Descrição
Esta atividade é um Projeto Integrado Interdisciplinar na área de Criminologia centrado na análise de um caso realístico envolvendo a fintech DataShield Bank S.A. A empresa, que opera exclusivamente por aplicativos móveis e serviços em nuvem, passou por crescimento acelerado e enfrenta problemas em sua infraestrutura híbrida (nuvem pública e servidores locais), redes sem padronização e incidentes recentes como ataque DDoS à API de pagamentos, falha em serviço de autenticação por atualização mal testada, corrupção de registros de acesso e tráfego de dados sensíveis sem criptografia adequada.
O trabalho solicita que você, atuando como consultor(a) de Cibersegurança, elabore um diagnóstico integrado fundamentado nas disciplinas do semestre. A atividade demanda explicações técnicas e soluções relativas à disponibilidade e mitigação de ataques na nuvem, segmentação e gerenciamento de redes para prevenção de movimentação lateral, procedimentos de perícia forense (imagem bit a bit), proteção de tokens de sessão por criptografia (por exemplo AES), uso de SIEM para identificação e correlação de eventos pelo Blue Team, e validação/sanitização de entradas em APIs para evitar vulnerabilidades.
O que é desenvolvido nesta atividade: construção de um relatório técnico individual, seguindo o template disponível no AVA e as normas da ABNT, que responda às questões específicas de cada disciplina: propor medidas de escalabilidade e balanceamento para reduzir impacto de DDoS, definir práticas de segmentação (VLANs) e gerenciamento de tráfego, justificar a criação de imagens forenses antes da análise, explicar o papel de algoritmos criptográficos na proteção de tokens, descrever como um SIEM suporta resposta rápida e correlação de eventos, e apresentar práticas de validação de entrada para APIs. A entrega deve ser em único arquivo (Word ou PDF, até 10MB) e submetida no AVA dentro dos prazos.
Principais conteúdos abordados
- Arquitetura híbrida em computação em nuvem, balanceamento de carga e escalabilidade automática
- Segmentação de redes (VLANs) e práticas de gerenciamento de tráfego
- Perícia forense: imagem forense bit a bit e riscos de analisar o disco original
- Criptografia aplicada (proteção de tokens de sessão, referência a AES)
- Segurança defensiva: uso de SIEM para correlação e detecção de movimentação lateral
- Programação para redes: validação e sanitização de entradas em APIs
- Questões operacionais presentes no caso: logs corrompidos, tentativa de movimentação lateral, atualização mal testada e falta de criptografia em trânsito
PROJETO INTEGRADO INTERDISCIPLINAR – CRIMINOLOGIA
ORIENTAÇÕES INICIAIS
A partir da análise do contexto inicial apresentado, você, como futuro profissional, deverá desenvolver uma atividade fundamentada nas disciplinas estudadas ao longo deste semestre. Essa atividade visa aprimorar suas habilidades de leitura, interpretação e aplicação dos conhecimentos adquiridos, proporcionando uma compreensão mais profunda e crítica dos conteúdos abordados.
A DataShield Bank S.A. é uma nova instituição financeira digital que opera exclusivamente por meio de aplicativos móveis e serviços em nuvem. Em apenas dois anos, tornou-se uma das fintechs de maior crescimento na América Latina, oferecendo pagamentos instantâneos, carteira digital, controle de gastos e crédito pré-aprovado para clientes.
Com a expansão acelerada, a infraestrutura tecnológica da empresa passou a enfrentar desafios significativos. O backend principal roda em uma arquitetura híbrida, combinando servidores em nuvem pública para escalabilidade e servidores locais para processamento de dados sensíveis. A rede interna foi construída rapidamente, sem padronização, e hoje apresenta lentidão e falhas eventuais em horários de pico.
Nas últimas semanas, incidentes críticos ocorreram:
• Um ataque DDoS derrubou temporariamente a API responsável pelos pagamentos instantâneos.
• Um pacote de atualização mal testado causou falha no serviço de autenticação, expondo vulnerabilidades exploráveis.
• Registros de acesso corrompidos levantaram suspeita de ações internas maliciosas.
• Dados sensíveis trafegaram sem criptografia adequada, incluindo tokens de sessão.
• Logs de auditoria apontam possíveis tentativas de movimentação lateral na rede.
• O time de segurança notou que parte do código-fonte das APIs não segue padrões seguros de validação de entrada.
A direção da empresa contratou você, consultora de Cibersegurança, para produzir um diagnóstico integrado, respondendo aos questionamentos das disciplinas envolvidas.
ATIVIDADE A SER REALIZADA
1. COMPUTAÇÃO EM NUVEM
A DataShield Bank sofreu indisponibilidade durante ataques DDoS, principalmente na API de pagamentos, que está hospedada em uma infraestrutura híbrida. Explique como soluções de computação em nuvem, como balanceadores de carga e escalabilidade automática, poderiam reduzir o impacto desses ataques e aumentar a disponibilidade dos serviços.
2. GERENCIAMENTO DE REDES
A equipe identificou indícios de movimentação lateral dentro da rede da DataShield Bank. Explique o papel da segmentação de redes (VLANs) e de boas práticas de gerenciamento de tráfego na prevenção desse tipo de ataque.
