Avaliação de Isolamento e Sandboxing em Sistema de Controle Industrial
Visão geral
Sobre o que é este desafio
Analise falhas de segmentação e sandboxing em rede SCADA petroquímica, propondo remediação técnica. Obtenha um certificado verificável.
O Brief
O que você vai fazer e o que vai demonstrar.
Identificar as falhas de segmentação de rede e configuração de sandboxing que permitiram o movimento lateral de uma estação de operação à rede SCADA, e propor controles corretivos viáveis para o ambiente industrial.
Earning criteria — what you'll demonstrate
- Aplicar princípios de segmentação de rede em ambientes industriais (modelo Purdue / IEC 62443) para identificar falhas de isolamento entre zonas de confiança
- Avaliar mecanismos de sandboxing no nível do sistema operacional Linux (AppArmor, namespaces, seccomp, iptables) quanto à eficácia e completude de configuração
- Desenvolver planos de remediação que equilibrem segurança e disponibilidade operacional em ambientes onde paradas não programadas têm alto custo
- Produzir análises de risco residual que comuniquem com clareza o que permanece exposto mesmo após a aplicação dos controles propostos
Adequação ao Programa
Onde isso se encaixa no seu programa.
Aperfeiçoa as mesmas habilidades que seu curso espera que você demonstre.
Conteúdo alinhado em breve.
Habilidades
Habilidades que você vai demonstrar.
Cada um aparece no seu certificado verificado.
Carreiras
Cargos para os quais este desafio te prepara.
Títulos reais. Pontes reais de habilidades. Escolha o mais próximo da sua trajetória.
Trilhas de carreira que este desafio desenvolve
Funções canônicasArquiteto de Sistemas
A análise de segmentação de rede em múltiplas zonas de confiança e a proposta de arquitetura remediada desenvolvem a capacidade de projetar sistemas com isolamento adequado — competência central de arquitetos de sistemas em ambientes industriais.
Este desafio aprimora
- analytical-reasoning
- architecture-decision-records-adrs
- threat-modeling
Engenheiro DevOps
Avaliar configurações de AppArmor, namespaces e iptables em ambiente de produção e propor correções sem causar paradas prepara diretamente para o trabalho de hardening de infraestrutura em operações DevOps.
Este desafio aprimora
- os-hardening
- analytical-reasoning
- architecture-decision-records-adrs
Arquiteto de Nuvem
Os princípios de segmentação de rede, zonas de confiança e isolamento de workloads analisados neste desafio são diretamente transferíveis para o design de VPCs (Virtual Private Clouds) e políticas de rede em ambientes de nuvem.
Este desafio aprimora
- network-segmentation-analysis
- threat-modeling
- os-hardening
Só mais uma coisa