f
furafila
Informática · Bônus

Resumão
da Matéria

Síntese das 15 aulas oficiais de Informática focada no que MAIS cai em concurso. Hardware, software, Windows e Linux, Office, Internet e TCP/IP, navegadores, segurança da informação, backup, pragas virtuais, nuvem, redes, LGPD e IA. Marcos, datas, normas, atalhos, tabelas comparativas, pegadinhas. Material para revisão final na semana da prova.

AulaBônus · 16 / 15+1
DisciplinaInformática
AtualizadoAbr / 2026
Como usar este resumão

Sumário

Esta aula bônus é a síntese de revisão final. Concentra os pontos que mais caem em concurso, nas últimas semanas antes da prova. NÃO traz conteúdo novo: condensa o que já viu nas 15 aulas. Use para revisão rápida, marcação de pontos fracos e checagem de memorização.

  1. Hardware: arquitetura, memórias, unidades
    Von Neumann, CPU, RAM/ROM, sistemas numéricos
    p. 04
  2. Software: classificação, livre × proprietário
    Stallman, GPL, MIT, formatos, paradigmas
    p. 07
  3. Sistemas Operacionais: Windows e Linux
    Atalhos Windows, comandos Linux, NTFS, FHS, distros
    p. 10
  4. Office: Word/Writer, Excel/Calc, PowerPoint/Impress
    Atalhos, formatos, PROCV, animação × transição
    p. 14
  5. Internet, intranet, extranet, TCP/IP, OSI
    4 camadas × 7 camadas, IPv4/IPv6, portas
    p. 18
  6. Navegadores e correio eletrônico
    Atalhos, modo anônimo, HTTPS, Cco/Cc, IMAP × POP3
    p. 22
  7. Segurança da Informação: CIA, criptografia, MFA
    ISO 27001, AES × RSA, hash, certificado, ICP-Brasil
    p. 25
  8. Backup e Antivírus
    3-2-1, RPO × RTO, tipos de backup, EDR/XDR
    p. 28
  9. Pragas Virtuais e crimes cibernéticos
    Vírus × worm × trojan, ransomware, phishing, Lei 12.737/2012
    p. 31
  10. Nuvem, Redes, LGPD, IA
    NIST 800-145, IEEE 802, Lei 13.709/2018, AI Act, PL 2.338/2023
    p. 34
Como aproveitar
Leia 1 bloco por dia na semana da prova. Marque o que ainda não está fluido. Volte na aula correspondente para reforçar pontos fracos. Esta aula é checklist final, não substitui o estudo das aulas oficiais.
Prof. Affonsinho explica, Bloco 01

1 Hardware (Aula 01)

Trinca clássica

  • Hardware: parte física, tangível.
  • Software: parte lógica, instruções.
  • Firmware: software gravado em chip (BIOS, UEFI, roteador, SSD).
  • Peopleware: o usuário; elo mais fraco em segurança.

Arquitetura de Von Neumann (1945)

4 componentes: UCP (CPU) + memória + dispositivos de E/S + barramento. Conceito-chave: programa armazenado (instruções e dados na mesma memória). Ciclo: busca-decodifica-executa. Diferença de Harvard: separar instruções e dados (modelos modernos usam híbrido).

CPU: componentes

  • UC (Unidade de Controle): coordena.
  • ULA (Unidade Lógica e Aritmética): calcula.
  • Registradores: PC, IR, MAR, MDR, ACC. Memória interna ultrarrápida.
  • Cache L1, L2, L3: SRAM dentro/perto da CPU. L1 mais rápida e menor.
  • Núcleos × Threads: HT (Intel), SMT (AMD) dobram threads por núcleo.

Leis

  • Lei de Moore (1965, Gordon Moore): nº de transistores dobra a cada ~2 anos.
  • Lei de Amdahl (1967): paralelismo limitado pela fração serial.

Hierarquia de memória

Mais rápido → mais lento: registradores → cache (L1/L2/L3) → RAM → secundária (SSD/HDD) → terciária.

RAM × ROM

  • RAM (volátil): DRAM, SRAM, SDRAM, DDR3/4/5. Pentes na placa-mãe.
  • ROM (não volátil): PROM, EPROM, EEPROM, Flash (atual).

Voláteis × não voláteis

Voláteis (perdem com energia): RAM, cache, registradores. Não voláteis: ROM, HDD, SSD, pendrive, DVD, fita.

Memória virtual

Disco usado como extensão da RAM. Pagefile (Windows) ou swap (Linux). Lentidão excessiva = thrashing.

BIOS × UEFI

  • BIOS (anos 1970): 16 bits, MBR, ~2 TB máximo. POST (Power-On Self-Test).
  • UEFI (2007): 32/64 bits, GPT, Secure Boot, boot rápido. Padrão hoje.
  • CMOS: pequena SRAM com bateria CR2032; guarda configuração da BIOS/UEFI.

Armazenamento

  • HDD: magnético, ~100 MB/s, partes móveis.
  • SSD: flash. SATA (~550 MB/s) × NVMe (PCIe, até 14 GB/s na Gen 5).
  • Mídias ópticas: CD 700 MB; DVD 4,7 GB SL; Blu-ray 25 GB SL.
  • RAID: 0 (striping, sem redundância), 1 (espelho), 5 (paridade, 3+ discos), 10 (1+0).
  • Sistemas de arquivos: NTFS (Windows, journaling, ACL), ext4 (Linux), APFS (macOS), FAT32 (limite 4 GB/arquivo), exFAT.

Periféricos

  • Entrada: teclado, mouse, scanner, microfone, webcam, biometria.
  • Saída: monitor, impressora, alto-falante, projetor.
  • Mistos (E/S): touchscreen, multifuncional, headset, modem, gravador.

USB

USB 2.0 = 480 Mbps; USB 3.0/3.2 Gen 1 = 5 Gbps; USB 3.2 Gen 2 = 10 Gbps; USB4 = 40 Gbps; USB4 v2 = 80 Gbps. USB-C é formato físico (não velocidade).

Unidades

  • 1 byte = 8 bits.
  • Mbps ÷ 8 = MB/s. Internet 200 Mbps = 25 MB/s.
  • Decimal (SI): 1 KB = 1.000 B. Binário (IEC): 1 KiB = 1.024 B.
  • KB → MB → GB → TB → PB → EB → ZB → YB.
  • ASCII: 128 caracteres em 7 bits. UTF-8: padrão da web (98%+).

