Checksums: calcular SHA256 ao gerar backup e verificar após cópia:
 Linux: sha256sum [Link] > [Link].sha256 e
depois sha256sum -c [Link].sha256.

 PowerShell: Get-FileHash -Algorithm SHA256 [Link] |


Format-List.
 Testes de restauração: mensalmente (ou com frequência definida por criticidade)
realizar restaurações parciais e completas — verificar integridade funcional dos
dados restaurados.
 Alertas: configurar e-mails/Slack/Teams para falhas; logs centralizados com
retention.
 Health checks: restic check / borg check / duplicity verify conforme
ferramenta.

10. Restauração — passos práticos em caso de desastre


1. Avaliar o escopo: quais sistemas afetados? Quais são prioridades (RTO)?
2. Isolar infraestrutura afetada (ex.: rede comprometida por ransomware).
3. Identificar o backup mais recente consistente (aplicando RPO).
4. Restaurar em ambiente controlado (sandbox/servidor de teste), validar
integridade.
5. Testar aplicação: conectar serviços (DB, arquivos), validar operações básicas.
6. Mover para produção: mudança cutover planejada, com rollback definido se algo
falhar.
7. Post-mortem: analisar causa da perda, atualizar plano/retention e executar
melhorias (ex.: segmentação, imutabilidade).

11. Backup seguro — criptografia e gerenciamento de chaves


 Criptografia em trânsito: TLS/HTTPS, SFTP, AWS S3 TLS.
 Criptografia em repouso: criptografar arquivos localmente antes de enviar, ou
confiar em criptografia do provider (implementar KMS).
 Chaves: use KMS ou vaults para armazenar chaves; nunca deixar senhas/keys
em scripts plain-text.
 Recuperação de chaves: plano para perda de chaves (se perder a chave de
criptografia, os dados tornam-se irrecuperáveis).

12. Proteção contra ransomware — recomendações práticas


 Backups imutáveis (object lock/WORM) e off-site air-gap.
 Segregar credenciais: a conta que faz backup não deve ter permissões de
exclusão nos snapshots armazenados com retenção imutável.
 Rotina de testes de restauração para garantir que backup é utilizável.
 Monitoramento de anomalias: picos de modificação em massa podem indicar
ataque — sinalizar e interromper processos.

13. Checklist mínimo para um plano de backup (implemente


já)
 Identificar dados críticos e classificar.
 Definir RPO/RTO para cada categoria.
 Escolher estratégia (full/incremental/diferencial) e agendamentos.
 Implementar 3-2-1 (ou 3-2-1-1 com air-gap).
 Automatizar com scripts/ferramentas e agendar (cron / systemd timers / Task
Scheduler).
 Criptografar backups sensíveis; proteger chaves.
 Implementar retenção e políticas de purge.
 Monitorar e configurar alertas por falhas.
 Testar restaurações regularmente (documentar resultados).
 Documentar procedimentos e responsáveis.

14. Exercícios e questões de concurso (fixação)


1. (V/F) O backup incremental contém todos os dados modificados desde o último
backup incremental. — Verdadeiro.
2. (Múltipla) Qual técnica permite economizar espaço criando várias cópias aparentes
sem duplicar blocos?
a) Snapshot lógico com hardlinks (cp -al)
b) Full backup diário
c) Mirroring em tempo real
d) Compressão ZIP apenas
Resposta: a.
3. (Múltipla) Para garantir recuperação até um ponto no tempo em um banco
PostgreSQL, qual é a técnica recomendada?
a) Somente pg_dump diário
b) pg_basebackup + WAL archiving (Point-In-Time Recovery)
c) rsync de arquivos .dat do DB enquanto está online
d) Cópia manual via FTP
Resposta: b.
4. Descreva brevemente um procedimento para testar a restauração de um backup
semanal mantendo isolamento da produção.
Resposta esperada: montar backup em ambiente de testes, validar integridade e
funcionalidade da aplicação, comparar checksums e testar casos de uso críticos.

15. Resumo executivo (o que gravar para prova)


 3-2-1 é regra básica.
 Full / incremental / diferencial: diferenciar claramente.
 Snapshots são rápidos mas não substituem backup off-site.
 Criptografia + gestão de chaves é mandatória para dados sensíveis.
 Testar restaurações regularmente: backup não testado = backup inútil.
 RPO vs RTO: saiba definir e exemplos (RPO = perda tolerável; RTO = tempo
tolerável para restaurar).
 Ferramentas úteis: rsync, restic, borg, rclone, robocopy, wbadmin.

 Risco maior: ransomware — mitigue com imutabilidade e air-gap.

Se quiser eu já gero scripts prontos (Bash + PowerShell) prontos para agendar, com
logs e rotação de snapshots; um plano de backup completo para um pequeno escritório
(incluindo cronograma, RPO/RTO definidos e orçamento de armazenamento estimado) —
ou sigo para tópico 5: Conceitos básicos de Hardware com o mesmo nível de detalhe.
Qual prefere que eu faça agora?
Você disse:
prossiga, bem detalhado, uma apostila densa, bem detalhado mesmo, merece atencao
O ChatGPT disse:

Pensou por 17s

Noções de Informática — 5) Conceitos básicos


de Hardware (apostila densa)
Vamos lá — aqui vem uma apostila densa sobre hardware: placa-mãe, memória,
processadores, discos (HDD/SSD/NVMe), drives ópticos e tudo que banca costuma
explorar. Foco em conceitos, comparação técnica, implicações práticas, pegadinhas e
perguntas de concurso. Leia com calma, sublinhe e pratique os exercícios no final.

Visão macro — o que é “hardware”?


Hardware = componentes físicos que compõem o sistema computacional. Em uma visão
simplificada:
Usuário ↔ Periféricos ↔ Placa-mãe (chipset, slots) ↔ CPU ↔ Memória RAM ↔
Armazenamento ↔ Fonte
Cada peça tem função, limitações e parâmetros mensuráveis (latência, banda, IOPS,
TDP, etc.). Bancas cobram definições, diferenças e relações entre elementos.

1) Placa-mãe (motherboard) — função e elementos principais


 Função: conectar componentes (CPU, memória, discos, placas de expansão) e
distribuir energia/sinais. Também contém firmware (BIOS/UEFI), conectores e o
chipset (que gerencia I/O).
 Elementos principais:
 Soquete do CPU (socket): local físico para o processador; compatibilidade
por família/geração.
 Slots de memória (DIMM / SO-DIMM): encaixe para módulos RAM;
suportam modos multi-channel.
 Chipset: conjunto de controladores que gerencia comunicação entre CPU e
periféricos; define recursos (nº de portas SATA, PCIe lanes, USB).
 Slots PCIe: para placas de vídeo, NVMe (m.2) via controlador, placas de
rede etc. Largura comum: x1, x4, x8, x16.
 Conectores SATA / M.2: para discos SATA e unidades NVMe/PCIe.
 Conectores de alimentação (ATX 24-pin, CPU 4/8-pin, PCIe 6/8-pin).
 BIOS/UEFI + CMOS (bateria): configurações de boot, overclock, prioridades.
 VRM (Voltage Regulator Module): regula tensão para a CPU — crítico para
estabilidade em overclock/CPUs de alta potência.
 Form factor: ATX, Micro-ATX, Mini-ITX — afeta tamanho e nº de slots.
 Compatibilidade: o soquete físico e o chipset determinam se um processador
funciona (sempre verificar TDP, suporte de BIOS e lista de CPUs suportadas).

2) Processador (CPU) — arquitetura e parâmetros essenciais


 Conceito: unidade que executa instruções; composta por núcleos (cores),
unidades de execução, caches e controladores.
 Termos chave:
 Cores vs Threads: cores = unidades físicas; threads = linhas de execução
(simultaneous multithreading/hyper-threading simula múltiplas threads por
core).
 Frequência (clock): GHz — quantas ciclos por segundo. Não é único
indicador de desempenho.
 IPC (Instructions Per Cycle): instruções executadas por ciclo — uma CPU
com maior IPC pode ser mais rápida mesmo em clock menor.
 Cache (L1/L2/L3): memória ultra-rápida integrada (L1 menor e mais rápida;
L3 maior e mais lenta). Cache reduz latência de acesso à memória.
 TDP (Thermal Design Power): design térmico (em watts) — indica calor
gerado/necessidade de dissipação; não é consumo máximo absoluto, mas
referência de projeto.
 IPC × Clock × Núcleos: desempenho = combinação de IPC por ciclo ×
frequência × nº de núcleos (dependendo da carga — single-thread ou multi-
thread).
 Instruções especiais / extensões: conjuntos como SSE/AVX (vetorial) afetam
performance em cálculos científicos ou multimídia.
 Overclock e undervolt: técnicas para aumentar desempenho (aumentando
clock/voltagem) ou reduzir consumo; dependem de VRM e refrigeração.
 Consumo e gerenciamento: tecnologias modernas escalam frequência/voltagem
dinamicamente (power states — P-states).

3) Memória (RAM) — tipos, canais e latência


 Função: área de trabalho volátil onde o SO e aplicativos residem enquanto
executados.
 Tipos físicos: DIMM (desktop), SO-DIMM (notebook).
 Tecnologias: DDR (Double Data Rate): DDR3, DDR4, DDR5 etc. Cada geração
traz maior taxa de transferência, menor voltagem e mudanças no design. (Obs.:
não misture gerações; incompatíveis.)
 Parâmetros principais:
 Capacidade (GB) — quanta memória instalada.
 Frequência (MHz) — taxa de transferência (quanto maior, maior banda).
 Latency (CL — CAS Latency) — atraso em ciclos; latência real ≈ (CL / freq)
× 1000 (ns). Ex.: CL16 @ 3200 MHz tem latência diferente de CL18 @ 3600
MHz.
 Bandwidth vs Latency: maior banda não resolve problemas sensíveis à
latência; ambos importam.
 Dual/Triple/Quad-Channel: instalar módulos em pares/quads ativa canais
paralelos e aumenta largura de banda efetiva. Ex.: dois módulos idênticos
para dual-channel.
 ECC vs non-ECC: ECC corrige erros de bit (importante em servidores/infra
sensível); ECC não é compatível com todas as placas-mãe.
 Ranks (single/dual/quad rank): organização interna do módulo; afetam
compatibilidade e performance em alguns controladores.
 Boa prática: usar pares idênticos para multi-channel, preferir kits testados
(XMP/DOCP profiles para configurar timing e frequência no BIOS).

4) Armazenamento — HDD, SSD, NVMe, e mídia óptica


HDD (Hard Disk Drive)
 Princípio: discos magnéticos rotativos (platters) e cabeças de leitura.
 Parâmetros: RPM (5400/7200/10000), capacidade (GB/TB), tempo de acesso
(seek), latência rotacional, throughput sequencial.
 Características: bom custo/GB, latência e IOPS menores que SSD; fragilidade a
choques.
SSD (Solid State Drive) — SATA
 Princípio: NAND Flash + controlador. Mais rápido que HDD por latência e IOPS.
 Interfaces: SATA III (6 Gb/s) limita banda; velocidades práticas ~500–550 MB/s.
 NAND types: SLC (1 bit/cell — alta durabilidade), MLC (2 bit), TLC (3 bit), QLC (4
bit — maior densidade, menor endurance). Mais bits por célula = maior capacidade
e menor custo, porém menor endurance e performance em gravação sustentada.
 Endurance: medido em TBW (terabytes written) e DWPD; wear-leveling e
overprovisioning prolongam vida.
NVMe (PCIe)
 Princípio: SSD conectado via PCIe usando protocolo NVMe — aproveita filas
profundas e alta banda do PCIe. Latência muito menor e throughput muito maior
(depende da versão PCIe e nº de lanes).
 Formato comum: M.2 (chave M/B) — pode ser SATA-based M.2 (mais lento) ou
NVMe M.2 (PCIe).
 Vantagem prática: boots mais rápidos, cargas de aplicações e IOPS altíssimos;
ideal para sistemas e I/O intensivo.
Armazenamento óptico (CD / DVD / Blu-ray)
 Capacidades típicas: CD (≈700 MB), DVD (4.7/8.5 GB), Blu-ray (25/50/100+ GB).
 Uso atual: leitura/escrita de mídia, arquivamento menor; tecnologia em declínio
para uso diário.
Nota sobre interfaces: SATA (dados + energia), M.2 (direct-attach), U.2 (enterprise
NVMe), e placas PCIe para SSDs. Saber distinguir interface física e protocolo (SATA vs
AHCI vs NVMe).
5) RAID — conceitos e níveis (resumo prático)
 Objetivo: redundância, performance ou ambos usando múltiplos discos.
 Níveis básicos:
 RAID 0 (striping): performance, sem redundância (se um disco falha, perde
tudo).
 RAID 1 (mirroring): redundância (dados espelhados), leitura rápida, escrita
custo de espaço 2×.
 RAID 5 (striping + parity): tolera 1 disco falho; usa paridade distribuída;
bom espaço útil vs redundância, porém rebuild em discos grandes é custoso
e arriscado.
 RAID 6: paridade dupla (tolerância a 2 falhas) — mais seguro que RAID 5
para arrays grandes.
 RAID 10 (1+0): espelhamento + striping — boa performance e redundância
(requer ≥4 discos).
 Hardware vs Software RAID: controladora dedicada (cache, bateria/flash para
writeback) vs implementação por SO (mdadm, Windows Storage Spaces). Cada
abordagem tem vantagens.

6) Buses e barramentos — PCIe, SATA, USB, e outros


 PCIe (Peripheral Component Interconnect Express): serial point-to-point.
Largura em lanes (x1, x4, x8, x16). Versões distintas aumentam velocidade por
lane — conceito: largura total = largura por lane × nº de lanes. Usado para GPU,
NVMe, placas de rede.
 SATA: interface para HDD/SSD SATA; versões (I/II/III) definem taxas (1.5/3/6
Gb/s).
 USB: portas físicas (A/B/C) e versões lógicas (USB 2.0, 3.x) com backward
compatibility; USB-C é conector físico que pode transportar vários protocolos (USB,
Thunderbolt, DisplayPort).
 Thunderbolt: alta banda (PCIe + DisplayPort encapsulado), usado para eGPUs,
docks.
 PCI (legado), AGP (antigo para vídeo) — compreender histórico ajuda em provas.

7) Placas de vídeo (GPU) — visão geral


 Função: processar gráficos (renderização 2D/3D), hoje também general-purpose
(GPGPU) — computação paralela (CUDA, OpenCL).
 Componentes: GPU chip (cores CUDA/Stream), VRAM (GDDR types), cooler,
interface (PCIe x16).
 GPU integrada (iGPU) vs dedicada: iGPU partilha RAM do sistema; GPU dedicada
tem VRAM própria e maior performance.
 Uso em provas: diferenciar CPU/GPU, entender aplicações de GPU além de
gráficos (machine learning).

8) Fonte de alimentação (PSU) e energia


 Função: converter AC da rede para tensões DC (+12V, +5V, +3.3V, standby).
 Padrões e conectores: ATX 24-pin, EPS 8-pin (CPU), PCIe 6/8-pin (GPU), SATA
power para discos.
 Eficiência: certificações (80 PLUS Bronze/Silver/Gold/Platinum) indicam eficiência
energética sob carga — menor dissipação térmica e consumo.
 Capacidade: W (watts) — dimensionar conforme componentes (GPU e CPU
normalmente maiores consumidores). Não subdimensionar para evitar
instabilidade.
 Proteções: OVP/UVP/OCP/OTP — proteções contra sobretensão, subtensão,
sobrecorrente, temperatura.

9) Refrigeração e gerenciamento térmico


 Soluções: coolers a ar (heatsink + fan), refrigeração líquida (AIO / custom loops),
térmicas (pasta).
 Conceitos: fluxo de ar do gabinete (intake/exhaust), dissipação do VRM,
disipadores para chipset/M.2.
 TDP e limites: o TDP orienta escolha de cooler; temperaturas altas reduzem
frequência (thermal-throttling).
 Monitoramento: sensores (temp CPU/GPU/HDD), fan curves no BIOS/softwares.

10) Form factors e montagem


 Form factors comuns: ATX (completo), Micro-ATX (intermediário), Mini-ITX
(compacto). Afetam número de slots, conectores e opções de expansão.
 Cuidados na montagem: compatibilidade entre gabinete, placa-mãe, cooler
(altura), comprimento da GPU, PSU modularidade. Apertar parafusos sem exceder
torque, aplicar pasta térmica corretamente.

11) Firmware e compatibilidade (BIOS/UEFI)


 BIOS vs UEFI: UEFI substitui BIOS; suporta GUI, discos GPT grandes, boot
seguro (Secure Boot). Firmware pode oferecer opções de overclock, perfis de
memória (XMP/DOCP).
 Atualizações (flashing): às vezes necessário para suporte a novo CPU; fazer com
cautela (siga procedimento e versão correta).

12) Diagnóstico e manutenção


 Procedimentos básicos: testar com outra RAM, trocar slots, reset CMOS, testar
com GPU integrada, checar cabos de energia/dados.
 Ferramentas úteis: memtest86 (teste de RAM), SMART (hdds/ssds health via
smartctl), CPU/GPU stress tests (Prime95, FurMark), monitoramento via
hwinfo, lshw, lscpu.

 Sinais de falha: BEEP codes no POST, luzes LED na placa-mãe, falhas de boot,
reinicializações espontâneas. Consulte manual da placa-mãe para códigos.

13) Segurança física e ESD (descarga eletrostática)


 Precauções: aterramento, pulseira anti-ESD, trabalhar em superfície não
condutora, evitar tocar pinos/contatos. Desligar da tomada antes de manusear
hardware.
 Limpeza: pó no cooler e dust filters diminui eficiência — limpar com ar comprimido
desconectando antes.

14) Pegadinhas e pontos frequentes em provas


 “RAM é armazenamento permanente” → Falso (RAM é volátil).
 “HDD tem menor latência que SSD” → Falso (HDD tem latência maior).
 “NVMe usa o protocolo SATA” → Falso (NVMe usa PCIe).
 “Mais GHz sempre significa CPU mais rápida” → Falso (depende de IPC e
núcleos).
 “RAID 0 protege contra perda de dados” → Falso (só performance).
 “ECC corrige falhas de software” → Falso (corrige erros de bit na memória física).

15) Questões estilo banca (com gabarito e comentários)


1. (V/F) A memória RAM perde seu conteúdo ao desligar o computador. —
Verdadeiro. (RAM = volátil)
2. (Múltipla) Qual componente regula a tensão entregue ao processador? a) Chipset
b) VRM c) BIOS d) CMOS — b) VRM. (Voltage regulator module)
3. (Múltipla) NVMe é atrelado a qual barramento físico? a) SATA b) USB c) PCIe d)
FireWire — c) PCIe.
4. (Múltipla) RAID 1 oferece: a) divisão de dados por blocos sem redundância b)
espelhamento c) paridade dupla d) striping com paridade — b) espelhamento.
5. (V/F) TRIM é uma função que ajuda SSDs a manter desempenho ao liberar blocos
não mais usados. — Verdadeiro.

16) Resumo executivo — folha de cola


 Placa-mãe: soquete + chipset + slots PCIe + VRM + BIOS/UEFI.
 CPU: cores × threads, frequência (GHz), IPC, cache, TDP.
 RAM: DDRx, frequência, CL, canais (dual/quad), ECC.
 Armazenamento: HDD (rotacional) vs SSD (NAND) vs NVMe (PCIe). NAND:
SLC>MLC>TLC>QLC (endurance decrescente).
 RAID: 0=performance, 1=espelho, 5=paridade (1 falha), 6=paridade dupla (2
falhas), 10=mirror+stripe.
 Barramentos: PCIe (lanes), SATA, USB (versões e compatibilidades).
 Fonte: potência (W) + conexões; nunca subdimensionar.
 Refrigeração: TDP orienta escolha; evitar thermal throttling.
 ESD: proteger componentes ao manusear.

17) Atividades práticas recomendadas (faça para fixar)


 Abra o Gerenciador de Dispositivos / lshw / lscpu e identifique: soquete da CPU,
quantidade de canais de memória em uso, discos instalados e tipo (SATA/NVMe).
 Execute smartctl -a /dev/sdX (Linux) para ler SMART de um HDD/SSD.

 Teste um módulo de RAM com memtest86 para entender falhas de RAM.


 Compare performance de leitura sequencial entre um HDD, um SSD SATA e um
NVMe (em MB/s) — observe ordens de magnitude diferentes.

Se quiser, eu transformo este conteúdo em:


 um mapa mental imprimível;
 10–20 questões comentadas estilo Cebraspe/CESPE/FCC;
 uma lista de checagem para compra/upgrade (compatibilidade
socket/chipset/ram/psu/gabinete);
 ou sigo para o tópico 6 — Periféricos de computadores com o mesmo nível de
detalhe. Qual prefieres agora?
Você disse:
prossiga, bem detalhado, uma apostila densa, bem detalhado mesmo, merece atencao
O ChatGPT disse:

Pensou por 16s

Noções de Informática — 6) Periféricos de


computadores (apostila densa, detalhada)
Objetivo: conhecer todos os periféricos relevantes em provas e no uso prático —
definição, tipos, interfaces, parâmetros técnicos (latência, DPI, PPI, resolução, taxa de
atualização), instalação/diagnóstico, manutenção, boas práticas, pegadinhas de prova e
exercícios práticos. Leia devagar e pratique os comandos/ testes sugeridos.

1. O que é um periférico?
 Periférico = dispositivo externo (ou interno, mas conectado ao barramento de I/O)
que permite comunicação entre computador e mundo exterior: entrada (input),
saída (output) ou entrada/saída (I/O).
 Exemplos: teclado, mouse, monitor, impressora, scanner, webcam, microfone,
caixas de som, pendrives, discos externos, leitores de cartão, gamepads, docks,
impressoras 3D, etc.
 Classificação funcional: dispositivos de entrada, de saída, misto (touchscreen),
armazenamento removível.

2. Interfaces físicas e protocolos importantes


 USB (Universal Serial Bus): mais comum; versões:
 USB 1.1 (1.5/12 Mbps), USB 2.0 (480 Mbps), USB 3.0/3.1 Gen1 (5 Gbps),
USB 3.1 Gen2 (10 Gbps), USB 3.2/USB4 (variações) — lembre:
compatibilidade de encaixe mas velocidade depende da porta e cabo.
 Tipos físicos: A, B, Micro, Mini, USB-C (reversível).
 Corrente: USB2 até 500 mA por porta; USB3 até 900 mA; USB-C PD
permite negociação de potência até 100 W (20 V × 5 A) ou mais com novos
padrões.
 PS/2: antigo para teclado/mouse; tipicamente não hot-plug (risco/instabilidade) e
sem suporte a features modernas (ex.: NKRO via interrupt). Provas costumam
afirmar que PS/2 não é hot-pluggable.
 Bluetooth: protocolo wireless. Perfis úteis: HID (teclados/mouses), A2DP (áudio),
HFP/HSP (telefone/headset), AVRCP (controlo remoto). Latência maior que USB;
emparelhamento e drivers no SO.
 PCIe / PCI: para placas internas (placa de som, placa de captura, placas USB
adicionais, placas de rede).
 SATA / eSATA / Thunderbolt / DisplayPort / HDMI / VGA / DVI: usados para ligar
discos e monitores. Thunderbolt pode transportar PCIe e DisplayPort — comum
em docks.
 Network (Ethernet) e Wi-Fi: dispositivos de rede (placas, adaptadores USB-WiFi)
também são periféricos.
 Legacy: Serial (COM/RS-232), paralelo (LPT) — ainda presentes em
equipamentos industriais/legados.

3. Dispositivos de entrada — detalhes e parâmetros


Teclados
 Tipos: membrana, mecânico (switches Cherry MX, Outemu, etc.), scissor-switch
(notebooks).
 Layouts: ABNT2 (Brasil), US-International. Conhecer diferença entre layout e
idioma de entrada.
 NKRO (N-key rollover) e anti-ghosting — importante em provas de
hardware/gaming: PS/2 historicamente suporta NKRO; USB depende do
controlador.
 Polling rate (teclados gamers via USB): 125 Hz, 500 Hz, 1000 Hz — afeta latência.
 Conectividade: USB, Bluetooth, PS/2.

Mouses
 Sensores: óptico (LED), laser, óptico avançado (PMW sensors).
 DPI (dots per inch) ou CPI: sensibilidade do sensor (ex.: 800–16000 DPI). DPI alto
≠ sempre melhor; depende de uso.
 Polling rate: 125 Hz → 8 ms; 1000 Hz → 1 ms. Latência ≈ 1/polling.
 Botões programáveis, switch debounce, aceleração vs sensibilidade do sistema.
 Ergonomia e manutenção: limpeza do sensor e pés (skates).
Touchpads, trackballs, touchscreens
 Touchscreen = entrada + saída; modos: resistivo vs capacitivo (capacitivas são
multitouch e sensíveis ao toque leve).
 Problemas típicos: calibração, drivers, gestos não suportados.

Scanners, leitores de código de barras, câmeras/webcams


 Scanners: flatbed (uso geral), sheet-fed (documentos), drum (alta precisão).
Parâmetros: DPI de digitalização, profundidade de cor (bits), velocidade.
 OCR (reconhecimento óptico de caracteres): software que converte imagem em
texto; qualidade depende de DPI (300 dpi mínimo para OCR eficiente).

