Segurança da informação para concursos: malwares, criptografia e backup
Segurança da informação para concursos: pilares, tipos de malware, golpes, firewall, criptografia, hash, assinatura digital e backup, com itens no estilo Cebraspe.
Equipe KumuAtualizado em 6 min de leitura
Segurança da informação é a parte de Informática que mais aparece nos concursos policiais, e a que mais tem pegadinhas de definição: worm que "precisa de hospedeiro", assinatura digital que "garante sigilo", firewall que "remove vírus". Para acertar, você precisa dominar quatro blocos: os pilares da segurança, os tipos de ameaça, as ferramentas de defesa e a criptografia (incluindo hash e assinatura digital).
O tema está nos editais do Cebraspe. O da Polícia Federal de 2025 cobrou ameaças e malwares (vírus, worms, trojans, ransomware, spyware, rootkits, botnets), antivírus, firewall, anti-spyware, autenticação multifator, hash criptográfico (MD5, SHA-1, SHA-256), assinaturas digitais e controle de acesso. O da PRF de 2021 cobrou vírus, worms, phishing, pragas virtuais e aplicativos de segurança, como antivírus, firewall, anti-spyware e VPN.
Os pilares da segurança
| Pilar | O que garante | Ameaça típica |
|---|---|---|
| Confidencialidade | Só quem tem autorização acessa a informação | Vazamento, interceptação |
| Integridade | A informação não foi alterada sem autorização | Adulteração de dados |
| Disponibilidade | A informação está acessível quando necessário | Ataque de negação de serviço, ransomware |
| Autenticidade | A origem da informação é quem diz ser | Falsificação de remetente |
| Não repúdio (irretratabilidade) | O autor não pode negar a autoria | Negação de uma transação feita |
Os três primeiros formam a sigla CID (ou, em inglês, CIA). Autenticidade e não repúdio aparecem muito em itens sobre assinatura digital.
Tipos de malware
| Malware | Característica principal |
|---|---|
| Vírus | Insere cópias de si mesmo em outros arquivos ou programas e **depende da execução** do arquivo infectado para agir e se propagar |
| Worm | Propaga-se **sozinho** pela rede, explorando vulnerabilidades, **sem precisar de hospedeiro** nem de execução pelo usuário |
| Cavalo de troia (trojan) | Parece um programa legítimo, mas executa funções maliciosas escondidas |
| Ransomware | Bloqueia o acesso aos dados, em geral por criptografia, e exige resgate |
| Spyware | Monitora a atividade do usuário e envia as informações a terceiros |
| Keylogger | Tipo de spyware que captura o que é digitado |
| Rootkit | Conjunto de técnicas para esconder a presença do invasor ou de outro malware |
| Backdoor | Abre uma porta para o retorno do invasor ao sistema |
| Bot e botnet | Bot permite o controle remoto do computador; botnet é a rede de computadores controlados, usada, por exemplo, em ataques de negação de serviço |
A dupla vírus e worm é a mais cobrada. Guarde: vírus precisa de hospedeiro e de execução; worm se propaga sozinho.
Golpes e engenharia social
- Phishing: mensagem que se passa por instituição confiável para induzir a vítima a fornecer dados ou clicar em link malicioso.
- Pharming: redireciona a vítima para um site falso mesmo quando ela digita o endereço correto, por exemplo por alteração no serviço de DNS.
- Engenharia social: explora a confiança e a desatenção das pessoas, e não falhas técnicas.
Ferramentas de defesa
- Antivírus: detecta e remove malwares.
- Firewall: filtra o tráfego de rede segundo regras, permitindo ou bloqueando conexões. Não substitui o antivírus: um não faz o trabalho do outro.
- Anti-spyware: foca em programas espiões.
- VPN: cria um túnel criptografado sobre uma rede pública.
- Autenticação multifator (MFA): exige fatores de categorias diferentes. As três categorias são algo que você sabe (senha), algo que você tem (celular, token) e algo que você é (biometria). Duas senhas não são dois fatores, porque são da mesma categoria.
Criptografia: simétrica e assimétrica
| Tipo | Como funciona | Vantagem | Desvantagem |
|---|---|---|---|
| Simétrica | A mesma chave cifra e decifra | Rápida | Compartilhar a chave com segurança |
| Assimétrica | Par de chaves: pública (divulgada) e privada (secreta) | Resolve a distribuição de chaves | Mais lenta |
Na criptografia assimétrica, o uso das chaves depende do objetivo:
- Para sigilo, o remetente cifra com a chave pública do destinatário, e só a chave privada do destinatário decifra.
- Para assinar, o remetente usa a sua chave privada, e qualquer um confere a assinatura com a chave pública dele.
