LAB
Construir uma Empresa Escola de Cibersegurança
Uma arquitetura de laboratório que junta identidade, aplicações, endpoints e SIEM para criar cenários mais próximos de uma organização real.
OBJETIVO
Objetivo
O laboratório deve permitir que um exercício atravesse várias camadas, desde a criação de uma conta até à deteção de um incidente no SIEM.
IDENTIDADE
Identidade
Samba AD fornece domínio, utilizadores, grupos e políticas. Keycloak acrescenta SSO, MFA, federação e RBAC para aplicações.
MONITORIZAÇÃO
Monitorização
Wazuh recolhe eventos de endpoints, autenticação e serviços, permitindo correlação entre o que aconteceu e quem esteve envolvido.
EXERCÍCIOS
Exercícios
Os cenários podem incluir falhas de login, acessos indevidos, alteração de grupos, malware controlado, falhas de configuração e investigação de incidentes.
EXEMPLO
Representação técnica
Exemplo simplificado para ilustrar o tipo de informação trabalhada neste cenário.
Utilizador -> Samba AD -> Keycloak -> Aplicação -> Evento de segurança -> Wazuh -> Investigação
CONCLUSÃO
O que interessa reter
Uma implementação tecnicamente correta deve ser também verificável. O valor está em conseguir demonstrar arquitetura, comportamento, evidência e limitações, não apenas em afirmar que uma tecnologia foi configurada.