Procedimentos de segurança, vírus, worms e outras pragas virtuais, antivírus, firewall, anti-spyware, backup e armazenamento de dados na nuvem.
| Praga | Como age |
|---|---|
| 🧬 Vírus | Precisa de um programa hospedeiro e de ação do usuário para se propagar |
| 🐛 Worm | Se replica sozinho pela rede, sem precisar de hospedeiro nem de ação do usuário |
| 🐴 Trojan | Se disfarça de programa legítimo para enganar o usuário a instalá-lo |
| 🔒 Ransomware | Criptografa os dados da vítima e exige pagamento de resgate |
| 🕵️ Spyware | Espiona e coleta informações do usuário sem ser percebido |
| ⌨️ Keylogger | Registra as teclas digitadas para roubar senhas |
Phishing não é tecnicamente um vírus — é uma técnica de engenharia social que usa e-mails, sites ou mensagens falsas, geralmente imitando bancos ou instituições confiáveis, para induzir a vítima a fornecer senhas e dados pessoais voluntariamente.
Exemplo prático: você recebe um e-mail "urgente" avisando que sua conta será bloqueada, com um link que leva a uma página idêntica à do seu banco. Ao digitar usuário e senha ali, você entrega os dados direto ao golpista — nenhum vírus precisa ser instalado para isso acontecer.
As formas mais comuns de infecção são: anexos de e-mail, links maliciosos, downloads de fontes não confiáveis, dispositivos removíveis (pendrives) e falhas de segurança em programas desatualizados.
Detecta, bloqueia e remove malware, comparando arquivos com uma base de assinaturas conhecidas e, em ferramentas modernas, também usando heurística para identificar comportamento suspeito de ameaças ainda não catalogadas.
Controla o tráfego de rede (entrada e saída), permitindo ou bloqueando conexões conforme regras definidas — funciona como uma barreira entre a rede confiável e a rede externa.
Manter o sistema operacional e os programas atualizados fecha brechas de segurança (patches) exploradas por pragas virtuais. A criptografia, como o HTTPS visto no módulo de Redes, protege os dados contra leitura por terceiros durante a transmissão.
Exemplo prático: o ransomware WannaCry (2017) se espalhou pelo mundo explorando uma falha do Windows que já tinha correção disponível havia semanas — quem tinha atualizado o sistema estava protegido; quem não tinha, foi infectado.
| Tipo | O que copia |
|---|---|
| 🗄️ Completo | Todos os arquivos, sempre |
| ➕ Incremental | Só o que mudou desde o último backup (completo ou incremental) |
| 🔁 Diferencial | Tudo que mudou desde o último backup completo |
Exemplo prático: domingo você faz um completo (copia tudo). Segunda, um incremental (só o que mudou desde domingo). Terça, outro incremental (só o que mudou desde segunda). Se precisar restaurar na quarta, vai precisar do completo e dos dois incrementais, em ordem.
Manter 3 cópias dos dados, em 2 tipos de mídia diferentes, com 1 cópia armazenada em local externo (fora do prédio ou na nuvem) — reduz o risco de perder tudo em um único incidente, como incêndio ou roubo.
A autenticação em dois fatores (2FA/MFA) soma algo que o usuário sabe (senha) a algo que ele tem (código no celular, aplicativo autenticador) ou é (biometria), reduzindo bastante o risco de invasão mesmo que a senha vaze.
Revise Segurança da Informação de um jeito visual: clique nos nós pra expandir/recolher os tópicos e fixar o conteúdo antes da prova.
Desafie a banca que você escolher com questões geradas por IA sobre Segurança da Informação. Erre até 2 e você vence; erre 3 ou mais e a banca vence. Sua cota diária depende do seu plano.