Hash e assinatura digital
Hash é uma função que gera, a partir de qualquer conteúdo, um resumo de tamanho fixo. Ela é unidirecional: não se recupera o conteúdo original a partir do hash. Qualquer alteração no conteúdo muda o resumo, por isso o hash serve para verificar integridade. Os tamanhos de saída clássicos: MD5 tem 128 bits, SHA-1 tem 160 bits e SHA-256 tem 256 bits. MD5 e SHA-1 têm fraquezas conhecidas e não são recomendados para usos que exigem resistência a colisões.
Assinatura digital combina hash e criptografia assimétrica: gera-se o hash do documento, e esse resumo é cifrado com a chave privada do signatário. Ela garante autenticidade, integridade e não repúdio. Ela não garante confidencialidade: o documento assinado pode ser lido por qualquer um.
O certificado digital é o documento eletrônico que vincula uma chave pública ao seu titular, emitido por uma autoridade certificadora. No Brasil, a infraestrutura oficial é a ICP-Brasil, instituída pela Medida Provisória nº 2.200-2/2001:
"Art. 1º Fica instituída a Infra-Estrutura de Chaves Públicas Brasileira - ICP-Brasil, para garantir a autenticidade, a integridade e a validade jurídica de documentos em forma eletrônica, das aplicações de suporte e das aplicações habilitadas que utilizem certificados digitais, bem como a realização de transações eletrônicas seguras."
Backup
| Tipo | O que copia | Restauração |
|---|---|---|
| Completo (total) | Todos os dados selecionados | Só precisa do último completo |
| Incremental | O que mudou desde o último backup de qualquer tipo | Último completo + todos os incrementais seguintes |
| Diferencial | O que mudou desde o último backup completo | Último completo + o último diferencial |
Como a banca cobra
Itens escritos por nós, no estilo da banca. Julgue antes de ler o gabarito.
Item 1 (no estilo da banca). Diferentemente do vírus, o worm depende da execução de um arquivo hospedeiro pelo usuário para se propagar.
Gabarito: errado. É o contrário: o worm se propaga sozinho; quem depende de hospedeiro e de execução é o vírus.
Item 2 (no estilo da banca). A assinatura digital de um documento garante sua autenticidade, sua integridade e sua confidencialidade.
Gabarito: errado. A assinatura digital não garante confidencialidade. Ela garante autenticidade, integridade e não repúdio.
Item 3 (no estilo da banca). A partir do hash SHA-256 de um arquivo, é possível reconstruir o conteúdo original, desde que se conheça o algoritmo utilizado.
Gabarito: errado. Funções de hash são unidirecionais.
Item 4 (no estilo da banca). O backup diferencial copia os arquivos modificados desde o último backup completo.
Gabarito: certo. O incremental, por sua vez, copia o que mudou desde o último backup de qualquer tipo.
Item 5 (no estilo da banca). Um firewall corretamente configurado dispensa o uso de antivírus, pois bloqueia a entrada de qualquer malware no computador.
Gabarito: errado. Firewall filtra tráfego de rede; ele não detecta nem remove malware que chega, por exemplo, por um arquivo aberto pelo usuário.
Como estudar
Monte uma tabela própria com malware, característica e exemplo, e revise até não confundir mais. Depois, resolva questões oficiais de segurança, que repetem os mesmos conceitos com frequência. Para o restante de Informática (redes, nuvem, banco de dados), veja informática para concursos policiais. E confira em o que mais cai o peso de cada assunto.
Perguntas frequentes
Qual a diferença entre vírus e worm?
O vírus se anexa a arquivos ou programas e depende da execução deles para agir e se espalhar. O worm se propaga sozinho pela rede, explorando vulnerabilidades, sem precisar de hospedeiro.
Firewall é antivírus?
Não. O firewall controla o tráfego de rede segundo regras. O antivírus detecta e remove programas maliciosos. São ferramentas complementares.
Assinatura digital garante sigilo?
Não. Ela garante autenticidade, integridade e não repúdio. Para sigilo, o conteúdo precisa ser cifrado, por exemplo com a chave pública do destinatário.
O que é autenticação em dois fatores?
É o uso de dois fatores de categorias diferentes: algo que você sabe, algo que você tem ou algo que você é. Senha mais código no celular é um exemplo; duas senhas não são.
Fontes
- Edital nº 1 – PF – Policial, de 20 de maio de 2025 (Cebraspe), conteúdo de Informática
- Edital Concurso PRF nº 1, de 18 de janeiro de 2021 (Cebraspe), conteúdo de Informática
- Cartilha de Segurança para Internet (CERT.br)
- Medida Provisória nº 2.200-2, de 24 de agosto de 2001 (ICP-Brasil)
- STALLINGS, William. Criptografia e segurança de redes. São Paulo: Pearson.
Guia da carreira: Polícia Federal: Agente · Polícia Federal: Escrivão · Polícia Rodoviária Federal