4. Dispositivos de saída — detalhes e parâmetros


Monitores
 Tipos: LCD-TN, IPS, VA, OLED. Características: contraste, cores, tempo de
resposta (ms), brilho (cd/m²), gamut (sRGB, AdobeRGB), HDR.
 Resolução (ex.: 1920×1080 Full HD, 2560×1440 QHD, 3840×2160 4K) e PPI
(pixels per inch) — PPI depende do tamanho físico da tela; importante na
legibilidade.
 Taxa de atualização (refresh rate): 60 Hz, 75 Hz, 120/144/240 Hz — importante
para jogos.
 Conectores: VGA (analógico), DVI (digital), HDMI, DisplayPort, USB-C alt-mode,
Thunderbolt. Saber que VGA é analógico (perda de qualidade em altas resoluções),
DisplayPort/HDMI suportam áudio também.
 G-Sync / FreeSync: sincronização adaptativa (GPU/monitor) — diferenciar marcas
AMD vs NVIDIA (embora FreeSync também funcione com GPUs modernas NVIDIA
em muitos casos).

Impressoras
 Tipos: inkjet (jato de tinta), laser (toner), matricial (dot matrix), termal, plotter.
 Modelos de uso: doméstico (inkjet, laser small), corporativo (laser,
multifuncionais), industrial (matricial, plotter).
 Linguagens de impressão: PCL (Printer Command Language), PostScript —
ambientes Unix/Windows.
 Protocolos de rede de impressão: IPP (Internet Printing Protocol), SMB print
sharing (Windows), LPD/LPR.
 Parâmetros: DPI ([Link]. 600×600 dpi para laser), ppm (pages per minute), duplex
(automático x manual), custo por página (toner vs tinta).
 Manutenção: limpeza de cabeças (inkjet), troca de toner, alinhamento, calibragem
de cores. Problemas comuns: atolamento de papel, faixas na impressão, tinta/toner
vazando, drivers PPD ausentes.

Caixas de som / fones / interfaces de áudio


 Tipos de conexão: analógico (jack 3,5 mm), USB (interfaces digitais), Bluetooth
(sem fio).
 Parâmetros: impedância, sensibilidade, resposta em frequência, latência (crítica
para gravação).
 Áudio profissional: interfaces com ASIO (Windows) e taxa de amostragem/bit
depth (44.1/48/96 kHz; 16/24-bit).

5. Armazenamento removível e leitores


 Pendrives (flash): formatos FAT32/exFAT/NTFS; velocidade real depende do
controlador e NAND (read/write sequencial e IOPS). Atenção a segurança (malware
em pendrives).
 Cartões SD / microSD: classes de velocidade (Class 4/10, UHS-I/II, V30/V60 etc.)
para foto/vídeo.
 Discos externos: HDD (muito espaço, mais lento) vs SSD (mais rápido, caro).
Interfaces: USB2/3, eSATA, Thunderbolt.
 RAID externo / NAS: soluções para múltiplos discos em rede (usado em
escritórios/backup). Protocolos: SMB, NFS, FTP, SFTP, WebDAV.

6. Periféricos especiais e acessórios


 Docks / docking stations: expandem portas (Ethernet, HDMI, USB) — comuns
em notebooks; atenção a performance de vídeo por USB-C alt-mode / DisplayLink.
 KVM (Keyboard-Video-Mouse) switches: permitem controlar vários PCs com um
conjunto de periféricos; cuidado com suporte a resolução/framerate e USB
passthrough.
 Hubs (USB): bus-powered (alimentados pela porta; limitados) vs self-powered
(com fonte externa). Nunca esperar alimentar um HDD pelo hub sem fonte.
 Leitores biométricos (impressão digital): integração com SO e políticas de
segurança (e.g., Windows Hello).
 Impressoras 3D, plotters, controladores CNC: periféricos para produção —
protocolos distintos (G-code, USB/serial) — mais comuns em provas técnicas
específicas.
7. Drivers, Plug-and-Play e gerenciamento do SO
 Driver = software que permite o SO controlar o dispositivo.
 Plug-and-Play (PnP): detecção automática e instalação; SO tenta carregar driver
genérico se não houver driver do fabricante.
 Assinatura de drivers (signed drivers): Windows exige assinatura em modos
padrão para maior segurança. Em Linux, drivers podem ser módulos (kernel
modules .ko) — lsmod, modprobe.

 Comandos úteis (diagnóstico):


 Linux: lsusb (lista dispositivos USB), lspci (PCI devices), lshw
(hardware detail), dmesg | grep -i usb (mensagens do kernel),
udevadm monitor (eventos udev).

 Windows: [Link] (Device Manager), PowerShell: Get-PnpDevice,


Get-WmiObject Win32_PnPEntity, driverquery /v. Para
impressoras: Get-Printer, Get-PrintJob.

 macOS: system_profiler SPUSBDataType ou system_profiler


SPDisplaysDataType.

 Atualização/rollback de driver: procedimentos de rollback se novo driver causar


problema; criar ponto de restauração (Windows).

8. Tensão, alimentação e limitações físicas


 USB bus-powered: não confie que toda porta fornecerá energia suficiente para
dispositivos de alta demanda (HDD externo, hubs com muitos dispositivos). Use
hubs autoalimentados.
 Hot-swap: SATA hot-swap depende do controlador e suporte do SO; USB é hot-
pluggable; PS/2 não recomendado hot-plug.
 Latência e throughput: periféricos com requisitos em tempo real (áudio de baixa
latência, jogos competitivos) precisam de conexões de alta taxa e drivers eficientes.

9. Segurança e privacidade de periféricos


 Webcam/microfone: risco de espionagem; recomendações: desativar hardware
quando não usado, cobrir webcam, checar permissões de aplicativo.
 Dispositivos USB: vetores de ataque (BadUSB); políticas corporativas
recomendam restrição de dispositivos USB e uso de ferramentas de controle
(device control).
 Leitores biométricos: armazenar templates com segurança; consciência de falsos
positivos/negativos.
10. Manutenção, calibração e troubleshooting
 Monitores: calibração de cor com colorímetro (X-Rite, Datacolor) para trabalho
gráfico; ajuste de brilho, contraste, gamma. Verificar dead pixels, backlight bleed.
 Impressoras: limpeza de cabeças de impressão, alinhamento, troca de
cartuchos/toner, verificação de firmware e drivers; em lasers, manutenção do
tambor/fuser.
 Mouses/teclados: limpar com ar comprimido; substituir switches em teclados
mecânicos (se reparável).
 Câmeras/webcams: limpar lente com pano apropriado, reiniciar drivers se travar.
 Diagnóstico básico: trocar cabo, trocar porta USB, testar dispositivo em outro PC,
ver logs do SO, atualizar/retroceder driver, testar com modo seguro (Windows) ou
Live USB (Linux).

11. Parâmetros técnicos que costumam cair em provas


(resumo para decorar)
 Polling rate 125/500/1000 Hz → latência ≈ 8 ms / 2 ms / 1 ms.
 DPI (mouse) → sensibilidade física do sensor.
 PPI (monitor) → densidade de pixels; resolução × tamanho físico.
 USB2 corrente ≈ 500 mA; USB3 ≈ 900 mA; USB-C PD até 100 W (negociado).
 PS/2 é legado e não é hot-pluggable (resposta típica).
 VGA = analógico; HDMI/DP = digitais e carregam áudio; DisplayPort melhor para
altas taxas de atualização e resoluções.
 Impressoras: Inkjet (jato) = boa para fotos, custo por página variável; Laser =
eficiência e velocidade para texto; Matricial = formulários contínuos.

12. Pegadinhas típicas de prova sobre periféricos


 “USB é sempre mais rápido que Thunderbolt” → Falso (Thunderbolt geralmente
tem maior banda).
 “VGA transmite sinal digital” → Falso (VGA é analógico).
 “DPI do mouse é a mesma coisa que PPI do monitor” → Falso (conceitos
diferentes: DPI = sensibilidade do sensor; PPI = densidade do display).
 “PS/2 suporta hot-plug sem riscos” → Falso (normalmente não recomendado).
 “HDMI não transmite áudio” → Falso (transmite áudio e vídeo em conexões
modernas).

13. Exercícios práticos e questões estilo banca


1. (V/F) lsusb no Linux lista dispositivos USB conectados. — Verdadeiro.

2. (Múltipla) Qual perfil Bluetooth é usado para transmitir áudio estéreo de alta
qualidade? a) HID b) A2DP c) HSP d) AVRCP — b) A2DP.
3. (V/F) Uma impressora com linguagem PostScript recebe comandos em uma
linguagem independente do sistema operacional. — Verdadeiro (PostScript é uma
linguagem de paginação interpretada).
4. (Prático) Liste os passos para diagnosticar uma webcam que não é detectada no
Windows: (a) verificar cabo/porta, (b) abrir Device Manager e procurar por “Imaging
devices”, (c) olhar dmesg/logs, (d) testar em outro PC, (e) checar permissões de
privacidade.
5. (Múltipla) Qual conector é analógico? a) HDMI b) DisplayPort c) VGA d) USB-C —
c) VGA.

14. Checklist rápido — instalar e diagnosticar periférico


 Conectar em cabo/porta diferente; usar cabo conhecido bom.
 Verificar no gerenciador de dispositivos ([Link]) ou lsusb/lspci.

 Atualizar drivers oficiais do fabricante; se problema após update, usar rollback.


 Testar em outro sistema para isolar problema de hardware vs software.
 Checar alimentação (hubs autoalimentados quando necessário).
 Verificar permissões (webcam/microfone em SOs recentes).
 Verificar logs do SO (Event Viewer / dmesg) para mensagens de erro.

15. Resumo final (o que gravar)


 Periféricos dividem-se em entrada, saída e I/O.
 Principais interfaces: USB, PCIe, Bluetooth, HDMI/DP, SATA, PS/2 (legacy).
 Parâmetros-chave: polling rate, DPI, PPI, DPI de impressão, DPI de scanner,
resolução, refresh rate.
 Hubs: bus-powered vs self-powered; evitar alimentar HDDs apenas com porta
USB sem fonte.
 Segurança: desconectar/limitar webcams e pendrives por política corporativa.
 Pegadinhas: VGA analógico; PS/2 não hot-plug; USB-C PD negocia potência.

Quer que eu gere exercícios comentados (20–30 questões) sobre periféricos no estilo
CEBRASPE/CESPE/FCC e um mapa mental imprimível para este tópico? Posso também
seguir automaticamente para o tópico 7 — Ambientes operacionais: Windows 7 e
Windows 10 com o mesmo nível de detalhe. Qual prefere agora?
Você disse:
prossiga, bem detalhado, uma apostila densa, bem detalhado mesmo, merece atencao,
cada assunto embutido merece muito
O ChatGPT disse:

Pensou por 21s

Noções de Informática — 7) Ambientes


operacionais: utilização dos sistemas
operacionais Windows 7 e Windows 10
(apostila densa)
Objetivo: dominar, tecnicamente e para prova, a instalação, configuração, administração
básica, solução de problemas, comandos essenciais e diferenças práticas entre Windows
7 e Windows 10. Cada subtópico traz definições, procedimentos passo-a-passo,
comandos reais, pegadinhas de prova e exercícios práticos.

Panorama geral — versão e edições


 Edições comuns: Windows 7 (Starter, Home Basic/Premium, Professional,
Ultimate) — foco especialmente em Home/Professional/Ultimate; Windows 10
(Home, Pro, Enterprise, Education, Pro for Workstations).
 Conceito importante: algumas funcionalidades (Group Policy, BitLocker, Hyper-V,
Domain Join) estão disponíveis apenas em edições Pro/Enterprise; para concurso
atenção a qual edição suporta a funcionalidade.
 Ciclo de vida: Windows 7 é versão mais antiga (fim de suporte mainstream já
ocorreu); Windows 10 é a base moderna com atualizações contínuas — mas não é
necessário decorar datas, sim entender que o Windows 10 recebeu features (virtual
desktops, Action Center, Settings app) ausentes no Win7.

Interface e conceitos de uso (diferenças essenciais)


 Área de trabalho / Start
 Windows 7: botão “Start Orb”, menus clássicos (All Programs), Aero (efeitos
visuais), Gadgets (widgets), Libraries (bibliotecas).
 Windows 10: menu Iniciar híbrido (lista + blocos “tiles” reordenáveis), Action
Center (central de notificações), Virtual Desktops, integração com Cortana
(assistente), Settings (Configurações) substitui parte do Painel de Controle.
 File Explorer
 Win7: Windows Explorer com barra clássica; bibliotecas enfatizadas.
 Win10: File Explorer com Ribbon (atalhos), Quick Access (fixar pastas),
integração com OneDrive.
 Painel de Controle vs Settings
 Win7: todas as configurações via Painel de Controle.
 Win10: novo app Settings para a maioria das opções; Painel de Controle
ainda existe para configurações avançadas/legadas.
 Task Manager
 Win7: Task Manager mais simples (aplicativos/processos).
 Win10: Task Manager moderno (Startup, Performance por gráfico, detalhes
de consumo por app), permite desabilitar programas de inicialização.

Instalação e requisitos básicos


 Requisitos mínimos (orientativos):
 CPU compatível (x86/x64), RAM mínima: Win7 ~1–2GB (x86/x64), Win10
~2–4GB (depende de edição). Espaço em disco: Win10 costuma exigir mais
(~20–30 GB). Em prova, não se prenda a números exatos — entenda:
Win10 exige mais recursos que Win7.
 Tipos de instalação:
 Clean install (instalação limpa), Upgrade in-place (manter apps/dados
quando permitidos), unattended / resposta automática ([Link]) para
deploy automatizado.
 Particionamento e boot:
 BIOS + MBR (comum em máquinas antigas) vs UEFI + GPT (recomendado
em hardware moderno). Win7 pode instalar em UEFI, mas com restrições;
Win10 tem suporte nativo e Secure Boot compatível.
Contas de usuário, permissões e UAC
 Tipos de conta: Local user, Microsoft account (Win10), Domain user (Active
Directory).
 Administradores vs Usuários padrão: Princípio do menor privilégio: usar conta
padrão no dia a dia.
 UAC (User Account Control): presente no Win7 e Win10; controla elevação de
privilégios. Níveis diferentes: nunca desative em ambiente real — para prova, saiba
o que faz (solicita confirmação para operações elevadas).
 Ativar built-in Administrator:
 PowerShell / cmd (executar como admin):
net user Administrator /active:yes

 Para desativar: /active:no.

Gerenciamento de contas e perfis — comandos úteis


 Criar usuário local (cmd/powershell):
net user joao SenhaForte123 /add
net localgroup Administrators joao /add # adiciona ao grupo Administradores

 Converter conta local em conta Microsoft no Windows 10 é feito via Settings →


Accounts.

Serviços, processos e inicialização


 Serviços: [Link] ou sc/Get-Service (PowerShell). Saber distinguir
serviço (serviço do Windows rodando em background) e processo (instância de um
programa).
 Gerenciamento via linha de comando:
sc query Spooler
sc stop Spooler
sc start Spooler
Get-Service -Name wuauserv

 MSConfig (Win7) / Task Manager Startup (Win10): habilitar/desabilitar apps de


inicialização; em Win10 preferir usar Task Manager → Startup.

Rede — configuração, diagnóstico e compartilhamento


 Obter IP / liberar/renovar:
ipconfig /all
ipconfig /release
ipconfig /renew

 Configurar IP estático (GUI): Painel de Controle → Network and Sharing Center


→ Alterar adaptador → Propriedades IPv4 → Usar IP.
 Configurar IP estático (netsh):
netsh interface ip set address "Ethernet" static [Link] [Link]
[Link]
netsh interface ip set dns "Ethernet" static [Link]

 Mapear unidade de rede:


net use Z: \\servidor\compartilhamento /persistent:yes

 Compartilhamento de arquivos e permissões: entender permissões NTFS vs


permissões de compartilhamento — resultado efetivo é intersecção/combinação (a
mais restritiva vale).
 Remote Desktop (RDP):
 Habilitar (Win10 Pro/Enterprise): System Properties → Remote →
Allow remote connections ou PowerShell:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server"
-Name "fDenyTSConnections" -Value 0

 RDP client: [Link].

 Firewall (Windows Firewall / Windows Defender Firewall):


 GUI: [Link] para regras avançadas; netsh advfirewall para linha de
comando:
netsh advfirewall firewall add rule name="Abrir Porta 5000" dir=in action=allow
protocol=TCP localport=5000

Atualizações e segurança
 Windows Update
 Win7: atualizações via Windows Update clássico; em ambientes corporativos
uso de WSUS.
 Win10: Windows Update com delivery optimization, feature updates
semestrais (ou canais); em Pro/Enterprise mais controle via Group
Policy/Windows Update for Business.
 Antimalware
 Win7: Microsoft Security Essentials (em versões antigas) ou antivírus de
terceiros.
 Win10: Windows Defender (Windows Security) integrado — antivirus,
firewall, proteção em tempo real, isoladamente capaz mas muitas
organizações usam soluções complementares.
 BitLocker
 Criptografia de disco (disponível em edições Pro/Enterprise). Em Win7 existe
BitLocker; em Win10 também. Para testes e prova saber ativar, recuperar
com chave de recuperação (salvar chave em arquivo/AD/conta Microsoft).
 System Restore / Shadow Copies
 System Restore: restaura pontos do sistema (aplicações, drivers).
 Previous Versions / Shadow Copies: restauração de versões anteriores de
arquivos (VSS).
 Windows Defender Offline / Microsoft Safety Scanner — ferramentas para
remoção de malware.

Backup e recuperação
 Windows 7: “Backup and Restore” (image system and file backup).
 Windows 10: File History (versões de arquivos) + System Image Backup (mantém
imagem do sistema) — Painel de Controle ainda contém algumas ferramentas
legadas.
 Criar ponto de restauração manualmente:
Checkpoint-Computer -Description "AntesDeAtualizacao" -RestorePointType
"MODIFY_SETTINGS"

 Advanced Recovery Options (WinRE): Acesso via Shift + Restart (Win10) —


inclui System Restore, Startup Repair, Command Prompt, System Image Recovery,
Startup Settings (Safe Mode). Em Win7, F8 ao boot (dependendo do config) traz
opções de recovery/safe mode.

Modo seguro e recuperação


 Win7: F8 → Safe Mode / Safe Mode with Networking / Safe Mode with Command
Prompt.
 Win10: padrão sem F8 (fast boot); usar Shift+Restart ou habilitar F8 legacy:
bcdedit /set {default} bootmenupolicy legacy

 Reparar arquivos de sistema:


sfc /scannow # verifica e repara arquivos do sistema
DISM /Online /Cleanup-Image /RestoreHealth # (Windows 10) repara imagem do
Windows
chkdsk C: /f /r # checar e reparar disco
Linha de comando e PowerShell — comandos essenciais para
provas
 Comandos clássicos (CMD): ipconfig, ping, tracert, netstat -an,
tasklist, taskkill /PID 1234 /F, net user, net localgroup, net
use.

 PowerShell (mais poderoso, presente no Win7/Win10): Get-Process, Stop-


Process -Id 1234, Get-Service, Get-EventLog -LogName System -
Newest 50, Get-LocalUser, Get-NetIPAddress (Win10).

 DISKPART (gerenciamento de discos): diskpart, list disk, select disk 1,


clean, create partition primary, format fs=ntfs quick. Use com
cautela.

Registro do Windows e Group Policy


 Registro (regedit): banco hierárquico de configurações (HKLM, HKCU, etc.).
Editar com extremo cuidado; backup antes de alterações (reg export).

 Group Policy ([Link]) — editor de políticas locais (somente em edições


Pro/Enterprise). Exemplos de uso: desabilitar USB, configurar Windows Update,
definir scripts de logon/logoff. Em domínio, use GPOs centralizadas via Active
Directory.

Logs e ferramentas de diagnóstico


 Event Viewer ([Link]): principais logs: Application, Security, System. Use
para rastrear erros de serviço, falhas de driver e eventos de segurança.
 Reliability Monitor: (Action Center → Reliability History) útil para ver falhas e
mudanças ao longo do tempo.
 Resource Monitor / Performance Monitor (perfmon): análise de CPU, memória,
disco, rede e contadores de performance. perfmon para criar coletores de dados.

 Driver issues: Device Manager → ver sinal amarelo. Atualizar driver via fabricante;
pnputil para gerenciamento de pacotes de driver.

Imagens, implantação e virtualização


 Sysprep + WIM: Preparar imagem para clonagem (sysprep /generalize
/oobe) e capturar com DISM/ImageX; útil para deploy em larga escala.
 Windows 10 Pro/Enterprise: Hyper-V disponível (habilitar via Turn Windows
features on/off) — criar VMs para testes. Windows 7 tinha Virtual PC / XP Mode
(parcial).

Boas práticas de administração (resumo prático)


 Manter atualizações automáticas ativas (ou política controlada em corp).
 Usuários com privilégios mínimos; evitar usar admin para tarefas cotidianas.
 Ter backup de dados e imagem do sistema; testar restaurações.
 Registrar e analisar eventos; monitorar disco com SMART.
 Usar antivírus atualizado; manter firewall ativo e regras mínimas.
 Criptografar discos sensíveis com BitLocker e proteger chaves.

Pegadinhas comuns em provas (muito cobradas)


 “System Restore restaura arquivos pessoais” → Falso. System Restore
restaura configurações/registro/driver — não substitui backup de arquivos.
 “Windows 10 sempre usa UEFI” → Falso. Pode usar BIOS/MBR em hardware
antigo; mas UEFI é recomendado.
 “Desativar UAC é recomendado para performance” → Falso. Risco de
segurança; impacto de performance negligenciável.
 “IMAP vs POP3” e clientes → assunto de outro tópico, mas lembre: RDP está
presente apenas em edições Pro/Enterprise (host), cliente existe em todas.
 “DISM funciona em Win7 do mesmo modo que em Win10” → Falso. DISM faz
mais reparos em Win10 (recurso de imagem online).

Questões de fixação (estilo banca) — pratique


1. (V/F) Em Windows 10, o app Settings substitui totalmente o Painel de Controle. —
Falso. (Painel de Controle ainda existe.)
2. (Múltipla) Qual comando cria um ponto de restauração via PowerShell?
a) Create-RestorePoint
b) Checkpoint-Computer
c) New-Item -Path HKLM
d) sfc /create
Resposta: b) Checkpoint-Computer.

3. (V/F) Para habilitar o RDP (host) no Windows 10 Pro é necessário marcar “Allow
remote connections” nas propriedades do sistema. — Verdadeiro.
4. (Múltipla) Em um cenário de recuperação, qual comando verifica e tenta reparar
arquivos de sistema corrompidos?
a) chkdsk /f
b) sfc /scannow
c) ipconfig /flushdns
d) netsh int ip reset
Resposta: b) sfc /scannow.

5. (Prática) Liste 5 passos para diagnosticar uma máquina Windows que não faz boot:
(1) checar BIOS/UEFI e ordem de boot; (2) usar WinRE → Startup Repair; (3) usar
sfc /scannow ou DISM via cmd; (4) checar erros no Event Logs se houver
acesso; (5) restaurar imagem do sistema ou reinstalar.

Exercícios práticos recomendados (faça na sua máquina/VM)


1. Habilite Hyper-V (Win10 Pro), crie uma VM e instale um sistema operacional.
2. Use ipconfig /all e netstat -an para mapear portas abertas e conexões
estabelecidas.
3. Crie um usuário local por net user, adicione ao grupo Administrators, e
depois remova o privilégio.
4. Simule corrupção de arquivos de sistema e execute sfc /scannow + DISM
/RestoreHealth (em VM).

5. Configure File History no Win10 para fazer backup automático de Documentos e


testar restauração de arquivo.

Resumo rápido — “cola” para prova


 Win7: Start Orb, Aero, Painel de Controle clássico, F8 para Safe Mode (legacy).
 Win10: Start híbrido, Action Center, Settings app, Virtual Desktops, Task Manager
avançado, WinRE via Shift+Restart.
 Comandos essenciais: ipconfig, netsh, sfc /scannow, DISM /Online
/Cleanup-Image /RestoreHealth, chkdsk, net user, net use, sc, Get-
Service (PowerShell).

 Ferramentas: Event Viewer, Resource Monitor, Performance Monitor, Device


Manager, [Link].
 Segurança: Defender (Win10), Windows Update, BitLocker (Pro), UAC, políticas via
gpedit.

Quer que eu gere agora exercícios comentados (30–40 questões) no estilo banca
sobre Windows 7/10, ou transforme este capítulo em um PDF/apostila pronta para
imprimir com sumário e índices, ou eu sigo automaticamente para o tópico 8 —
Conceitos básicos sobre Linux e Software Livre com o mesmo nível de detalhe? Vou
já preparar o que você escolher.
Você disse:
prossiga, bem detalhado, uma apostila densa, bem detalhado mesmo, merece atencao
cada subtopicozinho minimos detalhes
O ChatGPT disse:

Pensou por 16s

Noções de Informática — 8) Conceitos básicos


sobre Linux e Software Livre (apostila densa,
cada subtopico com mínimos detalhes)
Objetivo: dar uma apostila realmente densa sobre Linux e Software Livre — definições,
história curta, distribuições, instalação, gerência de pacotes, hierarquia de arquivos,
permissões, init/systemd, kernel, módulos, rede, segurança, containers, compilação de
fonte, licenças abertas, ferramentas de diagnóstico e muitos comandos práticos. Cada
subtópico traz exemplos de comandos, boas práticas e pegadinhas de prova. Leia
devagar e execute os exercícios práticos sugeridos.