Sistemas numéricos

  • Binário (base 2): 0, 1.
  • Octal (base 8): 0-7.
  • Hexadecimal (base 16): 0-9, A-F. Usado em IPv6, cores CSS, códigos de erro.

Pegadinha da Dotôra Soffya

3 pegadinhas clássicas: ##### é coluna estreita, não erro de fórmula; SSD não é mais rápido que RAM (hierarquia respeita ordem); RAID 0 NÃO tem redundância (faz só striping).

Prof. Affonsinho explica, Bloco 02

2 Software (Aula 02)

4 categorias canônicas

  • Sistema: gerencia hardware (SO, drivers, utilitários).
  • Aplicativo: serve ao usuário final (Word, navegador, ERP).
  • Programação: cria outros softwares (IDE, compilador, Git).
  • Embarcado: dispositivo fechado (microondas, smart TV).

Software livre × proprietário

  • Richard Stallman (FSF, 1985) e o projeto GNU (1983).
  • 4 liberdades (numeradas de 0 a 3): 0 executar; 1 estudar/adaptar; 2 redistribuir; 3 modificar/distribuir.
  • OSI (Open Source Initiative, 1998): Eric Raymond, Bruce Perens.
  • Free as in speech ≠ free as in beer. Software livre PODE ser pago; freeware é gratuito mas fechado.

Licenças

  • GPL: copyleft viral. Trabalho derivado deve ser GPL.
  • LGPL: copyleft fraco (bibliotecas).
  • AGPL: cobre SaaS.
  • MIT, BSD, Apache: permissivas (uso em proprietário ok).
  • Creative Commons: para CONTEÚDO (texto, imagem, música), não código.

Modelos comerciais

  • SaaS: software pronto via web (M365, Salesforce, Gmail).
  • PaaS: plataforma de desenvolvimento (Heroku, App Engine).
  • IaaS: infraestrutura virtual (EC2, VMs).
  • FaaS / Serverless: funções por evento (Lambda).
  • Freeware: gratuito, fechado.
  • Shareware: teste pago.

Linguagens de programação

  • Compiladas: C, C++, Go, Rust. Geram executável.
  • Interpretadas: Python, PHP, Ruby. Linha por linha.
  • Híbridas (bytecode + JIT): Java, C#, Kotlin, Scala.
  • Níveis: máquina → assembly → alto nível → 4GL (SQL).

Paradigmas

  • Procedural / Estruturado: C, Pascal. Dijkstra (1972).
  • OO: Smalltalk, Java, C++. 4 pilares: abstração, encapsulamento, herança, polimorfismo.
  • Funcional: Lisp (1958), Haskell, Erlang.
  • Lógico: Prolog.

Algoritmos

  • Características: finito, ordenado, não ambíguo.
  • 3 estruturas de controle: sequência, seleção, repetição (Böhm-Jacopini, 1966).
  • Representações: pseudocódigo, fluxograma.
  • Big O: O(1) constante, O(log n) logarítmico, O(n) linear, O(n log n), O(n²) quadrático, O(2ⁿ) exponencial.

Banco de dados

  • Relacional: Edgar F. Codd (1970). SQL: DDL (CREATE/ALTER/DROP), DML (SELECT/INSERT/UPDATE/DELETE), DCL (GRANT/REVOKE), TCL (COMMIT/ROLLBACK).
  • ACID: Atomicidade, Consistência, Isolamento, Durabilidade.
  • NoSQL: documento (MongoDB), chave-valor (Redis), grafo (Neo4j), colunar (Cassandra). BASE em vez de ACID.
  • Teorema CAP (Brewer, 2000): Consistency, Availability, Partition tolerance. Escolha 2.

Sistema operacional - 5 funções

  1. Gerência de processos.
  2. Gerência de memória.
  3. Gerência de arquivos.
  4. Gerência de E/S.
  5. Segurança.

Kernel: modo privilegiado. Shell: interface (CLI ou GUI). Monolítico × Microkernel × Híbrido (Windows NT, macOS).

Processo × Thread

  • Processo: instância de programa, memória própria.
  • Thread: linha de execução leve, compartilha memória do processo.
  • Multitarefa preemptiva (SO interrompe) × cooperativa (tarefa cede).
Prof. Affonsinho explica, Bloco 03

3 Sistemas Operacionais (Aula 03)

Windows: linha do tempo crítica

  • Win 1.0 (1985); NT 3.1 (1993, nasce a linha NT); 95 (1995); XP (2001, unifica linhas).
  • Win 7 (2009, suportado até 2020); Win 10 (2015, suporte termina out/2025); Win 11 (5/10/2021).
  • Win 11 requisitos: UEFI + Secure Boot + TPM 2.0 + Intel 8ª geração+ ou Ryzen 2000+, 4 GB RAM, 64 GB.
  • Edições: Home (sem domínio), Pro, Enterprise, Education.

Atalhos do Windows (estrelas)

AtalhoFunção
Win+EExplorador de Arquivos
Win+RCaixa Executar
Win+LBloqueia o computador
Win+DMostra área de trabalho
Win+IConfigurações
Ctrl+Shift+EscGerenciador de Tarefas
Alt+F4Fecha janela ativa
Alt+TabAlterna entre janelas
Shift+DeleteApaga sem ir para Lixeira
Ctrl+Alt+DelTela de segurança

NTFS

  • Windows NT 3.1 (1993). Journaling, ACL, EFS, compressão, BitLocker.
  • Permissões: Controle Total, Modificar, Ler & Executar, Leitura, Gravação.
  • Negar prevalece sobre Permitir.
  • Compartilhamento × NTFS: aplica-se a mais restritiva.

Linux: marcos

  • Linus Torvalds, 25/08/1991, Universidade de Helsinque. GPLv2 em 1992.
  • GNU/Linux: kernel + utilitários GNU (Stallman 1983).
  • Características: multiusuário, multitarefa preemptiva, "tudo é arquivo", case sensitive, caminho com /.

