Descrição
Este Projeto Integrado de Inovação em Segurança da Informação aborda a situação-problema da DataShield Corp relacionada ao desenvolvimento e operação da nova plataforma de pagamento digital SafePay+. A atividade foca na proteção de dados sensíveis e na continuidade operacional de uma empresa global que atua em mais de 30 países e processa milhões de transações diárias, enfrentando desafios de segurança, conformidade regulatória e sustentabilidade operacional.
O trabalho parte do contexto técnico fornecido: infraestrutura de redes híbrida (servidores locais e nuvem pública) com gargalos por falta de segmentação e políticas inconsistentes de controle de acesso; latência e comunicação insegura em filiais; exploração recente de vulnerabilidade em API com comprometimento de um grupo reduzido de clientes; uso misto de criptografia (transações com TLS 1.3, sistemas internos ainda em SSL); backups locais sem criptografia; adesão parcial ao framework ISO 27001; ausência de programa de governança e KPIs claros; e impactos ambientais relacionados ao alto consumo energético dos data centers e descarte inadequado de equipamentos em desacordo com objetivos de ESG.
O que é desenvolvido nesta atividade: análise e proposição de medidas práticas para tornar a infraestrutura escalável e resiliente (Passo 1); levantamento e justificativa técnica para mudanças em criptografia, incluindo substituição de SSL por TLS 1.3 em sistemas internos, criptografia de backups locais e uso de criptografia assimétrica em pontos críticos (Passo 2); investigação forense de logs para identificar tipos de ataque, IPs suspeitos (ex.: 192.168.15.10, 203.0.113.5, 198.51.100.25) e impactos, com recomendações de mitigação (Passo 3); desenho de um programa de governança alinhado a objetivos de negócio (Passo 4); e adoção de práticas de Green IT para redução de custos e melhoria de reputação (Passo 5). Entregáveis incluem relatório técnico e portfólio formatado em Word segundo normas ABNT, conforme indicado no roteiro.
Principais conteúdos abordados
- Segurança de APIs e segmentação de rede em ambientes híbridos
- Criptografia (TLS 1.3 vs SSL), criptografia de backups e modelos assimétricos
- Análise forense de logs e identificação de ataques (brute force, SQL Injection, tentativas de acesso administrativo)
- Governança de segurança (princípios do framework ISO 27001, KPIs e alinhamento com negócios)
- Práticas de Green IT e conformidade com objetivos ESG
Projeto Integrado Inovação – Segurança da Informação (DataShield Corp)
Situação Problema: Desenvolvimento de nova plataforma de pagamento digital
Contexto:
A DataShield Corp é uma empresa global de soluções financeiras que lidera o mercado em serviços
de pagamento eletrônico, gerenciamento de crédito e tecnologia blockchain para contratos
inteligentes. Atuando em mais de 30 países, a companhia processa milhões de transações diárias,
movimentando dados altamente sensíveis, como informações financeiras, dados pessoais de clientes
e contratos empresariais.
Recentemente, a DataShield lançou o SafePay+, uma nova plataforma de pagamento digital que
integra inteligência artificial para detecção de fraudes em tempo real. No entanto, o crescimento
acelerado trouxe desafios significativos relacionados à segurança, conformidade regulatória e
sustentabilidade operacional, ameaçando sua reputação e competitividade.
Atualmente a infraestrutura de redes é híbrida, combinando servidores locais e ambientes em nuvem
pública. Existem gargalos de desempenho devido à falta de segmentação eficiente e políticas
inconsistentes de controle de acesso. Filiais internacionais enfrentam problemas de latência e
comunicação segura, especialmente em regiões com infraestrutura limitada.
Em um ataque recente, um grupo de hackers explorou uma vulnerabilidade em uma API,
comprometendo dados de um pequeno grupo de clientes. Apesar de ter evitado um impacto maior,
a empresa identificou a falta de ferramentas modernas e de uma equipe forense capacitada para
investigar o incidente e identificar a origem da ameaça.
Embora transações financeiras usem padrões avançados de criptografia (TLS 1.3), sistemas internos
ainda dependem de métodos antiquados, como SSL. Dados críticos estão armazenados sem
criptografia em backups locais, aumentando a exposição a ataques de ransomware.
A empresa segue parcialmente o framework ISO 27001, mas não possui um programa de governança
bem definido para alinhamento entre os objetivos de segurança e negócios. Falta de KPIs claros para
monitorar a eficácia das políticas e práticas de TI.
Os data centers consomem grande quantidade de energia, sendo muitos baseados em fontes não
renováveis. O aumento no descarte de equipamentos obsoletos sem práticas adequadas de
reciclagem está em desacordo com os objetivos de ESG (Environmental, Social, and Governance).
PROJETO INTEGRADO
Público
Novos Desafios:
Com o lançamento da SafePay+ e a meta de expandir sua base de clientes em 50% nos próximos dois
anos, a DataShield está enfrentando os seguintes desafios adicionais, que desenvolveremos em
alguns passos:
Passo 1
Garantir uma infraestrutura de rede escalável e resiliente para suportar o aumento no tráfego.
Implementar políticas de segurança mais rigorosas para proteger APIs e sistemas internos.