1. O que é Linux e o que é Software Livre — definições curtas


e precisas
 Linux é o kernel (núcleo) do sistema operacional — criado por Linus Torvalds
(1991).
 Distribuição Linux = kernel Linux + coleção de software (GNU tools, gerenciador
de pacotes, instalador, init, ambiente gráfico etc.). Exemplos: Ubuntu, Debian,
Fedora, CentOS/Alma/Rocky, Arch, openSUSE.
 Software Livre (Free Software) — liberdade para executar, estudar, modificar e
compartilhar o software (quatro liberdades definidas pela FSF). Termo
conflita/convive com Open Source (ênfase em desenvolvimento colaborativo e
práticas).
 Distinção importante: Linux ≠ GNU/Linux (alguns defensores preferem
"GNU/Linux" pois muitas ferramentas vêm do projeto GNU). Em provas, identificar
diferença kernel × distro é comum.

2. Distribuições e famílias (breve mapa)


 Debian-based: Debian → Ubuntu → Mint; gerenciadores: apt, dpkg.
 Red Hat-based: RHEL → CentOS/Alma/Rocky → Fedora; gerenciadores:
yum/dnf, rpm.

 Arch-based: Arch Linux (rolling release), pacman.

 SUSE-based: openSUSE, zypper.

 Outros: Gentoo (compilação a partir do source, emerge), Slackware (tradicional).

 Observação de prova: identificar qual distro usa apt vs dnf/yum vs pacman é


questão clássica.

3. Instalação e primeiros passos


 Modos de instalação: Live USB (testar), instalação gráfica (guiada), instalação
minimal/text-mode, unattended (kickstart, preseed, autoinstall).
 Particionamento comum: /boot (possível /boot/efi para UEFI), / root, swap,
/home separado. Em servidores usar LVM para flexibilidade.

 UEFI vs BIOS/MBR: UEFI usa GPT; se instalar em UEFI precisa do ESP (EFI
System Partition) com bootloader (grub-efi).
 Verificação pós-instalação: uname -a (kernel), lsblk (blocos/discos/partições),
df -h (uso de discos), free -m (memória).

Exemplo rápido:
# ver kernel e arquitetura
uname -srmp
# listar discos e partições
lsblk -f

4. Gerenciadores de pacotes e instalação de software


 Debian/Ubuntu
 apt update (atualiza índices), apt upgrade (atualiza pacotes), apt
install pacote, apt remove pacote.

 dpkg -i [Link] instala pacote local; dpkg -l lista pacotes.

 RHEL/Fedora/CentOS
 dnf install pacote (ou yum em versões antigas), rpm -ivh
[Link] para local.

 Arch
 pacman -Sy (sincronizar), pacman -Syu (atualizar sistema), pacman -S
pacote.
 Verificação de assinatura e repositório: repositórios oficiais são assinados por
GPG; apt/dnf verificam chaves. Em provas, distinguir instalação por pacote
(.deb/.rpm) da instalação por gerenciador de pacotes é importante.
 Packs universais: snap (Canonical), flatpak (cross-distro sandbox), AppImage
(binário portátil). snap install nome / flatpak install.

Exemplos:
# Debian-based
sudo apt update && sudo apt install nginx

# RedHat-based
sudo dnf install httpd

# Arch
sudo pacman -Syu && sudo pacman -S nginx

5. Hierarquia de arquivos (Filesystem Hierarchy Standard —


FHS)
 Diretórios mais importantes:
 / — raiz.

 /bin — binários essenciais (usuário).

 /sbin — binários essenciais do sistema (root).

 /usr — programas e dados do usuário (compartilháveis). /usr/bin,


/usr/sbin.

 /etc — configuração (arquivos text).

 /var — dados variáveis (logs /var/log, filas, spool).

 /home — diretórios dos usuários.

 /root — home do root.

 /tmp — temporários (limpeza automática/permissões especiais).

 /dev — dispositivos (nodes de caractere/bloco).

 /proc — pseudo-filesystem com informações do kernel/processos.

 /sys — interface com sysfs (kernel devices).

 /opt — pacotes opcionais comerciais.

 /srv — dados de serviços (web, ftp).

 Pergunta de prova comum: onde ficam logs? → /var/log. Onde ficam configs?
→ /etc.
Comandos úteis:
ls -la /
mount | column -t

6. Permissões, donos, ACLs e bits especiais


 Permissões Unix: rwx para dono / grupo / outros; visualização ls -l.

 Representação octal: chmod 755 arquivo (7=rwx,5=r-x,5=r-x).

 Comandos:
 chmod, chown usuario:grupo arquivo, chgrp grupo arquivo.

 Bits especiais:
 setuid: executável roda com UID do dono (chmod u+s binario).

 setgid: executável roda com GID do dono; em diretórios, arquivos criados


herdam grupo do diretório.
 sticky bit: em /tmp (chmod +t /tmp), evita exclusão por outros usuários.

 ACLs (Access Control Lists) — para permissões mais granulares: getfacl


arquivo, setfacl -m u:joao:rwx arquivo.

 Pegadinhas: chmod 777 dá acesso total a todos — perigo; setuid em scripts é


inseguro e muitas distros ignoram.
Exemplos:
# ver permissões
ls -l /tmp

# setar ACL
setfacl -m u:ana:rw- [Link]
getfacl [Link]

7. Usuários, grupos e autenticação


 Arquivos essenciais: /etc/passwd (usuário), /etc/shadow (senhas hash),
/etc/group.

 Comandos:
 useradd -m -s /bin/bash joao cria usuário com home.

 passwd joao altera senha.

 usermod -aG sudo joao adiciona usuário ao grupo sudo.

 sudo e arquivo /etc/sudoers (editar apenas com visudo).


 Senhas e políticas: chage -l usuario (ver expiração), faillock/PAM para
bloqueio de tentativas.
 Autenticação chave pública SSH: colocar chave pública em
~/.ssh/authorized_keys; configurar sshd_config para
PasswordAuthentication no e PermitRootLogin no (melhor prática).

Exemplo:
sudo useradd -m -s /bin/bash ana
sudo passwd ana
sudo usermod -aG sudo ana

8. Processos, sinais, prioridades e gerenciamento


 Comandos comuns: ps aux, top, htop (interativo), pgrep, pkill, pstree.

 Sinais: SIGTERM (15) pedido gentil com kill PID; SIGKILL (9) força kill -9
PID. SIGINT (Ctrl+C) interrompe.

 Prioridade: nice e renice (valores -20 a 19); processo com menor nice tem mais
prioridade.
 System limits: ulimit -a define limites por processo (nº de arquivos, memória).

 Exemplo:
# matar processo pelo nome
pkill -f nome_do_processo

# ver e alterar nice


ps -eo pid,ni,cmd
sudo renice -n -5 -p 1234

9. Init, systemd, unidades e timers


 Init clássico (SysV): scripts em /etc/init.d/ e runlevels (update-rc.d,
chkconfig) — ainda aparece em provas como legado.

 systemd (maioria das distros modernas): organiza serviços via unidades


(.service, .socket, .target, .timer). Comandos:

 systemctl start [Link]

 systemctl enable [Link] (inicia no boot)

 systemctl status [Link]

 journalctl -u [Link] (ver logs)

 systemctl list-units --type=service

 systemctl isolate [Link] (mudar target/runlevel)


 Timers substituem cron em muitos casos (.timer + .service). Cron ainda muito
usado (/etc/crontab, crontab -e).

Exemplos:
sudo systemctl daemon-reload
sudo systemctl enable --now [Link]
sudo journalctl -u [Link] -f

10. Bootloader: GRUB (importante para recuperação)


 GRUB (GRand Unified Bootloader) é comum — arquivos /boot/grub/[Link]
(não editar manualmente); usar grub-mkconfig / update-grub.

 Recuperação: se GRUB quebrar, usar Live CD e chroot para reinstalar (grub-


install /dev/sda + update-grub).

 UEFI: grub-efi instala bootloader na partição ESP.

Exemplo de verificação:
sudo grub-install --recheck /dev/sda
sudo update-grub

11. Kernel, módulos e tuning


 Ver informações: uname -r (versão), cat /proc/version.

 Módulos (drivers) do kernel: lsmod lista; modprobe nome_modulo carrega;


rmmod remove; /etc/modules-load.d/ para carregar no boot.

 dmesg mostra mensagens do kernel (dmesg | less).

 sysctl para parâmetros runtime (sysctl -a listar, sysctl -w


net.ipv4.ip_forward=1); persistir em /etc/[Link] ou arquivos em
/etc/sysctl.d/.

 Tuning: ajustar [Link], [Link]-max, [Link], etc.,


conforme necessidade de servidor.
Exemplo:
# listar módulos
lsmod | grep e1000

# carregar modulo
sudo modprobe vfio-pci

# ajuste temporario
sudo sysctl -w [Link]=10
12. Sistemas de arquivos, montagem, fstab, LVM e RAID
 Sistemas comuns: ext4 (padrão), xfs (alta performance), btrfs (snapshots,
subvolumes), f2fs (flash), NTFS para interoperabilidade Windows.

 Montagem: mount /dev/sda1 /mnt, ver mount e df -h.

 /etc/fstab define montagens persistentes (usa UUIDs via blkid ou lsblk -f).
Exemplo de linha fstab:
UUID=xxxx-xxxx / ext4 defaults,noatime 0 1

 LVM (Logical Volume Manager): pvcreate, vgcreate, lvcreate, lvextend,


resize2fs/xfs_growfs. LVM facilita snapshots e redimensionamento.

 RAID: via hardware (controladora) ou via software (mdadm para Linux software
RAID).
 Swap: particionada ou arquivo swapfile (mkswap, swapon).

Exemplos:
# criar LV (exemplo)
sudo pvcreate /dev/sdb
sudo vgcreate vg_data /dev/sdb
sudo lvcreate -n lv_backup -L 100G vg_data
sudo mkfs.ext4 /dev/vg_data/lv_backup

13. Rede — comandos e configuração


 Comandos modernos: ip addr (endereços), ip link (interfaces), ip route
(rotas), ss -tuln (sockets).

 Ferramentas clássicas: ifconfig (legado), route, netstat.

 Configuração: NetworkManager GUI/CLI (nmcli), netplan (Ubuntu moderno),


/etc/network/interfaces (Debian legacy), systemd-networkd.

 Diagnóstico: ping, traceroute, dig/nslookup, tcpdump,


iptables/nftables.

 SSH (configuração): /etc/ssh/sshd_config parâmetros críticos:


PermitRootLogin no, PasswordAuthentication no,
PubkeyAuthentication yes, Port 22 (pode alterar). systemctl restart
sshd para aplicar.

Exemplos úteis:
# ver IPs
ip addr show

# permitir porta 8080 via firewall (ufw)


sudo ufw allow 8080/tcp
# testar escuta de portas
ss -tuln | grep 22

14. Firewall e filtragem de pacotes


 iptables (legacy) vs nftables (novo engine). Distros como Fedora/RedHat usam
firewalld (frontend), Debian/Ubuntu usam ufw (frontend simplificado).

 Exemplos básicos:
# ufw (Ubuntu)
sudo ufw enable
sudo ufw allow ssh
sudo ufw status verbose

# firewalld
sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --reload

# iptables (exemplo)
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT

15. Logs, journalctl e rotação de logs


 Logs clássicos em /var/log (syslog, [Link], secure, [Link]).

 systemd/journald: journalctl -b (logs desde o boot), journalctl -u


[Link], journalctl -f (follow).

 Logrotate gerencia rotação e compressão de logs (/etc/logrotate.d/).

 Auditoria: auditd para trilhas de auditoria (security compliance).

16. Segurança reforçada: SELinux e AppArmor


 SELinux (Security-Enhanced Linux): modelo de Mandatory Access Control
(MAC) usado em CentOS/RHEL/Fedora. Modos: Enforcing, Permissive,
Disabled. Ferramentas: sestatus, getenforce, ausearch, semanage,
restorecon. Contextos são user:role:type:level.

 AppArmor: alternativa mais simples (Ubuntu/SUSE); perfis por aplicativo (aa-


status, aa-enforce, aa-complain).

 Em provas: saber diferenciar SELinux (RHEL family) vs AppArmor (Ubuntu) é


frequente.
Comandos:
# SELinux status
sestatus
getenforce
# AppArmor
sudo aa-status

17. Criação de scripts, shell scripting e ferramentas textuais


 Shell: bash é padrão; sh, zsh também comuns.

 Shebang: #!/bin/bash no topo dos scripts.

 Estruturas básicas:
#!/bin/bash
VAR="texto"
if [[ "$VAR" == "texto" ]]; then
echo "é texto"
fi

for f in *.log; do
gzip "$f"
done

while read -r line; do


echo "$line"
done < [Link]

 Ferramentas de texto: grep (buscar), sed (substituição/edições), awk


(processamento por colunas), cut, tr, sort, uniq, xargs. Saber usar grep -E
(regex estendida), sed -i (in-place), awk '{print $1,$3}' arquivo.

 Boas práticas de scripts: tratar espaços em nomes com aspas, setar set -euo
pipefail para falhas controladas, comentar, usar logs.

Exemplos rápidos:
# extrair 2a coluna separada por ':'
awk -F: '{print $2}' /etc/passwd

# substituir "foo" por "bar" em todos arquivos .txt


sed -i 's/foo/bar/g' *.txt

18. Containers e virtualização — Docker, Podman, KVM


 VM vs Container: VM emula HW e roda kernel próprio; container compartilha
kernel do host (mais leve).
 Docker: docker run -d -p 8080:80 nginx, docker ps, docker build -
t imagem ., Dockerfile com FROM, RUN, CMD.

 Podman: alternativa rootless (sem daemon), compatível com muitos comandos


Docker.
 Orquestração: Kubernetes (k8s) — além do escopo mas importante conceituar.
 KVM/QEMU: virtualização a nível de hypervisor (instalar virt-manager, virsh).
Exemplos Docker:
# rodar nginx
sudo docker run --name meu-nginx -d -p 8080:80 nginx

# ver logs
docker logs -f meu-nginx

19. Compilar software e empacotamento


 Do código fonte: ./configure && make && sudo make install (quando
disponível). Preferir criar pacote (.deb/.rpm) ao invés de make install direto.
Ferramentas: checkinstall (gera pacote), fpm.

 RPM/DEB building: rpmbuild (spec file), dpkg-deb --build e


debhelper/pbuilder para builds limpos.

 Verificar dependências: ldd (bibliotecas dinâmicas), ldconfig. Para kernel


modules: make com KDIR=/lib/modules/$(uname -r)/build.

20. Backup, cópia e sincronização


 rsync: ferramenta chave para backups incrementais e sincronização: rsync -avz
--delete origem/ destino/.

 tar + gzip/xz para empacotar backups: tar -czvf [Link] /etc


/home.

 borg/restic para backups criptografados/dedupe (mencionados em tópico de


backup previamente).
 Checksums: sha256sum arquivo e verificar integridade com sha256sum -c.

21. Diagnóstico e troubleshooting (passos práticos)


 Verificar logs (journalctl -xe, /var/log/syslog, /var/log/messages).

 Mensagens do kernel: dmesg | tail -n 50.

 Falha de serviço: systemctl status [Link] + journalctl -u


[Link].

 Rede: ip a, ss -tuln, tcpdump -i eth0 port 80 para capturar tráfego.

 Checar uso de disco: df -h, du -sh /var/* para localizar arquivos grandes.

 Ver processos que consomem CPU/Memória: top, ps aux --sort=-%mem |


head.
22. Segurança prática e hardening rápido
 Atualizar sistema (apt update && apt full-upgrade / dnf upgrade).

 Minimizar serviços (parar/disable serviços não necessários).


 Habilitar firewall (ufw enable / firewalld).

 Desabilitar login root no SSH, usar chaves, fail2ban.


 Usar SELinux/AppArmor em modo enforcing com políticas adequadas.
 Auditoria de permissão (buscar arquivos SUID: find / -perm -4000 -type f
-ls).

 Backup regular e testar restaurações.


 Monitoramento (Prometheus, Grafana) para ambientes críticos.

23. Licenças open source — o que decorarar para prova


 GPL (GNU General Public License): copyleft — derivado que distribui deve
também ser GPL (ex.: Linux kernel é GPLv2).
 LGPL: permite link dinâmico em software proprietário (mais permissiva para
bibliotecas).
 MIT, BSD, Apache: permissivas — permitem uso comercial sem requerer abertura
do código derivado (Apache contém cláusula de patente).
 Diferença prática: GPL exige que modificações sejam disponibilizadas sob mesma
licença quando distribuídas; Apache/MIT/BSD permitem mais liberdade. Provas
costumam pedir essa distinção.

24. /proc, /sys, /dev — saber o que cada um representa


 /proc: pseudo-filesystem que mostra processos e info do kernel (ex.:
/proc/cpuinfo, /proc/meminfo, /proc/<pid>/fd).

 /sys: sysfs — interface para dispositivos e atributos do kernel


(/sys/class/net/eth0/speed).

 /dev: nodes de dispositivos (/dev/sda, /dev/ttyUSB0).

 Saber usar estes caminhos facilita troubleshooting (ex.: ver temperatura, estado de
dispositivos).

25. Comandos “cola” (cheat sheet) — memorize


 sudo systemctl start|stop|status [Link]
 journalctl -u [Link] -f

 ip addr show / ip route show / ss -tuln

 df -h / du -sh /caminho

 lsblk -f / blkid / mount / umount

 lsmod / modprobe / dmesg | tail

 ps aux | grep processo / top / htop

 chmod / chown / setfacl / getfacl

 find / -name '*.log' -mtime -7

 rsync -avz origem/ destino/

 tar -czvf [Link] /pasta

 apt update && apt upgrade / dnf update / pacman -Syu

26. Pegadinhas típicas (o que costuma cair em prova)


 “Linux é uma distribuição” → Falso (Linux é o kernel; distro é o conjunto com o
kernel).
 “/etc/passwd contém senhas” → Falso (contém hashes? Não — /etc/shadow
contém hashes com privilégios).
 “chmod 700 dá permissão total para todos” → Falso (dá apenas ao dono).

 “kill -9 é sempre a melhor opção” → Falso (SIGKILL evita limpeza; prefira


SIGTERM e investigar).
 “systemd e SysV init são idênticos” → Falso (conceitos e comandos diferentes;
systemd tem unidade, journal, paralelização).
 “Arquivos em /tmp são seguros para guardar dados” → Falso (tmp é temporário e
pode ser limpo no boot).

27. Exercícios práticos (faça no seu ambiente — VM


recomendado)
1. Criar usuário estudo, configurar senha, adicionar ao grupo sudo, testar sudo -l.

2. Instalar nginx (apt/dnf/pacman) e habilitar serviço no boot (systemctl enable


--now nginx). Acessar [Link]

3. Criar um systemd unit simples para rodar um script em /opt/[Link]; habilitar


e testar com journalctl.
4. Criar um LV de 2GB em LVM, formatar com ext4, montar em /mnt/backup e
adicionar ao /etc/fstab por UUID.

5. Configurar chave SSH pública para usuário de teste e desabilitar


PasswordAuthentication no sshd_config. Reiniciar sshd e tentar conectar
por chave.
6. Usar rsync para sincronizar /home/usuário/Documentos para
/mnt/backup/ e verificar integridade com sha256sum.

7. Capturar tráfego HTTP local com tcpdump -i lo tcp port 80 -w


[Link] e abrir com Wireshark (opcional).

28. Como estudar para concurso — foco e prioridades


 Decore localização e função dos diretórios (/etc, /var, /home, /proc).

 Memorize comandos fundamentais (systemctl, journalctl, ip, ss, lsblk,


fdisk/parted, mount/fstab, rsync, tar).

 Entenda diferenças entre apt/dnf/pacman e como instalar pacote local


(dpkg/rpm).

 Pratique praticamente: crie VMs e siga checklists de


instalação/configuração/recuperação.
 Faça pequenos scripts para automatizar tarefas (backup, monitoração) — provas
valorizam conhecimento prático.

Se quiser, eu já transformo este capítulo em uma apostila PDF pronta para imprimir com
sumário, exemplos executáveis e scripts de laboratório; ou gero 40–60 questões estilo
CEBRASPE/CESPE/CESPE comentadas específicas sobre Linux/Software Livre; ou
continuo com tópico 9 — Utilização do MS Office (Word/Excel/PowerPoint) com o
mesmo nível de detalhamento. Qual prefere agora?
Você disse:
prossiga, bem detalhado, uma apostila densa, bem detalhado mesmo, merece atencao
cada subtopicozinho minimos detalhes
O ChatGPT disse:

Pensou por 54s

Noções de Informática — 9) Microsoft Office


(Word, Excel, PowerPoint) — versões 2010,
2013 e 2016
(apostila densa, cada subtopicuzinho com mínimos detalhes)
Meta: você sai sabendo o que cai em prova e como usar de verdade. Vamos
cobrir: interface (Ribbon/Backstage), arquivos e compatibilidade, atalhos,
recursos principais e pegadinhas por app (Word, Excel, PowerPoint), além de
diferenças entre 2010/2013/2016.

0) Conceitos gerais do Office (válidos para


Word/Excel/PowerPoint)
 Interface Ribbon (Faixas de Opções) com guias (Arquivo, Página Inicial, Inserir,
Layout/Design etc.), grupos (Fonte, Parágrafo…) e caixas de diálogo (setinha
diagonal).
 Backstage (guia Arquivo): Abrir/Salvar/Exportar/Imprimir/Opções. Introduzido em
Office 2010.
 Barra de Ferramentas de Acesso Rápido (Topo): personalizável (Salvar,
Desfazer, Refazer, Imprimir Rápido…).
 Tipos de arquivo (Open XML):
 Word: .docx (padrão), .docm (macro), .dotx (modelo), .dotm (modelo c/
macro).
 Excel: .xlsx, .xlsm, .xltx (modelo), .xltm.

 PowerPoint: .pptx, .pptm, .potx, .potm, .ppsx (slide show).

 Compatibilidade: modo de compatibilidade ao abrir .doc/.xls/.ppt


(2003). Alguns recursos ficam desativados.
 Exportar PDF/XPS: Arquivo → Salvar como → PDF; escolha “Otimizar para:
Padrão” (qualidade) ou “Tamanho mínimo”.
 Macros (VBA): exigem habilitar conteúdo (Central de Confiabilidade). Arquivo
macro = M.
 Idiomas: verificação ortográfica/gramatical por idioma instalado. Ferramenta
“Definir Idioma de Revisão”.
 Diferenças de versão (essencial):
 2010: Backstage; Sparklines e Segmentações (Slicers) no Excel; vídeo em
PPT exportável (WMV).
 2013: visual flat, Tela Inicial com modelos; Excel ganha Preenchimento
Relâmpago (Flash Fill), Linha do Tempo em Tabelas Dinâmicas; PPT
exporta MP4; Word Ler Modo de Leitura e PDF Reflow (importar PDF
editável).
 2016: Diga-me (“Tell Me”), Obter & Transformar (Power Query
integrado) no Excel, novos tipos de gráfico (Mapa de Árvore, Cascata,
Caixa e Bigodes, Histograma, Pareto, Sunburst), melhorias em coautoria via
OneDrive/SharePoint. (O efeito Morph é do Office 365/2019; não assuma
presente no 2016 perpétuo.)

1) Microsoft Word (2010/2013/2016) — produção de


documentos profissionais
1.1 Estrutura e formatação sem “apanhar”
 Estilos (chave de ouro): Título 1/2/3, Corpo de Texto, Citação, Legenda. Guía
Página Inicial → Estilos.
 Use estilos para gerar Sumário automático (Referências → Sumário).
 Modificando um estilo altera tudo que o usa (consistência).
 Temas e Conjuntos de Estilos (Design/Criação): harmonizam fontes/cores.
 Parágrafo: alinhamento, recuo esquerdo/direito, recuo de primeira linha,
espaçamento antes/depois (evite Enter duplo).
 Fonte: nunca “colar formatação”; use Pincel de Formatação (Ctrl+Shift+C/V para
copiar/colar formatação).
 Formatação direta x estilos: banca adora cobrar que estilos são preferíveis
(semântica + automação).

1.2 Quebras, seções e paginação


 Quebra de Página (Ctrl+Enter) ≠ Quebra de Seção (Layout → Quebras →
Próxima Página / Contínua / Página Ímpar/Par).
 Seções controlam margens, orientação (retrato/paisagem) e
cabeçalhos/rodapés independentes.
 Cabeçalho/Rodapé: Inserir → Cabeçalho/Rodapé. Campos úteis: PAGE (número
da página), NUMPAG (total).
 Diferenciar Primeira página diferente (ex.: capa sem numeração) e
Pares/Ímpares diferentes.

1.3 Objetos, referências e automações


 Índice (Sumário): Referências → Sumário (baseado em Estilos Título). Atualize
(F9).
 Índice de Ilustrações e Legendas: Referências → Inserir Legenda (Figura 1,
Tabela 1…), depois Inserir Índice de Ilustrações.
 Citações & Bibliografia: Referências → Inserir Citação; gerencia Estilos (ABNT
não nativo; use APA/Chicago/ISO—provas cobram conceito, não formatação ABNT
completa).
 Notas de Rodapé/Fim: Referências → Inserir Nota de Rodapé/Nota de Fim.
 Campos (Alt+F9 para ver códigos): Seqüência (SEQ), Data, Autor, Hiperlinks;
cuidado com atualizar campos antes de imprimir.

1.4 Revisão e colaboração


 Controlar Alterações (Revisão → Controlar Alterações): mostra edições;
Comentários (Ctrl+Alt+M).
 Comparar e Combinar documentos (Revisão).
 Restringir Edição (Revisão → Restringir Edição): impedir formatação ou permitir
apenas campos.
 Proteger Documento: senha de abertura/edição (Arquivo → Informações).

