REDES DE COMPUTADORES E SEGURANÇA DA INFORMAÇÃO NA NUVEM

TLS 1.3 na prática

Registro de Aula S19A3 — Semana 19 · Aula 3 – TLS 1.3 na prática
Unidade 19 – Segurança na Nuvem: IAM e Criptografia em TrânsitoBase: Capítulo 19 — Segurança na nuvem – conceitos de IAM e criptografia em trânsitoTempo: 30 a 40 minEntrega: AVAArquivo: NOME_TURMA_S19A3
ATIVIDADE PROPOSTA

O que vocês vão resolver

Você é Analista de Segurança na FinSecure, revisando a migração de TLS 1.2 para TLS 1.3 nos servidores de produção, antes de um audit de conformidade.

OBJETIVOS

O que vocês vão aprender aqui

SOLUÇÃO DIGITAL

Ferramenta usada nesta aula

WEB
Página interativa da atividade + navegador
O relatório é preenchido diretamente nesta página e exportado em PDF pelo próprio navegador (botão Gerar PDF da resposta ou Ctrl+P → Salvar como PDF). Não é preciso instalar nada, e a página funciona sem internet.
ENTENDA

O aperto de mão que protege a conexão

O TLS resolve dois problemas antes de qualquer dado trafegar: provar que o servidor é quem diz ser, e combinar uma chave que só os dois conhecem.

CLIENT HELLO clientepropõe versões ecifras SERVER HELLO +CERTIFICADO servidorse identifica CHAVE COMBINADAtráfegocriptografadoNo TLS 1.3 isso acontece em menos idas e vindas que no 1.2 — por isso a conexão é maisrápida.
TLS 1.2 Mais etapas, cifrasantigas aceita algoritmos hojeconsiderados fracos TLS 1.3 Handshake mais curto só cifras modernas · menosexposição Downgrade Forçar a versão antiga o ataque tenta empurrar aconexão de volta ao 1.2 oumenos Por isso a recomendação é desabilitar as versões antigas no servidor, não apenas “preferir” a nova.

Como preencher este relatório

  1. 1Leia o cenário e observe os diagramas — eles mostram o conceito que a sua resposta precisa usar.
  2. 2Preencha a identificação do grupo no Passo 0.
  3. 3Responda um passo de cada vez, na ordem. Onde houver dica de como pensar, use-a antes de escrever.
  4. 4Confira o checklist no final — ele verifica se não ficou nada faltando.
  5. 5Clique em Gerar PDF da resposta. Na janela de impressão, escolha Destino: Salvar como PDF e salve como NOME_TURMA_S19A3.
  6. 6Envie esse PDF no AVA. O que vocês digitarem fica salvo neste computador sozinho — dá para fechar a página e voltar depois.
PASSO 0

Identificação

Estes dados montam a capa e a folha de rosto do relatório em PDF.

PROCEDIMENTOS

Desenvolvam a atividade

1
Etapa 1 — Handshake.
2
Etapa 2 — Certificado digital.
3
Etapa 3 — Matriz comparativa.
4
Etapa 4 — Downgrade attack.
Como pensar: Descrevam o ataque e a defesa: o que precisa estar desligado no servidor para ele não funcionar.
5
Relatório de reflexão.
CONFIRA

Checklist antes de gerar o PDF

Ao clicar em “Gerar PDF da resposta”, o navegador monta o relatório completo no padrão de roteiro de aula prática — com capa, folha de rosto, objetivos, procedimentos, as respostas do grupo e as referências. Na janela de impressão, escolha Destino: Salvar como PDF, salve como NOME_TURMA_S19A3 e envie no AVA.
AVALIAÇÃO

Como esta atividade será avaliada

CritérioPontos
Domínio técnico: respostas corretas e coerentes com o cenário5,0
Justificativas: o grupo explica o porquê de cada escolha3,0
Completude: todos os passos e campos preenchidos1,0
Clareza e organização do relatório1,0
REFERÊNCIAS

De onde veio o conteúdo desta aula

Curso Técnico · Componente curricular
Roteiro de Aula Prática
Redes de Computadores e Segurança da Informação na Nuvem
TLS 1.3 na prática
São Paulo - SP
2026
Roteiro de Aula Prática
TLS 1.3 na prática
Roteiro de Aula Prática apresentado ao componente curricular Redes de Computadores e Segurança da Informação na Nuvem, como requisito parcial de avaliação do 3º bimestre.
São Paulo - SP
2026

Roteiro de Aula Prática

Nome da disciplina: REDES DE COMPUTADORES E SEGURANÇA DA INFORMAÇÃO NA NUVEM
Unidade: 19 – Segurança na Nuvem: IAM e Criptografia em Trânsito
Aula: 3 – TLS 1.3 na prática
Base teórica: Capítulo 19 — Segurança na nuvem – conceitos de IAM e criptografia em trânsito

Objetivos

  • explicar o Modelo de Responsabilidade Compartilhada entre provedor e cliente;
  • diferenciar o que é sempre do provedor e o que é sempre do cliente;
  • comparar como a responsabilidade muda entre IaaS, PaaS e SaaS;
  • descrever os controles de IAM: menor privilégio, MFA, RBAC, rotação e monitoramento;
  • explicar por que a criptografia em trânsito é do cliente configurar;
  • investigar um incidente fictício e identificar de quem é cada falha.

Solução digital

Página interativa da atividade + navegador.

O relatório é preenchido diretamente nesta página e exportado em PDF pelo próprio navegador (botão Gerar PDF da resposta ou Ctrl+P → Salvar como PDF). Não é preciso instalar nada, e a página funciona sem internet.

Procedimento / Atividade

Atividade proposta: Você é Analista de Segurança na FinSecure, revisando a migração de TLS 1.2 para TLS 1.3 nos servidores de produção, antes de um audit de conformidade.

Procedimentos para a realização da atividade

Checklist de entrega

Critérios de avaliação

CritérioPontos
Domínio técnico: respostas corretas e coerentes com o cenário5,0
Justificativas: o grupo explica o porquê de cada escolha3,0
Completude: todos os passos e campos preenchidos1,0
Clareza e organização do relatório1,0

Referências

  • Apostila da disciplina — Capítulo 19 — Segurança na nuvem – conceitos de IAM e criptografia em trânsito.
  • Leitura complementar (Kurose & Ross): KUROSE, J. F.; ROSS, K. W. Redes de Computadores e a Internet. Pearson, 2013 — fora do escopo do livro (não trata de computação em nuvem).
  • Amazon Web Services (AWS) — Segurança na nuvem AWS: Modelo de responsabilidade compartilhada (aws.amazon.com/compliance/shared-responsibility-model/).
  • Microsoft — Responsabilidade compartilhada na nuvem (learn.microsoft.com/pt-br/azure/security/fundamentals/shared-responsibility).
  • SEDUC-SP — Registro de Aula S19A3.
salva sozinho neste computador