← voltar à trilha
MÓDULO 05 · SEGURANÇA DA INFORMAÇÃO

Segurança da Informação Vírus, Antivírus e Backup

Procedimentos de segurança, vírus, worms e outras pragas virtuais, antivírus, firewall, anti-spyware, backup e armazenamento de dados na nuvem.

📘 conteúdo da aula
🦠 Vírus, worms e outras pragas virtuais
PragaComo age
🧬 VírusPrecisa de um programa hospedeiro e de ação do usuário para se propagar
🐛 WormSe replica sozinho pela rede, sem precisar de hospedeiro nem de ação do usuário
🐴 TrojanSe disfarça de programa legítimo para enganar o usuário a instalá-lo
🔒 RansomwareCriptografa os dados da vítima e exige pagamento de resgate
🕵️ SpywareEspiona e coleta informações do usuário sem ser percebido
⌨️ KeyloggerRegistra as teclas digitadas para roubar senhas
💡 Cai na prova: a diferença mais cobrada é vírus (precisa de hospedeiro) x worm (se replica sozinho pela rede) — decore essa oposição.

Phishing não é tecnicamente um vírus — é uma técnica de engenharia social que usa e-mails, sites ou mensagens falsas, geralmente imitando bancos ou instituições confiáveis, para induzir a vítima a fornecer senhas e dados pessoais voluntariamente.

📧 Phishing — e-mail 📱 Smishing — SMS 📞 Vishing — ligação 🎯 Spear phishing — alvo específico

Exemplo prático: você recebe um e-mail "urgente" avisando que sua conta será bloqueada, com um link que leva a uma página idêntica à do seu banco. Ao digitar usuário e senha ali, você entrega os dados direto ao golpista — nenhum vírus precisa ser instalado para isso acontecer.

As formas mais comuns de infecção são: anexos de e-mail, links maliciosos, downloads de fontes não confiáveis, dispositivos removíveis (pendrives) e falhas de segurança em programas desatualizados.

📎 Anexo de e-mail 🔗 Link malicioso ⬇️ Download não confiável 💾 Pendrive infectado 🩹 Software desatualizado
💡 Cai na prova: a maioria das infecções depende de uma ação do usuário (abrir o anexo, clicar no link) — exceto os worms, que se espalham sozinhos explorando falhas de rede, sem precisar que ninguém clique em nada.
🛡️ Antivírus, firewall e outras defesas

Detecta, bloqueia e remove malware, comparando arquivos com uma base de assinaturas conhecidas e, em ferramentas modernas, também usando heurística para identificar comportamento suspeito de ameaças ainda não catalogadas.

🗂️ Por assinatura
Compara com um "banco de digitais" de vírus já conhecidos — só pega o que já foi catalogado.
🕵️ Por heurística
Observa comportamento suspeito (ex.: criptografar arquivos em massa), mesmo sem conhecer a ameaça.
💡 Cai na prova: é por isso que o antivírus precisa de atualizações constantes da base de assinaturas — sem elas, ele fica cego para ameaças novas.

Controla o tráfego de rede (entrada e saída), permitindo ou bloqueando conexões conforme regras definidas — funciona como uma barreira entre a rede confiável e a rede externa.

✅ Filtra e bloqueia conexões ❌ Não remove vírus já instalado
💡 Cai na prova: firewall não detecta nem remove vírus já instalados no computador — essa é a função do antivírus. São ferramentas complementares, não substitutas.

Manter o sistema operacional e os programas atualizados fecha brechas de segurança (patches) exploradas por pragas virtuais. A criptografia, como o HTTPS visto no módulo de Redes, protege os dados contra leitura por terceiros durante a transmissão.

Exemplo prático: o ransomware WannaCry (2017) se espalhou pelo mundo explorando uma falha do Windows que já tinha correção disponível havia semanas — quem tinha atualizado o sistema estava protegido; quem não tinha, foi infectado.

💡 Cai na prova: essas falhas conhecidas e ainda não corrigidas por ninguém são chamadas de zero-day — quando a falha já tem correção disponível mas o usuário não atualizou, o risco é do usuário, não mais uma "novidade" para o fabricante.
💾 Backup e armazenamento em nuvem
TipoO que copia
🗄️ CompletoTodos os arquivos, sempre
➕ IncrementalSó o que mudou desde o último backup (completo ou incremental)
🔁 DiferencialTudo que mudou desde o último backup completo

Exemplo prático: domingo você faz um completo (copia tudo). Segunda, um incremental (só o que mudou desde domingo). Terça, outro incremental (só o que mudou desde segunda). Se precisar restaurar na quarta, vai precisar do completo e dos dois incrementais, em ordem.

💡 Cai na prova: incremental é mais rápido de fazer, mas mais lento para restaurar (precisa de todos os incrementos em ordem); diferencial ocupa mais espaço, mas restaura mais rápido (só precisa do completo + do último diferencial).

Manter 3 cópias dos dados, em 2 tipos de mídia diferentes, com 1 cópia armazenada em local externo (fora do prédio ou na nuvem) — reduz o risco de perder tudo em um único incidente, como incêndio ou roubo.

3️⃣ cópias
1 original + 2 backups
2️⃣ mídias
ex.: HD externo + nuvem
1️⃣ fora do local
nuvem ou outro prédio
💻 notebook (original) 💽 HD externo (backup 1) ☁️ nuvem (backup 2)
💡 Cai na prova: a regra 3-2-1 é sobre quantidade e diversidade de cópias, não sobre um cronograma — não confunda com os tipos de backup (completo/incremental/diferencial) do tópico anterior.

A autenticação em dois fatores (2FA/MFA) soma algo que o usuário sabe (senha) a algo que ele tem (código no celular, aplicativo autenticador) ou é (biometria), reduzindo bastante o risco de invasão mesmo que a senha vaze.

🧠 Sabe — senha, PIN 📲 Tem — celular, token 👁️ É — digital, face, íris
💡 Cai na prova: 2FA precisa combinar 2 categorias diferentes — senha + pergunta secreta não conta como dois fatores, porque ambos são "algo que você sabe".
🧠

Mapa Mental do Módulo

Revise Segurança da Informação de um jeito visual: clique nos nós pra expandir/recolher os tópicos e fixar o conteúdo antes da prova.

⚔️

Concurseiro 🆚 Banca

Desafie a banca que você escolher com questões geradas por IA sobre Segurança da Informação. Erre até 2 e você vence; erre 3 ou mais e a banca vence. Sua cota diária depende do seu plano.