Distribuições

FamíliaDistrosPacotes
DebianDebian, Ubuntu, Mint, Kaliapt + .deb
Red HatRHEL, Fedora, CentOS, Rocky, Almadnf/yum + .rpm
SUSESLES, openSUSEzypper
ArchArch, Manjaropacman

FHS (estrutura padrão)

  • /etc: configuração.
  • /home: usuários comuns.
  • /root: superusuário (NÃO fica em /home).
  • /var: dados variáveis (logs em /var/log).
  • /usr: programas adicionais.
  • /tmp: temporários.
  • /dev, /proc, /sys: especiais.
  • /boot: kernel + bootloader.

Permissões rwx

  • r = 4 (leitura), w = 2 (gravação), x = 1 (execução). Soma de 0 a 7.
  • 755: dono rwx, grupo r-x, outros r-x. Padrão para diretórios e executáveis.
  • 644: dono rw-, grupo r--, outros r--. Padrão para arquivos comuns.
  • chmod altera permissão; chown altera dono. sudo executa como root (UID 0).

Comandos Linux essenciais

ComandoFunção
ls -lLista detalhada
cdMuda pasta (~ home, .. acima)
pwdMostra pasta atual
cp / mv / rmCopia / move / remove (rm -rf cuidado)
mkdir / rmdirCria / remove pasta vazia
cat / less / head / tailVer conteúdo
grep "padrão" arquivoBusca texto
find / -nameBusca arquivo
ps aux / top / htopProcessos
kill -9 PIDMata processo
df -h / du -shEspaço em disco
ip a / ping / ssh / scpRede

systemd

Padrão desde ~2014. Substituiu SysVinit/Upstart. Comandos: systemctl start/stop/restart/enable/disable/status. Logs: journalctl.

Bate-papo com o Seu Teoffilo

Para prova federal: Win 11 exige TPM 2.0 + UEFI + Secure Boot. Linux nasceu com Torvalds em 25/08/1991, kernel sob GPLv2. /home tem usuários comuns; /root é o superusuário. Pacotes: apt (Debian), dnf (Red Hat), pacman (Arch). Esses 4 são certos em prova.

Prof. Affonsinho explica, Bloco 04

4 Office (Aulas 04, 05, 06)

Formatos OOXML × ODF (e-PING)

  • .docx, .xlsx, .pptx: Office Open XML (Microsoft, ISO/IEC 29500, 2008). Padrão Office desde 2007.
  • .odt, .ods, .odp: OpenDocument (ISO/IEC 26300, 2006). Nativo do LibreOffice.
  • e-PING brasileiro: ODF preferencial em órgãos públicos.
  • .pdf: ISO 32000-1 (2008).
  • .ppsx: PowerPoint que abre direto em apresentação.

Faixa de Opções (Ribbon)

Apareceu no Office 2007. Substituiu menus suspensos clássicos. Backstage = guia Arquivo.

Atalhos críticos do Word

AtalhoFunção
Ctrl+B / I / UNegrito / Itálico / Sublinhado
Ctrl+L / E / R / JEsquerda / Centro / Direita / Justificar
Ctrl+1 / 2 / 5Espaçamento simples / duplo / 1,5
Shift+F3Alterna caixa: minúscula → MAIÚSCULA → Inicial
Ctrl+EnterQuebra de página
Shift+EnterQuebra de linha (sem novo parágrafo)
F7Ortografia
F12Salvar como
Ctrl+Shift+EControle de Alterações

Word: pegadinhas

  • Quebra de página só pula; quebra de seção cria área independente (cabeçalho, rodapé, margem, orientação).
  • Quebras de seção: Próxima Página, Contínua, Página Par, Página Ímpar.
  • Sumário automático exige estilos Título 1, 2, 3 aplicados.
  • ABNT NBR 14724: margens 3-3-2-2; recuo 1,25 cm; entrelinhas 1,5.

Excel: histórico e estrutura

  • VisiCalc (1979, Bricklin/Frankston) - primeira planilha.
  • Lotus 1-2-3 (1983, Mitch Kapor).
  • Excel: Mac 1985, Windows 1987.
  • Limite atual: 1.048.576 linhas × 16.384 colunas (até XFD).
  • Pasta de trabalho = arquivo (não pasta no Windows).

Endereçamento

  • A1 relativo (ajusta ao copiar).
  • $A$1 absoluto (não muda).
  • $A1, A$1 mistos. F4 alterna entre os tipos.

Erros do Excel

ErroSignificado
#####Coluna estreita (não é erro de fórmula)
#VALOR!Tipo errado (texto + número)
#REF!Referência apagada
#NOME?Função não reconhecida
#DIV/0!Divisão por zero
#N/DNão encontrado (PROCV/PROCX)

PROCV (a função-rainha)

=PROCV(valor_procurado; matriz_tabela; núm_índice_coluna; [0 ou 1]).

  • Valor procurado deve estar na primeira coluna da matriz.
  • 0/FALSO = correspondência exata. 1/VERDADEIRO = aproximada.
  • PROCX (Excel 2021+): substituto sem limitação de "primeira coluna".
  • ÍNDICE+CORRESP: alternativa flexível.

SE, SOMASE, SOMASES

  • =SE(teste; valor_V; valor_F).
  • =SOMASE(intervalo; critério; [intervalo_soma]).
  • =SOMASES(intervalo_soma; intervalo_crit1; crit1; ...): ordem do intervalo de soma é diferente.

Texto e data

  • HOJE() = só data; AGORA() = data + hora.
  • LOCALIZAR ignora caixa; PROCURAR diferencia.

PowerPoint × Impress

  • PowerPoint: Forethought 1987 → Microsoft 1987 (compra) → Mac 1987, Windows 1990.
  • Impress: 2010, LibreOffice (TDF).
  • Animação × Transição: animação = elemento DENTRO do slide; transição = entre slides.
  • 4 categorias de animação: entrada (verde), ênfase (amarelo), saída (vermelho), trajetória.
  • Hierarquia: Tema → Slide Mestre → Layout → Slide.

Atalhos PowerPoint

AtalhoFunção
F5Apresenta do PRIMEIRO slide
Shift+F5Apresenta do slide ATUAL
EscSai da apresentação
B (black)Tela preta
W (white)Tela branca
N / PPróximo / anterior slide
Número + EnterVai para slide específico
Ctrl+MNovo slide
Ctrl+DDuplica slide

Alerta do Examinador

3 distinções que mais caem: Cco vs Cc (Cco oculta destinatários); animação vs transição (dentro × entre); F5 vs Shift+F5 (início × atual). Decora.

