-
Antispam
Para barrar não só as mensagens não solicitadas, mas também prevenir danos, como os vírus, foram desenvolvidas ferramentas de anti-spam. Esse recurso serve para filtrar os e-mails e evitar que os usuários estejam totalmente expostos aos riscos associados a utilização do recurso.
-
FERRAMENTAS ANTISPAM
↳ O AntiSpam é um recurso ou ferramenta que filtra e-mails não desejados, nocivos ou não solicitados pelo usuário. Além disso, o AntiSpam ajuda a garantir a segurança da informação da empresa, já que ele identifica e-mails falsos que são utilizados para roubar dados dos usuários.
Os filtros antispam já vem integrado à maioria dos Webmails e programas leitores de e-mails e permite separar os e-mails desejados dos indesejados (spams). A maioria dos filtros passa por um período inicial de treinamento, no qual o usuário seleciona manualmente as mensagens consideradas spam e, com base nas classificações, o filtro vai "aprendendo" a distinguir as mensagens.
[...]
QUESTÃO:
↳ Ao detectar que uma mensagem de e-mail é um spam, as ferramentas de AntiSpam são capazes de modificar o assunto da mensagem, para alertar o usuário de que se trata de spam, e depois entregá-la na conta de e-mail do usuário. CERTO ☑
R: A ferramenta avalia cada mensagem, tanto as enviadas quanto as recebidas, e conforme determinados padrões ou informações encontradas, atribui a ela uma pontuação. Mensagens que atinjam determinada pontuação são classificadas pelo sistema como não SPAM, provável SPAM e certamente SPAM.
Quando a mensagem é identificada como certamente SPAM:
1 - neste caso o e-mail interceptado não é entregue ao destinatário, de modo a não importuná-lo com lixo excessivo em sua caixa postal;
2 - a mensagem permanece numa área de armazenamento temporário, onde fica disponível para recuperação pelo prazo de uma semana.
Quando a mensagem é identificada como provável SPAM:
1 - o campo assunto é alterado, incluindo à frente do texto original a expressão >>>SPAM<<<;
2 - o servidor cria um novo e-mail, contendo informações sobre os motivos da classificação da mensagem original como SPAM e a pontuação atingida;
3 - a mensagem original e todo o seu conteúdo, inclusive anexos, é anexada a esse novo e-mail e então enviado ao destinatário.
[...]
► Qual a diferença entre Ferramenta Anti-Spam e a configuração de um Filtro de um cliente de e-mail?
Tanto uma Ferramenta Anti-Spam quanto Filtro de um cliente de e-mail tem a mesma finalidade que é bloquear e-mails indesejáveis, mas existem algumas diferenças entre eles:
↳ a Ferramenta Anti-Spam é um programa intermediário entre o servidor e o leitor de e-mail e que verifica o conteúdo da mensagem antes de entregar para o servidor.
- Isto economiza tempo e conexão
↳ Já um filtro de um cliente de e-mail é uma ferramenta que vem junto da aplicação que faz a leitura de e-mails (Thunderbird, Outlook, Evolution, etc.) que foi criada para administrar e organizar as mensagens, mas também pode ser utilizada para filtrar spams.
[...]
► Qual é mais eficiente: um Filtro ou uma ferramenta Anti-Spam?
Um Anti-Spam é mais eficiente, principalmente para grandes volumes de spams.
[...]
____________
Fontes: cartilha.cert.br; Brasil Cloud; Questões da CESPE; Colegas do QC.
-
ANTIVÍRUS
➥ O antivírus é um programa informático que tem o propósito de detectar e eliminar vírus e outros programas prejudiciais antes ou depois de ingressar no sistema, ou seja, são dispositivos de segurança que podem evitar a contaminação e a propagação de vírus.
↳ Em outras palavras, o antivírus pode ser conceituado como um software que detecta, impede e atua na remoção de programas de software maliciosos, como vírus e worms.
- São programas usados para proteger e prevenir computadores e outros aparelhos de códigos ou vírus, a fim de dar mais segurança ao usuário
[...]
Pra que ele foi desenvolvido?
↳ Foi desenvolvido especificamente para detectar e destruir ameaças como vírus, malware, ransomware, spyware e outros.
[...]