1.5 Tabelas, colunas e formatação avançada


 Tabelas: Layout da Tabela → mesclar células, dividir, repetir linha de cabeçalho
em página subsequente, largura fixa vs autoajuste.
 Colunas de jornal: Layout → Colunas (duas, três, largura personalizada).
 Marcadores e Numeração: níveis múltiplos com Listas Multinível (vincule aos
Estilos de Título para numeração automática de seções 1, 1.1, 1.1.1).

1.6 Formulários e modelos


 Modelo Normal: [Link] (guarda estilos/autoText).

 Modelos: .dotx/.dotm para padronizar.

 Formulários: guia Desenvolvedor (habilitar em Opções) → Controles de


Conteúdo (texto rico, lista suspensa, caixa de seleção), Proteção por seção.

1.7 PDFs e importação (2013+)


 PDF Reflow (Word 2013/2016): Abrir → selecione PDF → Word tenta converter
para editável. Pegadinha: formatação pode não ficar perfeita.

1.8 Atalhos úteis (PT layout)


 Ctrl+B/I/U (Negrito/Itálico/Sublinhado), Ctrl+E/J/L/R
(centralizar/justificar/esquerda/direita), Ctrl+1/2/5 (espaçamento), Ctrl+Shift+N
(parágrafo com estilo Normal), Ctrl+H (Substituir), F7 (Ortografia).

1.9 Coisas que caem MUITO


 Estilos + Sumário automático;
 Quebra de Seção para numerar a partir da introdução (capas sem número);
 Controlar Alterações e Comparar;
 Legendas + Índice de Ilustrações;
 Proteção/Restrições e senhas;
 PDF Reflow (2013/2016).
2) Microsoft Excel (2010/2013/2016) — planilhas, funções,
Tabelas Dinâmicas
Dica de prova: no Brasil, nomes de funções são traduzidos (ex.: PROCV,
SOMASES), separador de argumentos costuma ser ponto e vírgula ; e decimal
é vírgula.

2.1 Estrutura, referências e nomes


 Células/Linhas/Colunas; intervalos A1:B10; planilhas (abas) e pastas (arquivo).
 Referências:
 Relativa: A1 (muda ao copiar);

 Absoluta: $A$1;

 Mista: $A1 ou A$1.

 Nomes (Fórmulas → Gerenciador de Nomes): nomeie intervalos (TaxaIVA,


TabelaVendas).

 Tabelas (Ctrl+T): criam Referências Estruturadas, filtros nativos, Slicers (2013+).

2.2 Funções fundamentais (memorize)


 Texto: ESQUERDA, DIREITA, NÚ[Link], LOCALIZAR/PROCURAR, TEXTO,
CONCATENAR/CONCAT (2016), [Link] (2016).

 Lógico: SE, E, OU, NÃO; aninhamento de SE.

 Data/Hora: HOJE, AGORA, DIA, MÊS, ANO, DIAS, DIATRABALHO, [Link],


FIMMÊS.

 Matemática: SOMA, SOMASE, SOMASES, MÉDIA, MÉDIASE(S), MÍNIMO, MÁXIMO,


ARRED, [Link]/BAIXO, MOD.

 Pesquisa e Referência:
 Clássico: PROCV (VLOOKUP), PROCH, ÍNDICE + CORRESP (mais robusto).

 Pegadinha: PROCV só procura à direita e por padrão usa aproximação;


sempre último argumento FALSO para correspondência exata.
 Contagem: [Link], [Link], [Link], CONT.NÚM.

 Estatística: DESVPAD, DESVPAD.P (diferença de amostra/população),


[Link]/INC (mudou no 2010+).

2.3 Recursos “mágicos” por versão


 2010: Sparklines (MiniGráficos), Slicers para Tabelas Dinâmicas.
 2013: Preenchimento Relâmpago (Flash Fill) — detecta padrões e preenche
(Dados → Preenchimento Relâmpago); Linha do Tempo em Tabela Dinâmica;
Slicers em Tabelas (Ctrl+T).
 2016: Obter & Transformar (Power Query) integrado (Dados → Obter &
Transformar), novos gráficos (Cascata, Histograma, Pareto, Caixa e Bigodes,
Mapa de Árvore, Sunburst); Planilha de Previsão (Dados → Previsão).
 Power Pivot: presente em edições Pro/Enterprise; atenção à edição (nem
toda instalação tem).

2.4 Tabelas Dinâmicas (PivotTable) e Gráficos Dinâmicos


 Inserir → Tabela Dinâmica (a partir de intervalo ou Tabela). Campos: Linhas,
Colunas, Valores, Filtros.
 Agregações: SOMA, CONTAGEM, MÉDIA…
 Slicers (Segmentações) e Linha do Tempo (filtro por datas).
 Atualizar dados (clicar com direito → Atualizar). Vinculação a origem (intervalo
nomeado ajuda).
 Gráfico Dinâmico mantém interatividade dos slicers.

2.5 Validação de Dados & Formatação Condicional


 Validação: Listas suspensas, limites numéricos, datas, mensagem de entrada e
alerta de erro.
 Formatação Condicional: barras de dados, escalas de cor, conjunto de ícones,
regras com fórmulas (FÓRMULA = $B2>$C2).

 Prova: saber diferença entre validação (impede entrada irregular) e condicional


(só pinta).

2.6 Impressão e layout


 Quebras de Página (Exibição → Quebra de Página), Ajustar para (Layout da
Página → Dimensionar para).
 Congelar Painéis (Exibição → Congelar): cabeçalhos sempre visíveis.
 Área de Impressão, Repetir Linhas no Topo (Layout da Página → Área de
Impressão / Títulos de Impressão).

2.7 Limpeza e preparação de dados


 Texto para Colunas (Dados) — separa por delimitador;
 LOCALIZAR/SUBSTITUIR (Ctrl+L/Ctrl+U → atalho depende do idioma do Office;
na maioria PT-BR: Ctrl+L localizar, Ctrl+U substituir);
 TRIM/ARRUMAR (ARRUMAR) e SUBSTITUIR/TROCAR para higienizar textos.
2.8 Erros comuns e pegadinhas
 #N/D (não encontrado), #VALOR! (tipo inválido), #DIV/0!, #NOME?
(função/intervalo não reconhecido), #REF! (referência perdida).

 PROCV com aproximação (último argumento omitido/VERDADEIRO) dá resultado


errado — em prova, peça FALSO.
 Separador de argumentos ; (ponto e vírgula) no PT-BR.
 Excel 2010/2013/2016 não têm PROCX (XLOOKUP) — se aparecer, está falando
do 365/2019+.

2.9 Atalhos-chave
 Ctrl+T (Tabela), Ctrl+Shift+L (Filtros), Alt+= (AutoSoma), F4 (alternar $ em
referências), Ctrl+Setas (navegação em blocos), Ctrl+1 (formatar célula), F2
(editar célula).

3) Microsoft PowerPoint (2010/2013/2016) — apresentações


profissionais
3.1 Estrutura: Slides, Layouts, Temas e Mestres
 Layout de Slide: título, conteúdo, dois conteúdos, comparação etc.
 Tema (Design) define cores/fontes/efeitos.
 Mestre de Slides (Exibição → Mestre de Slides): edite uma vez e reflita em todos
(logos, rodapés, numeração, espaçamentos).
 Mestre de Títulos e Múltiplos Mestres por tema — muito cobrado.

3.2 Conteúdo: texto, imagens, SmartArt, tabelas e gráficos


 SmartArt transforma listas em diagramas (processos, hierarquias, ciclos).
 Gráficos (Inserir → Gráfico): abre Excel embutido.
 Imagens: Compactar Mídia/Imagens para reduzir tamanho; Cortar/Remover
Fundo (Ferramentas de Imagem).
 Vídeo/Áudio: Inserir → Vídeo (do arquivo). Compatibilidade de Mídia (Arquivo →
Informações → Otimizar compatibilidade).

3.3 Animações e Transições


 Transições (entre slides): simples (Desvanecer, Empurrar).
 Animações (no slide): Entrada/Ênfase/Saída/Trajetórias; use Painel de
Animação para ordenar e temporizar; Início (Ao clicar/Com Anterior/Após
Anterior), Atraso e Duração.
 Gatilhos (Trigger): iniciar animação ao clicar em objeto específico (interatividade).
 Obs.: Morph (Morfose) é recurso do Office 365/2019; não garanta no 2016
perpétuo.

3.4 Apresentação e gravação


 Iniciar apresentação: F5 (do início) / Shift+F5 (do slide atual).
 Exibição do Apresentador: notas visíveis no monitor do palestrante, cronômetro,
miniaturas.
 Ensaiar Tempos e Gravar Apresentação (com narração).
 Exportar vídeo:
 2010: cria WMV;
 2013/2016: exporta MP4 (H.264 + AAC) (Arquivo → Exportar → Criar
Vídeo).

3.5 Navegação e interatividade


 Hiperlinks (para slide, arquivo, página web) e Botões de Ação (Inserir → Formas
→ Botões).
 Seções (organizam slides em blocos) — úteis em apresentações grandes.

3.6 Tipografia e acessibilidade


 Incorporar fontes (Arquivo → Opções → Salvar → Incorporar fontes no arquivo)
para manter layout; aumenta tamanho do arquivo.
 Verificador de Acessibilidade (Revisão) → contraste, textos alternativos em
imagens.

3.7 Boas práticas visuais (caem em prova e na vida)


 Pouco texto por slide; contraste alto; tamanho de fonte ≥ 24 pt para auditório;
consistência de cores; evitar excesso de animações; gráficos legíveis.

3.8 Atalhos úteis


 Ctrl+M (novo slide), Ctrl+D (duplicar), B (tela preta), W (tela branca), N/P
(próximo/anterior), Ctrl+Shift+> / < (aumentar/diminuir fonte), Alt+Shift+↑/↓ (mover
itens em listas hierárquicas).

4) Diferenças e disponibilidade por versão/edição (resumo


rápido que banca cobra)
 Excel 2010: Slicers (apenas em Tabela Dinâmica), Sparklines.
 Excel 2013: Flash Fill, Linha do Tempo (Pivot), Slicers em Tabelas (Ctrl+T).
 Excel 2016: Get & Transform (Power Query) integrado; novos gráficos
(Cascata, Histograma, Pareto, Caixa e Bigodes, Treemap, Sunburst); Planilha de
Previsão.
 Word 2013/2016: Modo de Leitura e PDF Reflow; 2016 com Diga-me; coautoria
melhor com OneDrive/SharePoint.
 PowerPoint 2013/2016: exportação MP4; melhorias no Painel de Animação;
Morph não é padrão do 2016 perpétuo.
 Funcionalidades “Pro/Enterprise” (não em Home & Student): Power Pivot,
Obter Dados avançado, alguns recursos corporativos.

5) Impressão e Page Setup (Word/Excel/PPT)


 Word: margens, orientação, tamanho do papel, quebra de seção para partes em
paisagem; Numeração de páginas com diferentes inícios por seção.
 Excel: Pré-visualização de Quebra de Página, Ajustar para X páginas de
largura/altura; Títulos de impressão (repetir cabeçalhos), Área de Impressão.
 PowerPoint: imprimir Slides, Folhetos (3 slides por página com linhas), Páginas
de Anotações.

6) Segurança, integridade e colaboração


 Assinar digitalmente documentos (certificado);
 Proteger com senha (Arquivo → Informações → Proteger
Documento/Planilha/Apresentação);
 Permissões restritas (IRM) em ambientes corporativos;
 Controle de Alterações (Word) e Histórico de Versões (em nuvem);
 Bloquear célula (Excel) + Proteger Planilha/Pasta de Trabalho (Revisão);
selecione células desbloqueadas antes de proteger.

7) Questões e pegadinhas típicas (gabaritadas)


1. (V/F) O PROCV procura valores à esquerda e à direita da coluna-chave. → Falso
(só à direita).
2. (Múltipla) Para criar um Sumário automático no Word é essencial:
a) Usar estilos de título nas seções; b) Numerar manualmente; c) Inserir quebras
de linha; d) Usar Tab.
Resp.: a).
3. (V/F) O Flash Fill (Preenchimento Relâmpago) está disponível no Excel 2010. →
Falso (2013+).
4. (Múltipla) Recurso para filtrar dinamicamente Tabela Dinâmica no Excel 2010:
a) Linha do Tempo; b) Segmentação (Slicer); c) Power Query; d) PROCV.
Resp.: b) Slicer (Linha do Tempo é 2013+).
5. (V/F) No PowerPoint 2013/2016 é possível exportar MP4 nativamente. →
Verdadeiro.
6. (Múltipla) Para numeração começar a partir da Introdução (pular capa/folha de
rosto), use:
a) Quebra de página; b) Quebra de seção e cabeçalho/rodapé diferentes; c) Tabela;
d) SmartArt.
Resp.: b).
7. (V/F) O arquivo .docm permite macros; .docx não. → Verdadeiro.

8. (Múltipla) No Excel PT-BR, o separador de argumentos padrão é:


a) vírgula ,; b) ponto e vírgula ;; c) dois pontos :; d) barra /.
Resp.: b).
9. (V/F) “Morph” é garantido no Office 2016 perpétuo.” → Falso (é recurso do
365/2019; em 2016 só via assinatura).

8) Mini-laboratórios (faça e fixe)


 Word: crie um doc com Estilos (Título 1–3), insira Sumário, Legendas em 2
figuras e gere Índice de Ilustrações; adicione Notas de Rodapé e ative Controlar
Alterações.
 Excel: crie uma Tabela (Ctrl+T) de vendas com datas; monte Tabela Dinâmica
com Slicers e Linha do Tempo (se 2013/2016); aplique SOMASES e PROCV (com
FALSO), adicione Formatação Condicional e Validação por lista.
 PowerPoint: defina Mestre de Slides com logo e numeração; crie 6 slides com
SmartArt e Gráficos; aplique 2 Transições e 2 Animações com Painel de
Animação; Exporte em MP4.

9) Atalhos “cola de bolso”


 Comuns: Ctrl+N (novo), Ctrl+O (abrir), Ctrl+S (salvar), Ctrl+P (imprimir), Ctrl+Z/Y
(desfazer/refazer).
 Word: Ctrl+Shift+N (estilo Normal), Ctrl+M (recuo), Ctrl+T (recuo suspenso), F7
(revisão).
 Excel: F2 (editar célula), F4 (fixar $), Ctrl+Shift+L (filtros), Alt+= (AutoSoma), Ctrl+T
(Tabela).
 PowerPoint: F5/Shift+F5 (apresentação), Ctrl+M (novo slide), Ctrl+D (duplicar),
B/W (tela preta/branca).

10) Erros/armadilhas que reprovam


 Fazer sumário manualmente no Word (em vez de via estilos).
 PROCV sem FALSO (correspondência exata).
 Confundir Quebra de Página com Quebra de Seção (paginação especial não
funciona).
 Proteger planilha no Excel sem desbloquear as células que o usuário precisa
editar.
 Achar que PPT 2010 exporta MP4 (ele exporta WMV; MP4 chega no 2013+).

11) Checklist final (o que decorar para prova)


 Formatos: DOCX/DOCM/DOTX; XLSX/XLSM/XLTX; PPTX/PPTM/POTX/PPSX;
PDF.
 2010/2013/2016 diferenças-chaves (Flash Fill 2013; Get & Transform + novos
gráficos 2016; Slicers 2010/2013; exportar MP4 2013+).
 Word: Estilos → Sumário; Seções; Cabeçalho/Rodapé; Revisão (Rastrear
Alterações); Legendas + Índice de Ilustrações; Restrição de Edição.
 Excel: Referências $; PROCV FALSO; SOMASES; Tabela (Ctrl+T); Tabela
Dinâmica + Slicers/Linha do Tempo; Formatação Condicional; Validação; Impressão
(Área/Títulos).
 PowerPoint: Mestre de Slides; SmartArt; Painel de Animação; Exportar Vídeo;
Exibição do Apresentador; Seções; Incorporar fontes.

Quer que eu gere 30–50 questões comentadas só deste tópico (Word/Excel/PPT) e/ou
um mapa mental imprimível? Posso também seguir para o tópico 10 — LibreOffice
(Writer, Calc, Impress) versões 5 e 6 com o mesmo nível de detalhe.
Você disse:
prossiga, bem detalhado, uma apostila densa, bem detalhado mesmo, merece atencao
cada subtopicozinho minimos detalhes, topico 10
O ChatGPT disse:

Pensou por 13s

Noções de Informática — 10) LibreOffice


(Writer, Calc, Impress) — versões 5 e 6
(apostila densa — cada sub-tópico com mínimos detalhes e prática)
Objetivo: uma apostila realmente detalhada sobre LibreOffice Writer, Calc e Impress
(versões 5.x e 6.x). Para cada app: interface, arquivos/formatos, estilos e templates,
recursos avançados (mala direta, tabelas dinâmicas/“DataPilot”, validação, gráficos),
macros, compatibilidade com MS Office, impressão/exportação e pegadinhas de prova.
Inclui comandos, caminhos de menu (PT-BR), atalhos essenciais, exercícios práticos e
questões estilo concurso.

1. Visão geral do LibreOffice e ODF


 O que é: suíte de produtividade open source (Writer, Calc, Impress, Draw, Base,
Math). Padrão de ficheiro nativo: ODF (Open Document Format) — .odt (Writer),
.ods (Calc), .odp (Impress).

 Edições 5 vs 6 (visão rápida): 6.x trouxe estabilidade, melhorias de performance,


melhor compatibilidade com MS Office (especialmente importação/exportação),
ajustes na interface e melhorias em Calc (performance em grandes planilhas) e
Impress (render de animações). Conceitos centrais permanecem: liberdade,
extensibilidade (extensions), possibilidade de usar LibreOffice em
Windows/Linux/macOS.
 Arquivos compatíveis: lê/escreve .doc/.docx, .xls/.xlsx, .ppt/.pptx,
PDF; atenção: importação/exportação de OOXML pode gerar pequenas diferenças
de formatação — sempre testar.

2. Interface comum e atalhos úteis (aplicam a


Writer/Calc/Impress)
 Barra de Menus
(Arquivo/Editar/Exibir/Inserir/Formatar/Tabela/Ferramentas/Janela/Ajuda).
 Barra de Ferramentas Padrão e Barra de Formatação (personalizáveis).
 Painel Estilos: F11 abre “Estilos e formatação” (fundamental em Writer).

 Navegação de janelas: Ctrl+Tab entre documentos; Ctrl+W fecha; Ctrl+S


salvar.
 Atalhos importantes:
 Ctrl+N = Novo, Ctrl+O = Abrir, Ctrl+S = Salvar, Ctrl+P = Imprimir

 Ctrl+Z desfazer, Ctrl+Y ou Ctrl+Shift+Z refazer

 Ctrl+F localizar, Ctrl+H substituir

 F11 = Estilos e formatação; F4 = Fontes de dados (Data Sources) — útil


para mala direta
 Ctrl+Shift+F12 = Mostrar/ocultar barra lateral (em versões que têm)

 Writer: Ctrl+Enter = quebra de página; Calc: Ctrl+Enter (quando editar


célula) insere nova linha na célula com Ctrl+Enter? (em Calc,
Ctrl+Enter confirma e mantém seleção — cuidado com comportamento
por SO/versão)
 Barra lateral (Sidebar) (versões 5/6) substitui parte das caixas de diálogo:
propriedades, estilos, galerias, e permite arrastar objetos.

3. WRITER — edição avançada de texto


(ODT)
3.1 Estrutura: estilos e templates (essencial)
 Tipos de estilos: Parágrafo, Caractere, Páginas (Page), Lista, Quadros (frames).
 Por quê usar estilos: consistência, sumário automático, alteração global,
exportação correta para e-books/PDF.
 Como usar: F11 → escolha “Estilos de Parágrafo” → clique direito → Modificar.
Criar estilos baseados uns nos outros (herança).
 Modelos (.ott): Arquivo → Modelos → Salvar como modelo. Use modelos para
padronizar capas, margens, estilos de fonte e cabeçalhos.

3.2 Cabeçalhos, rodapés, seções e quebras


 Inserir → Cabeçalho e Rodapé → Padrão / Primeira Página Diferente.
 Quebra de seção: Inserir → Quebra manual → Tipo: Quebra de seção
— útil para mudar margens/orientação em parte do documento.
 Numeração de páginas por seção: definir formato e reiniciar numeração nas
propriedades de cabeçalho/rodapé.

3.3 Sumário automático, legendas e referências


 Sumário: Inserir → Sumário e Índice → Sumário — gera com base em
estilos (Título 1, 2, 3). Atualize clicando com botão direito → Atualizar Índice.

 Legendas (Figura/Tabela): selecione figura → Inserir → Legenda. Depois:


Inserir → Sumário e Índice → Sumário de ilustrações para índice
de figuras.
 Campos dinâmicos: Inserir → Campos (Data, Página, NOME DO ARQUIVO,
REFERÊNCIA, etc.). Alt+F9 mostra códigos de campo.

3.4 Mala direta (mail merge)


 Fontes de dados: Arquivo → Assistente de Mala Direta ou
Ferramentas → Assistente de Mala Direta (guiado) — você precisa de
uma fonte (CSV, endereço em Base, tabela Calc).
 Fluxo básico: preparar base (Calc/CSV) → abrir Writer → Ferramentas →
Assistente de Mala Direta → escolher documento, campos e gerar
cartas/envios individuais → imprimir/gerar etiquetas.
 Data Sources (F4): permite arrastar campos diretamente para o documento. Muito
usado em provas: explique passo a passo e mencione que a fonte deve ter
cabeçalho.

3.5 Revisão e colaboração


 Controlar alterações: Editar → Alterações → Registrar (ou Controlar
Alterações) — permite aceitar/recusar.

 Comentários: Inserir → Comentário (útil para revisão).

 Comparar documentos: Editar → Comparar documento... — combina


alterações.

3.6 Tabelas e formatação complexa


 Inserir → Tabela: manipulação de linhas/colunas, propriedades da tabela (largura
fixa/auto).
 Cabeçalho de tabela: Propriedades da Tabela → Tabela → Repetir
linha de cabeçalho para impressão em páginas seguintes.

 Conversão texto↔tabela: Tabela → Texto para tabela e Tabela →


Converter → Tabela para texto.

3.7 Campos e índices automáticos


 Índice remissivo (Glossário): Inserir → Índice e Índices → Índice
remissivo. Marcadores automáticos em texto via campos.

 Cross-references (Referências cruzadas): Inserir → Referência cruzada


— insere número de página, texto ou parágrafo ancorado.

3.8 Exportar para PDF e configuração de impressão


 Arquivo → Exportar como → Exportar como PDF — opções: compressão
de imagens, marcar PDF/A, PDF híbrido, criptografia (senha de abertura e
permissões). Escolha “Exportar bookmarks” (se tiver sumário), incluir marcadores.
 Assinatura digital do PDF: Arquivo → Propriedades → Segurança /
Arquivo → Assinar digitalmente (se certificado disponível).

3.9 Pegadinhas de prova (Writer)


 Sumário automático só usa estilos de parágrafo definidos como título.
 Quebra de página (Ctrl+Enter) não altera cabeçalho/rodapé — use quebras de
seção para isso.
 Alt+F9 mostra campos; esquecê-los antes da impressão = campos
desatualizados (use Editar → Campos → Atualizar).

4. CALC — planilhas (ODS)


4.1 Estrutura básica e formatos
 Arquivo .ods nativo; abre .xls/.xlsx com importação (cuidado com fórmulas
proprietárias).
 Planilha = conjunto de abas; célula identificada por A1; intervalos nomeados:
Planilha → Definir Intervalo (nome útil nas funções).

4.2 Fórmulas e funções (PT-BR / EN)


 Calc aceita funções em inglês e em traduções locais; exemplos (PT-BR ≈ Excel PT-
BR):
 PROCV / VLOOKUP, PROCH / HLOOKUP
 ÍNDICE (INDEX) + CORRESP (MATCH) → combinação mais robusta
 SOMA (SUM), SOMASE (SUMIF), SOMASES (SUMIFS), MÉDIA
(AVERAGE), [Link] (COUNTIF), [Link] (COUNTIFS)
 SE (IF), E (AND), OU (OR), NÃO (NOT)
 CONCATENAR ou & para juntar texto; em versões mais novas
CONCAT/TEXTJOIN podem existir via compatibilidade.

 Dica de prova: PROCV só procura à esquerda para a direita; usar


ÍNDICE+CORRESP para pesquisas mais flexíveis.

4.3 Referências e fixação (absoluto/relativo)


 Marcar referência absoluta com $ (por ex. $A$1) — use F4 no Excel; em Calc: ao
editar a fórmula pode usar F4 também (dependendo de ambiente).

4.4 Tabelas e filtragem


 AutoFiltro: Dados → Filtro → AutoFiltro (equivalente a filtros do Excel).

 Filtro avançado (Advanced Filter): Dados → Filtro → Filtro Padrão ou


Filtro Avançado para critérios compostos.

4.5 Tabelas Dinâmicas (DataPilot / Pivot Table)


 Criar: Dados → Tabela dinâmica → Criar (em versões antigas, “DataPilot”).

 Campos: arraste campos para Linhas, Colunas, Dados, Filtros.


 Atualizar: botão direito → Atualizar relatório (ou Dados → Atualizar
relatórios).

4.6 Validação de dados e limpeza


 Validação: Dados → Validação define listas suspensas, intervalos numéricos,
mensagens de erro.
 Texto para colunas: Dados → Texto para colunas (separador por
vírgula/ponto-e-vírgula/tab).
 TRIM / ARRUMAR: use ESQUERDA, DIREITA, TIRAR (TRIM) e SUBSTITUIR para
limpeza. (Nomes exatos de funções dependem da localidade.)