Prof. Affonsinho explica, Bloco 05

5 Internet, TCP/IP, OSI (Aula 07)

Conceitos centrais

  • Internet: pública, mundial, TCP/IP.
  • Intranet: privada da organização, mesmos protocolos.
  • Extranet: intranet com acesso a parceiros externos.
  • DMZ: zona pública controlada entre internet e intranet.
  • Web ≠ Internet. Web é serviço sobre internet (HTTP).

Marcos históricos

  • ARPANET 29/10/1969.
  • TCP/IP 1983 (Cerf, Kahn).
  • WWW 1989-1991 (Berners-Lee, CERN).
  • Brasil: RNP 1989; abertura comercial 1995; Marco Civil Lei 12.965/2014.

TCP/IP em 4 camadas

  1. Aplicação: HTTP, FTP, SMTP, DNS, DHCP, SSH.
  2. Transporte: TCP, UDP.
  3. Internet (Rede): IP, ICMP, ARP.
  4. Acesso à Rede: Ethernet, Wi-Fi.

OSI em 7 camadas

De cima para baixo: Aplicação - Apresentação - Sessão - Transporte - Rede - Enlace - Física. Mnemônico: All People Seem To Need Data Processing.

Encapsulamento

Dado → segmento (TCP) ou datagrama (UDP) → pacote (IP) → quadro (Ethernet) → bits.

TCP × UDP

CaracterísticaTCPUDP
ConexãoOrientado (3-way handshake)Sem conexão
ConfiabilidadeGarante entrega/ordemBest-effort
VelocidadeMais lento (overhead)Mais rápido
Cabeçalho20 bytes8 bytes
Uso típicoHTTP, FTP, SMTP, SSHDNS, DHCP, streaming, VoIP, jogos

Tabela das portas (decora)

PortaProtocolo
20/21FTP (dados/controle)
22SSH / SFTP
23Telnet (legado)
25SMTP envio
53DNS (UDP)
67/68DHCP (servidor/cliente, UDP)
80HTTP
110POP3
143IMAP
443HTTPS
465SMTPS
587SMTP submissão
993IMAPS
995POP3S
3389RDP (Desktop Remoto)

IPv4 × IPv6

CaracterísticaIPv4IPv6
Tamanho32 bits128 bits
NotaçãoDecimal pontuada (4 octetos)Hexa em 8 grupos
Quantidade~4,3 bilhões~340 undecilhões
Loopback127.0.0.1::1
NATNecessárioNão necessário
IPsecOpcionalNativo

IPs privados

  • 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 - não roteáveis na internet.
  • 127.0.0.0/8 - loopback (127.0.0.1 = localhost).
  • 169.254.0.0/16 - APIPA (DHCP falhou).

DNS

  • Porta 53 (UDP). Resolve nome em IP.
  • Hierarquia: raiz (.) → TLD (.com, .br) → SLD (google) → subdomínio.
  • Registros: A (IPv4), AAAA (IPv6), MX (e-mail), CNAME (apelido), NS (servidor), TXT (texto), PTR (reverso).
  • NIC.br gerencia o .br, sob CGI.br.

URL

protocolo://usuario:senha@host:porta/caminho?query#fragmento

Wi-Fi 802.11

PadrãoNomeBanda
802.11nWi-Fi 42,4 e 5 GHz
802.11acWi-Fi 55 GHz
802.11axWi-Fi 6 / 6E2,4, 5, 6 GHz
802.11beWi-Fi 7 (2024)2,4, 5, 6 GHz

Segurança: WEP (PROIBIDO), WPA, WPA2 (legado), WPA3 (atual, SAE).

Prof. Affonsinho explica, Bloco 06

6 Navegadores e e-mail (Aula 08)

Histórico

  • WorldWideWeb 1990 (Berners-Lee). Mosaic 1993. Netscape 1994. Internet Explorer 1995.
  • Firefox 2004 (Mozilla). Chrome 2008 (Google). Edge baseado em Chromium desde 15/01/2020.
  • IE 11 descontinuado em 15/06/2022.

Engines

  • Blink: Chrome, Edge, Opera, Brave (fork do WebKit em 2013).
  • Gecko: Firefox.
  • WebKit: Safari (Apple).

Atalhos universais

AtalhoFunção
Ctrl+TNova aba
Ctrl+WFecha aba
Ctrl+Shift+TReabre última aba fechada
Ctrl+NNova janela
Ctrl+Shift+NJanela anônima/InPrivate
Ctrl+Shift+PJanela privativa Firefox
F5 / Ctrl+RRecarrega
Ctrl+F5 / Ctrl+Shift+RRecarrega ignorando cache
Ctrl+LFoca barra de endereços
Ctrl+DAdiciona aos favoritos
Ctrl+HHistórico
Ctrl+JDownloads
Ctrl+Shift+DelLimpar dados de navegação
F12DevTools

Cookies × Cache

  • Cookie: dados do site (sessão, autenticação, preferência).
  • Cache: cópia local de recursos (acelera).
  • LocalStorage: persistente. SessionStorage: aba só.
  • HttpOnly: cookie inacessível por JS. Secure: só HTTPS. SameSite: contra CSRF.

Modo anônimo (pegadinha clássica)

  • FAZ: não salva histórico, cookies, cache, formulários no dispositivo.
  • NÃO faz: não esconde do provedor, do empregador, dos sites visitados, do governo. IP continua visível.
  • Para anonimato real: VPN ou Tor.

HTTPS e certificados

  • HTTPS = HTTP + TLS. Porta 443.
  • Certificado X.509 emitido por CA confiável.
  • Brasil: ICP-Brasil (MP 2.200-2/2001), AC Raiz ITI. Tipos A1 (arquivo) e A3 (token).
  • Outras CAs: Let's Encrypt (gratuita), DigiCert, GlobalSign.
  • HSTS: força HTTPS.

Operadores de busca

  • "frase exata"
  • site:gov.br
  • filetype:pdf
  • intitle: / inurl:
  • -termo exclui
  • OR alternativa
  • * curinga

Correio eletrônico

  • Ray Tomlinson (BBN, 1971): inventou o e-mail moderno e o uso do @.
  • Endereço: usuario@dominio.
  • SMTP envia (porta 25/587). IMAP (143/993) sincroniza. POP3 (110/995) baixa.