GERAÇÕES DO ANTIVÍRUS
↳ 1 Geração: Assinatura (um pequeno TRECHO DO CÓDIGO do vírus)
↳ 2 Geração: Heurística (COMPORTAMENTO DO VÍRUS)
- Detecta novos vírus sem a assinatura ser conhecida;
- Analisa o arquivo sem precisar o antivírus está executando.
↳ 3 Geração: Interceptação de Atividade (AÇÕES DO VÍRUS)
- Só funciona com o antivírus em execução.
↳ 4 Geração: Proteção Completa
- Várias técnicas utilizadas em conjunto;
- Usado hoje em dia.
[...]
Curiosidades:
➥ Um programa antivírus, para operar, necessita de um banco de dados com informações técnicas do vírus, sua assinatura. Dessa forma, o programa antivírus procura, no banco de dados, a assinatura do vírus e, se o programa em execução contém aquela assinatura, é sinal de que o programa está infectado.
- O antivírus pode tentar remover o vírus do programa, mas nem sempre é possível.
- Apesar do antivírus não detectar tão fácil um ataque phishing e spyware, ele consegue detectar tranquilamente um rootkit.
[...]
☛ QUESTÕES PRA FIXAR!
1}
Os aplicativos de antivírus com escaneamento de segunda geração utilizam técnicas heurísticas para identificar códigos maliciosos.
CERTO ☑
2}
Os antivírus podem proteger computadores individualmente ou toda uma rede quando instalados em servidores da rede.
CERTO ☑
[...]
____________
Fontes:
Instituto AOCP; Questões da CESPE; Colegas do QC.
-
FIREWALL
↳ É um dispositivo de segurança da rede que monitora o tráfego de rede de entrada e saída e decide permitir ou bloquear tráfegos específicos de acordo com um conjunto definido de regras de segurança.
➥ Em outras palavras, um firewall pode ser conceituado como uma combinação de hardware e software que isola da Internet a rede interna de uma organização, permitindo o gerenciamento do fluxo de tráfego e dos recursos da rede e o controle - pelo administrador de rede - do acesso ao mundo externo.
[...]
► CARACTERÍSTICAS:
- Filtro de conexões;
- Permite ou bloqueia o tráfego das portas TCP do computador;
- Protege ou restringe o acesso aos dados armazenados em um PC;
- Impede a passagem de vírus, worms ou cookies oriundos da internet;
- Capaz de proteger o computador de ataques de crackers.
☛ As configurações de Firewall envolvem REGRAS e não assinaturas constantes e automatizadas (como Antivírus)!
☛ São ferramentas de segurança capazes de detectar e evitar ataques provenientes de uma comunicação em rede!
[...]
UTILIDADES:
↳ É utilizado para bloquear acessos a determinados sítios ou endereços ✓
↳ Usado para controlar os pacotes que entram e que saem da rede interna ✓
↳ Aprovar pacotes de dados que atendem as exigências e bloquear os demais ✓
↳ Pode ser instalado tanto como software e hardware ✓
- Como um software → habilitado em cada computador da rede; e
- Como um hardware → Instalado na conexão da rede com a internet.
► Ou seja,
Como hardware → normalmente encontra-se em equipamentos de roteamento de redes; e
Como software → encontra-se como um dos recursos do próprio sistema operacional
.
[...]
MODO DE FUNCIONAMENTO:
↳ Utiliza filtro de endereçamento;
↳ Utiliza criptografia e autenticação;
↳ É dispensável o uso de equipamento de hardware na máquina.
[...]
O QUE ELE NÃO CONSEGUE FAZER:
❌ não estabelece política de comportamento;
❌ não detecta sniffer (IDS que detecta sniffer);
❌ não bloqueia spam e nem e-mails indesejados;
❌ não faz varredura em anexo de e-mail;
❌ não impede que arquivos com vírus sejam abertos;
❌ não cria VPN; Nenhum firewall cria VPNs;
❌ não consegue evitar ataques de dentro da rede; e
❌ não não criptografa documentos.
[...]
____________
Fontes: cartilha.cert.br; Questões da CESPE e Instituto AOCP; Colegas do QC.
-
Gabarito: Letra D.
-
mensagem indesejada = spam