4.7 Gráficos
 Inserir → Gráfico: selecione dados; assistente permite tipos (Coluna, Linha, Pizza,
XY/Dispersão, Barras, Área, Radar) e edição de série.
 Edite: clique no gráfico → Editar (para abrir ferramenta de edição) → ajustar
eixos, legendas, rótulos de dados.
 Exportar imagem do gráfico: botão direito → Exportar imagem.

4.8 Análise: Solver, Goal Seek, Cenários


 Objetivo (Goal Seek): Ferramentas → Objetivo (permite determinar valor de
entrada para atingir resultado).
 Solver: extensão/add-on em algumas instalações (Ferramentas→Solver) — pode
exigir instalação via Extension Manager.

4.9 Proteção e compartilhamento


 Proteger planilha/pasta: Ferramentas → Proteger documento →
Planilha/Arquivo com senha. Em planilha, define quais células podem ou não
ser editadas (primeiro desbloqueie as células permitidas).
 Compartilhamento: calc não tem coautoria tão fluida como Office 365; usar
armazenamento em rede/Nextcloud/OneDrive para controle de versões.

4.10 Pegadinhas e diferenças (Calc vs Excel)


 Algumas funções novas do Excel (XLOOKUP, funções dinâmicas) não existem nas
versões 5/6 do Calc.
 Separador decimal e de argumentos dependem da localidade (pt-BR usa ; como
separador de argumentos).
 Macro e formula compatibility: fórmulas complexas em Excel podem não importar
corretamente — sempre testar.
5. IMPRESS — apresentações (ODP)
5.1 Estrutura e Mestre de Slides
 Mestre de Slides: Exibir → Mestre → Slide Mestre — edite layout, rodapé,
número de página e estilos de parágrafo para todo o conjunto.
 Layouts: aplique diferentes layouts por slide; personalize no Mestre.

5.2 Inserção de objetos e multimídia


 Inserir → Imagem/Áudio/Vídeo — Impress incorpora mídia usando codecs
do sistema. Compatibilidade de formatos depende do sistema operacional e
codecs instalados (ex.: MP4/H.264 pode precisar de codecs).
 Legendas e Alternativas: adicione texto alternativo para acessibilidade
(Propriedades → Acessibilidade).

5.3 Animações e transições


 Transições de slide: Slide → Transição — defina efeito, velocidade e aplicar
a todos.
 Animações de objetos: Exibir → Animações (ou painel de animação) —
defina ordem e gatilhos. Impress tem conjunto de animações mas menos refinado
que PowerPoint (morph não disponível).

5.4 Exibição do apresentador e exportação


 Notas do apresentador: Exibir → Página de Notas — útil para anotações
durante apresentação.
 Exibição do apresentador: Impress oferece modo de apresentador com
visualização de próximo slide e relógio (quando há múltiplos monitores).
 Exportar: Arquivo → Exportar (imagens), Arquivo → Exportar como PDF
(com hiperlinks/átomos), Arquivo → Gravar como → .odp/.pptx. Impress
pode exportar slides como imagens (PNG/JPEG) para handouts.

5.5 Impress vs PowerPoint (compatibilidade)


 Importar .pptx/.ppt funciona na maior parte, mas animações avançadas,
transições e fontes podem não ficar 100% idênticas. Recomenda-se abrir e revisar
em Impress e ajustar.
6. MACROS e EXTENSIONS
6.1 Macros — LibreOffice Basic / Python
 Linguagens suportadas: LibreOffice Basic (macro recorder & Basic IDE), Python,
JavaScript (via extensões).
 Criar macro: Ferramentas → Macros → Gravar Macro (nem sempre
disponível em todas versões/OS) ou Ferramentas → Macros → Organizar
Macros → LibreOffice Basic/ Python.

 Segurança: Ferramentas → Opções → LibreOffice → Segurança →


Segurança de Macro — defina nível (Alto/Médio/Baixo) e assine macros
digitalmente. Macro maliciosa pode executar comandos no SO — cuidado.
 Salvar macros no documento (fica embutido) ou na aplicação (disponível em
qualquer documento).

6.2 Extensões (Extension Manager)


 Ferramentas → Gerenciador de Extensões — instale addons (ex.:
LanguageTool, PDF Import, Solver, extensions para formatos). Extensões podem
adicionar funcionalidades como importadores, filtros, templates, recursos de
colaboração.

7. COMPATIBILIDADE com Microsoft Office


— melhores práticas
 Salvar em OOXML: Arquivo → Salvar como → .docx/.xlsx/.pptx para
intercâmbio; porém testar pois tabelas complexas, caixas de texto, estilos e
macros podem sofrer alterações.
 Conversão inversa: arquivos do MS Office importados para LibreOffice podem
exigir ajuste de estilos, bordas e posicionamento.
 Fontes: incorporar fontes ou usar fontes comuns (Arial, Times New Roman) para
reduzir alterações de layout. Em Impress/Writer: Arquivo → Propriedades →
Fonte (incorporar fontes disponível conforme versão).

 Macros: macros VBA do Office não rodam nativamente; é preciso converter


manualmente ou reescrever em LibreOffice Basic/Python.
8. IMPRESSÕES, PDF e acessibilidade
8.1 Exportar PDF com marcadores e links
 Arquivo → Exportar como PDF — selecione “Converter marcadores em
marcadores PDF” (se tiver sumário), incluir hiperlinks, compressão de imagens e
PDF/A se necessário.

8.2 Acessibilidade
 Use estilos (Headings) para navegação, textos alternativos em imagens (Formato
→ Imagem → Propriedades → Alternativa), contraste de cores e fontes
legíveis. Ferramentas de validação de acessibilidade podem ser instaladas via
extensão.

9. ESPECIAL: diferenças visíveis entre


LibreOffice 5.x e 6.x (prático)
 Performance: 6.x melhor em grandes planilhas, velocidade de abertura e render.
 Compatibilidade OOXML: 6.x normalmente melhora fidelidade ao abrir
.docx/.xlsx/.pptx.

 Interface / Stabilização: 6.x consolidou sidebar e melhorou painéis; algumas


caixas de diálogo foram refinadas.
 Calc: melhorias em cálculo e estabilidade de funções complexas; DataPilot →
melhorias e renomeações para “Pivot Table” em interface.
 Em prova: cite que 6.x oferece melhor compatibilidade e desempenho — sempre
testar arquivos intercambiáveis.

10. BOAS PRÁTICAS para provas e uso


profissional
 Templates e estilos são cruciais — nunca formate manualmente tudo.
 Testar compatibilidade ao trocar entre LibreOffice e MS Office (principalmente
para apresentações e planilhas complexas).
 Faça backups antes de converter formatos.
 Use CSV com codificação UTF-8 para intercâmbio de dados (evita problemas de
acentuação).
 Salvar versões: Arquivo → Versões para reverter.
11. EXERCÍCIOS PRÁTICOS (faça na sua
máquina — VM recomendada)
1. Writer (prático): Criar modelo (.ott) para relatório com Título, Título 1/2/3,
Sumário automático, duas figuras com legendas e índice de ilustrações; exportar
em PDF com marcadores.
2. Calc (prático): Receba um CSV com vendas; limpe nomes (TRIM), crie Tabela,
gere Tabela Dinâmica (Pivot) que mostre vendas por produto e mês; aplique
validação de dados para coluna “Região” com lista suspensa. Use Goal Seek para
encontrar preço que gera margem desejada.
3. Impress (prático): Criar slide mestre com logo e rodapé, importar vídeo MP4
(testar playback), aplicar transições, exportar como PDF e como imagens (PNG).
4. Mala direta: Fazer uma planilha com 10 nomes e endereços; usar Writer →
Assistente de Mala Direta para gerar cartas personalizadas (imprimir em PDF
individual).
5. Macro simples: Gravar macro que aplique estilo “Título 1” ao parágrafo atual e
vincule a uma barra de ferramentas.

12. CHEAT SHEET (resumo técnico rápido)


 Abrir Estilos: F11

 Data sources: F4

 Mala direta: Ferramentas → Assistente de Mala Direta

 Pivot: Dados → Tabela dinâmica (ou DataPilot em versões antigas)

 Validação: Dados → Validação

 Goal Seek: Ferramentas → Objetivo

 Exportar PDF: Arquivo → Exportar como → Exportar como PDF

 Macros: Ferramentas → Macros → Gravar/Organizar

 Extensões: Ferramentas → Gerenciador de extensões


13. PEGADINHAS PARA PROVAS (o que
frequentemente cai)
 “Salvar em .docx garante 100% de compatibilidade” → Falso (diferenças de
estilos/posicionamento/objetos).
 “Mala direta em Writer só funciona com Base” → Falso (aceita CSV, Calc, Base e
outros data sources).
 “DataPilot é exclusivo do LibreOffice” → Falso (é nome histórico; conceito = Tabela
Dinâmica / Pivot Table).
 “Macros VBA do Word/Excel rodam sem alterações no LibreOffice” → Falso (é
necessário portar/reescrever).
 “Exportar PDF preserva macros” → Falso (PDF é formato estático; macros não são
executáveis no PDF).

14. QUESTÕES ESTILO CONCURSO


(curtas com gabarito)
1. (V/F) O formato nativo de planilha do LibreOffice é .ods. — Verdadeiro.

2. (Múltipla) Para repetir a linha de cabeçalho de uma tabela em páginas


subsequentes do Writer você deve:
a) inserir quebra de página; b) marcar “repetir linha de cabeçalho” nas propriedades
da tabela; c) usar estilos; d) converter tabela em texto. — Resp.: b.
3. (V/F) O Assistente de Mala Direta do Writer permite usar um arquivo Calc (CSV)
como fonte de dados. — Verdadeiro.
4. (Múltipla) Para proteger o conteúdo de uma planilha no Calc impedindo edição de
determinadas células, a sequência correta é:
a) Formato → Células → Protegidas (marcar), depois Ferramentas →
Proteger Planilha — Resp.: a (marcar células bloqueadas) e então proteger a
planilha.
5. (V/F) Ao exportar um documento Writer com sumário para PDF, é possível gerar
marcadores (bookmarks) no PDF a partir do sumário. — Verdadeiro.

15. QUESTÕES PRÁTICAS AVANÇADAS


(para treinar)
 Faça uma mala direta que gere etiquetas (formato 10×5 cm) a partir de uma
planilha Calc; descreva passo a passo.
 Converta um .xlsx com tabelas dinâmicas complexas para .ods e aponte três
problemas de compatibilidade que você encontrou e como corrigiu.
 Crie uma macro em LibreOffice Basic que formate automaticamente a primeira
linha de uma planilha como cabeçalho (negrito + fundo cinza + filtro aplicado).

16. Como usar este material para estudar


(metodologia)
 Leia cada seção e execute os exercícios em um ambiente real (preferível VM).
 Para provas, memorize caminhos de menu e conceitos (estilos, sumário, tabela
dinâmica, mala direta).
 Faça 10 exercícios práticos por app: Writer (2), Calc (5), Impress (3).
 Teste interoperabilidade: salve em .docx/.xlsx/.pptx → abra no MS Office e
corrija divergências importantes.

Se quiser, já transformo este capítulo em:


 um PDF imprimível com sumário e exemplos executáveis;
 30–50 questões comentadas (Writer/Calc/Impress) estilo banca;
 ou scripts/macros exemplos prontos (LibreOffice Basic + Python) para você
importar.
Qual desses quer agora?
Você disse:
prossiga, bem detalhado, uma apostila densa, bem detalhado mesmo, merece atencao
cada subtopicozinho minimos detalhes, proximo topico
O ChatGPT disse:

Pensou por 11s

Noções de Informática — 11) Utilização e


configuração de e-mail no Microsoft Outlook
(apostila densa — cada subtópico com
mínimos detalhes)
Objetivo: dominar o Outlook (desktop) como usuário avançado e também
resolver/administrar problemas práticos exigidos em prova: tipos de conta, protocolos,
portas, Autodiscover, PST/OST, modos online/cached, regras, assinado/criptografia
S/MIME, arquivamento, backup, delegação, calendário/convites, troubleshooting passo a
passo e comandos/menus exatos. Leia devagar — este tópico é prático e cheio de
pegadinhas.

1. Conceitos essenciais (vocabulário que toda banca e prova


cobram)
 Cliente de e-mail: aplicativo que envia/recebe e gerencia mensagens (Outlook é
cliente + PIM — Personal Information Manager: e-mail, calendário, contatos,
tarefas).
 Servidor de e-mail: SMTP (envio), IMAP/POP3 (recebimento) ou servidor
Exchange (Microsoft Exchange Server / Office 365).
 Autodiscover: serviço do Exchange/Office365 que fornece automaticamente
configurações (servidores, URLs, políticas) ao Outlook.
 PST (Personal Storage Table): arquivo local (.pst) que armazena mensagens/itens
quando conta é POP3 ou quando usuário exporta/arquiva. É um arquivo pessoal.
 OST (Offline Storage Table): cópia offline de uma caixa Exchange/Office365/IMAP
em modo cache; reconstrutível a partir do servidor (não é substituto para backup).
 MAPI / MAPI over HTTP / RPC over HTTP (Outlook Anywhere): protocolos que
conectam Outlook ao Exchange; MAPI/HTTP é o moderno; RPC/HTTP é legado.
 Cached Exchange Mode: Outlook mantém cópia local (OST) e trabalha offline;
Online Mode acessa servidor diretamente.
 Autenticação moderna (OAuth2) vs Autenticação básica: OAuth é mais seguro
e frequentemente exigido por provedores (ex.: Office365).
 S/MIME (Secure/Multipurpose Internet Mail Extensions): padrão para
assinar/criptografar e-mails com certificados x.509.
 SPF/DKIM/DMARC: mecanismos para autenticar remetente no nível DNS
(servidor) — importante para prevenção de spoofing, mas aplicados no servidor,
não no Outlook.

2. Protocolos, portas e diferenças práticas (decore)


 SMTP (envio): portas comuns
 25: SMTP “puro” (relay, frequentemente bloqueado por ISPs).
 587: Submission + STARTTLS (recomendado para envio autenticado).
 465: SMTPS (SSL/TLS explícito histórico; ainda usado por alguns
servidores).
 IMAP (recebimento, sincronia):
 143: IMAP plain / STARTTLS (iniciar TLS)
 993: IMAP SSL/TLS (secure) — preferível.
 POP3 (download/remoção por padrão):
 110: POP3 plain / STARTTLS
 995: POP3 SSL/TLS
 Exchange (MAPI/HTTP, EWS, ActiveSync): portas/URLs específicas providas por
Autodiscover.
 Resumo prático: use IMAP/993 + SMTP/587(TLS) ou Exchange/Autodiscover
quando disponível. POP3 só se for requisito (baixa para cliente local).

3. Tipos de conta e comportamento (o que muda para o


usuário)
 POP3
 Faz download das mensagens para cliente; por padrão pode apagar do
servidor (configurável “deixar cópia no servidor X dias”).
 Armazenamento local em PST (vulnerável a corrupção); não sincroniza
pastas, rascunhos, lidos/não-lidos entre dispositivos.
 IMAP
 Mantém mensagens no servidor e sincroniza pastas/status entre
dispositivos; ideal para múltiplos clientes.
 Arquivos locais de cache (OST em clientes modernos ou cache IMAP), mas
o servidor é a referência.
 Exchange / Office 365 / Exchange Online
 Integração total: e-mail, calendário, contatos, tarefas, GAL (Global Address
List), políticas (retention), Delegation, Shared Mailboxes, AutoDiscover.
 Suporta recursos avançados: Free/Busy, reservas de salas, arquivamento
online, retenção legal (litigation hold).
 Exchange ActiveSync (EAS)
 Usado por mobile / alguns clientes para e-mail/calendário/contatos;
sincronização push.
4. Como adicionar/configurar conta no Outlook (passo a passo
— Outlook 2016/2013/2010 similar)
4.1 Autodiscover / Conta automática (recomendado)
1. Abra Outlook → Arquivo → Adicionar Conta.
2. Digite nome, endereço de e-mail e senha. Clique Avançar.
3. Outlook tenta Autodiscover — se o servidor estiver correto, terminará configuração
automaticamente.
Observação: Autodiscover usa DNS ([Link] e SRV records)
— se faltar, é necessário configurar manualmente.

4.2 Configuração manual (IMAP/POP3/SMTP)


1. Arquivo → Adicionar Conta → Configuração manual ou tipos de servidor
adicionais → Avançar.
2. Escolha POP ou IMAP.
3. Preencha:
 Nome do usuário / Nome a exibir.
 Endereço de e-mail.
 Tipo de conta: IMAP ou POP3.
 Servidor de entrada: ex.: [Link] porta 993 SSL/TLS.

 Servidor de saída (SMTP): ex.: [Link] porta 587 STARTTLS


ou 465 SSL.
 Nome de usuário (normalmente e-mail completo) e senha.
4. Clique em Mais Configurações → guia Servidor de Saída: marcar “Meu servidor
de saída (SMTP) requer autenticação” → Usar mesmas configurações do servidor
de entrada.
5. Guia Avançado: configurar portas e tipo de conexão criptografada (SSL/TLS ou
STARTTLS).
6. Testar configurações (Enviar/Receber).

4.3 Conta Exchange manual (quando Autodiscover falha)


 Em vez de POP/IMAP, escolha Exchange e insira servidor/URL provido pelo admin
(ex.: [Link] para Office365) e credenciais. Se houver
problemas com autenticação moderna, talvez seja preciso habilitar OAuth ou criar
app-password (quando MFA ativado).
5. Arquivos e armazenamento — PST, OST, caminhos e
cuidados
 PST
 Localizações comuns:
 Outlook 2010/2013/2016 (Windows 7/10): C:\Users\<usuário>\
Documents\Outlook Files\*.pst (ou %USERPROFILE%\
Documents\Outlook Files\).

 Usado para exportação, backup e contas POP3.


 Risco: PSTs grandes são mais propensos a corrupção; compactar e arquivar
regularmente.
 OST
 Localizações comuns: %LOCALAPPDATA%\Microsoft\Outlook\*.ost
(ex.: C:\Users\<usuário>\AppData\Local\Microsoft\Outlook\).

 OST é uma cópia sincronizada — se corrompida, pode ser recriada (rename


→ novo arquivo ao abrir Outlook).
 Backup: exportar PST (Arquivo → Abrir & Exportar → Importar/Exportar →
Exportar para um arquivo → Arquivo de dados do Outlook (.pst)). Nunca copie OST
para usar como backup; OST não é importável diretamente.

6. Modos de uso: Cached (OST) vs Online


 Cached Exchange Mode (padrão): velocidade + trabalhar com conexão
intermitente; Outlook usa OST e sincroniza com servidor.
 Online Mode: cliente consulta servidor a cada ação — usa banda e é sensível a
latência.
 Recomendações: usar Cached quando latência é média/alta; desabilitar se estiver
resolvendo problemas de sincronização ou quando se precisa vê-lo tudo em tempo
real (caso raro).

7. Arquivamento e AutoArchive
 AutoArchive (antigo): move itens antigos para PST local automaticamente
(configurável por pasta: idade, ação).
 Archive online (Exchange In-Place Archive): recurso de Exchange que deixa o
arquivo num servidor (visível junto à caixa principal). Preferível em ambiente
corporativo.
 Políticas de retenção: definidas por admin via Exchange; usuário deve conhecer
onde procurar e como mover itens.

8. Regras, Quick Steps e organização


 Regras (Rules & Alerts):
 Server-side rules (executadas no servidor): só com contas Exchange e se a
ação pode ser executada no servidor (mover para pasta no servidor,
redirecionar).
 Client-side rules (só quando Outlook aberto): ações que exigem cliente
(executar script, mover para PST local).
 Criar regra: Home → Rules → Manage Rules & Alerts → New Rule → wizard (ex.:
mover mensagens de remetente X para pasta Y).
 Quick Steps: ações combinadas (Marcar lido + mover + responder + atribuir
categoria) — útil para automatizar tarefas repetitivas.

9. Assinaturas, modelos e Respostas automáticas (Out of


Office)
 Assinaturas: File → Options → Mail → Signatures (adicionar assinatura para
novas mensagens/respostas). Use imagens com cautela (podem ir para o SPAM).
 Modelos (Templates): Home → New Items → More Items → Choose Form / Save
As → Outlook Template (.oft).
 Respostas automáticas (Out of Office):
 Exchange: File → Automatic Replies → configurar mensagem
interna/externa e período.
 IMAP/POP: usar regras + resposta automática via script ou servidor (muitos
servidores oferecem Vacation/autoresponder).
 Dica: teste enviar mensagem externa para verificar se resposta automática externa
está configurada (cuidado com loops).

10. Calendário, Reuniões, Convites e Free/Busy


 Criar Reunião: Calendar → New Meeting → convidar participantes → Scheduling
Assistant para checar disponibilidade (Exchange fornece Free/Busy).
 Convites: convites contêm ICS; quando aceitos, o evento é adicionado ao
calendário.
 Recorrência: configure padrão (diária, semanal, mensal) e opções (fim após X
ocorrências ou data).
 Delegation / Calendário compartilhado: em Exchange, conceda permissões
(Calendar Properties → Permissions) com níveis (Availability only, Limited details,
Full details). Para enviar em nome de/outros, configurar Delegate Access (File →
Account Settings → Delegate Access).
 Salas/Recursos: reserváveis com recursos mailboxes (Resource Mailboxes) —
envio de request automático pode ser configurado por admins.

11. Contatos, grupos e catálogo de endereços (GAL)


 Contatos locais: People → New Contact; salvam em Contatos no Outlook (pasta
de contatos).
 Contact Groups (Distribution Lists): Home → New Items → More Items →
Contact Group (criar listas de e-mail).
 Global Address List (GAL): disponível em Exchange; contato/diretório corporativo.
Use para encontrar e-mails corporativos.
 Adicionar e Resolver Endereço: ao compor, use Check Names (Ctrl+K) para
resolver contra GAL e contatos locais.

12. Segurança: Spam, Phishing, anexos e S/MIME


 Junk Email Filter: Outlook tem filtro interno (Home → Junk → Junk E-mail
Options). Marcar remetentes seguros ou bloqueados.
 Phishing: mensagens pedindo credenciais, links suspeitos — nunca clicar sem
verificar. Veja cabeçalho da mensagem (Message Options) para analisar caminho.
 Anexos perigosos: bloquear extensões executáveis (.exe, .vbs); Outlook pode
bloquear ou abrir em modo protegido.
 S/MIME: para assinar/criptografar e-mails é necessário certificado pessoal x.509 —
instalar certificado no Windows → Outlook detectará e permitirá Sign/Encrypt.
 TLS: sempre configurar servidor com TLS/SSL (IMAP 993 / SMTP 587 STARTTLS)
para proteger credenciais em trânsito.
 Autenticação Multifator (MFA): se habilitada no servidor (Office365), pode exigir
app-passwords ou uso de OAuth/MFA nas configurações.

13. Pesquisa e indexação


 Outlook Search: barra de pesquisa na parte superior. Usa Windows Search
indexer: Indexing Options → Microsoft Outlook.
 Problemas de busca: reindexar (Indexing Options → Advanced → Rebuild) se
resultados estiverem faltando. Também verificar que PST/OST está incluído no
índice.
 Syntax de busca: from:"João" subject:relatório
hasattachments:yes received:>=01/01/2025 — aprenda filtros rápidos
(From, Subject, To, HasAttachment, Received).

14. Problemas frequentes e soluções passo a passo


(troubleshooting)
14.1 Outlook não envia/recebe
1. Teste básico: ping no servidor? (fora do Outlook) — confirme conexão Internet.
2. Teste de Autoconfig: segure Ctrl e clique com o botão direito no ícone do Outlook
(system tray) → Test E-mail AutoConfiguration... (Outlook 2010/2013/2016);
desmarque “Use Guessmart” e “Secure Guessmart Authentication”, marque “Use
Autodiscover”. Forneça credenciais e veja respostas.
3. Verifique configurações de portas/SSL em Mais Configurações → Avançado.
4. Verifique autenticação SMTP em Servidor de Saída (usar mesmas credenciais).
5. Desabilitar temporariamente antivírus/firewall (alguns interceptam TLS e
bloqueiam).
6. Tente criar novo perfil Outlook (Control Panel → Mail → Show Profiles → Add) para
isolar problema de perfil corrompido.
7. Se Exchange, verificar se caixa está acima da quota — mailbox full impede
envio/recebimento (Admin Exchange).
8. Verifique log de conexão (Enable logging: File → Options → Advanced → Enable
troubleshooting logging).

14.2 Outlook lento / travando / alto uso de CPU


 Desabilite add-ins (File → Options → Add-Ins → Manage COM Add-ins → Go →
desmarque).
 Execute Outlook em modo seguro: [Link] /safe.

 Repare arquivo PST com [Link] (Localize [Link] no diretório do


Office). Executar scan e reparar PST corrompido.
 Compacte PST (File → Account Settings → Data Files → Settings → Compact
Now) após remover itens.
 Recrie OST: fechar Outlook → renomear OST (.ost) → abrir Outlook (recriar do
servidor).
14.3 Corrupção PST / erros de dados
 Use [Link] (Inbox Repair Tool) para PST. Se falhar, usar ferramentas
comerciais de recuperação como último recurso.
 Evite armazenar PST em rede compartilhada (não suportado oficialmente) —
preferir mailbox no servidor/arquivos locais em disco local.

14.4 Problemas de sincronização IMAP


 Verifique limites de pastas (alguns servidores limitam número de pastas ou
tamanho).
 Cheque caminhos de nomes de pastas (subpastas com caracteres especiais
podem falhar).
 Forçar sincronização completa via “Update Folder”.

