REDES DE COMPUTADORES E SEGURANÇA DA INFORMAÇÃO NA NUVEM
Dados sensíveis e classificação segundo a LGPD
Registro de Aula S13A1 — Semana 13 · Aula 1 e 2 – Classificação de dados e resposta a incidente
Unidade 13 – Fundamentos de Segurança de Redes: Políticas e AmeaçasBase: Capítulo 13 — Fundamentos de Segurança de Redes: Políticas e AmeaçasTempo: 30 a 40 minEntrega: AVAArquivo: NOME_TURMA_S13A1
ATIVIDADE PROPOSTA
O que vocês vão resolver
Uma empresa de e-commerce armazena dados de clientes em um banco de dados. Segundo a LGPD, como esses dados devem ser classificados, e quais controles devem ser aplicados?
OBJETIVOS
O que vocês vão aprender aqui
✓Compreender a Tríade CIA (Confidencialidade, Integridade, Disponibilidade) como base da segurança da informação.
✓Relacionar os três pilares da CIA a políticas de segurança organizacionais.
✓Identificar os componentes de uma ameaça cibernética: vetor de ataque, motivação e superfície de ataque.
✓Reconhecer e diferenciar os ataques DoS/DDoS, Phishing e MITM (Man-in-the-Middle).
✓Aplicar a matriz STRIDE para categorizar ameaças de segurança.
✓Compreender o modelo de responsabilidade compartilhada em ambientes de nuvem.
✓Debater boas práticas de cultura de segurança: política de senhas, engenharia social e atualizações.
SOLUÇÃO DIGITAL
Ferramenta usada nesta aula
WEB
Página interativa da atividade + navegador
O relatório é preenchido diretamente nesta página e exportado em PDF pelo próprio navegador (botão Gerar PDF da resposta ou Ctrl+P → Salvar como PDF). Não é preciso instalar nada, e a página funciona sem internet.
ENTENDA
Que tipo de dado é esse?
A LGPD trata categorias de dado de formas diferentes. Classificar errado leva a proteger de menos — ou a gastar protegendo o que não precisa.
Como preencher este relatório
1Leia o cenário e observe os diagramas — eles mostram o conceito que a sua resposta precisa usar.
2Preencha a identificação do grupo no Passo 0.
3Responda um passo de cada vez, na ordem. Onde houver dica de como pensar, use-a antes de escrever.
4Confira o checklist no final — ele verifica se não ficou nada faltando.
5Clique em Gerar PDF da resposta. Na janela de impressão, escolha Destino: Salvar como PDF e salve como NOME_TURMA_S13A1.
6Envie esse PDF no AVA. O que vocês digitarem fica salvo neste computador sozinho — dá para fechar a página e voltar depois.
PASSO 0
Identificação
Estes dados montam a capa e a folha de rosto do relatório em PDF.
PROCEDIMENTOS
Desenvolvam a atividade
1
Classificação LGPD.
Como pensar: Separem o que é dado pessoal comum do que é sensível — e digam qual controle cada categoria exige.
CONFIRA
Checklist antes de gerar o PDF
Ao clicar em “Gerar PDF da resposta”, o navegador monta o relatório completo no padrão de
roteiro de aula prática — com capa, folha de rosto, objetivos, procedimentos, as respostas do grupo e
as referências. Na janela de impressão, escolha Destino: Salvar como PDF, salve como
NOME_TURMA_S13A1 e envie no AVA.
AVALIAÇÃO
Como esta atividade será avaliada
Critério
Pontos
Domínio técnico: respostas corretas e coerentes com o cenário
5,0
Justificativas: o grupo explica o porquê de cada escolha
3,0
Completude: todos os passos e campos preenchidos
1,0
Clareza e organização do relatório
1,0
REFERÊNCIAS
De onde veio o conteúdo desta aula
Apostila da disciplina — Capítulo 13 — Fundamentos de Segurança de Redes: Políticas e Ameaças.
Leitura complementar (Kurose & Ross): KUROSE, J. F.; ROSS, K. W. Redes de Computadores e a Internet. Pearson, 2013 — Cap. 8, §8.1–8.2 (O que é segurança de rede, criptografia), p. 496–507.
