Descrição
Esta aula prática de Segurança Defensiva – Blue Team aborda a construção e avaliação de estratégias de proteção para um servidor hospedado em um datacenter próprio, considerando o contexto de uma loja virtual de materiais preciosos. A atividade foca o papel do Blue Team em se opor a ataques simulados pelo Red Team, reforçando mecanismos de defesa da rede e promovendo a reformulação da infraestrutura de segurança quando necessário. A infraestrutura prevista inclui o uso de laboratório de informática; não há indicação de software obrigatório na fonte.
A proposta coloca o aluno como profissional responsável pela proteção do datacenter e do servidor da loja, exigindo raciocínio sobre como controles de segurança podem ser violados e como complementar controles insuficientes com camadas adicionais. São exploradas práticas como análise de logs, auditorias de segurança, análises de risco, testes de DDoS e desenvolvimento de cenários de risco. Também é solicitada a consideração sobre medidas para usuários da loja, dado que não há controle sobre endpoints externos.
O que é desenvolvido nesta atividade
Construção de uma estratégia defensiva para um datacenter próprio, incluindo identificação de controles essenciais (por exemplo, firewall, IDS, IPS e correlação de eventos), justificativa de por que um controle isolado é insuficiente e proposta de controles complementares (como autenticação duplo fator e firewall de aplicação). A atividade demanda ainda procedimentos para controle de logs, proposta de IPS/IDS adequados, resposta a tentativas de fraude de identidade no processo de compra e apresentação de um checklist com entendimento do problema, estratégia de defesa e descrição de possibilidades.
Principais conteúdos abordados
- Disciplina: Segurança Defensiva – Blue Team; Aula prática em laboratório de informática
- Proteção de datacenter próprio e servidor de loja virtual de materiais preciosos
- Controles: firewall, IDS, IPS, correlação de eventos, firewall de aplicação, autenticação duplo fator
- Análises de log, auditorias de segurança, análise de risco e testes DDoS
- Procedimentos: elaboração de estratégia de defesa, controle de logs e cenários de resposta a fraude de identidade
- Equipamento de Proteção Individual (EPI) indicado na fonte: NSA
Aula Prática Segurança Defensiva – Blue Team
SEGURANÇA DEFENSIVA – BLUE TEAM
Roteiro
Aula Prática
ROTEIRO DE AULA PRÁTICA
NOME DA DISCIPLINA
SEGURANÇA DEFENSIVA -BLUE TEAM
OBJETIVOS
Definição dos objetivos da aula prática:
O papel do Blue Team é justamente se opor aos ataques ensaiados pelo Red Team. Assim, ele deve desenvolver estratégias para aumentar as defesas, modificando e reagrupando os mecanismos de proteção da rede para que eles se tornem mais fortes.
Um time desse tipo deve ter também um alto nível de conhecimento sobre a natureza das ameaças da rede. Entretanto, eles devem ser capazes não só de eliminar brechas, mas de reformular a infraestrutura de defesa como um todo.
Isso envolve, por exemplo, análises de log, auditorias de segurança, análises de risco, testes DDoS (Distributed Denial of Service ou ataque de negação de serviço), desenvolvimento de cenários de risco etc.
INFRAESTRUTURA
Instalações:
Laboratório de informática
Materiais de consumo:
Descrição
Quantidade de materiais por procedimento/atividade
Software:
Sim () Não ( x )
Em caso afirmativo, qual?
Pago ( ) Não Pago ( )
Tipo de Licença:
Descrição do software:
Equipamento de Proteção Individual (EPI):
- NSA
PROCEDIMENTOS PRÁTICOS
Nessa atividade vamos propor estratégias possíveis de proteção de um datacenter próprio, pensando em segurança defensiva.
Atividade proposta:
Você, como profissional de segurança, deve ter uma visão sobre como controles de segurança podem ser violados. Isso vem do entendimento de como os controles de segurança funcionam, e também das técnicas de ataques.
Considere que você é também o dono de uma loja virtual de materiais preciosos. Você está usando um datacenter próprio, e tem como objetivo fazer a proteção do servidor que está hospedado nele. Vá construindo a sua estratégia de segurança para proteger o servidor, e apresente a razão de que este controle não é suficiente, indicando logo a seguir um outro controle de segurança capaz de criar uma camada adicional de segurança.
Considere os seguintes controles de segurança: firewall, IDS, IPS e correlação de eventos, que trata de uma forma integrada e correlacionada diferentes logs de vários ativos, tais como o firewall, equipamentos de rede como roteador, servidor de aplicação ou middleware, além da aplicação e das autenticações.
Você pode considerar ainda a autenticação duplo fator dos clientes de sua loja e o firewall de aplicação.
Procedimentos para a realização da atividade:
- Como você fará a proteção da rede?
- Que mecanismos de segurança são essenciais?
- Em uma loja virtual, não temos controle do endpoint (clientes) , então o que podemos sugerir aos nossos clientes ou que atitudes deveremos tomar em relação a eles?
- O que você sugere de IPS?
- O que você sugere de IDS?
- Como se dará o controle de logs?
- Se um cliente que teve a sua identidade roubada, ou seja, tenta realizar uma compra como se fosse uma outra pessoa, o que você faria?
Checklist:
• Entendimento do problema – loja virtual, servidor e datacenter ;
• Estratégia de defesa;
• Descrição de possibilidades.
RESULTADOS
Resultados da aula prática:
- Conhecimento das estratégias;
- Demonstrações de eficácia;
- Conclusões.
Prefere falar pelo WhatsApp?
Se estiver acessando pelo computador, escaneie o QR Code abaixo com a câmera do celular para abrir nosso atendimento no WhatsApp.