15. Administração/recursos avançados (Exchange/365)


 Shared Mailbox: adicionada por admin (Exchange) ou via File > Account Settings >
Change > More Settings > Advanced (dependendo da versão); permite muitos
usuários acessar a mesma caixa.
 Send As vs Send on Behalf: permissões diferentes (Send As envia exatamente
como outra conta; Send on Behalf mostra “enviado por”).
 Retention Policies / Litigation hold: administrado no Exchange Admin Center —
usuário deve conhecer efeitos (itens não são realmente apagados).
 eDiscovery / Compliance: busca legal por admin (noutras provas de TI mais
avançadas).

16. Boas práticas e checklists (produtividade + prevenção)


 Use Exchange/IMAP em vez de POP3 quando precisar de sincronização entre
dispositivos.
 Habilite MFA no servidor quando possível; use app-passwords somente se
necessário.
 Backup: exportar PST periodicamente para arquivos de backup (não confie
somente em OST).
 Manter PSTs pequenos (< 20–50 GB, recomendado) — archive regularmente.
 Assinaturas: salvar em conta e/ou servidor (Exchange possui assinatura baseada
em servidor).
 Testar antes de mudar configurações de autenticação/porta — documente
mudanças.
 Manter Outlook atualizado (patches de segurança).

17. Comandos, caminhos e ferramentas úteis (cola)


 Adicionar conta: Outlook → File → Add Account.
 Criar perfil: Control Panel → Mail → Show Profiles → Add.
 Reparar PST: localizar [Link] → executar → apontar para .pst.

 Recriar OST: fechar Outlook → renomear .ost → abrir Outlook (rebuild).

 Modo seguro: executar [Link] /safe.

 Test AutoConfiguration: Ctrl + right-click Outlook icon (tray) → Test E-mail


AutoConfiguration.
 Enable logging: File → Options → Advanced → Enable troubleshooting logging.
 Exportar PST: File → Open & Export → Import/Export → Export to a file → Outlook
Data File (.pst).
 Configurações SMTP/IMAP: File → Account Settings → Change → More Settings
→ Advanced.

18. Segurança prática (fluxos e recomendações)


 Nunca abra anexos executáveis de remetentes desconhecidos. Use sandbox/VM
para análise de conteúdo suspeito.
 Validar links: pairar o mouse sobre link para ver destino; não confiar apenas no
texto do link.
 S/MIME: use assinatura digital para autenticar remetente e criptografia quando
necessário (confidencial).
 Junk mail: treine o filtro marcando mensagens como Junk e adicionando
remetentes seguros a Safe Senders.
 Proteção contra spear-phishing: atente-se a modificações em domínios
parecidos; confirme pedidos de transferência/financeiros por outro canal.

19. Exercícios práticos (faça no Outlook em VM)


1. Configurar no Outlook uma conta IMAP com [Link] SSL e
[Link] STARTTLS; testar envio/recebimento.

2. Criar perfil novo e importar um PST de backup; verificar integridade.


3. Criar regra que mova todos e-mails do remetente fornecedor@[Link] para a
pasta Fornecedores e marcar com categoria Financeiro. Teste com
mensagens de teste.
4. Configurar assinatura com imagem e link; verifique se envio para Gmail mostra
corretamente (testar para conta externa).
5. Habilitar S/MIME (obtenha certificado auto-assinado se testes locais) e enviar e-
mail assinado; verifique a assinatura em outro perfil.
6. Simular calendário: criar reunião com 3 participantes e usar Scheduling Assistant
para encontrar horário livre; enviar convite e aceitar de outra conta para validar
atualização de status.

20. Questões estilo concurso — fixação (com gabarito)


1. (V/F) IMAP sincroniza pastas e marcadores entre vários dispositivos. —
Verdadeiro.
2. (Múltipla) Para configurar envio SMTP autenticado usando TLS moderno, a porta
recomendada é: a) 25 b) 110 c) 587 d) 995 — c) 587.
3. (V/F) OST deve ser usado como arquivo de backup definitivo. — Falso (OST é
reconstrutível; não substitui backup).
4. (Múltipla) Qual opção no Outlook permite recriar o arquivo de dados offline para
uma caixa Exchange? a) Renomear o PST b) Renomear o OST c) Reinstalar Office
d) Exportar contatos — b) Renomear o OST (Outlook criará novo ao abrir).
5. (V/F) Regras server-side no Exchange funcionarão mesmo se o cliente Outlook
estiver fechado. — Verdadeiro, se a regra não depender de ação client-side.
6. (Múltipla) Para diagnosticar configurações Autodiscover em Outlook, usa-se: a) Test
E-mail AutoConfiguration (Ctrl+right-click tray icon) b) [Link] c) Compact Now
d) Import/Export — a).

Se quiser eu já:
 gero um guia passo a passo com imagens (PDF) para configuração manual de
IMAP/POP/Exchange em Outlook 2010/2013/2016;
 preparo 30–40 questões comentadas deste capítulo;
 crio scripts/schecklist automatizado (PowerShell) para auditar configurações
Outlook/Exchange minimal;
— diga qual prefere que eu gere agora e eu produzo na mesma resposta.
Você disse:
prossiga, bem detalhado, uma apostila densa, bem detalhado mesmo, merece atencao
cada subtopicozinho minimos detalhes proximo topico
O ChatGPT disse:

Pensou por 8s

Noções de Informática — 12) Conceitos de


tecnologias relacionadas à Internet e Intranet,
busca e pesquisa na Web, mecanismos de
busca na Web (apostila densa — cada sub-
tópico com mínimos detalhes)
Objetivo: fornecer uma apostila completa e técnica sobre tecnologias da
Internet/Intranet, protocolos, arquitetura da Web, mecanismos de busca
(crawling/indexing/ranking), técnicas de busca avançada, ferramentas de investigação e
pegadinhas de prova. Conteúdo prático com exemplos de comandos (ping, dig, curl),
exemplos de headers HTTP, [Link], [Link], operadores de busca e exercícios.

1. Visão geral: Internet × Intranet × Extranet


 Internet: rede pública global que interconecta milhões de redes.
 Intranet: rede privada de uma organização, baseada em tecnologias Internet
(HTTP, DNS, TCP/IP) mas acessível só internamente — serviços internos (intranet
portal, repositórios).
 Extranet: extensão controlada da intranet para parceiros/fornecedores (acesso
autenticado, VPN, ACLs).
 Comparação prática:
 Internet: acessível por qualquer roteamento público; segurança via TLS,
firewalls, WAF, CDN.
 Intranet: geralmente protegida por firewall de borda, proxies reversos
internos, LDAP/Active Directory para autenticação.
 Extranet: exige autenticação forte (VPN, SAML, OAuth2) e regras de
segmentação.

2. Pilha de protocolos — modelos TCP/IP e OSI (rápido e


prático)
 Camada de Aplicação: HTTP/HTTPS, SMTP, IMAP, FTP, DNS (aplicação sobre
UDP/TCP), SSH.
 Transporte: TCP (confiável, ordenado, controle de fluxo), UDP (rápido, sem
conexão).
 Internet: IP (endereçamento e roteamento — IPv4/IPv6).
 Link/Física: Ethernet, Wi-Fi, etc.
Pontos que caem em prova: HTTP usa TCP (porta 80/443 via TLS) e é stateless; estado
é mantido por cookies/sessions.

3. DNS — sistema de nomes


 Traduz nomes ([Link]) em endereços IP. Componentes:

 Resolver recursivo (ISP/Google [Link]) consulta autoritativos.


 Nameserver autoritativo responde por zone files.
 Registros comuns: A (IPv4), AAAA (IPv6), CNAME (alias), MX (mail
exchanger), TXT (SPF/DKIM/DMARC), NS (nameserver), SRV (serviço),
SOA (start of authority).
 Comandos úteis:
 dig +short [Link] A → ip

 dig mx [Link] → mail servers

 nslookup [Link] → info interativa

 Cache e TTL: registros têm TTL; mudança de DNS propaga após TTL expirar.

4. HTTP / HTTPS — anatomia e comportamento


4.1 URL e partes
[Link]
query=1#fragmento
esquema://autoridade:porta/caminho?query#fragment

 scheme (http/https), host, port, path, query string, fragment.

4.2 Request/Response — exemplo simples


Request (abreviado):
GET /[Link] HTTP/1.1
Host: [Link]
User-Agent: curl/7.68.0
Accept: text/html

Response:
HTTP/1.1 200 OK
Date: Wed, 03 Sep 2025 12:00:00 GMT
Content-Type: text/html; charset=utf-8
Content-Length: 1024
Cache-Control: max-age=3600, public
ETag: "abc123"
4.3 Status codes importantes
 1xx Informativo; 2xx Sucesso (200 OK, 201 Created); 3xx Redirecionamento (301
Moved Permanently, 302 Found, 307/308 preserve method); 4xx Cliente (400 Bad
Request, 401 Unauthorized, 403 Forbidden, 404 Not Found); 5xx Servidor (500,
502 Bad Gateway, 503 Service Unavailable).

4.4 Headers que importam


 Request: Accept, Accept-Encoding, User-Agent, Authorization, Cookie,
Referer, Host.

 Response: Content-Type, Content-Length, Cache-Control, Expires,


ETag, Last-Modified, Set-Cookie, Strict-Transport-Security (HSTS),
Content-Security-Policy (CSP).

4.5 HTTPS / TLS


 HTTPS = HTTP sobre TLS — criptografia + autenticação do servidor (certificado
por CA).
 Handshake: client hello → server hello → certificado → chaves → sessão
criptografada.
 Comando de inspeção:
 openssl s_client -connect [Link] -servername
[Link] → mostra certificado, chain, cipher.

 Certificates: x.509, cadeias de confiança, revogação (CRL/OCSP), Let's Encrypt


(ACME) automatiza emissão.

5. Web servers, proxies, CDN e cache


 Web servers: Apache, Nginx, IIS — servem conteúdo estático e “fazem proxy” para
aplicações.
 Reverse proxy: Nginx/HAProxy → load balancing, TLS termination, caching, WAF.
 CDN: Cloudflare, Akamai, Fastly — distribuem conteúdo globalmente (reduzem
latência, cache, protegem contra DDoS).
 Cache:
 Browser Cache: Cache-Control, Expires, ETag/Last-Modified.

 Proxy/Edge Cache: caches intermediários e CDN caches.


 Server-side cache: memcached/Redis para resultados dinâmicos.
 Cabeçalhos para cache:
 Cache-Control: public, max-age=31536000 → cache público por 1
ano.
 Cache-Control: no-store → nunca armazenar.

6. NAT, Firewalls, DMZ e roteamento básico


 NAT (Network Address Translation): mapeia endereços privados para público —
permite múltiplos hosts com um IP público.
 Firewall: regras para permitir/bloquear portas (iptables/nftables, cloud security
groups).
 DMZ: zona desmilitarizada para hosts públicos (webservers), separada da rede
interna; expõe apenas serviços necessários.
 VLANs: segmentação lógica de rede dentro da mesma infraestrutura física.

7. Autenticação, sessão e cookies


 Cookies: Set-Cookie: sessionid=abcd; HttpOnly; Secure;
SameSite=Strict

 HttpOnly protege contra JS; Secure exige TLS; SameSite reduz CSRF.

 Sessões: servidor gera ID de sessão, guarda estado server-side (memória, DB),


cookie guarda só o ID.
 Tokens: JWT (JSON Web Token) para autenticação stateless — contém payload
assinado; cuidado: nunca guardar segredos no payload.
 OAuth2/OpenID Connect: protocolo padrão para autorização (delegation) e
autenticação federada; authorization code flow para aplicações web.

8. APIs web: REST, SOAP, GraphQL


 REST: arquitetura usando HTTP verbs (GET, POST, PUT, PATCH, DELETE) e
URIs; princípios: stateless, resources, representação (JSON/XML).
 SOAP: protocolo XML pesado sobre HTTP/SOAP envelope — usado em sistemas
legados/enterprise.
 GraphQL: consulta flexível via POST/HTTP, cliente define campos.
 Práticas: versionamento (/v1/), paginamento, rate limiting, autenticação (Bearer
tokens).
9. Mecanismos de busca — como funcionam (crawling →
indexing → ranking)
 Crawling: bots (Googlebot, Bingbot) seguem links e [Link] para descobrir
páginas.
 Indexing: extração de conteúdo, análise de texto, metadados, criação de índices
invertidos.
 Ranking: algoritmo que ordena resultados (muitos sinais: relevância textual, links
(PageRank), autoridade, velocidade, mobile-friendliness, segurança HTTPS,
experiência do usuário).
 Search engine components: crawler, parser, indexer, query processor, ranking
module, cache.

10. [Link] e [Link] (prática)


 [Link] — orienta crawlers (não obrigação, é um contrato voluntário):
User-agent: *
Disallow: /admin/
Allow: /public/
Sitemap: [Link]

 Sitemap XML — lista de URLs e prioridades:


<?xml version="1.0" encoding="UTF-8"?>
<urlset xmlns="[Link]
<url>
<loc>[Link]
<lastmod>2025-09-01</lastmod>
<changefreq>daily</changefreq>
<priority>1.0</priority>
</url>
</urlset>

 Nota: [Link] não protege conteúdo sensível; use autenticação.

11. SEO básico (para provas: o que faz diferença)


 On-page: título (<title>), meta description, H1/H2 semânticos, conteúdo original,
URLs canônicas (<link rel="canonical">), velocidade da página, mobile-
friendly.
 Technical SEO: sitemap, robots, hreflang, structured data ([Link]), HTTPS,
robots meta tags (noindex, nofollow).

 Off-page: backlinks de qualidade; cuidado com esquemas de links (penalizações).


 Métricas: CTR, bounce rate, time on page, Core Web Vitals (loading/ interactivity/
visual stability).
12. Técnicas avançadas de busca (operadores) — Google /
Bing / motores
 Operadores úteis:
 site:[Link] palavra → restringe ao site.

 "termo exato" → busca frase exata.

 filetype:pdf → tipo de arquivo.

 intitle:termo / inurl:termo / intext:termo.

 -termo → exclui termo.

 OR → operador lógico (ex.: excel OR calc).

 related:[Link] → sites relacionados.

 cache:[Link] → versão em cache.

 site:.[Link] termo → restringe a [Link].

 Intervalo numérico: camera $200..$400 (Google usa ..).

 Exemplos:
 site:[Link] "edital concurso" 2025 filetype:pdf → procura
editais em PDF no domínio [Link].
 Dica de prova: combinar operadores reduz false positives — note que sintaxe
pode variar por mecanismo.

13. Web crawling, scraping e legalidade


 Scraping: extração automatizada de conteúdo (Python+BeautifulSoup/Scrapy,
curl).
 Cuidados legais: respeitar [Link], termos de uso e leis (LGPD/GDPR) ao
coletar dados pessoais; uso abusivo pode gerar bloqueio ou ações legais.
 Técnicas de polidez: throttling, politeness delay, usar User-Agent identificável.

14. Segurança da Web (principais ataques e mitigação)


 XSS (Cross-Site Scripting): injeção de script em páginas — mitigar com escaping
output e CSP.
 CSRF (Cross-Site Request Forgery): forja requisições autenticadas — mitigar
com tokens anti-CSRF (sameSite cookies ajuda).
 SQL Injection: injeção em consultas SQL — usar queries parametrizadas/prepared
statements.
 Clickjacking: proteção via X-Frame-Options: DENY ou Content-Security-
Policy: frame-ancestors 'none'.

 Directory traversal: validar e sanitizar paths.


 Rate limiting / brute force: bloquear IPs, usar captcha, MFA.
 Headers de segurança recomendados: Strict-Transport-Security, X-
Content-Type-Options: nosniff, X-Frame-Options, Referrer-Policy,
Content-Security-Policy.

15. Privacidade e Cookies (LGPD/GDPR — noções)


 Cookies essenciais vs não essenciais: informar e pedir consentimento para
cookies de tracking.
 Política de privacidade: URLs, finalidade, base legal, tempo de retenção.
 Boas práticas: minimizar dados coletados, anonimizar, permitir revogação de
consentimento.

16. Ferramentas práticas e comandos (cheat-sheet)


 ping [Link] — testa reachability/latência.

 traceroute [Link] (Linux) / tracert [Link] (Windows) —


caminho de roteamento.
 curl -I -L [Link] — cabeçalhos HTTP (com follow
redirects).
 curl -v -H "User-Agent: MyBot" "[Link]
— debug request.
 wget --mirror --wait=2 --user-agent="meuBot"
[Link] — download espelhamento (use com ética).

 dig +short [Link] A — resolve IP.

 openssl s_client -connect [Link] -servername


[Link] — inspeção TLS/cert chain.

 lynx -dump [Link] — visão textual (útil para


indexação/accessibility tests).
 curl -H "Accept: application/json" ... — testar APIs.
17. Arquitetura de alta disponibilidade e balanceamento
 Load balancer (Round-robin, least-connections, IP-hash) — balanceia tráfego
entre servidores.
 Health checks: LB checa /health endpoints para remover nodes ruins.

 Sticky sessions vs session sharing (Redis) — escolher dependendo se backend é


stateful.
 Failover: usar DNS failover ou clusters.

18. Web performance essentials


 Minimizar: requests HTTP, usar bundling, lazy-load.
 Compressão: Gzip/Brotli via server — header Content-Encoding.

 Critical rendering path: priorizar CSS/JS essenciais.


 Imagem: usar formatos modernos (WebP/AVIF), responsive images (srcset).

 Medição: Lighthouse (Chrome DevTools), PageSpeed, Core Web Vitals (LCP,


FID/INP, CLS).

19. Web semântica e structured data


 [Link] markup (JSON-LD) melhora rich snippets (ratings, breadcrumbs).
 Exemplo JSON-LD:
<script type="application/ld+json">
{
"@context": "[Link]
"@type": "Article",
"headline": "Título do Artigo",
"datePublished": "2025-09-03"
}
</script>

 Benefício: rich snippets em SERPs e melhor compreensão por motores.

20. Deep Web vs Dark Web


 Deep Web: conteúdo não indexado por buscadores (bases de dados, páginas
behind login).
 Dark Web: parte da deep web acessível por redes anônimas (Tor) — uso
legítimo/ilegal; não confundir com Internet usual.
21. Exemplos de uso e exercícios práticos (faça já)
1. Inspeção HTTP: use curl -I [Link] e anote Strict-
Transport-Security e Content-Security-Policy.

2. DNS check: dig mx [Link] — liste servidores MX e priority.

3. [Link]: visite [Link] e explique o que o


arquivo permite/bloqueia.
4. Busca avançada: use site:[Link] filetype:pdf "edital" 2024..2025
no Google para achar editais.
5. Crawl ético: escreva um pequeno script wget --spider --wait=2 -r -l1
[Link] e explique o que faz.

6. TLS check: openssl s_client -showcerts -connect [Link]


→ verificar validade e CN/SAN do certificado.

22. Pegadinhas de prova (resumo rápido)


 “[Link] esconde conteúdo de buscadores” → Falso (indica, não proíbe;
conteúdo já indexado pode permanecer).
 “HTTPS é apenas criptografia” → Falso (também autentica o servidor por
certificado).
 “Search engines index todo conteúdo público automaticamente” → Falso
(dependem de crawling; páginas sem links podem não ser descobertas).
 “Meta robots noindex impede acesso” → Falso (não impede acesso, só indica
para não indexar).
 “Cookies seguros (Secure) são invisíveis para servidor” → Falso (só são enviados
via HTTPS; servidor ainda os recebe).
 “NAT rompe conexões TCP” → Falso (NAT traduz IP/port; manutenção de
conexões requer NAT table stateful e timeout management).

23. Questões para praticar (estilo concurso) — com gabarito


1. (V/F) Cache-Control: no-store permite cache em CDN. — Falso.

2. (Múltipla) Porta padrão do HTTPS é: a) 80 b) 21 c) 443 d) 25 — c) 443.


3. (V/F) [Link] possui poder legal para impedir que uma página seja indexada
por todos os mecanismos de busca. — Falso.
4. (Múltipla) Qual header previne que a página seja carregada em frames (proteção
contra clickjacking)? a) Content-Type b) X-Frame-Options c) Cache-Control d)
Server — b) X-Frame-Options.
5. (Múltipla) Para checar certificado TLS via linha de comando usa-se: a) dig b)
traceroute c) openssl d) curl — c) openssl (mas curl -v também mostra info).

24. Checklist “cola” — itens que você deve lembrar


 Portas: HTTP 80, HTTPS 443, DNS 53 (UDP/TCP), SMTP 25/587, SSH 22, FTP
21, IMAP 143/993, POP3 110/995.
 Segundo passo ao depurar site: ping → traceroute → dig/nslookup → curl
-I → openssl s_client.

 [Link] não substitui autenticação; sitemap melhora descoberta.


 Cookies vs localStorage: cookies são enviados em requests; localStorage só client-
side.
 Cache-Control, ETag, Last-Modified controlam cache behavior.

Se quiser, eu já crio agora (nesta resposta) — escolha sem esperar:


1. uma lista de 30 questões comentadas sobre este tópico (pronta para
estudar);
2. um guia rápido de comandos com exemplos práticos (arquivo .txt/coleção);
3. um exercício prático guiado (passo a passo) para auditar um site (DNS,
TLS, robots, performance, SEO básico).
Diga qual você prefere que eu gere agora e eu incluo imediatamente aqui (sem demora).
Você disse:
prossiga, bem detalhado, uma apostila densa, bem detalhado mesmo, merece atencao
cada subtopicozinho minimos detalhes prox topico
O ChatGPT disse:

Pensou por 11s

Noções de Informática — 13) Navegadores de


Internet: Internet Explorer, Mozilla Firefox,
Google Chrome
(apostila densa — cada subtópico com mínimos detalhes)
Objetivo: entender profundamente como navegadores funcionam, diferenças entre os
principais (Internet Explorer — legado, Firefox, Chrome), arquitetura (motor de
renderização, processo, sandbox), recursos do usuário, segurança, privacidade, devtools,
PWA/Service Workers, extensões, administração em ambientes corporativos,
troubleshooting prático e pegadinhas de prova. Leitura concentrada — execute os
exercícios práticos sugeridos.
1. O que é um navegador (browser) — função e
responsabilidades
 Software cliente que recupera, interpreta e exibe recursos web (HTML/CSS/JS/
mídia).
 Responsabilidades principais:
1. Resolver URL (DNS) e estabelecer conexão (TCP/TLS).
2. Requisição HTTP(S) e download de recursos.
3. Parser de HTML → DOM, parser de CSS → CSSOM, construir Render
Tree.
4. Layout (reflow), pintura (paint) e composição (composite) para exibição.
5. Execução de JavaScript (motor JS), eventos e manipulação do DOM.
6. Gerenciamento de cache, cookies, armazenamento local (localStorage,
sessionStorage, IndexedDB).
7. Fornecer API para Web (Fetch, WebSocket, WebRTC, Service Workers,
APIs de mídia etc.).
8. Segurança: sandbox, verificação de certificado TLS, políticas de conteúdo
(CSP), bloqueio de pop-ups/mix content.

2. Principais navegadores do tópico


 Internet Explorer (IE) — legado: ActiveX, integração profunda com Windows,
modo de compatibilidade, políticas de grupo antigas. Uso atual recomendado
apenas por compatibilidade corporativa; sem suporte a muitas APIs modernas.
 Mozilla Firefox — projeto open-source, motor de renderização Gecko (e mais
recentemente Quantum com melhorias). Privacidade forte (tracking protection),
modo multiprocess (Electrolysis / e10s), extensões via WebExtensions (compatível
com padrões).
 Google Chrome — motor de renderização Blink (fork do WebKit), JavaScript
engine V8. Arquitetura multiprocess: cada aba/iframe/plugin em processos isolados
(sandbox) para estabilidade e segurança. Base para Chromium/Edge/Opera.

3. Arquitetura e pipeline de renderização (detalhado)


1. Parsing do HTML → DOM tree (document object model).
2. Parsing do CSS → CSSOM (CSS Object Model).
3. Construção do Render Tree (nó DOM + CSS aplicado; nós ocultos por
display:none não entram).

4. Layout (reflow): cálculo de posições e dimensões. Operação custosa; evitar


triggers desnecessários (ex.: ler propriedades que forçam layout).
5. Paint: rasterização de camadas (pintura de pixels).
6. Compositing: composição de camadas na GPU (melhora performance).
7. JS Engine: parse → AST → bytecode → otimizações JIT
(V8/Futhark/SpiderMonkey). Execução de scripts pode bloquear o main thread;
Web Workers para trabalho paralelo.
8. Repaint/Reflow quando DOM/CSS mudam — objetivo minimizar reflows caros.

4. Modelo de processos e sandboxing (diferenças práticas)


 Chrome/Chromium: processo por aba (renderer), processo principal (browser
process), processo GPU, processos auxiliares (extensions, utility). Vantagens:
isolamento (uma aba travada não derruba o resto), segurança (sandbox limita
privilégios).
 Firefox (modern): multiprocess (tab processes separadas) com containers e
Fission (site isolation) em desenvolvimento/implementação.
 IE: processo menos isolado historicamente; ActiveX/COM aumentavam exposição
a riscos; IE usava protected mode no Windows para reduzir danos, e Enterprise
Mode para compatibilidade.

5. Segurança e privacidade — o que precisa dominar


 TLS/HTTPS: cadeado no endereço, checagem de certificado; bloquear conteúdo
misto (https page carregando http resources).

