REDES DE COMPUTADORES E SEGURANÇA DA INFORMAÇÃO NA NUVEM

Laboratório de análise de logs: ameaça ou ruído?

Registro de Aula S14A2 — Semana 14 · Aula 2 – Análise de log: ameaça ou ruído?
Unidade 14 – Soluções Técnicas: Firewalls, IDS e IPSBase: Capítulo 14 — Soluções Técnicas: Firewalls, IDS/IPSTempo: 30 a 40 minEntrega: AVAArquivo: NOME_TURMA_S14A2
ATIVIDADE PROPOSTA

O que vocês vão resolver

Você é o analista de SOC (Centro de Operações de Segurança). O IDS gerou o seguinte alerta vindo da rede interna para um servidor externo desconhecido:

OBJETIVOS

O que vocês vão aprender aqui

SOLUÇÃO DIGITAL

Ferramenta usada nesta aula

WEB
Página interativa da atividade + navegador
O relatório é preenchido diretamente nesta página e exportado em PDF pelo próprio navegador (botão Gerar PDF da resposta ou Ctrl+P → Salvar como PDF). Não é preciso instalar nada, e a página funciona sem internet.
ENTENDA

Quem bloqueia, quem só avisa

As três soluções ficam no caminho do tráfego, mas reagem de formas diferentes — e é isso que define quando cada uma é usada.

Firewall Filtra por regra libera ou bloqueia por porta,IP e protocolo IDS Detecta e avisa observa o tráfego e geraalerta — não bloqueia IPS Detecta e bloqueia fica em linha e corta aconexão suspeita O alerta do cenário veio de um IDS: alguém precisa decidir o que fazer com ele.
O destino é conhecido e legítimo? V provável falso positivo falso ↓ O horário e o volume são normais? V provável ruído falso ↓ Origem interna → destino externodesconhecido V investigar: possívelexfiltração Analisar um log é responder a essas perguntas na ordem, com os dados do próprio alerta.

Como preencher este relatório

  1. 1Leia o cenário e observe os diagramas — eles mostram o conceito que a sua resposta precisa usar.
  2. 2Preencha a identificação do grupo no Passo 0.
  3. 3Responda um passo de cada vez, na ordem. Onde houver dica de como pensar, use-a antes de escrever.
  4. 4Confira o checklist no final — ele verifica se não ficou nada faltando.
  5. 5Clique em Gerar PDF da resposta. Na janela de impressão, escolha Destino: Salvar como PDF e salve como NOME_TURMA_S14A2.
  6. 6Envie esse PDF no AVA. O que vocês digitarem fica salvo neste computador sozinho — dá para fechar a página e voltar depois.
PASSO 0

Identificação

Estes dados montam a capa e a folha de rosto do relatório em PDF.

PROCEDIMENTOS

Desenvolvam a atividade

1
Análise do log.
Como pensar: Apontem no alerta os campos que sustentam a sua conclusão: IP de origem, IP de destino, porta, horário e volume. Conclusão sem evidência no log não vale.
CONFIRA

Checklist antes de gerar o PDF

Ao clicar em “Gerar PDF da resposta”, o navegador monta o relatório completo no padrão de roteiro de aula prática — com capa, folha de rosto, objetivos, procedimentos, as respostas do grupo e as referências. Na janela de impressão, escolha Destino: Salvar como PDF, salve como NOME_TURMA_S14A2 e envie no AVA.
AVALIAÇÃO

Como esta atividade será avaliada

CritérioPontos
Domínio técnico: respostas corretas e coerentes com o cenário5,0
Justificativas: o grupo explica o porquê de cada escolha3,0
Completude: todos os passos e campos preenchidos1,0
Clareza e organização do relatório1,0
REFERÊNCIAS

De onde veio o conteúdo desta aula

Curso Técnico · Componente curricular
Roteiro de Aula Prática
Redes de Computadores e Segurança da Informação na Nuvem
Laboratório de análise de logs: ameaça ou ruído?
São Paulo - SP
2026
Roteiro de Aula Prática
Laboratório de análise de logs: ameaça ou ruído?
Roteiro de Aula Prática apresentado ao componente curricular Redes de Computadores e Segurança da Informação na Nuvem, como requisito parcial de avaliação do 2º bimestre.
São Paulo - SP
2026

Roteiro de Aula Prática

Nome da disciplina: REDES DE COMPUTADORES E SEGURANÇA DA INFORMAÇÃO NA NUVEM
Unidade: 14 – Soluções Técnicas: Firewalls, IDS e IPS
Aula: 2 – Análise de log: ameaça ou ruído?
Base teórica: Capítulo 14 — Soluções Técnicas: Firewalls, IDS/IPS

Objetivos

  • Diferenciar as três gerações de arquitetura de firewall: filtragem de pacotes, inspeção de estado e NGFW.
  • Compreender o conceito de Zona Desmilitarizada (DMZ) e sua função estratégica.
  • Diferenciar IDS (detecção) de IPS (prevenção) quanto a atuação, posicionamento e efeito na rede.
  • Comparar métodos de detecção baseados em assinatura e em anomalia.
  • Escrever regras básicas de firewall com iptables e de detecção com Snort.
  • Analisar logs de segurança para diferenciar ameaça real de ruído.

Solução digital

Página interativa da atividade + navegador.

O relatório é preenchido diretamente nesta página e exportado em PDF pelo próprio navegador (botão Gerar PDF da resposta ou Ctrl+P → Salvar como PDF). Não é preciso instalar nada, e a página funciona sem internet.

Procedimento / Atividade

Atividade proposta: Você é o analista de SOC (Centro de Operações de Segurança). O IDS gerou o seguinte alerta vindo da rede interna para um servidor externo desconhecido:

Procedimentos para a realização da atividade

Checklist de entrega

Critérios de avaliação

CritérioPontos
Domínio técnico: respostas corretas e coerentes com o cenário5,0
Justificativas: o grupo explica o porquê de cada escolha3,0
Completude: todos os passos e campos preenchidos1,0
Clareza e organização do relatório1,0

Referências

  • Apostila da disciplina — Capítulo 14 — Soluções Técnicas: Firewalls, IDS/IPS.
  • Leitura complementar (Kurose & Ross): KUROSE, J. F.; ROSS, K. W. Redes de Computadores e a Internet. Pearson, 2013 — Cap. 8, §8.9 (Segurança operacional: firewalls e sistemas de detecção de invasão), p. 538–546.
  • SCARFONE, K.; HOFFMAN, P. "Guidelines on firewalls and firewall policy". NIST SP 800-41 Rev. 1, 2009.
  • SCARFONE, K.; MELL, P. "Guide to Intrusion Detection and Prevention Systems (IDPS)". NIST SP 800-94 Rev. 1, 2012.
  • NAKAMURA, E. T.; GEUS, P. L. de. Segurança de redes em ambientes cooperativos. São Paulo: Novatec, 2007.
  • DIE NET. "iptables(8) - Linux man page", [s.d.].
  • SNORT ORG. "Snort users manual: 2.9.16", [s.d.].
  • STALLINGS, W. Criptografia e segurança de redes: princípios e práticas. São Paulo: Pearson, 2014.
  • SEDUC-SP — Registro de Aula S14A2.
salva sozinho neste computador