To, Cc, Cco (Bcc)

CampoQuem vê quem
Para (To)Todos veem todos os de Para
CcTodos veem todos os de Cc
Cco/BccApenas o remetente sabe. Quem está em Cco vê Para+Cc, mas NÃO os outros de Cco

SPF, DKIM, DMARC

Autenticam remetente (combatem spoofing/phishing). NÃO criptografam. Quem criptografa: PGP/GPG ou S/MIME.

Phishing e variantes

VarianteCaracterística
PhishingMassivo, genérico, e-mail
Spear phishingDirecionado a alvo específico
WhalingMira executivo (CEO/CFO)
SmishingSMS
VishingVoz/telefone
PharmingRedireciona DNS para site falso
BECCEO Fraud por e-mail (transferência)
Prof. Affonsinho explica, Bloco 07

7 Segurança da Informação (Aula 09)

CIA Triad

  • Confidencialidade: só quem deve, vê.
  • Integridade: não foi alterado.
  • Disponibilidade: acessível quando precisa.
  • Estendido: Autenticidade, Não-repúdio, Autorização, Legalidade, Privacidade.

DAD: Disclosure (quebra C), Alteration (quebra I), Destruction/Denial (quebra D). Ransomware ataca primariamente D.

Risco

Risco = Ameaça × Vulnerabilidade × Impacto. Ameaça externa; vulnerabilidade interna. Tratamento: aceitar, reduzir, transferir, evitar.

Criptografia simétrica × assimétrica

TipoCaracterísticasAlgoritmos
Simétrica1 chave; rápida; problema da distribuiçãoAES (atual), DES (legado), ChaCha20
AssimétricaPar chaves (pública + privada); lentaRSA, ECC, Diffie-Hellman

Híbrida (TLS, GPG): assimétrica troca chave; simétrica cifra dados.

Hash

  • MD5 e SHA-1: OBSOLETOS.
  • SHA-256, SHA-3: padrão atual.
  • Para senha: bcrypt, scrypt, Argon2 (lentos de propósito) + salt único.

Assinatura digital

Hash + chave privada. Garante autenticidade + integridade + não-repúdio. NÃO confidencialidade (mensagem em claro).

PKI e ICP-Brasil

  • Certificado X.509 emitido por CA.
  • Hierarquia: AC Raiz → AC Intermediária → certificado.
  • ICP-Brasil: MP 2.200-2/2001. AC Raiz: ITI. e-CPF, e-CNPJ. A1 (arquivo) ou A3 (token).
  • Lei 14.063/2020: 3 níveis de assinatura eletrônica - simples, avançada, qualificada (ICP-Brasil).

3 fatores de autenticação

  • Sabe: senha, PIN.
  • Tem: token, smartphone.
  • É: biometria.

2FA exige fatores de categorias DIFERENTES. Senha+senha NÃO é 2FA. SMS é frágil (SIM swap); TOTP e FIDO2 melhores.

SSO

  • OAuth 2.0: autorização.
  • OpenID Connect: autenticação sobre OAuth.
  • SAML 2.0: padrão XML corporativo.
  • Kerberos: AD da Microsoft.

AAA

  • Autenticação: quem é você?
  • Autorização: o que pode fazer?
  • Auditoria: o que fez?

Princípios complementares

  • Mínimo privilégio.
  • Separação de funções.
  • Defesa em profundidade.
  • Zero Trust (NIST SP 800-207, 2020).

Firewall (gerações)

  1. Stateless (filtro de pacote, L3/L4).
  2. Stateful (com estado).
  3. Application-layer / proxy.
  4. NGFW (Next-Gen, com IPS, DPI).

WAF: específico para aplicação web (OWASP).

IDS × IPS

  • IDS: detecta + alerta. Não bloqueia.
  • IPS: detecta + bloqueia.
  • NIDS/NIPS (rede); HIDS/HIPS (host).

VPN

Túnel cifrado. Protocolos: IPsec, OpenVPN, WireGuard, SSL/TLS VPN. PPTP é inseguro.

Normas ISO 27000

NormaFoco
27001SGSI - única certificável
2700293 controles (em 4 temas, versão 2022)
27005Gestão de riscos
27017Controles cloud
27018PII em cloud público
27701PIMS (privacidade, LGPD/GDPR)

NIST CSF 2.0 (2024): 6 funções - Govern, Identify, Protect, Detect, Respond, Recover.

Prof. Affonsinho explica, Bloco 08

8 Backup e Antivírus (Aula 10)

RPO × RTO

  • RPO (Recovery Point Objective): quanto dado se aceita perder. Mede o passado.
  • RTO (Recovery Time Objective): tempo de paralisação aceitável. Mede o futuro.

Tipos de backup

TipoO que copiaRestore
Completo (Full)Tudo, sempreRápido (1 arquivo)
IncrementalAlterado desde último backup (qualquer tipo)Lento (full + todos inc)
DiferencialAlterado desde último completoMédio (full + último dif)
SintéticoCombinação de incRápido
Espelhado / MirrorCópia exata em tempo realSem versão (replica deleção)
SnapshotFoto instantânea (mesmo storage)NÃO substitui backup
CDPContínuo (RPO ~ 0)Caro

Estratégia 3-2-1 (US-CERT)

  • 3 cópias dos dados.
  • 2 mídias diferentes.
  • 1 offsite.
  • 3-2-1-1-0 (versão moderna): + 1 imutável + 0 erros em testes de restore.

Mídias

  • HDD/SSD externo, NAS, fita LTO (LTO-9: 18 TB nativo, ar-gap natural), óptico WORM, nuvem (AWS S3, Glacier, Azure Blob, Backblaze).

Sincronização ≠ Backup (PEGADINHA)

OneDrive, Google Drive, Dropbox são sincronização: replicam deleções; versionamento limitado. Não substituem backup versionado e isolado.

Antivírus: métodos de detecção

  1. Assinatura: hash conhecido. Eficaz contra catalogado, ineficaz contra zero-day.
  2. Heurística: regras inteligentes. Detecta variantes.
  3. Comportamento: monitora ações em execução. Eficaz contra ransomware e fileless.
  4. Sandbox: executa em ambiente isolado.
  5. Reputação cloud: cruza com nuvem do fabricante.
  6. Machine Learning / IA: tendência atual.