 Same-origin policy (SOP): previne que scripts de outra origem acessem dados.
CORS (Cross-Origin Resource Sharing) é mecanismo para autorizar.
 Content Security Policy (CSP): header que controla fontes permitidas (scripts,
estilos, imagens) e mitiga XSS.
 Sandboxing nativo: limita acesso do renderer ao sistema.
 Proteções anti-phishing/malware: Google Safe Browsing (Chrome/Firefox usam)
para bloquear sites maliciosos.
 Autoplay/Media permissions: navegadores limitam autoplay de mídia; pedem
permissão para câmera/microfone (WebRTC).
 Tracking protection / Do Not Track: Firefox tem Enhanced Tracking Protection;
Chrome implementa controles e sandbox de privacidade; DNT header historically
ignored by many sites.
 Isolamento de site: mitiga ataques de Spectre/Meltdown, reduz compartilhamento
de processo entre sites.
 Certificates & PKI management: visualizar/certificados (Chrome:
chrome://settings/security → manage certificates; Firefox: Preferences →
Privacy & Security → View Certificates; IE: Internet Options → Content →
Certificates).

6. Extensões / Add-ons — arquitetura e desenvolvimento


 APIs WebExtensions (padrão adotado por Firefox, Chrome, Edge): manifesto
([Link]), background scripts, content scripts, permissions. Permite portar
entre navegadores com pequenas alterações.
 Segurança das extensões: privilégios elevados — instalar apenas de lojas oficiais
(Chrome Web Store, Firefox Add-ons).
 Manifest v2 vs v3 (Chrome): v3 muda model: background service workers, limites
em blocking webRequest, foco em performance e segurança (conteúdo controverso
em bloqueadores de anúncios). Saiba que há diferenças e restrições em políticas.
 Gerenciamento (usuário/empresa): instalar, habilitar/desabilitar, remover.
Políticas de empresa (Group Policy / [Link]) permitem instalar/forçar
extensões.

7. Plugins legado (NPAPI, ActiveX) — compatibilidade e riscos


 NPAPI era API para plugins (Java, Silverlight) — removida do Chrome (em 2015–
2016) por segurança. Firefox também descontinuou.
 ActiveX — tecnologia Microsoft; disponível só no IE; alta integração com Windows,
mas grande vetor de ataque; preferir alternativas modernas.
 Consequência prática: sites que dependem de plugins antigos devem ter fallback
ou rodar em ambiente controlado/IE mode (Enterprise).

8. Desenvolvimento web e DevTools (ferramentas integradas)


 Acessar DevTools:
 Chrome: F12 / Ctrl+Shift+I / Menu → Mais Ferramentas → Ferramentas
do Desenvolvedor.
 Firefox: F12 / Ctrl+Shift+I / Menu → Desenvolvedor Web →
Ferramentas do Desenvolvedor.
 IE: F12 Developer Tools.

 Painéis essenciais:
 Elements/Inspector: DOM e CSS; editar live.
 Console: logs JS, execução de código.
 Network: capturar requests, status, headers, timing, HAR export.
 Performance/Timeline: perfil de CPU, FPS, paints, layout.
 Application (Chrome) / Storage (Firefox): cookies, localStorage,
IndexedDB, cache storage, service workers.
 Security: informações TLS/certificates.
 Lighthouse (Chrome): auditoria de performance/SEO/accessibility/PWA.
 Usos práticos: simular throttling (3G), emular dispositivos móveis, capturar HAR
para análise de problemas de rede.

9. Cache, cookies e armazenamento web (detalhes)


 Cache types: browser HTTP cache (files/resources), service worker cache (Cache
API), application cache deprecated.
 Operadores e cabeçalhos de cache: Cache-Control, ETag, Last-Modified,
Expires. Entender max-age, public/private, no-cache, no-store.

 Cookies: atributos HttpOnly, Secure, SameSite (Strict/Lax/None); manipulação


via DevTools → Application/Storage → Cookies.
 Storage APIs: localStorage (síncrono, quota limitada), sessionStorage (per-
session), IndexedDB (NoSQL client DB, assíncrono), Cache Storage (service
workers).
 Limpeza manual: atalhos: Ctrl+Shift+Del abre diálogo de limpeza em todos;
ou Chrome: chrome://settings/clearBrowserData; Firefox: Menu →
Options/Preferences → Privacy & Security → Cookies and Site
Data → Clear Data.

10. Service Workers, PWA e offline


 Service Workers: script que atua como proxy entre rede e cache (scope
controlado). Ciclo de vida: install → activate → fetch. Permite offline-first,
background sync, push notifications.
 PWA (Progressive Web Apps): site que pode ser “instalado” ([Link] +
service worker + served over HTTPS). Oferece experiência app-like (fullscreen,
icon).
 Exercício prático: abrir DevTools → Application → Service Workers →
registrar/inspecionar; ver cache entries no Cache Storage.
 Segurança: SWs só via HTTPS (localhost exceção).

11. Depuração e troubleshooting (passo a passo prático)


 Site lento: usar DevTools → Network (ver TTFB, blocking, DNS lookup, connect,
SSL), Lighthouse auditoria; identificar recursos grandes e lazy-load.
 Problema de layout: Inspector → verificar CSS rules, computed styles; verificar
reflows (Performance).
 Erro JS: Console → stack trace → source map (map arquivos minificados).
 Mixed content (HTTP on HTTPS): Console mostra bloqueios; corrigir URLs para
HTTPS.
 Reset do navegador: criar novo perfil para verificar se extensão/profiles
corrompem comportamento.
 Recriar perfil Chrome: fechar Chrome → mover %USERPROFILE%\AppData\
Local\Google\Chrome\User Data\ → abrir (novo profile). Firefox:
about:profiles → criar novo.

12. Gestão corporativa e políticas (Admin)


 Internet Explorer: Group Policy templates (Internet Explorer ADMX) controlam
modo de compatibilidade, configurações de segurança, trusted sites. Enterprise
Mode para compatibilidade com apps legadas.
 Chrome (enterprise): políticas via ADMX ou JSON policies; controlar updates,
extensão whitelist/blacklist, proxy settings, startup behavior.
 Firefox enterprise: [Link] ou GPO ADMX (Firefox ESR builds) —
configurar home page, disable telemetry, set proxies, deploy extensions.
 Single Sign-On (SSO): integração com AD/LDAP e Kerberos for Enterprise.
 Deployment: quiet install, managed bookmarks, homepage, disable auto-update
(não recomendado exceto para testes).
13. Automatização e testes (Selenium / Puppeteer / Playwright)
 Selenium WebDriver: cross-browser automation using drivers: chromedriver,
geckodriver (Firefox), IEDriverServer (IE). Use para testes funcionais/end-
to-end.
 Puppeteer ([Link]) for Chromium automation, headless mode, screenshot/PDF
generation.
 Playwright (Microsoft) for cross-browser automation (Chromium, Firefox, WebKit).
 Headless mode: chrome --headless --disable-gpu --remote-
debugging-port=9222 (useful for CI). Firefox has -headless. IE não suporta
headless natively.
 Prática: export HAR via DevTools or selenium HAR capture for debugging.

14. Performance e memory leaks (como detectar)


 Memory leak signs: crescente uso de RAM por aba, GC não limpa; DevTools →
Performance → Memory snapshot to find detached DOM nodes or listeners.
 Best practices: remove event listeners, avoid closures retaining large objects, use
requestAnimationFrame for animations, avoid sync XHR on main thread.
 Site Isolation / process-per-site reduces blast radius of leaks but increases
memory footprint.

15. Impressão, PDF nativo e visualizador interno


 Imprimir página: Ctrl+P (all browsers) — print preview.

 Print to PDF: Chrome/Firefox have built-in PDF print; Chrome uses PDFium,
Firefox uses integrated PDF viewer ([Link]).
 Salvar página como PDF for sharing and archival. DevTools can generate full-
page screenshots and PDFs.

16. Acessibilidade (a11y) e suporte a ARIA


 ARIA attributes (role, aria-label, aria-hidden) ajudam tecnologias
assistivas (screen readers).
 DevTools accessibility panel: inspecionar accessibility tree, name/role/value.
 Testing: Lighthouse accessibility audits, color contrast checkers, keyboard
navigation tests (tab order), semantic HTML.
17. Mobile browsers e responsividade
 Browsers mobile (Chrome for Android, Safari iOS, Firefox Mobile) implementam
muitas APIs, mas com limitações OS-specific (WebRTC on iOS has constraints).
 Responsive Design Mode (DevTools → Toggle device toolbar) emulate device
screen size, DPR, user agent and network throttling.

18. Privacidade: sync, telemetry e proteção de dados


 Sync services (Chrome Sync, Firefox Sync) sincronizam bookmarks, history,
passwords — require account; consider privacy (encrypt data with passphrase).
 Telemetry/usage data: browsers collect data for improvement; can be disabled in
settings (Firefox: Telemetry; Chrome: Usage & crash reports).
 Password manager built-in — convenience vs security tradeoff (use master OS
authentication and MFA where possible).

19. Boas práticas de usuário e de administrador


 Mantenha navegador e extensões atualizadas; prefira HTTPS; habilite bloqueios de
pop-up; revisite permissões de sites (câmera, mic); use bloqueadores de
tracker/ads com cuidado; backup de bookmarks (export HTML).
 Para admins: aplicar policies, forçar atualizações, whitelisting/blacklisting de
extensões, educar usuários sobre phishing.

20. Procedimentos práticos — passo a passo (tarefas comuns)


20.1 Limpar cache e cookies
 Atalho universal: Ctrl+Shift+Del.

 Chrome: Menu → Mais ferramentas → Limpar dados de navegação → escolher


intervalo e tipos (cookies, imagens e arquivos em cache).
 Firefox: Menu → Opções/Preferências → Privacidade & Segurança → Cookies
and Site Data → Clear Data / Manage Data.
 IE: Engrenagem → Segurança → Excluir histórico de navegação → marcar
Cookies, Temporary Internet files.

20.2 Exportar e importar favoritos / bookmarks


 Chrome: chrome://bookmarks/ → menu → Exportar/Importar bookmarks.

 Firefox: Bookmarks → Show All Bookmarks → Import and Backup → Export HTML
/ Import.
 IE: Favourites → Import and export.

20.3 Resetar perfil


 Chrome: fechar → renomear User Data folder (%LOCALAPPDATA%\Google\
Chrome\User Data\) → abrir Chrome (novo profile).

 Firefox: about:profiles → Create New Profile / Refresh Firefox


(about:support → Refresh) to reset while preserving bookmarks/passwords
optionally.

20.4 Habilitar DevTools remoto


 Chrome remote debugging: start Chrome with --remote-debugging-
port=9222, connect via [Link] or use DevTools Remote
devices. Useful for CI and headless debugging.

21. Perguntas de concurso — com gabarito e comentários


rápidos
1. (V/F) NPAPI é suportado atualmente pelo Chrome moderno. — Falso (NPAPI foi
descontinuado).
2. (Múltipla) O motor de renderização do Firefox chama-se: a) Blink b) Gecko c)
WebKit d) Trident — b) Gecko.
3. (V/F) Service Workers só funcionam em contexto seguro (HTTPS). — Verdadeiro.
4. (Múltipla) Para inspecionar cookies em Chrome Developer Tools você usa: a)
Application → Cookies b) Network → Cookies c) Console → [Link] d)
Performance → Cookies — a) Application → Cookies (também
[Link] via Console mostra cookies não HttpOnly).

5. (V/F) SameSite=None exige Secure para funcionar em navegadores modernos.


— Verdadeiro.

22. Exercícios práticos recomendados (faça já)


1. Abra DevTools (F12) no Chrome e capture um HAR de carregamento completo de
[Link] salve e analise recursos acima de 100 KB.

2. Em Firefox, vá a about:config (cuidado) e localize


[Link]; ative/desative e observe diferenças
em painel de proteção.
3. Crie um pequeno Service Worker que responde “offline” com uma página
cacheada; registre-o em um site local servido via HTTPS (ou use localhost).
Teste offline.
4. Instale uma extensão via loja e, em seguida, confirme suas permissões (Chrome →
chrome://extensions/ → Details). Desative e observe comportamento do site.
5. Em Chrome, abra chrome://policy (se for ambiente com políticas) ou
chrome://version para ver caminho de perfil e flag de linha de comando.

23. Pegadinhas comuns (decore com força)


 “IE é mais seguro que Chrome por ser da Microsoft” → Falso (IE tem histórico de
vulnerabilidades e menos mitigations modernas; Chrome tem sandbox rígido e
atualizações rápidas).
 “Service Worker roda em HTTP” → Falso (apenas HTTPS, exceto localhost).

 “Cookies HttpOnly podem ser lidos por JavaScript” → Falso (HttpOnly impede
leitura via [Link]).

 “Limpar cache e recarregar sempre resolve problemas de CSS/JS” → Na maioria


das vezes sim (forçar Ctrl+F5), mas Service Worker pode servir arquivos
obsoletos — precise limpar SW cache.
 “User-Agent identifica unicamente o navegador” → Falso (User-Agent pode ser
alterado; não é confiável para segurança).

24. Resumo executivo — “cola” (o que gravar)


 Motores: Chrome → Blink/V8; Firefox → Gecko/SpiderMonkey; IE → Trident
(legacy).
 Arquitetura: parsing → DOM/CSSOM → Render Tree → Layout → Paint →
Composite.
 Principais APIs: Fetch, WebSocket, Service Worker, WebRTC, IndexedDB.
 Segurança: HTTPS, CSP, Same-Origin, CORS, cookies attributes
(HttpOnly/Secure/SameSite).
 DevTools: Elements/Network/Performance/Application/Console + Lighthouse.
 Limpeza rápida: Ctrl+Shift+Del. Headless: --headless (Chrome/Firefox).
Automation: Selenium (chromedriver/geckodriver).

Se quiser, eu já gero agora (nesta resposta, sem esperar):


 A) 30 questões comentadas sobre navegadores (IE/Firefox/Chrome), ou
 B) um guia passo-a-passo (com comandos e exemplos) para auditar um site no
navegador (cache, TLS, headers, Lighthouse), ou
 C) exemplos de scripts prontos para automatizar Chrome headless via Puppeteer e
exemplo Selenium (Python) com chromedriver.
Escolha A, B ou C que eu incluo imediatamente aqui. Quer que eu gere também um PDF
imprimível deste capítulo?
Você disse:
prossiga, bem detalhado, uma apostila densa, bem detalhado mesmo, merece atencao
cada subtopicozinho minimos detalhes prox topico
O ChatGPT disse:

Pensou por 6s

Noções de Informática — 14) Segurança na


Internet: vírus, spyware, malware, phishing e
spam
(apostila densa — cada subtópico com mínimos detalhes e foco prático / prova /
operacional)
Objetivo: dar um compêndio técnico, didático e acionável sobre ameaças comuns na
Internet, seus vetores, métodos de detecção, mitigação, boas práticas, procedimentos de
resposta a incidentes, componentes de defesa (antivírus, EDR, SIEM, firewalls), e tópicos
correlatos (email auth, spam/phishing defenses, privacy, LGPD). Não contém instruções
para criação de malware ou exploração — apenas defesa, detecção e resposta.

1. Panorama e definições (vocabulário preciso)


 Ameaça (threat): qualquer potencial causa de um incidente que pode resultar em
dano.
 Vulnerabilidade: fraqueza em software/hardware/processo que pode ser
explorada.
 Exploit: método que tira proveito de vulnerabilidade (a gente trata de defesa, não
instruções).
 Malware (malicious software): software criado para causar dano ou obter
vantagem indevida. Categoria guarda: vírus, worm, trojan, ransomware, rootkit,
backdoor, spyware, adware, cryptominer etc.
 Vírus: código que se anexa a arquivos e se propaga quando o arquivo é
executado. (Histórico; hoje difundidos em variantes modernas.)
 Worm: se propaga autonomamente pela rede (não precisa de execução manual).
 Trojan: disfarça-se como software legítimo para enganar o usuário; não se replica
por si só.
 Ransomware: criptografa arquivos e exige resgate para liberar — foco em
proteção e resposta.
 Spyware/Adware: coleta informação do usuário (ex.: credenciais, hábitos)
frequentemente com monetização.
 Rootkit: componente que oculta presença do atacante, tipicamente ao nível do
kernel.
 Phishing: ataque de engenharia social via e-mail/mensagem para roubar
credenciais/dados (spear-phishing = direcionado).
 Spam: mensagens em massa — muitas vezes veículo para phishing/malware.
 IOCs (Indicators of Compromise): hashes, domínios, IPs, strings, paths que
indicam comprometimento.

2. Vetores de infecção e técnicas comuns


 E-mail: anexos maliciosos (.docm, .xlsm, .exe mascarado), links para sites de
phishing, arquivos RTF/ZIP.
 Web (drive-by download): exploração de browsers ou plugins obsoletos,
malvertising, downloads disfarçados.
 Execução local: instalação por usuário que aceita prompt UAC ou executa
instalador.
 Removíveis/USB: autorun / arquivos executáveis.
 Rede: serviços expostos (RDP, SMB) com credenciais fracas ou vulnerabilidades
sem patch (ex.: worm lateral).
 Supply-chain: atualização/integridade quebrada por fornecedor (ex.: update com
backdoor).
 Phishing via SMS/WhatsApp (smishing/w-shing): links ou códigos para 2FA
interceptação.
 Credenciais vazadas / reuse de senha: conta quebrada em site A usada para
quebrar site B.

3. Taxonomia de malware (detalhada)


 Por comportamento: dropper, downloader, backdoor, botnet agent, cryptominer,
exfiltrator, keylogger, credential stealer.
 Por persistência: memória-only (volátil), arquivo-based, serviço/driver instalado,
agendamento (schtasks/crontab), LNK/Startup.
 Por alvo: endpoint (PC/mobile), servidor, IoT, infraestrutura crítica.
 Por objetivo: espionagem, sabotagem, fraude financeira, extorsão (ransomware),
mineração clandestina.

4. Assinatura vs heurística vs ML (detecção)


 Assinatura: hash/byte pattern ou YARA rule. Alta precisão para variantes
conhecidas, baixa para variantes novas.
 Heurística / comportamento: análise de ações (cria processos suspeitos, encripta
muitos arquivos, comunica C2). Detecção por rules baseadas em comportamento.
 Sandbox (detonação): execução isolada do binário para observar comportamento;
pode detectar técnicas de persistência/exfiltração; limitado por anti-VM checks do
malware.
 EDR (Endpoint Detection and Response): coleta telemetria, analisa
comportamento, associa eventos, fornece resposta remota (isolar host, matar
processo, coletar artefatos).
 SIEM + threat intel: correlaciona logs (firewall, proxy, endpoint) com feeds de
inteligência (IPs maliciosos, hashes).
 Machine Learning: modelos para detecção de anomalias; atenção a falsos
positivos e necessidade de rotulagem.

5. Controles preventivos (camadas de defesa)


1. Gestão de patches — manter SOs e aplicativos atualizados (CVSS prioritização).
2. Controle de privilégio — princípio do menor privilégio, uso de contas separadas
(admin vs user).
3. MFA — fator adicional para reduzir risco de credential stuffing.
4. Antivírus/EDR — solução corporativa com atualizações automáticas e telemetria
centralizada.
5. Application allowlisting — permitir execução apenas de aplicações aprovadas
(mais seguro que blacklisting).
6. Segmentação de rede e firewalling — limitar lateral movement
(microsegmentation).
7. Proteção de e-mail — gateways com sandbox, ATP (Advanced Threat Protection),
link rewriting, anti-phishing.
8. DNS security (DNS filtering) — bloquear domínios maliciosos no resolver (ex.:
DNS over HTTPS with filtering).
9. Restrição de macros — bloquear macros por política, permitir somente macros
assinadas.
10. Hardening de serviços (RDP/SMB) — limitar exposição, usar jump
hosts/VPNs, banir NTLM v1.
11. Backup & Immutable storage — 3-2-1 rule + immutability / WORM / Object
Lock para proteção contra ransomware.
12. User awareness training — campanhas de phishing simuladas e educação.
13. Logging e monitoração centralizados — syslog, Windows Event
Forwarding, SIEM.

6. Email security: SPF / DKIM / DMARC (prático)


 SPF (Sender Policy Framework): TXT record no DNS que lista IPs autorizados a
enviar em nome do domínio.
 Exemplo: v=spf1 mx ip4:[Link] -all

 DKIM (DomainKeys Identified Mail): assinatura criptográfica (chave privada do


remetente) inserida no header; verificada via public key em DNS (TXT at
selector._domainkey.[Link]).

 Exemplo de header DKIM-Signature: DKIM-Signature: v=1; a=rsa-


sha256; d=[Link]; s=sel; ... b=...

 DMARC (Domain-based Message Authentication, Reporting & Conformance):


política que especifica ação se SPF/DKIM falharem e envia relatórios
agregados/forenses.
 Exemplo DNS TXT: _dmarc.[Link]. IN TXT "v=DMARC1;
p=quarantine; rua=[Link]
ruf=[Link] pct=100"

 Recomendação: publicar SPF + DKIM + DMARC (p=quarantine → testar; depois


p=reject) e configurar relatórios para monitoramento.

7. Phishing: anatomia e detection techniques


 Elementos de um ataque: e-mail com tema convincente → link para cred page →
capture credentials (POST to C2) ou prompt de download.
 Spear-phishing: usa informação específica (nome, cargo, contexto) para aumentar
sucesso.
 Vishing / Smishing: voz/SMS como vetor.
 Detecção automatizada: URLs with punycode/IDN tricks, domain age (new
domains), mismatch between From and Return-Path, SPF/DKIM/DMARC fails, URL
redirection chains, low reputation IPs.
 User signals: language mistakes, urgency requests, mismatching names,
unexpected attachments.
 Mitigations: email gateways with URL rewriting and click-time analysis; attachment
sandboxing; link previewing; user reporting button (move to security team);
blocklist/allowlist.

8. Spam: técnicas e mitigação


 Técnicas de envio: botnets de SMTP, compromised accounts, open relays, mail
spoofing.
 Filtro anti-spam componentes: content analysis, Bayesian filters, blacklists (RBL),
rate limiting, greylisting, reputation scoring, header checks (SPF/DKIM/DMARC),
attachment scanning.
 Greylisting: rejeita temporariamente remetente que não retries properly — many
legitimate MTAs retry, spambots often do not.
 Spam traps / honeypots: contas criadas para detectar senders que do scraping
para criar listas.

9. Ransomware — prevenção e resposta (essencial)


 Prevenção: backups offline/immutable, patching, application allowlisting, restrict
SMB/RDP exposure, segmentation, EDR for lateral movement, disable macro auto-
enable.
 Detecção precoce: spike in rename/delete events, unusual mass file modifications,
process spawning vssadmin/wmic (attempts to delete backups), increased
CPU/I/O from encryption.
 Playbook de resposta (alto nível):
1. Isolamento: desconectar host da rede, evitar propagação.
2. Preservação: coletar memória (se possível), logs, preservar evidências.
3. Identificar: variante do ransomware, IoCs, vetores.
4. Erradicar: remover acesso do atacante (credenciais, backdoors); aplicar
patches; limpar traces.
5. Restaurar: restaurar de backup verificado.
6. Notificação: conforme legislação (LGPD podem exigir comunicação),
clientes, stakeholders.
7. Lessons learned: atualizar controles, treinar, revisar backup strategy.
 Nota sobre pagar resgate: decisão complexa; pagar não garante recuperação e
incentiva criminosos; consultar autoridades e assessoria legal.
10. Logs, artefatos e investigação forense (endpoints e rede)
 Windows artefatos chave: Event Logs (Application/System/Security), Sysmon
logs (process create/network connect/filecreate), Prefetch, Registry (Run keys),
Scheduled Tasks, USN Journal, MFT (NTFS).
 Linux artefatos: /var/log/[Link], syslog, bash history, cronjobs, systemd
journal, /proc, auditd logs.
 Network artefatos: firewall logs, proxy logs, IDS/IPS alerts, NetFlow, pcap
captures.
 Coleta forense: preservar disco (imaging bit-for-bit), coletar memória (volatility),
coletar logs de SIEM, timestamps.
 Ferramentas úteis (defesa): Sysinternals suite (Procmon, Autoruns, Process
Explorer), Wireshark, tshark, Suricata/Zeek, OSQuery, Velociraptor, Elastic Stack,
Timesketch.

11. Ferramentas de defesa e comandos úteis (prático)


 Windows Defender / Microsoft Defender for Endpoint
 Ver status: PowerShell Get-MpComputerStatus

 Atualizar definitions: Update-MpSignature

 Full scan: Start-MpScan -ScanType FullScan

 ClamAV (Linux)
 Atualizar DB: freshclam

 Scaneamento: clamscan -r /home ou clamscan -r --infected --


bell -i /

 Chkrootkit / rkhunter (checar rootkits): chkrootkit, rkhunter --check

 Autoruns (Windows Sysinternals) — ver entradas de persistência.


 Netstat/ss — conexões abertas:
 Windows: netstat -ano + correlacionar PID com tasklist /fi "PID
eq 1234"

 Linux: ss -tulnp / netstat -tunap

 Process analysis:
 Windows: tasklist /v, Sysinternals procexp.

 Linux: ps aux --sort=-%mem / top / htop.


 Hashing: sha256sum arquivo / Windows PowerShell Get-FileHash -
Algorithm SHA256 arquivo. Usado para comparar com IoC lists.

 YARA (detecção de artefatos): criar regras para identificar padrões conhecidos


em arquivos (defesa).
 Exemplo (defensivo simples, não instrucional): rule
suspicious_strings { strings: $a = "evilstring"
condition: $a }

 Network capture: tcpdump -i eth0 -w [Link] (usar com política).

Atenção: use ferramentas de investigação sempre em ambiente autorizado e


com cadeia de custódia quando necessário.

