REDES DE COMPUTADORES E SEGURANÇA DA INFORMAÇÃO NA NUVEM
TLS 1.3 na prática
Registro de Aula S19A3 — Semana 19 · Aula 3 – TLS 1.3 na prática
Unidade 19 – Segurança na Nuvem: IAM e Criptografia em TrânsitoBase: Capítulo 19 — Segurança na nuvem – conceitos de IAM e criptografia em trânsitoTempo: 30 a 40 minEntrega: AVAArquivo: NOME_TURMA_S19A3
ATIVIDADE PROPOSTA
O que vocês vão resolver
Você é Analista de Segurança na FinSecure, revisando a migração de TLS 1.2 para TLS 1.3 nos servidores de produção, antes de um audit de conformidade.
OBJETIVOS
O que vocês vão aprender aqui
✓explicar o Modelo de Responsabilidade Compartilhada entre provedor e cliente;
✓diferenciar o que é sempre do provedor e o que é sempre do cliente;
✓comparar como a responsabilidade muda entre IaaS, PaaS e SaaS;
✓descrever os controles de IAM: menor privilégio, MFA, RBAC, rotação e monitoramento;
✓explicar por que a criptografia em trânsito é do cliente configurar;
✓investigar um incidente fictício e identificar de quem é cada falha.
SOLUÇÃO DIGITAL
Ferramenta usada nesta aula
WEB
Página interativa da atividade + navegador
O relatório é preenchido diretamente nesta página e exportado em PDF pelo próprio navegador (botão Gerar PDF da resposta ou Ctrl+P → Salvar como PDF). Não é preciso instalar nada, e a página funciona sem internet.
ENTENDA
O aperto de mão que protege a conexão
O TLS resolve dois problemas antes de qualquer dado trafegar: provar que o servidor é quem diz ser, e combinar uma chave que só os dois conhecem.
Como preencher este relatório
1Leia o cenário e observe os diagramas — eles mostram o conceito que a sua resposta precisa usar.
2Preencha a identificação do grupo no Passo 0.
3Responda um passo de cada vez, na ordem. Onde houver dica de como pensar, use-a antes de escrever.
4Confira o checklist no final — ele verifica se não ficou nada faltando.
5Clique em Gerar PDF da resposta. Na janela de impressão, escolha Destino: Salvar como PDF e salve como NOME_TURMA_S19A3.
6Envie esse PDF no AVA. O que vocês digitarem fica salvo neste computador sozinho — dá para fechar a página e voltar depois.
PASSO 0
Identificação
Estes dados montam a capa e a folha de rosto do relatório em PDF.
PROCEDIMENTOS
Desenvolvam a atividade
1
Etapa 1 — Handshake.
2
Etapa 2 — Certificado digital.
3
Etapa 3 — Matriz comparativa.
4
Etapa 4 — Downgrade attack.
Como pensar: Descrevam o ataque e a defesa: o que precisa estar desligado no servidor para ele não funcionar.
5
Relatório de reflexão.
CONFIRA
Checklist antes de gerar o PDF
Ao clicar em “Gerar PDF da resposta”, o navegador monta o relatório completo no padrão de
roteiro de aula prática — com capa, folha de rosto, objetivos, procedimentos, as respostas do grupo e
as referências. Na janela de impressão, escolha Destino: Salvar como PDF, salve como
NOME_TURMA_S19A3 e envie no AVA.
AVALIAÇÃO
Como esta atividade será avaliada
Critério
Pontos
Domínio técnico: respostas corretas e coerentes com o cenário
5,0
Justificativas: o grupo explica o porquê de cada escolha
3,0
Completude: todos os passos e campos preenchidos
1,0
Clareza e organização do relatório
1,0
REFERÊNCIAS
De onde veio o conteúdo desta aula
Apostila da disciplina — Capítulo 19 — Segurança na nuvem – conceitos de IAM e criptografia em trânsito.
Leitura complementar (Kurose & Ross): KUROSE, J. F.; ROSS, K. W. Redes de Computadores e a Internet. Pearson, 2013 — fora do escopo do livro (não trata de computação em nuvem).
Amazon Web Services (AWS) — Segurança na nuvem AWS: Modelo de responsabilidade compartilhada (aws.amazon.com/compliance/shared-responsibility-model/).
Microsoft — Responsabilidade compartilhada na nuvem (learn.microsoft.com/pt-br/azure/security/fundamentals/shared-responsibility).
SEDUC-SP — Registro de Aula S19A3.
Curso Técnico · Componente curricular
Roteiro de Aula Prática
Redes de Computadores e Segurança da Informação na Nuvem
TLS 1.3 na prática
São Paulo - SP
2026
Roteiro de Aula Prática
TLS 1.3 na prática
Roteiro de Aula Prática apresentado ao componente curricular Redes de Computadores e Segurança da Informação na Nuvem, como requisito parcial de avaliação do 3º bimestre.
São Paulo - SP
2026
Roteiro de Aula Prática
Nome da disciplina: REDES DE COMPUTADORES E SEGURANÇA DA INFORMAÇÃO NA NUVEM
Unidade: 19 – Segurança na Nuvem: IAM e Criptografia em Trânsito
Aula: 3 – TLS 1.3 na prática
Base teórica: Capítulo 19 — Segurança na nuvem – conceitos de IAM e criptografia em trânsito
Objetivos
explicar o Modelo de Responsabilidade Compartilhada entre provedor e cliente;
diferenciar o que é sempre do provedor e o que é sempre do cliente;
comparar como a responsabilidade muda entre IaaS, PaaS e SaaS;
descrever os controles de IAM: menor privilégio, MFA, RBAC, rotação e monitoramento;
explicar por que a criptografia em trânsito é do cliente configurar;
investigar um incidente fictício e identificar de quem é cada falha.
Solução digital
Página interativa da atividade + navegador.
O relatório é preenchido diretamente nesta página e exportado em PDF pelo próprio navegador (botão Gerar PDF da resposta ou Ctrl+P → Salvar como PDF). Não é preciso instalar nada, e a página funciona sem internet.
Procedimento / Atividade
Atividade proposta: Você é Analista de Segurança na FinSecure, revisando a migração de TLS 1.2 para TLS 1.3 nos servidores de produção, antes de um audit de conformidade.
Procedimentos para a realização da atividade
Checklist de entrega
Critérios de avaliação
Critério
Pontos
Domínio técnico: respostas corretas e coerentes com o cenário
5,0
Justificativas: o grupo explica o porquê de cada escolha
3,0
Completude: todos os passos e campos preenchidos
1,0
Clareza e organização do relatório
1,0
Referências
Apostila da disciplina — Capítulo 19 — Segurança na nuvem – conceitos de IAM e criptografia em trânsito.
Leitura complementar (Kurose & Ross): KUROSE, J. F.; ROSS, K. W. Redes de Computadores e a Internet. Pearson, 2013 — fora do escopo do livro (não trata de computação em nuvem).
Amazon Web Services (AWS) — Segurança na nuvem AWS: Modelo de responsabilidade compartilhada (aws.amazon.com/compliance/shared-responsibility-model/).
Microsoft — Responsabilidade compartilhada na nuvem (learn.microsoft.com/pt-br/azure/security/fundamentals/shared-responsibility).