REDES DE COMPUTADORES E SEGURANÇA DA INFORMAÇÃO NA NUVEM

Incidente no Slack

Registro de Aula S13A2 — Semana 13 · Aula 1 e 2 – Classificação de dados e resposta a incidente
Unidade 13 – Fundamentos de Segurança de Redes: Políticas e AmeaçasBase: Capítulo 13 — Fundamentos de Segurança de Redes: Políticas e AmeaçasTempo: 30 a 40 minEntrega: AVAArquivo: NOME_TURMA_S13A2
ATIVIDADE PROPOSTA

O que vocês vão resolver

Você é um analista de suporte júnior em uma empresa de e-commerce. Durante a Black Friday, o sistema de monitoramento dispara e seu gestor envia a seguinte mensagem no canal da equipe:

OBJETIVOS

O que vocês vão aprender aqui

SOLUÇÃO DIGITAL

Ferramenta usada nesta aula

WEB
Página interativa da atividade + navegador
O relatório é preenchido diretamente nesta página e exportado em PDF pelo próprio navegador (botão Gerar PDF da resposta ou Ctrl+P → Salvar como PDF). Não é preciso instalar nada, e a página funciona sem internet.
ENTENDA

Que tipo de dado é esse?

A LGPD trata categorias de dado de formas diferentes. Classificar errado leva a proteger de menos — ou a gastar protegendo o que não precisa.

Dado pessoal Identifica uma pessoa nome, e-mail, CPF, endereço,telefone Dado sensível Exige proteção reforçada saúde, biometria, origemracial, religião, opiniãopolítica Anonimizado Não identifica ninguém fora do escopo da LGPD — desdeque não seja reversível Pergunta-chave: dá para chegar em uma pessoa específica a partir desse dado?
Controle 1 Criptografia em trânsito (TLS) e em repouso(banco de dados) Controle 2 Controle de acesso menor privilégio — só quemprecisa, vê Controle 3 Registro e monitoramento logs de acesso para auditoriae detecção Quanto mais sensível o dado, mais desses controles precisam estar ligados ao mesmo tempo.

Como preencher este relatório

  1. 1Leia o cenário e observe os diagramas — eles mostram o conceito que a sua resposta precisa usar.
  2. 2Preencha a identificação do grupo no Passo 0.
  3. 3Responda um passo de cada vez, na ordem. Onde houver dica de como pensar, use-a antes de escrever.
  4. 4Confira o checklist no final — ele verifica se não ficou nada faltando.
  5. 5Clique em Gerar PDF da resposta. Na janela de impressão, escolha Destino: Salvar como PDF e salve como NOME_TURMA_S13A2.
  6. 6Envie esse PDF no AVA. O que vocês digitarem fica salvo neste computador sozinho — dá para fechar a página e voltar depois.
PASSO 0

Identificação

Estes dados montam a capa e a folha de rosto do relatório em PDF.

PROCEDIMENTOS

Desenvolvam a atividade

1
Resposta a Carlos.
Como pensar: Resposta de incidente tem ordem: o que foi detectado, o que já foi contido, o que ainda falta apurar e quando será o próximo retorno. Evitem prometer causa raiz antes de investigar.
CONFIRA

Checklist antes de gerar o PDF

Ao clicar em “Gerar PDF da resposta”, o navegador monta o relatório completo no padrão de roteiro de aula prática — com capa, folha de rosto, objetivos, procedimentos, as respostas do grupo e as referências. Na janela de impressão, escolha Destino: Salvar como PDF, salve como NOME_TURMA_S13A2 e envie no AVA.
AVALIAÇÃO

Como esta atividade será avaliada

CritérioPontos
Domínio técnico: respostas corretas e coerentes com o cenário5,0
Justificativas: o grupo explica o porquê de cada escolha3,0
Completude: todos os passos e campos preenchidos1,0
Clareza e organização do relatório1,0
REFERÊNCIAS

De onde veio o conteúdo desta aula

Curso Técnico · Componente curricular
Roteiro de Aula Prática
Redes de Computadores e Segurança da Informação na Nuvem
Incidente no Slack
São Paulo - SP
2026
Roteiro de Aula Prática
Incidente no Slack
Roteiro de Aula Prática apresentado ao componente curricular Redes de Computadores e Segurança da Informação na Nuvem, como requisito parcial de avaliação do 2º bimestre.
São Paulo - SP
2026

Roteiro de Aula Prática

Nome da disciplina: REDES DE COMPUTADORES E SEGURANÇA DA INFORMAÇÃO NA NUVEM
Unidade: 13 – Fundamentos de Segurança de Redes: Políticas e Ameaças
Aula: 1 e 2 – Classificação de dados e resposta a incidente
Base teórica: Capítulo 13 — Fundamentos de Segurança de Redes: Políticas e Ameaças

Objetivos

  • Compreender a Tríade CIA (Confidencialidade, Integridade, Disponibilidade) como base da segurança da informação.
  • Relacionar os três pilares da CIA a políticas de segurança organizacionais.
  • Identificar os componentes de uma ameaça cibernética: vetor de ataque, motivação e superfície de ataque.
  • Reconhecer e diferenciar os ataques DoS/DDoS, Phishing e MITM (Man-in-the-Middle).
  • Aplicar a matriz STRIDE para categorizar ameaças de segurança.
  • Compreender o modelo de responsabilidade compartilhada em ambientes de nuvem.
  • Debater boas práticas de cultura de segurança: política de senhas, engenharia social e atualizações.

Solução digital

Página interativa da atividade + navegador.

O relatório é preenchido diretamente nesta página e exportado em PDF pelo próprio navegador (botão Gerar PDF da resposta ou Ctrl+P → Salvar como PDF). Não é preciso instalar nada, e a página funciona sem internet.

Procedimento / Atividade

Atividade proposta: Você é um analista de suporte júnior em uma empresa de e-commerce. Durante a Black Friday, o sistema de monitoramento dispara e seu gestor envia a seguinte mensagem no canal da equipe:

Procedimentos para a realização da atividade

Checklist de entrega

Critérios de avaliação

CritérioPontos
Domínio técnico: respostas corretas e coerentes com o cenário5,0
Justificativas: o grupo explica o porquê de cada escolha3,0
Completude: todos os passos e campos preenchidos1,0
Clareza e organização do relatório1,0

Referências

  • Apostila da disciplina — Capítulo 13 — Fundamentos de Segurança de Redes: Políticas e Ameaças.
  • Leitura complementar (Kurose & Ross): KUROSE, J. F.; ROSS, K. W. Redes de Computadores e a Internet. Pearson, 2013 — Cap. 8, §8.1–8.2 (O que é segurança de rede, criptografia), p. 496–507.
  • FORTINET. "CIA Triad: Learn what the CIA triad is and why you should use it for finding vulnerabilities", 2025.
  • MICROSOFT LEARN. "Microsoft Threat Modeling Tool threats", 2022.
  • AWS. "Modelo de responsabilidade compartilhada", [s.d.].
  • CLOUDFLARE. "O que é ataque de DDoS?", [s.d.].
  • FORTINET. "Man-in-the-Middle attack: Types and examples", 2025.
  • CYBERSECURITY AND INFRASTRUCTURE SECURITY AGENCY (CISA). "Require strong passwords", [s.d.].
  • Lei nº 13.709/2018 (LGPD — Lei Geral de Proteção de Dados Pessoais).
  • SEDUC-SP — Registro de Aula S13A2.
salva sozinho neste computador