Soluções

  • Microsoft Defender: integrado ao Windows 11; entre os melhores em 2026.
  • Bitdefender, Kaspersky, ESET, Norton, McAfee, Trend Micro, Sophos.
  • EDR/XDR (Endpoint/Extended Detection and Response): evolução do AV. CrowdStrike, SentinelOne, Microsoft Defender for Endpoint.

Tipos de varredura

  • Tempo real (proteção contínua).
  • Sob demanda (usuário inicia).
  • Agendada.
  • Rápida (áreas críticas).
  • Completa / Profunda (todo o disco).

Quarentena × Exclusão × Limpeza

  • Quarentena: isola, criptografa, mantém. Pode restaurar (falso positivo).
  • Exclusão: deleta definitivamente.
  • Limpeza: remove código malicioso, mantém arquivo.

Atualização do antivírus

  • Motor: ocasional (mensal/anual).
  • Base de assinaturas: várias vezes ao dia. Sem atualização recente, AV fica cego.

Boas práticas

  1. Apenas UM antivírus ativo (dois conflitam).
  2. Atualização automática.
  3. Scan completo mensal.
  4. Não desabilitar para instalar.
  5. Backup robusto + MFA + patch management.

Pegadinha da Dotôra Soffya

3 erros comuns: (1) achar que sincronização é backup (não é); (2) achar que RAID protege contra ransomware (não, replica criptografia); (3) achar que assinatura sozinha basta (precisa heurística + comportamento + EDR).

Prof. Affonsinho explica, Bloco 09

9 Pragas Virtuais (Aula 11)

Vírus × Worm × Trojan (a tabela do Cebraspe)

CaracterísticaVírusWormTrojan
HospedeiroSimNão (autônomo)É o software
Execução do usuárioSimNãoSim
Auto-propagaçãoNãoSimNão
DisfarceAnexado a arquivoPrograma autônomoAparenta legítimo
Exemplo famosoMelissa (1999)ILOVEYOU (2000), WannaCry (2017)NjRAT, Zeus

Outros malwares

  • Spyware: espiona (keylogger, password stealer).
  • Adware: anúncios.
  • Rootkit: oculta presença, kernel-level.
  • Backdoor: porta dos fundos.
  • RAT: controle remoto.
  • Bot/Botnet: zumbis controlados por C2 (Mirai, Emotet).
  • Fileless: vive em memória (PowerShell).
  • Cryptojacker: mina cripto.
  • Wiper: destrói dados (NotPetya).

Ransomware

  • Cifra dados + exige resgate. Atinge disponibilidade.
  • WannaCry (2017): worm + ransomware, explorou EternalBlue.
  • NotPetya (2017): wiper disfarçado de ransomware. USD 10 bi.
  • Famílias atuais: LockBit, BlackCat, Conti, Cl0p.
  • Dupla extorsão: cifra + ameaça vazar (atinge confidencialidade + disponibilidade).
  • RaaS: Ransomware as a Service.
  • Defesa: backup imutável, MFA, segmentação, EDR, patch.

Engenharia social

Phishing, spear phishing, whaling, smishing, vishing, pharming, BEC. Pretexting, baiting, tailgating, quid pro quo. Vimos no bloco 6.

OWASP Top 10 (2021)

  1. Broken Access Control.
  2. Cryptographic Failures.
  3. Injection (SQL injection, NoSQL).
  4. Insecure Design.
  5. Security Misconfiguration.
  6. Vulnerable Components.
  7. Identification/Auth Failures.
  8. Software/Data Integrity Failures.
  9. Logging/Monitoring Failures.
  10. SSRF.

Ataques web

  • SQL Injection: insere SQL em entrada não sanitizada. Defesa: prepared statements.
  • XSS: insere JS em página. Tipos: refletido, persistente, DOM. Defesa: escape, CSP.
  • CSRF: induz vítima logada a executar ação. Defesa: tokens CSRF, cookies SameSite.
  • SSRF, RCE, Path Traversal, Command Injection.

Ataques de senha

  • Brute force: tenta tudo.
  • Dictionary: lista pré-definida.
  • Rainbow table: hashes pré-calculados (combatido por salt).
  • Credential stuffing: usa vazamentos.
  • Password spraying: poucas senhas em muitas contas.
  • Pass-the-Hash, Kerberoasting: avançados em AD.

Conceitos

  • Zero-day: vulnerabilidade desconhecida do fabricante.
  • Exploit: código que aproveita.
  • Payload: carga maliciosa.
  • RCE: execução remota (categoria pior).
  • C2: Command and Control.
  • CVE: catálogo MITRE; CVSS: pontuação 0-10.

Tipificação penal brasileira

  • Lei 12.737/2012 (Carolina Dieckmann): criou CP Art. 154-A (invasão de dispositivo, pena 1-4 anos).
  • Lei 14.155/2021: aumentou penas. CP Art. 171 §2-A (fraude eletrônica, pena 4-8 anos). Furto Art. 155 §4-B.
  • CP Art. 266: interrupção telecomunicações (DDoS).
  • CP Art. 313-A: inserção dados falsos em sistema (administração pública), pena 2-12 anos.
  • Convenção de Budapeste: Brasil aderiu (Decreto Legislativo 37/2021).
Prof. Affonsinho explica, Bloco 10

10 Nuvem, Redes, LGPD, IA (Aulas 12-15)

Computação em Nuvem - NIST SP 800-145 (2011)

5 características essenciais:

  1. On-demand self-service.
  2. Broad network access.
  3. Resource pooling.
  4. Rapid elasticity.
  5. Measured service (pay-per-use).

3 modelos de serviço: IaaS (infra), PaaS (plataforma), SaaS (software). + FaaS/Serverless.

4 modelos de implantação: Pública, Privada, Comunitária, Híbrida. Multi-cloud é prática (não NIST oficial).

Hyperscalers

  • AWS 2006 (líder, ~32%).
  • Azure 2010 (~24%).
  • GCP 2008 (~11%).
  • Outros: Oracle, IBM, Alibaba.

Tecnologias

  • Virtualização: VMware, Hyper-V, KVM.
  • Docker (containers, 2013).
  • Kubernetes (orquestrador, Google 2014, CNCF 2015).
  • Microsserviços, serverless, edge computing, CDN.
  • IaC: Terraform (multi-cloud), CloudFormation (AWS), ARM/Bicep (Azure).

