Para desenvolver Aula Prática Segurança Defensiva – Blue Team, comece identificando os objetivos e as entregas solicitadas no roteiro. A seguir, veja os pontos presentes na descrição desta atividade e organize teu relatório de acordo com as orientações do curso.

O que é esta aula prática?
Antes de começar, leia a apresentação e identifique o tema, a unidade e o formato pedido.
Principais conteúdos abordados
Disciplina: Segurança Defensiva – Blue Team; Aula prática em laboratório de informática
Proteção de datacenter próprio e servidor de loja virtual de materiais preciosos
Controles: firewall, IDS, IPS, correlação de eventos, firewall de aplicação, autenticação duplo fator
Análises de log, auditorias de segurança, análise de risco e testes DDoS
Procedimentos: elaboração de estratégia de defesa, controle de logs e cenários de resposta a fraude de identidade
Equipamento de Proteção Individual (EPI) indicado na fonte: NSA
Aula Prática Segurança Defensiva – Blue Team
Que mecanismos de segurança são essenciais?
Em uma loja virtual, não temos controle do endpoint (clientes) , então o que podemos sugerir aos nossos clientes ou que atitudes deveremos tomar em relação a eles?
Se um cliente que teve a sua identidade roubada, ou seja, tenta realizar uma compra como se fosse uma outra pessoa, o que você faria?
Se estiver acessando pelo computador, escaneie o QR Code abaixo com a câmera do celular para abrir nosso atendimento no WhatsApp.
Como desenvolver a atividade passo a passo
Execute cada etapa na ordem indicada e registre o que foi feito para depois explicar o processo no relatório.
Esta aula prática de Segurança Defensiva – Blue Team aborda a construção e avaliação de estratégias de proteção para um servidor hospedado em um datacenter próprio, considerando o contexto de uma loja virtual de materiais preciosos. A atividade foca o papel do Blue Team em se opor a ataques simulados pelo Red Team, reforçando mecanismos de defesa da rede e promovendo a reformulação da infraestrutura de segurança quando necessário. A infraestrutura prevista inclui o uso de laboratório de informática; não há indicação de software obrigatório na fonte.
A proposta coloca o aluno como profissional responsável pela proteção do datacenter e do servidor da loja, exigindo raciocínio sobre como controles de segurança podem ser violados e como complementar controles insuficientes com camadas adicionais. São exploradas práticas como análise de logs, auditorias de segurança, análises de risco, testes de DDoS e desenvolvimento de cenários de risco. Também é solicitada a consideração sobre medidas para usuários da loja, dado que não há controle sobre endpoints externos.
O que é desenvolvido nesta atividade Construção de uma estratégia defensiva para um datacenter próprio, incluindo identificação de controles essenciais (por exemplo, firewall, IDS, IPS e correlação de eventos), justificativa de por que um controle isolado é insuficiente e proposta de controles complementares (como autenticação duplo fator e firewall de aplicação). A atividade demanda ainda procedimentos para controle de logs, proposta de IPS/IDS adequados, resposta a tentativas de fraude de identidade no processo de compra e apresentação de um checklist com entendimento do problema, estratégia de defesa e descrição de possibilidades.
Como estruturar o relatório
Organize a entrega em identificação da atividade, objetivos, recursos utilizados, descrição dos procedimentos, registros dos resultados e conclusão. Ajuste essa sequência ao modelo exigido pela instituição e inclua apenas observações e evidências obtidas durante a tua própria execução.
Checklist antes de entregar
- Conferir se todos os objetivos do roteiro foram contemplados.
- Descrever os procedimentos na ordem em que foram realizados.
- Inserir registros, imagens ou arquivos quando a atividade solicitar.
- Relacionar os resultados com as tarefas e revisar o formato de entrega exigido.