FORTINET. "CIA Triad: Learn what the CIA triad is and why you should use it for finding vulnerabilities", 2025.
MICROSOFT LEARN. "Microsoft Threat Modeling Tool threats", 2022.
AWS. "Modelo de responsabilidade compartilhada", [s.d.].
CLOUDFLARE. "O que é ataque de DDoS?", [s.d.].
FORTINET. "Man-in-the-Middle attack: Types and examples", 2025.
CYBERSECURITY AND INFRASTRUCTURE SECURITY AGENCY (CISA). "Require strong passwords", [s.d.].
Lei nº 13.709/2018 (LGPD — Lei Geral de Proteção de Dados Pessoais).
SEDUC-SP — Registro de Aula S13A1.
Curso Técnico · Componente curricular
Roteiro de Aula Prática
Redes de Computadores e Segurança da Informação na Nuvem
Dados sensíveis e classificação segundo a LGPD
São Paulo - SP
2026
Roteiro de Aula Prática
Dados sensíveis e classificação segundo a LGPD
Roteiro de Aula Prática apresentado ao componente curricular Redes de Computadores e Segurança da Informação na Nuvem, como requisito parcial de avaliação do 2º bimestre.
São Paulo - SP
2026
Roteiro de Aula Prática
Nome da disciplina: REDES DE COMPUTADORES E SEGURANÇA DA INFORMAÇÃO NA NUVEM
Unidade: 13 – Fundamentos de Segurança de Redes: Políticas e Ameaças
Aula: 1 e 2 – Classificação de dados e resposta a incidente
Base teórica: Capítulo 13 — Fundamentos de Segurança de Redes: Políticas e Ameaças
Objetivos
Compreender a Tríade CIA (Confidencialidade, Integridade, Disponibilidade) como base da segurança da informação.
Relacionar os três pilares da CIA a políticas de segurança organizacionais.
Identificar os componentes de uma ameaça cibernética: vetor de ataque, motivação e superfície de ataque.
Reconhecer e diferenciar os ataques DoS/DDoS, Phishing e MITM (Man-in-the-Middle).
Aplicar a matriz STRIDE para categorizar ameaças de segurança.
Compreender o modelo de responsabilidade compartilhada em ambientes de nuvem.
Debater boas práticas de cultura de segurança: política de senhas, engenharia social e atualizações.
Solução digital
Página interativa da atividade + navegador.
O relatório é preenchido diretamente nesta página e exportado em PDF pelo próprio navegador (botão Gerar PDF da resposta ou Ctrl+P → Salvar como PDF). Não é preciso instalar nada, e a página funciona sem internet.
Procedimento / Atividade
Atividade proposta: Uma empresa de e-commerce armazena dados de clientes em um banco de dados. Segundo a LGPD, como esses dados devem ser classificados, e quais controles devem ser aplicados?
Procedimentos para a realização da atividade
Checklist de entrega
Critérios de avaliação
Critério
Pontos
Domínio técnico: respostas corretas e coerentes com o cenário
5,0
Justificativas: o grupo explica o porquê de cada escolha
3,0
Completude: todos os passos e campos preenchidos
1,0
Clareza e organização do relatório
1,0
Referências
Apostila da disciplina — Capítulo 13 — Fundamentos de Segurança de Redes: Políticas e Ameaças.
Leitura complementar (Kurose & Ross): KUROSE, J. F.; ROSS, K. W. Redes de Computadores e a Internet. Pearson, 2013 — Cap. 8, §8.1–8.2 (O que é segurança de rede, criptografia), p. 496–507.
FORTINET. "CIA Triad: Learn what the CIA triad is and why you should use it for finding vulnerabilities", 2025.
MICROSOFT LEARN. "Microsoft Threat Modeling Tool threats", 2022.
AWS. "Modelo de responsabilidade compartilhada", [s.d.].
CLOUDFLARE. "O que é ataque de DDoS?", [s.d.].
FORTINET. "Man-in-the-Middle attack: Types and examples", 2025.
CYBERSECURITY AND INFRASTRUCTURE SECURITY AGENCY (CISA). "Require strong passwords", [s.d.].
Lei nº 13.709/2018 (LGPD — Lei Geral de Proteção de Dados Pessoais).