Responsabilidade compartilhada

Provedor cuida DA nuvem (infra, hypervisor); cliente cuida NA nuvem (config, identidade, dados, app). Bucket S3 público vazando = responsabilidade do cliente.

Normas cloud

  • ISO/IEC 27017: controles cloud.
  • ISO/IEC 27018: PII em cloud público.
  • ISO/IEC 17788/17789: visão geral e arquitetura cloud.

Redes - classificações

PAN (m, Bluetooth) → LAN (prédio, Ethernet/Wi-Fi) → MAN (cidade) → WAN (país, internet) → SAN (storage). VLAN: lógica dentro de LAN.

Equipamentos × Camada OSI

EquipamentoCamada OSI
Hub (legado)1 (Física)
Switch2 (Enlace, MAC)
Bridge2
Roteador3 (Rede, IP)
Switch L32-3
Firewall stateful3-4
WAF, proxy aplicação7

Switch segmenta colisão; roteador segmenta broadcast.

Cabeamento

  • Cat5e (1G), Cat6/6a (10G), Cat8 (40G). Distância 100m, conector RJ-45.
  • Fibra óptica: monomodo (longa, amarela) × multimodo (curta, aqua).
  • PoE: 802.3af (15W), at (25W), bt (90W).

Padrões IEEE 802

802.3 Ethernet; 802.11 Wi-Fi; 802.15.1 Bluetooth; 802.15.4 Zigbee; 802.16 WiMAX (legado); 802.1Q VLAN; 802.1D STP; 802.1X autenticação porta; 802.3ad LACP.

Roteamento

  • RIP: distance vector legado (hop max 15).
  • OSPF: link state IGP corporativo.
  • BGP: path vector EGP da internet (entre AS).

LGPD - Lei 13.709/2018

  • Sanção 14/08/2018; vigência integral 18/09/2020; sanções desde 1º/8/2021.
  • EC 115/2022: Art. 5 LXXIX da CF (direito fundamental).
  • ANPD: criada Lei 13.853/2019; autarquia federal especial desde Lei 14.460/2022.

Dado pessoal × sensível × anonimizado

  • Dado pessoal: identifica pessoa natural.
  • Sensível (Art. 5 II): 8 categorias - origem racial/étnica, convicção religiosa, opinião política, filiação, saúde/vida sexual, dado genético, dado biométrico, orientação sexual.
  • Anonimizado: sai da LGPD. Pseudonimizado: continua dado pessoal.

10 princípios (Art. 6)

Finalidade, Adequação, Necessidade, Livre acesso, Qualidade, Transparência, Segurança, Prevenção, Não discriminação, Responsabilização e prestação de contas.

10 bases legais (Art. 7)

Consentimento, obrigação legal, políticas públicas, pesquisa, contrato, direitos em processo, proteção da vida, tutela da saúde, legítimo interesse, proteção do crédito.

Para dados sensíveis (Art. 11): NÃO cabe legítimo interesse nem proteção do crédito. Cabe prevenção à fraude/autenticação.

9 direitos do titular (Art. 18)

Confirmação, Acesso, Correção, Anonimização/Bloqueio/Eliminação, Portabilidade, Eliminação dos consentidos, Info compartilhamento, Info não consentimento, Revogação. + Art. 20: revisão de decisão automatizada.

Agentes

  • Controlador: decide.
  • Operador: executa.
  • Encarregado/DPO: canal de comunicação. Obrigatório (Art. 41), com identidade pública.

Sanções (Art. 52)

9 sanções: advertência, multa simples (até 2% do faturamento, limitada a R$ 50 mi por infração), multa diária, publicização, bloqueio, eliminação, suspensão parcial banco, suspensão atividade, proibição. Decreto 11.674/2023: dosimetria.

Inteligência Artificial

  • Turing 1950 (Teste). Dartmouth 1956 (McCarthy cunha "AI").
  • Transformer 2017 ("Attention Is All You Need"). Base dos LLMs.
  • ChatGPT 30/11/2022: explosão da IA generativa.
  • ANI (atual) × AGI (não existe) × ASI (ficcional).
  • Hierarquia: IA ⊃ ML ⊃ DL ⊃ IA Generativa.
  • 4 tipos de aprendizado: supervisionado, não supervisionado, por reforço, auto-supervisionado (LLMs). + transfer learning.
  • Arquiteturas: CNN (visão), RNN/LSTM (sequência), Transformer (linguagem), GAN (geração).
  • LLMs: GPT, Gemini, Claude, Llama, Mistral. RLHF treina.

Regulação de IA

  • PL 2.338/2023: Marco Legal IA Brasil. Aprovado Senado 12/2024.
  • EU AI Act (Regulamento 2024/1689). Vigência progressiva 2025-2027. Abordagem por risco. Multas até 7%.
  • NIST AI RMF 1.0 (2023): voluntário, 4 funções (Govern, Map, Measure, Manage).
  • OCDE (2019, atualizado 2024). UNESCO (2021). LGPD Art. 20 (revisão automatizada).

Riscos de IA

  • Vieses (refletem desigualdade dos dados).
  • Alucinações (LLM gera info falsa).
  • Deepfakes (mídia sintética).
  • Vigilância, dependência, concentração, ambiental, alinhamento.
  • TSE Resolução 23.732/2024: regula IA em campanha eleitoral.

Checklist final

Marque mentalmente o que já está fluido. Volte na aula correspondente para o que falhou.

Hardware

  • [ ] Von Neumann: 4 componentes + programa armazenado.
  • [ ] CPU: UC + ULA + registradores + cache.
  • [ ] Voláteis (RAM, cache, registradores) × não voláteis.
  • [ ] BIOS (anos 1970) → UEFI (2007). Win 11 exige TPM 2.0 + Secure Boot.
  • [ ] HDD × SSD (SATA × NVMe). RAID 0/1/5/10.
  • [ ] 1 byte = 8 bits. Mbps ÷ 8 = MB/s.
  • [ ] USB 2.0 = 480 Mbps; 3.0 = 5 Gbps; USB4 = 40 Gbps.

