Segurança da informação para concursos: malwares, criptografia e backup

Segurança da informação para concursos: pilares, tipos de malware, golpes, firewall, criptografia, hash, assinatura digital e backup, com itens no estilo Cebraspe.

Equipe KumuAtualizado em 6 min de leitura

Segurança da informação é a parte de Informática que mais aparece nos concursos policiais, e a que mais tem pegadinhas de definição: worm que "precisa de hospedeiro", assinatura digital que "garante sigilo", firewall que "remove vírus". Para acertar, você precisa dominar quatro blocos: os pilares da segurança, os tipos de ameaça, as ferramentas de defesa e a criptografia (incluindo hash e assinatura digital).

O tema está nos editais do Cebraspe. O da Polícia Federal de 2025 cobrou ameaças e malwares (vírus, worms, trojans, ransomware, spyware, rootkits, botnets), antivírus, firewall, anti-spyware, autenticação multifator, hash criptográfico (MD5, SHA-1, SHA-256), assinaturas digitais e controle de acesso. O da PRF de 2021 cobrou vírus, worms, phishing, pragas virtuais e aplicativos de segurança, como antivírus, firewall, anti-spyware e VPN.

Os pilares da segurança

PilarO que garanteAmeaça típica
ConfidencialidadeSó quem tem autorização acessa a informaçãoVazamento, interceptação
IntegridadeA informação não foi alterada sem autorizaçãoAdulteração de dados
DisponibilidadeA informação está acessível quando necessárioAtaque de negação de serviço, ransomware
AutenticidadeA origem da informação é quem diz serFalsificação de remetente
Não repúdio (irretratabilidade)O autor não pode negar a autoriaNegação de uma transação feita

Os três primeiros formam a sigla CID (ou, em inglês, CIA). Autenticidade e não repúdio aparecem muito em itens sobre assinatura digital.

Tipos de malware

MalwareCaracterística principal
VírusInsere cópias de si mesmo em outros arquivos ou programas e **depende da execução** do arquivo infectado para agir e se propagar
WormPropaga-se **sozinho** pela rede, explorando vulnerabilidades, **sem precisar de hospedeiro** nem de execução pelo usuário
Cavalo de troia (trojan)Parece um programa legítimo, mas executa funções maliciosas escondidas
RansomwareBloqueia o acesso aos dados, em geral por criptografia, e exige resgate
SpywareMonitora a atividade do usuário e envia as informações a terceiros
KeyloggerTipo de spyware que captura o que é digitado
RootkitConjunto de técnicas para esconder a presença do invasor ou de outro malware
BackdoorAbre uma porta para o retorno do invasor ao sistema
Bot e botnetBot permite o controle remoto do computador; botnet é a rede de computadores controlados, usada, por exemplo, em ataques de negação de serviço

A dupla vírus e worm é a mais cobrada. Guarde: vírus precisa de hospedeiro e de execução; worm se propaga sozinho.

Golpes e engenharia social

  • Phishing: mensagem que se passa por instituição confiável para induzir a vítima a fornecer dados ou clicar em link malicioso.
  • Pharming: redireciona a vítima para um site falso mesmo quando ela digita o endereço correto, por exemplo por alteração no serviço de DNS.
  • Engenharia social: explora a confiança e a desatenção das pessoas, e não falhas técnicas.

Ferramentas de defesa

  • Antivírus: detecta e remove malwares.
  • Firewall: filtra o tráfego de rede segundo regras, permitindo ou bloqueando conexões. Não substitui o antivírus: um não faz o trabalho do outro.
  • Anti-spyware: foca em programas espiões.
  • VPN: cria um túnel criptografado sobre uma rede pública.
  • Autenticação multifator (MFA): exige fatores de categorias diferentes. As três categorias são algo que você sabe (senha), algo que você tem (celular, token) e algo que você é (biometria). Duas senhas não são dois fatores, porque são da mesma categoria.

Criptografia: simétrica e assimétrica

TipoComo funcionaVantagemDesvantagem
SimétricaA mesma chave cifra e decifraRápidaCompartilhar a chave com segurança
AssimétricaPar de chaves: pública (divulgada) e privada (secreta)Resolve a distribuição de chavesMais lenta

Na criptografia assimétrica, o uso das chaves depende do objetivo:

  • Para sigilo, o remetente cifra com a chave pública do destinatário, e só a chave privada do destinatário decifra.
  • Para assinar, o remetente usa a sua chave privada, e qualquer um confere a assinatura com a chave pública dele.

