Blog

Como fazer o relatório de Aula Prática Segurança Defensiva – Blue Team

Para desenvolver Aula Prática Segurança Defensiva – Blue Team, comece identificando os objetivos e as entregas solicitadas no roteiro. A seguir, veja os pontos presentes na descrição desta atividade e organize teu relatório de acordo com as orientações do curso.

Aula Prática Segurança Defensiva - Blue Team

O que é esta aula prática?

Antes de começar, leia a apresentação e identifique o tema, a unidade e o formato pedido.

Principais conteúdos abordados

Disciplina: Segurança Defensiva – Blue Team; Aula prática em laboratório de informática

Proteção de datacenter próprio e servidor de loja virtual de materiais preciosos

Controles: firewall, IDS, IPS, correlação de eventos, firewall de aplicação, autenticação duplo fator

Análises de log, auditorias de segurança, análise de risco e testes DDoS

Procedimentos: elaboração de estratégia de defesa, controle de logs e cenários de resposta a fraude de identidade

Equipamento de Proteção Individual (EPI) indicado na fonte: NSA

Aula Prática Segurança Defensiva – Blue Team

Que mecanismos de segurança são essenciais?

Em uma loja virtual, não temos controle do endpoint (clientes) , então o que podemos sugerir aos nossos clientes ou que atitudes deveremos tomar em relação a eles?

Se um cliente que teve a sua identidade roubada, ou seja, tenta realizar uma compra como se fosse uma outra pessoa, o que você faria?

Se estiver acessando pelo computador, escaneie o QR Code abaixo com a câmera do celular para abrir nosso atendimento no WhatsApp.

Como desenvolver a atividade passo a passo

Execute cada etapa na ordem indicada e registre o que foi feito para depois explicar o processo no relatório.

Esta aula prática de Segurança Defensiva – Blue Team aborda a construção e avaliação de estratégias de proteção para um servidor hospedado em um datacenter próprio, considerando o contexto de uma loja virtual de materiais preciosos. A atividade foca o papel do Blue Team em se opor a ataques simulados pelo Red Team, reforçando mecanismos de defesa da rede e promovendo a reformulação da infraestrutura de segurança quando necessário. A infraestrutura prevista inclui o uso de laboratório de informática; não há indicação de software obrigatório na fonte.

A proposta coloca o aluno como profissional responsável pela proteção do datacenter e do servidor da loja, exigindo raciocínio sobre como controles de segurança podem ser violados e como complementar controles insuficientes com camadas adicionais. São exploradas práticas como análise de logs, auditorias de segurança, análises de risco, testes de DDoS e desenvolvimento de cenários de risco. Também é solicitada a consideração sobre medidas para usuários da loja, dado que não há controle sobre endpoints externos.

O que é desenvolvido nesta atividade Construção de uma estratégia defensiva para um datacenter próprio, incluindo identificação de controles essenciais (por exemplo, firewall, IDS, IPS e correlação de eventos), justificativa de por que um controle isolado é insuficiente e proposta de controles complementares (como autenticação duplo fator e firewall de aplicação). A atividade demanda ainda procedimentos para controle de logs, proposta de IPS/IDS adequados, resposta a tentativas de fraude de identidade no processo de compra e apresentação de um checklist com entendimento do problema, estratégia de defesa e descrição de possibilidades.

Como estruturar o relatório

Organize a entrega em identificação da atividade, objetivos, recursos utilizados, descrição dos procedimentos, registros dos resultados e conclusão. Ajuste essa sequência ao modelo exigido pela instituição e inclua apenas observações e evidências obtidas durante a tua própria execução.

Checklist antes de entregar

  • Conferir se todos os objetivos do roteiro foram contemplados.
  • Descrever os procedimentos na ordem em que foram realizados.
  • Inserir registros, imagens ou arquivos quando a atividade solicitar.
  • Relacionar os resultados com as tarefas e revisar o formato de entrega exigido.