Software

  • [ ] 4 categorias: sistema, aplicativo, programação, embarcado.
  • [ ] 4 liberdades de Stallman (FSF, 1985). Numeração 0-3.
  • [ ] GPL viral × MIT/BSD/Apache permissivas.
  • [ ] OO: 4 pilares (abstração, encapsulamento, herança, polimorfismo).
  • [ ] Big O: O(1), O(log n), O(n), O(n²).
  • [ ] SQL: DDL, DML, DCL, TCL. ACID × BASE.
  • [ ] SO: 5 funções (processos, memória, arquivos, E/S, segurança).

Windows e Linux

  • [ ] Win+E (Explorador), Win+L (bloqueio), Ctrl+Shift+Esc (Gerenciador).
  • [ ] NTFS desde 1993. Permissão Negar prevalece sobre Permitir.
  • [ ] Linux Torvalds 25/08/1991. GPLv2 em 1992.
  • [ ] /etc, /home, /root, /var, /usr, /tmp.
  • [ ] chmod 755 (rwxr-xr-x); chmod 644 (rw-r--r--).
  • [ ] apt (Debian), dnf (Red Hat), pacman (Arch).

Office

  • [ ] .docx/.xlsx/.pptx = OOXML = ISO 29500 (2008).
  • [ ] .odt/.ods/.odp = ODF = ISO 26300 (2006). e-PING preferencial.
  • [ ] Faixa de Opções (Ribbon) desde Office 2007.
  • [ ] Word: Shift+F3 alterna caixa; Ctrl+Enter quebra página; Ctrl+Shift+E Controle de Alterações.
  • [ ] Excel: F4 alterna referência. PROCV(valor; matriz; coluna; [0]).
  • [ ] Erros: ##### (coluna), #VALOR! (tipo), #REF! (apagada), #N/D (não encontrado).
  • [ ] PowerPoint: F5 (início), Shift+F5 (atual), B (preto), W (branco).
  • [ ] Animação (DENTRO do slide) × Transição (ENTRE slides).

Internet/Rede

  • [ ] TCP/IP 4 camadas; OSI 7 camadas.
  • [ ] TCP confiável (HTTP, e-mail) × UDP rápido (DNS, streaming).
  • [ ] Portas: 21 FTP, 22 SSH, 25 SMTP, 53 DNS, 80 HTTP, 110 POP3, 143 IMAP, 443 HTTPS.
  • [ ] IPv4 32 bits decimal × IPv6 128 bits hexa. Loopback 127.0.0.1 / ::1.
  • [ ] IPs privados: 10/8, 172.16/12, 192.168/16.
  • [ ] DNS porta 53. Registros A, AAAA, MX, CNAME, NS, TXT, PTR. NIC.br gerencia .br.
  • [ ] Hub camada 1, switch camada 2 (MAC), roteador camada 3 (IP).

Segurança

  • [ ] CIA Triad: Confidencialidade, Integridade, Disponibilidade.
  • [ ] Simétrica (1 chave, AES) × Assimétrica (par, RSA/ECC).
  • [ ] MD5/SHA-1 obsoletos. SHA-256 atual. Senhas: bcrypt/Argon2.
  • [ ] Assinatura: autenticidade + integridade + não-repúdio (NÃO confidencialidade).
  • [ ] ICP-Brasil MP 2.200-2/2001, AC Raiz ITI.
  • [ ] 3 fatores: sabe, tem, é. 2FA exige fatores diferentes.
  • [ ] AAA: Autenticação, Autorização, Auditoria.
  • [ ] ISO 27001 (SGSI, certificável); 27002 (controles); 27005 (riscos).
  • [ ] NIST CSF 2.0: 6 funções (Govern, Identify, Protect, Detect, Respond, Recover).

Backup e Pragas

  • [ ] 3-2-1: 3 cópias, 2 mídias, 1 offsite. Moderna 3-2-1-1-0.
  • [ ] RPO (passado, perda dado) × RTO (futuro, tempo retomada).
  • [ ] Sincronização ≠ backup. OneDrive não cumpre 3-2-1.
  • [ ] Vírus (hospedeiro+execução) × Worm (autônomo) × Trojan (disfarce).
  • [ ] Ransomware: cifra + resgate. WannaCry 2017. Defesa: backup imutável + EDR + MFA.
  • [ ] Phishing: massivo. Spear (alvo). Whaling (executivo). Smishing (SMS). Vishing (voz). Pharming (DNS). BEC (CEO Fraud).
  • [ ] Lei 12.737/2012 (Carolina Dieckmann): CP Art. 154-A. Lei 14.155/2021: Art. 171 §2-A (4-8 anos).

Nuvem, LGPD, IA

  • [ ] NIST SP 800-145: 5 características + 3 modelos serviço (IaaS, PaaS, SaaS) + 4 implantação.
  • [ ] Responsabilidade compartilhada: provedor DA, cliente NA.
  • [ ] AWS 2006, Azure 2010, GCP 2008.
  • [ ] LGPD: Lei 13.709/2018. Vigência 18/09/2020. Sanções 1/8/2021. EC 115/2022.
  • [ ] Dado sensível: 8 categorias (Art. 5 II).
  • [ ] 10 princípios (Art. 6); 10 bases (Art. 7); 9 direitos (Art. 18); Art. 20 revisão automatizada.
  • [ ] Controlador (decide), Operador (executa), Encarregado/DPO (canal).
  • [ ] Multa LGPD: até 2%, R$ 50 mi por infração. ANPD autarquia desde Lei 14.460/2022.
  • [ ] IA: Turing 1950, Dartmouth 1956, Transformer 2017, ChatGPT 30/11/2022.
  • [ ] ANI (atual), AGI (não existe), ASI (ficcional). IA ⊃ ML ⊃ DL ⊃ IA Generativa.
  • [ ] PL 2.338/2023 (Brasil), EU AI Act 2024/1689.
Você está pronto
Disciplina inteira condensada. Marque os pontos fracos e revise a aula correspondente. Vai dar bom.

Fim do Resumão

Síntese da disciplina inteira.
Hardware, software, SO, Office, internet.
Segurança, backup, pragas, nuvem, redes.
LGPD e IA. Bons estudos!

f
furafila

Aula Bônus · 16 / 15+1 · Informática
Disciplina concluída.

Treine essa matéria no furafila

Acabou a aula? Fixe o conteúdo respondendo questões comentadas, com XP, ranking e batalhas. De graça.

começar grátis agora

Continue por aqui

← Todas as aulas