3. PERÍCIA FORENSE EM SEGURANÇA DA INFORMAÇÃO
Registros de acesso foram corrompidos, levantando suspeitas de ação interna maliciosa. Explique por que, na perícia forense, é indispensável criar uma imagem forense bit a bit antes de iniciar a investigação e quais riscos existem ao analisar o disco original.
4. CRIPTOGRAFIA
A empresa detectou que tokens de sessão foram transmitidos sem proteção. Explique por que o uso de algoritmos criptográficos como o AES é essencial para proteger informações sensíveis durante a transmissão e como ele impede que dados capturados sejam utilizados por terceiros.
5. SEGURANÇA DEFENSIVA – BLUE TEAM
Questão dissertativa:
Tentativas de movimentação lateral foram detectadas nos logs. Explique como ferramentas de SIEM ajudam o Blue Team a identificar padrões suspeitos, correlacionar eventos e agir rapidamente para conter ataques.
6. PROGRAMAÇÃO PARA REDES
Foi identificado que as APIs da empresa não validavam adequadamente os dados recebidos. Explique a importância da validação e sanitização de entradas e como essa prática evita ataques comuns como injeção de código.
NORMAS PARA ELABORAÇÃO E ENTREGA DA ATIVIDADE
O trabalho final deverá ser realizado no arquivo denominado Modelo, disponibilizado no AVA, obedecendo os critérios a seguir:
a) Atenção aos prazos de postagens, acompanhe o cronograma das datas de postagem e correção das atividades em seu AVA.
b) A postagem no AVA deve ser em um único arquivo, em formato (Word ou pdf), com tamanho máximo de 10MB, conforme Modelo. O sistema irá disponibilizar para correção apenas o último arquivo postado.
c) O trabalho deverá ser realizado individualmente.
d) O trabalho final deve ser original e, portanto, não poderá haver trabalhos idênticos aos de outros grupos ou com reprodução de materiais extraídos da internet. Os trabalhos plagiados serão invalidados, sendo os alunos reprovados na atividade. Observe que a prática do plágio constitui crime, com pena prevista em lei (Lei n.º 9.610), e deve ser evitada no âmbito acadêmico.
e) Desenvolver o projeto integrado a partir do template disponibilizado no AVA. Para nortear o desenvolvimento do projeto integrado que está sendo proposto, é necessário que sejam apresentados os resultados no template, seguindo as normas da ABNT.
f) Em caso de dúvida para elaboração do trabalho, você deverá buscar orientações com seu tutor a distância.
O Projeto Integrado é sua chance de aplicar a teoria, simular desafios reais e desenvolver habilidades essenciais (solução de problemas, colaboração e pensamento crítico).
Dedique-se, sua construção de conhecimento hoje é a chave para o sucesso profissional amanhã.
CRITÉRIOS DE CORREÇÃO
Critério – Significado – Valor/Peso
Coerência, clareza e coesão
A produção textual apresenta linguagem de fácil compreensão, com argumentos claros e coesos.
10%
Aplicação dos conteúdos interdisciplinares no texto argumentativo
As ideias têm relação direta com a situação descrita e explicitam conteúdos de TODAS as disciplinas do semestre.
50%
Riqueza de argumentação
O conteúdo reflete pensamento crítico e contempla os pontos da proposta.
20%
Organização dos conteúdos
O trabalho segue uma sequência lógica e condizente com os conteúdos apresentados.
10%
Normalização
Respeito às normas da ABNT, ortografia e estrutura solicitada.
10%
Desejamos uma ótima atividade!
Equipe de professores
Como funciona?
Elaboramos os portfólios, já deixamos prontos, nas normas da ABNT e conforme os requisitos da universidade. Fácil assim! O MELHOR É QUE VOCÊ COMPRA E JÁ BAIXA NA HORA O SEU ARQUIVO EM WORD! Sabemos que conciliar trabalho, família, vida profissional e estudos é difícil hoje em dia, por isso, estamos aqui para ajudar você. Conte com nossa qualidade, experiência e profissionalismo adquirindo seu portfólio conosco. GARANTIMOS SEU CONCEITO!
Como se realizam os envios?
O seu trabalho é disponibilizado pronto, respondido e nas normas já na mesma hora aqui em nosso site na sua área de downloads e também no seu e-mail.
Em quanto tempo recebo o portfólio?
Os envios são imediatos. Após sua compra, o trabalho já é disponibilizado instantaneamente aqui em nosso site e no seu e-mail.
E se o portfólio que comprei precisar de correção?
Caso haja alguma solicitação de correção/alteração por parte do tutor, basta entrar em contato conosco pelo WhatsApp que providênciaremos sem custo algum.
Qual o formato do arquivo?
Os arquivos são enviados em formato Word e são editáveis.
Caso eu tiver alguma dúvida, terei suporte no pós venda?
Sim, com certeza. Basta clicar no ícone do WhatsApp no cantinho da tela. Será um prazer atendê-lo(a).
Quais os seus canais de contato?
Whatsapp: 53 984751621 – Clicar no canto da tela ou ESCANEIE O QRCODE ABAIXO
E-mail:portifoliosp@gmail.com
Portfólio em Word, respondido, completo e já nas normas
Prefere falar pelo WhatsApp?
Se estiver acessando pelo computador, escaneie o QR Code abaixo com a câmera do celular para abrir nosso atendimento no WhatsApp.


