Descrição
Esta Aula Prática de “Segurança de Dados” (Unidade 4, Seção 4.2) orienta uma atividade hands‑on em laboratório para identificação e mitigação de vulnerabilidades em uma aplicação fictícia. A execução ocorre em laboratório de computação, com computador (01 por aluno) e suporte de ferramentas OWASP, utilizando especificamente varredura automatizada e análise de resultados para levantar falhas de segurança. O objetivo central é aproximar o aluno de rotinas reais de avaliação de segurança de aplicações web, dentro do escopo definido pela disciplina.
Na prática, os participantes utilizarão diretrizes e ferramentas do OWASP (Open Web Application Security Project) — incluindo o OWASP ZAP — para escanear uma aplicação fictícia, documentar as vulnerabilidades encontradas e propor mitigações. Espera‑se que o registro contemple descrição da vulnerabilidade, classificação do risco (alta, média, baixa) e possíveis impactos, culminando em um relatório de recomendações claro e organizado. Infraestrutura e materiais seguem a especificação do roteiro: laboratório de computação, computadores individuais e EPI indicado como “NSA”.
O que é desenvolvido nesta atividade
A atividade desenvolve a capacidade de identificar vulnerabilidades web por meio de varredura com OWASP ZAP, avaliar e classificar os riscos (alta, média, baixa), analisar impactos e elaborar propostas de mitigação para cada item identificado. Como produto final, o aluno compila um relatório de recomendações que apresenta as vulnerabilidades, suas classificações de risco e as medidas de mitigação sugeridas, organizado conforme as diretrizes do roteiro.
Principais conteúdos abordados
- Disciplina: Segurança de Dados — Unidade 4, Seção 4.2
- Ambiente: Laboratório de Computação; computador 01 por aluno
- Software/ferramenta: OWASP (incluindo OWASP ZAP)
- Procedimento: varredura em aplicação fictícia, documentação e classificação de vulnerabilidades
- Entregável: relatório de recomendações com descrição, classificação (alta/média/baixa) e propostas de mitigação
Aula Prática Segurança de dados
ROTEIRO DE AULA PRÁTICA
NOME DA DISCIPLINA: Segurança de Dados
Unidade 4
Seção 4.2
OBJETIVOS
Definição dos objetivos da aula prática:
Conhecer e ser capaz de identificar e Mitigar de vulnerabilidades
INFRAESTRUTURA
Instalações:
Laboratório de Computação
Materiais de consumo:
Descrição
Quantid. de materiais por
procedimento/atividade
Computador 01 por aluno.
Software:
Sim ( X ) Não ( )
Em caso afirmativo, qual?
Pago ( ) Não Pago ( X )OWASP
Tipo de Licença: NSA.
Descrição do software:
O OWASP, ou Projeto Aberto de Segurança em Aplicações Web, é uma comunidade online que cria
e disponibiliza de forma gratuita artigos, metodologias, documentação, ferramentas e tecnologias
no campo da segurança de aplicações web
Equipamento de Proteção Individual (EPI):
NSA.
PROCEDIMENTOS PRÁTICOS
Procedimento/Atividade Nº 1
Atividade proposta:
Identificação e Mitigação de Vulnerabilidades Web com OWASP
Procedimentos para a realização da atividade:
Nesta atividade, você irá identificar e mitigar vulnerabilidades em uma aplicação fictícia. Para isso,
você utilizará as diretrizes e ferramentas fornecidas pelo OWASP (Open Web Application Security
Project), uma comunidade global dedicada a melhorar a segurança de software.
Utilizando o OWASP ZAP, realize uma varredura na aplicação em busca de vulnerabilidades
conhecidas.
Documente as vulnerabilidades encontradas, incluindo uma descrição, classificação do risco (alta,
média, baixa) e possíveis impactos. Com base nas vulnerabilidades identificadas, elabore uma
proposta de mitigação para cada uma delas.
Relatório de Recomendações
a) Compile todas as informações coletadas nos passos anteriores em um relatório.
b) Apresente as vulnerabilidades identificadas, suas classificações de risco e as recomendações de
mitigação em uma estrutura clara e organizada.
Checklist:
Ao final da atividade o aluno deverá saber identificar e mitigar vulnerabilidades encontradas
através do OWASP
RESULTADOS
Resultados da aula prática:
Como resultado dessa atividade, espera-se que o objetivo proposto tenha sido alcançado por meio
da compreensão de vulnerabilidades e das possíveis mitigações para esses problemas.
Prefere falar pelo WhatsApp?
Se estiver acessando pelo computador, escaneie o QR Code abaixo com a câmera do celular para abrir nosso atendimento no WhatsApp.