12. Hardening de serviços críticos (RDP, SMB, Web)


 RDP: desabilitar exposição pública, forçar NLA (Network Level Authentication), usar
jump host/VPN, limitar accounts allowed, monitorar tentativas e lockout policies,
usar MFA.
 SMB: restringir SMBv1 (deprecated), segmentar portas, aplicar patches, bloquear
compartilhamentos públicos.
 Web: Harden TLS (ciphersuites fortes), HSTS, CSP, scan OWASP Top10 (SQLi,
XSS), WAF para proteção de camada HTTP.

13. Threat intelligence e feeds (como usar)


 Feeds públicos/privados: AbuseIPDB, VirusTotal, AlienVault OTX, MISP (sharing
platform).
 Uso prático: ingestão de IoCs no SIEM, bloqueio via firewall/DNS sinkhole,
geração de alertas de correlação.
 Caveat: feeds ruidosos geram falsos positivos; priorize reputação/confiança e
contexto.

14. Política, conformidade e LGPD (noções)


 LGPD (Brasil): dados pessoais exigem tratamento seguro; incidentes de
segurança com risco (vazamento) podem requerer comunicação à autoridade e
titulares.
 Governança: inventário de dados, DPO, políticas de retenção, controles técnicos e
organizacionais.
 Auditoria e evidências: manter trilhas (logs), backups e documentação para
auditoria.
15. Resposta a incidentes — playbook resumido
1. Preparação: políticas, contatos, ferramentas, backups testados, runbooks.
2. Identificação: alertas SIEM, usuários relatam comportamento, IOC detection.
3. Conter: isolar segmentar rede, bloquear credenciais, aplicar ACLs.
4. Erradicar: remover malware, eliminar backdoors, limpar contas comprometidas.
5. Recuperar: restaurar de backups limpos, verificar integridade, monitorar.
6. Follow-up: root-cause analysis, atualizar políticas, notificar
stakeholders/regulators.
7. Documentar: timelines, ações tomadas, evidências preservadas.

16. Indicadores de compromisso (IOCs) — como priorizar


 Altamente confiáveis: hashes SHA256/MD5 de binários maliciosos; domínios
hardcoded com baixa reputação; certificados TLS maliciosos.
 Moderadamente confiáveis: IPs de C2 (pode ser rented), comportamentos
anômalos ([Link]. processo que abre muitas conexões).
 Baixa confiança: domains recém-registrados (não necessariamente maliciosos),
URLs curtas (requer análise).
 Correlacione: hashes + domain + comportamento para maior confiança.

17. Exercícios práticos (para fazer em laboratório/VM isolada)


1. Analyze an email header: pegue um e-mail de teste e verifique Received,
Return-Path, Authentication-Results (SPF/DKIM/DMARC). Decida se é
phishing.
2. Malware response drill (simulado): com imagem limpa de VM, simule detecção
de ransomware (alerta genérico) e execute playbook: isolar VM, coletar logs,
restaurar snapshot, documentar. (Use simulações, não arquivos maliciosos reais.)
3. Configure SPF/DKIM/DMARC em um domínio de teste e envie e-mails para
verificar resultados com dig e serviços de validação.

4. Use Sysmon + Elastic stack: habilite Sysmon, indexe logs no Elasticsearch, crie
regra para alertar sobre criação de processo powershell com base64 commands
(indicador de script obfuscation).
5. Simulated phishing exercise: criar e enviar campanha interna controlada (com
consentimento) para medir click rates e treinar usuários.
18. Boas práticas operacionais (checklist resumido)
 Inventário de ativos e criticidade.
 Patching contínuo e teste de regressão.
 MFA para todos os acessos sensíveis.
 Backups regulares, off-site e imutáveis.
 EDR + Logging central + playbooks de resposta.
 Proteção de e-mail: SPF/DKIM/DMARC + sandbox + URL rewriting.
 Treinamento de usuários e exercícios de phishing.
 Política de senhas/rotatividade e uso de password managers corporativos.
 Revisões periódicas de contas privilegiadas (PAM).
 Testes de penetração e auditorias por terceiros.

19. Perguntas de concurso / fixação (com gabarito)


1. (V/F) PFS (Perfect Forward Secrecy) é uma propriedade de alguns conjuntos de
cifras TLS que previne descriptografia retroativa se a chave privada for
comprometida. — Verdadeiro.
2. (Múltipla) Qual das opções NÃO é uma boa prática contra ransomware?
a) backups offline e testados
b) permitir execução irrestrita de macros em documentos recebidos por email
c) segmentação de rede
d) EDR com detecção comportamental
Resp.: b) (permissão irrestrita de macros é risco).
3. (V/F) DMARC permite que o dono do domínio especifique o que fazer quando SPF
e DKIM falham. — Verdadeiro.
4. (Múltipla) Spam filtering pode usar:
a) bayesian content filters
b) RBL (Realtime Blackhole List)
c) greylisting
d) todas as anteriores
Resp.: d).
5. (V/F) Uma OST é adequada para backup definitivo de e-mail. — Falso (OST é
reconstruível a partir do servidor).

20. Checklist “cola” para prova / vida real


 Priorize: patching, backups imutáveis, MFA, EDR + SIEM.
 Email: SPF + DKIM + DMARC; sandbox attachments; URL rewrite.
 RDP/SMB: não expor sem VPN/jump host; observar logs de força bruta.
 Detecção: monitore criação de processos incomuns, conexões HTTP para
domínios de baixa reputação, atividade de massa em arquivos.
 Resposta: isolar, preservar evidências, restaurar de backup verificado, comunicar
conforme LGPD.

21. Recursos e leituras técnicas recomendadas


 OWASP Top 10 (web threats) — para web application risks.
 MITRE ATT&CK — matriz de técnicas e táticas adversárias; ótimo para
mapeamento de detecções.
 CERT/US, CISA advisories — alertas e low/critical CVEs.
 NIST SP 800-61 (Computer Security Incident Handling Guide) — guia de incident
response.
 MISP (Malware Information Sharing Platform) — threat intel sharing.

Se quiser, eu já transformo este capítulo em qualquer um dos seguintes, agora (faço na


mesma resposta — escolha e eu incluo imediatamente):
 A) Playbook de resposta a incidente em formato passo-a-passo (checklist
operacional imprimível);
 B) 40 questões comentadas estilo banca sobre segurança na Internet / malware /
phishing;
 C) Script de auditoria defensiva (PowerShell + comandos) que verifica
configurações básicas de segurança em endpoints Windows (inventário AV, estado
de Windows Update, RDP exposure, WAF logs) — apenas para uso defensivo
autorizado.
Diga A, B ou C e eu gero o conteúdo escolhido imediatamente.
Você disse:
prossiga, bem detalhado, uma apostila densa, bem detalhado mesmo, merece atencao
cada subtopicozinho minimos detalhes prox topico
O ChatGPT disse:

Pensou por 15s


Noções de Informática — 15) Transferência de
arquivos pela Internet
(apostila densa — cada sub-tópico com mínimos detalhes, comandos práticos,
configurações, segurança, troubleshooting e exercícios)
Objetivo: entender tudo sobre transferir ficheiros pela rede: protocolos
(FTP/FTPS/SFTP/SCP/HTTP/HTTPS/WebDAV), modos (active/passive), NAT/firewall,
segurança (TLS, chaves, SFTP chroot), performance (rsync, parallel, multipart),
automação (scripts, CLI), integridade (checksums), boas práticas e como diagnosticar
problemas. Conteúdo técnico e aplicável — execute os comandos em ambiente de
laboratório.

1. Panorama geral — princípios e terminologia


 Transferência de arquivos = mover/replicar ficheiros entre sistemas por rede.
Objetivos variados: deploy, backup, sincronização, distribuição, ingestão de dados.
 Conceitos-chave: latência, throughput (banda), IOPS, MTU, perda de pacotes,
retransmissões TCP, checksum, autenticação, confidencialidade, integridade,
disponibilidade.
 Trade-off comum: segurança vs facilidade (ex.: FTP é fácil mas inseguro; SFTP é
seguro, passa por NAT mais facilmente).

2. Protocolos mais usados — comparação rápida


 FTP (File Transfer Protocol) — porta TCP 21 (controle) + porta(s) de dados
(20/others). Texto claro (cria problemas de segurança). Modo: active vs passive
(ver abaixo).
 FTPS (FTP over TLS) — FTP com TLS/SSL; pode ser implicit (porta 990) ou
explicit (AUTH TLS sobre 21). Ainda utiliza canais de dados separados →
NAT+firewall precisam de configuração.
 SFTP (SSH File Transfer Protocol) — não é FTP sobre SSH, é subsistema do
SSH; usa uma única porta (22 por padrão) e encripta controle e dados. Muito usado
por facilidade através de NAT e segurança.
 SCP (Secure Copy) — cópia simples sobre SSH (menos flexível que rsync+ssh;
não faz sincronização incremental) — sintaxe simples, mas sem features de rsync.
 rsync (over ssh) — sincronização eficiente de diretórios: copia só diffs (delta) e
preserva permissões/atributos; usa algoritmo de blocos/rolling checksum; ótimo
para backups.
 HTTP/HTTPS (GET/PUT, WebDAV) — comum para downloads (GET) e uploads
via forms / REST APIs. HTTPS (TLS) recomendado. Permite presigned URLs,
multipart uploads (S3) e streaming.
 Multipart / resumable uploads — técnica usada por S3, Google Cloud Storage,
[Link]; permite retomar uploads grandes e paralelizar partes.
 P2P (BitTorrent) — distribuição massiva eficiente para muitos peer-to-peer (não
ideal para dados sensíveis sem proteção).
 WebRTC DataChannels — transferência P2P em browsers (uso especializado).

3. FTP: como funciona e problemas práticos (active vs passive)


3.1 Modo Active
 Cliente abre uma porta efêmera e envia PORT ao servidor; servidor conecta de volta
ao cliente naquela porta para iniciar transferência de dados. Problema: client-side
firewall/NAT bloqueia conexões de entrada → Active muitas vezes falha atrás de
NAT.

3.2 Modo Passive (recomendado)


 Cliente abre conexão de controle (21), solicita PASV; servidor responde com
IP:porta passiva (num range configurado); cliente conecta para aquela porta para
transferir dados. Vantagem: cliente inicia todas as conexões → funciona melhor
atrás de NAT/firewall.
 Configuração essencial no servidor: definir um range passivo e abrir as portas
no firewall; se servidor atrás de NAT, configurar pasv_address para IP público.

3.3 Exemplo básico de diagnóstico


# testar conexão ao controle FTP (porta 21)
telnet [Link] 21

# ou com netcat
nc -vz [Link] 21

3.4 Por que FTPS complica ainda mais


 FTPS usa TLS/SSL no canal de controle: firewalls que fazem inspeção de pacotes
não conseguem ler o PORT/PASV para abrir porta dinâmica → hinder NAT helpers
→ precisa configurar range passivo e desativar inspeção TLS ou usar FTP explicit
com ALG configurado.
4. SFTP / SCP / rsync@ssh — por que preferir (segurança +
NAT)
 SFTP (via OpenSSH): um fluxo único (porta 22), autenticação por password ou
(preferível) chave pública SSH; suporta operações de list/rename/delete/resume;
fácil de automatizar com keypair (sem password).
 SCP: simples scp arquivo usuario@host:/caminho/ — bom para cópias
rápidas mas sem eficiência incremental.
 rsync + ssh: rsync -avz --delete -e "ssh -p 2222" /origem/
user@host:/destino/

 -a archive, -v verbose, -z compress, --delete remove arquivos não mais


presentes na origem.
 Vantagem: transfere apenas blocos alterados (ideal para backups de
grandes arquivos que mudam pouco).

4.1 Autenticação por chave SSH (exemplo)


# gerar par de chaves
ssh-keygen -t ed25519 -C "backup@meuserver"

# copiar chave pública para servidor (sem password)


ssh-copy-id -i ~/.ssh/id_ed25519.pub usuario@servidor

# conectar sem senha


ssh usuario@servidor

4.2 Chroot SFTP (restrição de usuários)


Adicionar no /etc/ssh/sshd_config:
Match Group sftpusers
ChrootDirectory /var/sftp/%u
ForceCommand internal-sftp
X11Forwarding no
AllowTcpForwarding no

 Criar grupo sftpusers, configurar permissões (chroot exige owner root no


diretório chroot) — atenção a permissões.

5. FTPS vs SFTP vs SCP — tabela resumida (prática)


 SFTP: porta 22, único canal, bom com NAT, recomendado para scripts
automatizados, chaves SSH, audit trails (via SSH logs).
 FTPS (explicit): porta 21 controle + data ports, TLS, mais compatibilidade com
clientes antigos; porém NAT/firewall/troubleshooting mais complexos.
 SCP: usa SSH, simples, sem delta transfer; bom para transferências simples e
rápidas.
6. HTTP/HTTPS uploads, presigned URLs e multipart
uploads
 Uploads via HTTP POST/PUT: usado por web forms e APIs; HTTPS obrigatório
para proteger credenciais e dados.
 Presigned URLs: geram URL temporária para upload/download direto ao storage
(ex.: S3), sem expor credenciais do servidor.
 Ex.: aws s3 presign s3://bucket/obj --expires-in 3600

 Multipart uploads (S3/Tus): divide ficheiro grande em partes paralelas; permite


retomar; reduz tempo total com paralelismo.
 Exemplo com curl (upload simples):
curl -T [Link] [Link] -u usuario:senha
# ou PUT com token
curl -X PUT -H "Authorization: Bearer TOKEN" --upload-file [Link]
"[Link]

7. Ferramentas de linha de comando úteis (Linux / Windows)


Linux
 scp, sftp, rsync, ftp/lftp, curl, wget, aria2c (download segmentado /
multi-source), rclone (suporta S3, Google Drive, OneDrive, etc.), aws / az /
gcloud CLIs para storage cloud.

Exemplos:
# rsync sobre ssh
rsync -avz --progress -e "ssh -p 22" /local/dir/ user@host:/remote/dir/

# scp
scp [Link] user@host:/backup/

# curl com resume


curl -C - -O [Link]

# aria2 (multi-connection)
aria2c -x 16 -s 16 "[Link]

Windows (PowerShell)
 Start-BitsTransfer (Background Intelligent Transfer Service — tolerante a
quedas), Invoke-WebRequest, ftp (legacy), WinSCP (GUI + scripting), pscp
(PuTTY scp), OpenSSH no Windows 10/Server (ssh/scp).

Exemplo PowerShell:
# BITS download (resume-friendly)
Start-BitsTransfer -Source "[Link] -Destination "C:\
temp\[Link]"

# Get-FileHash (integrity)
Get-FileHash -Path "C:\temp\[Link]" -Algorithm SHA256

8. rclone — sincronização multi-backend (exemplo)


 rclone é excelente para sincronizar entre locais e nuvens (S3, Google Drive, etc.)
com criptografia opcional.
# configurar remote (uma vez)
rclone config

# copiar sincronizando e preservando atributos


rclone sync /local/dir remote:bucket/dir --progress --transfers=8 --checkers=16

 --transfers controla paralelismo de uploads; --bwlimit limita banda.

9. Controle de banda e paralelismo


 Limitar banda em rsync: --bwlimit=KBps (por exemplo --bwlimit=5000 para
5 MB/s ~ 40 Mbps).
 scp: -l limita throughput em Kbit/s (scp -l 8192 → ~1 MB/s).

 aria2/rclone/axel/aria2c permitem múltiplas conexões para acelerar downloads. Use


com cuidado em links saturados.

10. Integridade: checksums e verificação


 Sempre verificar integridade pós-transferência:
 Linux: sha256sum arquivo, md5sum arquivo

 Windows: Get-FileHash

 Em transfers automáticos inclua checksum sidecar (arquivo .sha256) ou faça


rsync --checksum (usa checksums para decidir alterações, mas é mais lento).

 Para grandes transfers com HTTP, use Range e multipart / resumable


mechanisms com verificação por partes.
Exemplo:
# gerar checksum
sha256sum [Link] > [Link].sha256

# validar após download


sha256sum -c [Link].sha256
11. Segurança das transferências — TLS, certificados,
hardening
 TLS: sempre usar TLS (HTTPS, FTPS explicit or implicit, SFTP via SSH). Use
TLS1.2+ ou TLS1.3; desabilitar TLS1.0/1.1 e ciphers fracos.
 Autenticação forte: SSH keys com passphrase + agent; usar certificados x.509
para FTPS/HTTPS; considerar mTLS (mutual TLS) para autenticação de clientes.
 Principais boas práticas:
 restringir contas, usar principle of least privilege (por ex. SFTP user só tem
acesso a /upload).

 desabilitar login por password em servidores SSH:


PasswordAuthentication no (usar chaves).

 monitorar e bloquear ips com tentativas repetidas (fail2ban).


 usar bastion/jump hosts para acesso externo.
 desativar contas anônimas/anonymous FTP.
 Example sshd_config (segurança):
PermitRootLogin no
PasswordAuthentication no
ChallengeResponseAuthentication no
AllowTcpForwarding no
X11Forwarding no
Subsystem sftp internal-sftp

12. Servidores populares e snippets de configuração


vsftpd (exemplo mínimo)
/etc/[Link]:
listen=YES
anonymous_enable=NO
local_enable=YES
write_enable=YES
chroot_local_user=YES
allow_writeable_chroot=YES
pasv_enable=YES
pasv_min_port=40000
pasv_max_port=50000
ssl_enable=YES
rsa_cert_file=/etc/ssl/private/[Link]
rsa_private_key_file=/etc/ssl/private/[Link]

 Depois abrir portas 21 e 40000-50000 no firewall.

OpenSSH (SFTP em chroot)


Adicionar:
Match Group sftpusers
ChrootDirectory /srv/sftp
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp

Criar estrutura e permissões corretas (/srv/sftp owned by root, subdirs owned by


user).

Nginx como proxy para uploads (big files)


 Nginx pode proxyar uploads para app server e usar client_max_body_size
para limitar tamanho. Para resumable uploads e multipart, geralmente a
app/Storage Provider (S3) trata.

13. NAT / Firewall — regras e problemas comuns


 FTP precisa de abrir porta 21 e o range passivo configurado; configurar
pasv_address se atrás de NAT.

 SFTP/SSH: abrir porta 22 (ou porta customizada) e encaminhar via NAT →


funciona bem.
 Exemplo UFW (Debian/Ubuntu):
sudo ufw allow 22/tcp
sudo ufw allow 21/tcp
sudo ufw allow 40000:50000/tcp # passive FTP ports
sudo ufw reload

 firewalld:
firewall-cmd --permanent --add-port=21/tcp
firewall-cmd --permanent --add-port=40000-50000/tcp
firewall-cmd --reload

14. Performance tuning (TCP, MTU, parallel transfers)


 MTU: ajustar MTU para evitar fragmentação; path MTU discovery normalmente ok;
em VPNs ajustar MTU para evitar fragmentation.
 Window scaling: para long fat networks (alta latência × alta banda) ativar TCP
window scaling; kernels modernos já fazem.
 Parallel transfers: dividir ficheiro em partes e transferir em paralelo (aria2c,
rclone --transfers, multipart) pode aumentar throughput sobre redes com
limite por sessão.
 Compression: rsync -z ou ssh -C podem reduzir transferência em links lentos,
mas aumentar CPU.
15. Resumable transfers e ferramentas
 curl resume download com -C -.

 rsync recomeça transferências, transfere delta.


 rclone recomeça automaticamente uploads interrompidos.
 aria2 suporta multi-source downloads e resume.
 [Link] é um protocolo open standard para resumable uploads (usado em
clients/servers modernos).

16. Automação e agendamento (scripts + cron / systemd


timers)
 Exemplo script de backup com rsync e rotação de snapshots (hardlink snapshots):
#!/bin/bash
SRC="/home/usuario/data/"
DEST="/backups/$(date +%F)"
PREV="/backups/previous"

mkdir -p "$DEST"

if [ -d "$PREV" ]; then
cp -al "$PREV"/* "$DEST"/
fi

rsync -aH --delete --numeric-ids --exclude 'tmp/' "$SRC" "$DEST"/


rm -f /backups/previous
ln -s "$DEST" /backups/previous

 Agendar com cron (crontab -e) ou systemd timer. No Windows, usar Task
Scheduler ou PowerShell scheduled job.

17. Logs, monitoramento e auditoria


 Registrar todas as transferências (sftp/scp/rsync logs), usar auditd ou syslog e
centralizar no ELK/Graylog/Splunk.
 Métricas: throughput por job, erros, retries, tempo médio, volume diário. Alertar
sobre falhas repetidas.
 Para S3/HTTP, ativar logs do bucket (access logs) e usar metrics
(CloudWatch/Storage analytics).

18. Troubleshooting — checklist prático


1. Verifique conectividade: ping host, telnet host port, nc -vz host
port.
2. Verifique firewall/NAT: portas abertas, passive range configurado (FTP).
3. Logs do servidor: /var/log/[Link], /var/log/[Link],
/var/log/messages, logs do serviço (systemctl status name).

4. Verifique quotas / espaço: df -h e quotas de usuário.

5. Teste com cliente diferente (FileZilla, WinSCP, curl) — isolando problema de


cliente.
6. Problemas de TLS: use openssl s_client -connect host:port -
servername host para ver certificado/cipher.

7. Restrições de arquivo: nomes com caracteres especiais, long path, permissões.


8. Performance: iperf3 para testar throughput de rede; tcpdump/wireshark para
análise de pacotes.

19. Boas práticas e checklist de segurança operacional


 Forneça acesso mínimo (usuários isolados, chroot, ACLs).
 Use autenticação de chave pública (SSH) ou certificados; desabilite logon por
senha sempre que possível.
 Habilite TLS moderno (1.2/1.3).
 Tenha política de rotação de chaves e revogação.
 Use logs centralizados e retenção legal se necessário.
 Automatize verificações de integridade pós-transfer (checksum) e confirme sucesso
antes de apagar origem.
 Utilize presigned URLs para dar acesso temporário sem expor credenciais.
 Proteja endpoints com WAF/CDN quando servir uploads públicos.
 Teste e documente recovery: restaurar arquivo de backups e validar.

20. Ferramentas gráficas e GUIs (úteis para usuários)


 FileZilla (FTP/FTPS/SFTP), WinSCP (SFTP/SCP GUI com scripting), Cyberduck
(S3/WebDAV/FTP/ SFTP), Transmit (macOS), Mountain Duck (monta storage
como disco).
 Use GUI para usuários que não dominam CLI; scripts e automação ainda devem
usar ferramentas CLI robustas.
21. Casos especiais / anti-padrões
 Não usar SMB/CIFS pela Internet sem VPN — inseguro e sujeito a ataques; use
SFTP/HTTPS or VPN tunnel.
 Evitar publicar FTP anônimo para dados sensíveis.
 Evitar usar FTP simples (sem TLS) — credenciais são transmitidas em texto
claro.

22. Exemplos práticos finais (recapitulando com comandos)


# 1) rsync incremental e compressão via ssh
rsync -avz --delete -e "ssh -p 22" /local/data/ user@remote:/backups/data/

# 2) scp (simples)
scp -P 2222 [Link] user@remote:/tmp/

# 3) sftp batch (script)


sftp -oPort=22 user@remote <<EOF
put [Link]
put [Link]
bye
EOF

# 4) curl upload com token


curl -X PUT -H "Authorization: Bearer $TOKEN" --upload-file [Link]
"[Link]

# 5) resumir download com curl


curl -C - -O [Link]

# 6) gerar e validar checksum


sha256sum [Link] > arquivo.sha256
# após download:
sha256sum -c arquivo.sha256

23. Exercícios práticos e questões estilo concurso (fixação)


Exercícios (prático):
1. Configure um servidor SFTP chroot para grupo sftpusers e crie um usuário de
teste; transfira um ficheiro sem usar senha (keypair).
2. Configure vsftpd com TLS (explicit) e um range passivo, configure UFW para abrir
as portas e teste com FileZilla em passive mode.
3. Crie um script [Link] que sincronize /var/www para
backup@backupserver:/backups/www, rode via cron diariamente às 2:00 e
mantenha 7 dias de snapshots.
4. Use aria2c para baixar um ficheiro grande com 8 conexões e mostre ganho de
velocidade comparado ao curl.

Questões (múltipla/escolha):
1. (V/F) SFTP usa portas distintas para controle e dados como o FTP. — Falso (SFTP
usa uma única sessão SSH, porta 22 por padrão).
2. (Múltipla) Para transferências em redes com NAT, a opção mais simples e confiável
é:
a) FTP active mode
b) FTPS implicit
c) SFTP (over SSH)
d) FTP passive sem range definido
Resposta: c) SFTP (por usar uma única conexão iniciada pelo cliente).
3. (V/F) rsync --delete remove no destino arquivos que não existem mais na
origem. — Verdadeiro.
4. (Múltipla) Para garantir integridade após transferência, o método recomendado é:
a) confiar no cliente FTP
b) usar checksums (sha256/md5) e validá-los
c) comparar tamanhos apenas
d) renomear arquivo no servidor
Resposta: b).

24. Resumo executivo — o que decorar para prova e prática


 Prefira SFTP/rsync/HTTPS em vez de FTP plain.
 Passive FTP funciona melhor atrás de NAT; configure passive port range e abra no
firewall.
 Use chaves SSH, desabilite PermitRootLogin e PasswordAuthentication
quando possível.
 Verifique integridade com checksums; automatize verificação.
 Para grandes arquivos: multipart uploads (S3), parallel transfers (aria2/rclone), e
test path MTU/performance.
 Nunca expor SMB/WinRM/other file shares diretamente na Internet sem VPN.
 Tenha logs e monitoração centralizada e rotinas de backup validadas.

Você também pode gostar