Passo 2
Pensando na criptografia da DataShield Corp analise o cenário atual e elabore um relatório para
justificar mudanças nos métodos de criptografia utilizados, considerando os seguintes pontos: a
substituição do SSL por protocolos mais seguros como o TLS 1.3 em sistemas internos, a
implementação de criptografia para os dados armazenados em backups locais e o uso de criptografia
assimétrica em pontos críticos para evitar acessos não autorizados. Para realizar a análise, você deve
fundamentar cada recomendação com base em vulnerabilidades identificadas e melhores práticas
do mercado, explicando os benefícios técnicos, como maior proteção contra-ataques de ransomware
e intercepções de dados. Ao final, discuta como essas mudanças podem contribuir para a
conformidade regulatória e o fortalecimento da reputação da empresa no mercado global.
Passo 3
Durante o processamento de transações, a equipe de segurança detectou comportamentos
anômalos associados a um possível ataque. Como parte da equipe de análise forense digital, sua
tarefa é investigar os logs capturados para identificar o tipo de ataque, os possíveis objetivos do
invasor e propor medidas para prevenir ocorrências futuras. Você recebeu um log capturado durante
o período de uma atividade suspeita. O log contém informações como endereços IP, timestamps,
URLs acessadas, respostas do servidor e status de autenticação. Sua tarefa é:
1. Analisar o log fornecido para:
• Identificar o tipo de ataque (ex.: SQL Injection, Cross-Site Scripting, Brute Force, entre
outros).
• Localizar os IPs suspeitos e o comportamento padrão.
• Apontar os possíveis impactos desse ataque para a SafePay+.
PROJETO INTEGRADO
Público
• Propor medidas para prevenir ataques similares no futuro.
Log:
[2023-12-03 14:22:10] IP: 192.168.15.10 | URL: /login | Method: POST | Status: 401 |
User-Agent: Mozilla/5.0
[2023-12-03 14:22:12] IP: 192.168.15.10 | URL: /login | Method: POST | Status: 401 |
User-Agent: Mozilla/5.0
[2023-12-03 14:22:15] IP: 192.168.15.10 | URL: /login | Method: POST | Status: 401 |
User-Agent: Mozilla/5.0
[2023-12-03 14:23:00] IP: 203.0.113.5 | URL: /contract?id=1%20OR%201=1 | Method: GET
| Status: 200 | User-Agent: Python-urllib/3.9
[2023-12-03 14:23:30] IP: 203.0.113.5 | URL:
/contract?id=2%20UNION%20SELECT%20password%20FROM%20users | Method: GET | Status:
500 | User-Agent: Python-urllib/3.9
[2023-12-03 14:24:10] IP: 198.51.100.25 | URL: /admin | Method: POST | Status: 403 |
User-Agent: Mozilla/5.0
[2023-12-03 14:25:00] IP: 198.51.100.25 | URL: /admin | Method: POST | Status: 403 |
User-Agent: Mozilla/5.0
[2023-12-03 14:26:15] IP: 198.51.100.25 | URL: /admin | Method: POST | Status: 403 |
User-Agent: Mozilla/5.0
Passo 4:
Construir um programa de governança bem definido para alinhamento entre os objetivos de
segurança e negócios.
Passo 5:
Adotar práticas de Green IT para melhorar sua reputação e reduzir custos operacionais.
Como funciona?
Elaboramos os portfólios, já deixamos prontos, nas normas da ABNT e conforme os requisitos da universidade. Fácil assim! O MELHOR É QUE VOCÊ COMPRA E JÁ BAIXA NA HORA O SEU ARQUIVO EM WORD! Sabemos que conciliar trabalho, família, vida profissional e estudos é difícil hoje em dia, por isso, estamos aqui para ajudar você. Conte com nossa qualidade, experiência e profissionalismo adquirindo seu portfólio conosco. GARANTIMOS SEU CONCEITO!
Como se realizam os envios?
O seu trabalho é disponibilizado pronto, respondido e nas normas já na mesma hora aqui em nosso site na sua área de downloads e também no seu e-mail.
Em quanto tempo recebo o portfólio?
Os envios são imediatos. Após sua compra, o trabalho já é disponibilizado instantaneamente aqui em nosso site e no seu e-mail.
E se o portfólio que comprei precisar de correção?
Caso haja alguma solicitação de correção/alteração por parte do tutor, basta entrar em contato conosco pelo WhatsApp que providênciaremos sem custo algum.
Qual o formato do arquivo?
Os arquivos são enviados em formato Word e são editáveis.
Caso eu tiver alguma dúvida, terei suporte no pós venda?
Sim, com certeza. Basta clicar no ícone do WhatsApp no cantinho da tela. Será um prazer atendê-lo(a).
Quais os seus canais de contato?
Whatsapp: 53 984751621 – Clicar no canto da tela ou ESCANEIE O QRCODE ABAIXO
E-mail:portifoliosp@gmail.com
Portfólio em Word, respondido, completo e já nas normas
Prefere falar pelo WhatsApp?
Se estiver acessando pelo computador, escaneie o QR Code abaixo com a câmera do celular para abrir nosso atendimento no WhatsApp.


