LAB

Construir uma Empresa Escola de Cibersegurança

Uma arquitetura de laboratório que junta identidade, aplicações, endpoints e SIEM para criar cenários mais próximos de uma organização real.

OBJETIVO

Objetivo

O laboratório deve permitir que um exercício atravesse várias camadas, desde a criação de uma conta até à deteção de um incidente no SIEM.

IDENTIDADE

Identidade

Samba AD fornece domínio, utilizadores, grupos e políticas. Keycloak acrescenta SSO, MFA, federação e RBAC para aplicações.

MONITORIZAÇÃO

Monitorização

Wazuh recolhe eventos de endpoints, autenticação e serviços, permitindo correlação entre o que aconteceu e quem esteve envolvido.

EXERCÍCIOS

Exercícios

Os cenários podem incluir falhas de login, acessos indevidos, alteração de grupos, malware controlado, falhas de configuração e investigação de incidentes.

EXEMPLO

Representação técnica

Exemplo simplificado para ilustrar o tipo de informação trabalhada neste cenário.

Utilizador
  -> Samba AD
  -> Keycloak
  -> Aplicação
  -> Evento de segurança
  -> Wazuh
  -> Investigação
Estes exemplos são demonstrativos. Quando existirem logs, capturas ou configurações reais, devem ser anonimizados antes de publicação.

CONCLUSÃO

O que interessa reter

Uma implementação tecnicamente correta deve ser também verificável. O valor está em conseguir demonstrar arquitetura, comportamento, evidência e limitações, não apenas em afirmar que uma tecnologia foi configurada.