Para desenvolver Aula Prática Computação Forense, comece identificando os objetivos e as entregas solicitadas no roteiro. A seguir, veja os pontos presentes na descrição desta atividade e organize teu relatório de acordo com as orientações do curso.

O que é esta aula prática?
Antes de começar, leia a apresentação e identifique o tema, a unidade e o formato pedido.
Análise de logs de servidor e identificação de eventos suspeitos (ANÁLISE DE LOGS).
Detecção de tentativas de login e padrões de força bruta.
Identificação de endereço IP de origem e rastreamento de ações do usuário.
Avaliação de comandos e atividades realizadas com privilégios (sudo).
Preparação de ambiente seguro para análise e produção de relatório técnico (Word/PDF).
Objetivos e conhecimentos trabalhados
Use os objetivos do roteiro para definir o que a atividade precisa demonstrar.
Definição dos objetivos da aula prática:
Utilizar habilidades de análise forense para investigar um caso fictício de intrusão em um sistema
de computador, utilizando logs fictícios para identificar o evento de intrusão.
Como desenvolver a atividade passo a passo
Execute cada etapa na ordem indicada e registre o que foi feito para depois explicar o processo no relatório.
Esta atividade prática integra a disciplina de Computação Forense (Unidade U3_COMPUTACAO_FORENSE_E_PERICIA_DIGITAL), correspondente à Aula A1_ANALISE_FORENSE_NO_SISTEMA_OPERACIONAL_LINUX. O exercício propõe a investigação de um caso fictício de intrusão em servidores Linux, utilizando logs fornecidos para identificar o evento de intrusão, o ponto de entrada e as ações realizadas durante a sessão comprometida.
Para realizar a atividade, o estudante deverá preparar um ambiente seguro de análise, coletar e preservar os logs fornecidos e empregar um editor de texto para redigir o relatório de análise. A investigação inclui leitura detalhada das entradas de log para identificar padrões suspeitos (por exemplo, tentativas de login falhas seguidas por sucesso), identificação do endereço IP de origem, análise das ações executadas com privilégios (sudo) e avaliação da natureza das atividades observadas.
O produto final esperado é um arquivo com evidências e análise: capturas de tela das etapas realizadas e o texto do relatório que descreve as entradas de log analisadas, a identificação do ponto de entrada, o detalhamento das atividades após o login, conclusões sobre o incidente e recomendações de segurança. A atividade também solicita respostas contextualizadas a questões avaliativas, como o papel da análise de logs na detecção de ataques de força bruta e a importância da autenticação multifatorial em serviços SSH.
O que é desenvolvido nesta atividade
Desenvolvem-se competências práticas de análise forense em sistemas Linux: examinar logs para detectar comportamento malicioso, identificar o método de acesso e o IP do invasor, determinar se ações com sudo foram maliciosas e elaborar um relatório estruturado com recomendações de segurança. A tarefa inclui a preparação do ambiente de análise, a coleta e preservação dos logs, a documentação por meio de prints e a produção do relatório final (arquivo em Word/PDF).
NOME DA DISCIPLINA: COMPUTAÇÃO FORENSE
Unidade: U3_COMPUTACAO_FORENSE_E_PERICIA_DIGITAL
Aula: A1_ANALISE_FORENSE_NO_SISTEMA_OPERACIONAL_LINUX
PROCEDIMENTOS PRÁTICOS E APLICAÇÕES
Inserir o nome do experimento: ANÁLISE DE LOGS
Atividade proposta: Você é um analista forense que precisa analisar um relato suspeito de
atividade maliciosa em seus servidores. Seu trabalho é analisar os logs fornecidos e determinar
a natureza da atividade, identificar o ponto de entrada e fornecer recomendações para evitar
Procedimentos para a realização da atividade:
Para a realização desta aula prática você deverá ter algum software para edição de texto
instalado no seu computador e, com ele, redigir um relatório de análise do ataque.
1. Ambiente de Análise: prepare um ambiente seguro para análise, garantindo que os logs
2. Coleta de Logs: foram fornecidos os seguintes logs suspeitos extraídos do servidor:
1. Análise Inicial: analise cada entrada do log para identificar comportamentos suspeitos,
como tentativas de login falhas seguidas por um sucesso.
2. IP e Ações do Usuário: identifique o endereço IP do qual as tentativas de login se
originaram e as ações realizadas após o acesso bem-sucedido.
3. Determinação de Atividades: avalie as atividades realizadas durante a sessão sudo para
1. Elabore um Relatório de Incidente: com base em sua análise, crie um relatório detalhando
a intrusão, incluindo o método de entrada, as atividades realizadas e o IP do invasor.
2. Recomendações de Segurança: forneça recomendações sobre como a empresa pode
reforçar sua segurança para prevenir intrusões similares.
Como conferir e avaliar o trabalho
Confira os critérios e perguntas do roteiro antes de finalizar a entrega.
Avaliando os resultados:
Com base na análise realizada, responda:
1. Pergunta 1: Como a análise de logs pode auxiliar na detecção de ataques de força
2. Pergunta 2: Por que é importante implementar autenticação multifatorial em sistemas
Utilize esta tabela para organizar os passos realizados e adicionar capturas de tela:
Etapa Realizada Descrição do Passo Print Relacionado
Preparação do ambiente Configuração do ambiente
Análise inicial dos logs Leitura e interpretação das
Identificação do IP e ações Identificação do IP do invasor
Determinação das atividades Análise das atividades
Elaboração do relatório Produção do relatório de
Recomendações de segurança Desenvolvimento de
Checklist:
✓ Análise inicial e determinação de atividades maliciosas;
✓ Elaboração de relatório de incidente;
✓ Elaboração de recomendações de segurança.
Resultados e organização do relatório
Apresente o que foi obtido e relacione os resultados com os objetivos da atividade.
Resultados do experimento:
O estudante deverá enviar um arquivo PDF contendo os seguintes elementos:
o Prints das etapas realizadas na análise dos logs.
o Prints das partes do relatório que detalham os eventos identificados.
o Descrição das entradas de logs analisadas.
o Identificação do ponto de entrada da intrusão (método de acesso utilizado pelo
o Detalhamento das atividades realizadas durante a sessão após o login.
o Conclusões sobre a natureza do incidente.
o Recomendações de segurança baseadas na análise.
o Contextualizar as respostas com base na análise realizada nos logs.
Resultados de Aprendizagem:
Após realizar esta atividade prática, espera-se que o estudante desenvolva:
• Habilidade em análise forense: Interpretar logs para identificar comportamentos suspeitos
• Capacidade de síntese: Produção de relatórios claros e detalhados sobre incidentes de
• Visão estratégica: Elaboração de recomendações para evitar incidentes futuros
O seu trabalho é disponibilizado pronto, respondido e nas normas já na mesma hora aqui em nosso site na sua área de downloads e também no seu e-mail.
Portfólio em Word, respondido, completo e já nas normas
Se estiver acessando pelo computador, escaneie o QR Code abaixo com a câmera do celular para abrir nosso atendimento no WhatsApp.
Como estruturar o relatório
Organize a entrega em identificação da atividade, objetivos, recursos utilizados, descrição dos procedimentos, registros dos resultados e conclusão. Ajuste essa sequência ao modelo exigido pela instituição e inclua apenas observações e evidências obtidas durante a tua própria execução.
Checklist antes de entregar
- Conferir se todos os objetivos do roteiro foram contemplados.
- Descrever os procedimentos na ordem em que foram realizados.
- Inserir registros, imagens ou arquivos quando a atividade solicitar.
- Relacionar os resultados com as tarefas e revisar o formato de entrega exigido.