Contextualização
A Internet se tornou uma parte inextricável de nossas vidas, permeando nossas atividades diárias e moldando as maneiras pelas quais interagimos com o mundo. A crescente digitalização de processos de negócios, setores governamentais, educação e outros setores criou uma dependência quase inegável da Internet. No entanto, a quantidade de informações trocadas online e a importância dessas informações para indivíduos e organizações levantaram uma preocupação significativa: a Segurança na Internet.
Entender a Segurança na Internet é entender que estamos lidando com os aspetos que protegem nossas atividades online, nossa privacidade e a integridade de nossas informações na web. É um campo que se estende muito além da simplesmente lidar com características técnicas de sistemas de computador e abrange tópicos como ética online, legislação cibernética, privacidade de dados e educação digital.
Introdução Teórica
A Segurança na Internet é uma parte essencial do estudo da Informática e da nossa vida diária. Ela se refere a um conjunto de procedimentos e tecnologias implementados para garantir que as informações online sejam mantidas privadas, íntegras, autênticas e disponíveis. O estudo da Segurança na Internet não é apenas sobre aprender várias técnicas e ferramentas utilizadas para proteger a informação, mas também compreender os riscos, as ameaças e as debilidades inerentes à tecnologia da informação.
Um aspecto indispensável é a compreensão e a identificação de ameaças online. Ameaças online como vírus, worms, trojans, phishing, ransomware e spyware estão sempre presentes e estão cada vez mais sofisticados. Os alunos serão levados a entender essas ameaças bem como aprenderão formas eficazes de proteger suas informações pessoais e atividades online.
Adicionalmente, é crucial enfatizar a importância da proteção de informações pessoais e os métodos de uso seguro da Internet. Isso requer um conhecimento aprofundado de práticas recomendadas para a criação e gestão de senhas, o entendimento de configurações de privacidade em diferentes plataformas e serviços online, e a habilidade de evitar phishing e outros ataques de engenharia social. Além disso, a compreensão da importância da utilização de uma rede Virtual Particular (VPN), a prática do uso de modo de navegação privada, a verificação de certificados de segurança de sites e a identificação de sites seguros e inseguros também são ensinados.
Material Complementar
Para aprofundar seus conhecimentos, recomendamos as seguintes fontes:
- [O que é Segurança na Internet? - Kaspersky]
- [Ameaças Online - Norton]
- [Guia de Segurança na Internet - Google]
- [Curso de Segurança na Internet - NIC.br]
Atividade Prática
Simulação de Ataques Cibernéticos e Implementação de Medidas de Segurança
Objetivo do Projeto:
O objetivo desta atividade é que os alunos apliquem e consolidem seus conhecimentos sobre segurança na Internet criando um cenário de simulação de ameaças cibernéticas e implementando medidas de segurança para mitigar essas ameaças.
Materiais Necessários:
- Computadores com acesso à Internet.
- Softwares de simulação de ataques cibernéticos e vulnerabilidades (os alunos serão orientados sobre fontes seguras para download como o Metasploit, Wireshark, etc. Estes softwares são de código aberto e gratuitos)
- Contas gratuitas em serviços online para simular a proteção de informações pessoais (por exemplo, contas de email, redes sociais, etc.).
Descrição Detalhada do Projeto:
Os alunos serão divididos em grupos de 3 a 5 pessoas. Cada grupo terá sua tarefa dividida em dois grandes desafios:
-
Simulação de ataque cibernético: Territorialmente divididos em dois, metade dos grupos serão responsáveis por simular um ataque cibernético, sem comprometer claro, a integridade dos atividades escolares. O cenário de vulnerabilidades terá o apoio da equipe escolar de TI para garantir que tudo esteja em um ambiente controlado.
-
Implementação de medidas de segurança: A outra metade dos grupos será responsável em elaborar medidas de segurança com o conhecimento adquirido no decorrer do projeto para barrar o ataque cibernético.
No final do projeto, cada grupo terá que apresentar um relatório detalhado sobre suas atividades, discutindo as ameaças implementadas ou combatidas, as medidas de segurança utilizadas, as dificuldades encontradas, e lições aprendidas.
Passo a passo detalhado para a realização da atividade:
- Fase 1 - Pesquisa e Planejamento (Aproximadamente 4 horas)
- Pesquisa sobre ameaças cibernéticas e medidas de segurança relacionadas aos tópicos estudados.
- Planejamento de ações de ataque ou defesa.
- Fase 2 - Simulação e Implementação (Aproximadamente 6 horas)
- Criação do cenário de ataque ou implementação de medidas de defesa.
- Fase 3 - Testes e Modificações (Aproximadamente 2 horas)
- Testes para verificar a eficiência do ataque ou das medidas de defesa.
- Modificações necessárias baseadas nos resultados dos testes.
- Fase 4 - Preparação do Relatório (Aproximadamente 4 horas)
- Redação do relatório detalhado da atividade.
Entregas do Projeto:
Para concluir este projeto, cada grupo de alunos irá entregar o seguinte:
-
Documentação Técnica detalhada: Esta documentação deve conter a descrição completa do cenário criado por eles, seja de ataque ou defesa. Deve conter detalhes das medidas de segurança ou ataques utilizados, como eles foram implementados, e qual foi o resultado.
-
Relatório escrito: Este documento servirá para avaliar não só o conhecimento técnico dos alunos, mas também suas habilidades de elaboração de textos e síntese de informações. Portanto, o relatório deve seguir a estrutura típica de um relatório científico, com seções de introdução, desenvolvimento, conclusões e bibliografia:
- Introdução: O grupo deve contextualizar o cenário que eles criaram, explicar por que isso é relevante, e qual foi o objetivo da atividade.
- Desenvolvimento: Deverá incluir a teoria por trás do(s) tema(s) central(is) do projeto (seja ataque ou defesa), explicar o cenário em detalhes, indicar a metodologia utilizada e por fim apresentar e discutir os resultados obtidos.
- Conclusões: É onde o grupo deve resumir suas conclusões, indicando o que aprenderam durante o projeto, o que funcionou, o que não funcionou e por quê.
- Bibliografia: Por último, é essencial que os alunos critiquem as fontes consultadas durante o projeto. Isso significa não apenas listar as fontes, mas também explicar por que elas foram selecionadas e como foram úteis para o projeto.
A duração total do projeto deve ser de aproximadamente 16 horas.