Hash e assinatura digital

Hash é uma função que gera, a partir de qualquer conteúdo, um resumo de tamanho fixo. Ela é unidirecional: não se recupera o conteúdo original a partir do hash. Qualquer alteração no conteúdo muda o resumo, por isso o hash serve para verificar integridade. Os tamanhos de saída clássicos: MD5 tem 128 bits, SHA-1 tem 160 bits e SHA-256 tem 256 bits. MD5 e SHA-1 têm fraquezas conhecidas e não são recomendados para usos que exigem resistência a colisões.

Assinatura digital combina hash e criptografia assimétrica: gera-se o hash do documento, e esse resumo é cifrado com a chave privada do signatário. Ela garante autenticidade, integridade e não repúdio. Ela não garante confidencialidade: o documento assinado pode ser lido por qualquer um.

O certificado digital é o documento eletrônico que vincula uma chave pública ao seu titular, emitido por uma autoridade certificadora. No Brasil, a infraestrutura oficial é a ICP-Brasil, instituída pela Medida Provisória nº 2.200-2/2001:

"Art. 1º Fica instituída a Infra-Estrutura de Chaves Públicas Brasileira - ICP-Brasil, para garantir a autenticidade, a integridade e a validade jurídica de documentos em forma eletrônica, das aplicações de suporte e das aplicações habilitadas que utilizem certificados digitais, bem como a realização de transações eletrônicas seguras."

Backup

TipoO que copiaRestauração
Completo (total)Todos os dados selecionadosSó precisa do último completo
IncrementalO que mudou desde o último backup de qualquer tipoÚltimo completo + todos os incrementais seguintes
DiferencialO que mudou desde o último backup completoÚltimo completo + o último diferencial

Como a banca cobra

Itens escritos por nós, no estilo da banca. Julgue antes de ler o gabarito.

Item 1 (no estilo da banca). Diferentemente do vírus, o worm depende da execução de um arquivo hospedeiro pelo usuário para se propagar.

Gabarito: errado. É o contrário: o worm se propaga sozinho; quem depende de hospedeiro e de execução é o vírus.

Item 2 (no estilo da banca). A assinatura digital de um documento garante sua autenticidade, sua integridade e sua confidencialidade.

Gabarito: errado. A assinatura digital não garante confidencialidade. Ela garante autenticidade, integridade e não repúdio.

Item 3 (no estilo da banca). A partir do hash SHA-256 de um arquivo, é possível reconstruir o conteúdo original, desde que se conheça o algoritmo utilizado.

Gabarito: errado. Funções de hash são unidirecionais.

Item 4 (no estilo da banca). O backup diferencial copia os arquivos modificados desde o último backup completo.

Gabarito: certo. O incremental, por sua vez, copia o que mudou desde o último backup de qualquer tipo.

Item 5 (no estilo da banca). Um firewall corretamente configurado dispensa o uso de antivírus, pois bloqueia a entrada de qualquer malware no computador.

Gabarito: errado. Firewall filtra tráfego de rede; ele não detecta nem remove malware que chega, por exemplo, por um arquivo aberto pelo usuário.

Como estudar

Monte uma tabela própria com malware, característica e exemplo, e revise até não confundir mais. Depois, resolva questões oficiais de segurança, que repetem os mesmos conceitos com frequência. Para o restante de Informática (redes, nuvem, banco de dados), veja informática para concursos policiais. E confira em o que mais cai o peso de cada assunto.

Perguntas frequentes

Qual a diferença entre vírus e worm?

O vírus se anexa a arquivos ou programas e depende da execução deles para agir e se espalhar. O worm se propaga sozinho pela rede, explorando vulnerabilidades, sem precisar de hospedeiro.

Firewall é antivírus?

Não. O firewall controla o tráfego de rede segundo regras. O antivírus detecta e remove programas maliciosos. São ferramentas complementares.

Assinatura digital garante sigilo?

Não. Ela garante autenticidade, integridade e não repúdio. Para sigilo, o conteúdo precisa ser cifrado, por exemplo com a chave pública do destinatário.

O que é autenticação em dois fatores?

É o uso de dois fatores de categorias diferentes: algo que você sabe, algo que você tem ou algo que você é. Senha mais código no celular é um exemplo; duas senhas não são.

Fontes

Guia da carreira: Polícia Federal: Agente · Polícia Federal: Escrivão · Polícia Rodoviária Federal

Leia também