Avaliação de Isolamento e Sandboxing em Sistema de Controle Industrial
Visão geral
Sobre o que é este desafio
Analise falhas de segmentação e sandboxing em rede SCADA petroquímica, propondo remediação técnica. Obtenha um certificado verificável.
O cenário
A planta opera com sistemas SCADA baseados em Linux que controlam reatores e colunas de destilação. As estações de operação usam uma distribuição Linux endurecida, mas a configuração de isolamento foi feita de forma incremental ao longo de anos, acumulando inconsistências.
O Brief
O que você vai fazer e o que vai demonstrar.
Identificar as falhas de segmentação de rede e configuração de sandboxing que permitiram o movimento lateral de uma estação de operação à rede SCADA, e propor controles corretivos viáveis para o ambiente industrial.
Earning criteria — what you'll demonstrate
- Aplicar princípios de segmentação de rede em ambientes industriais (modelo Purdue / IEC 62443) para identificar falhas de isolamento entre zonas de confiança
- Avaliar mecanismos de sandboxing no nível do sistema operacional Linux (AppArmor, namespaces, seccomp, iptables) quanto à eficácia e completude de configuração
- Desenvolver planos de remediação que equilibrem segurança e disponibilidade operacional em ambientes onde paradas não programadas têm alto custo
- Produzir análises de risco residual que comuniquem com clareza o que permanece exposto mesmo após a aplicação dos controles propostos
Adequação ao Programa
Onde isso se encaixa no seu programa.
Aperfeiçoa as mesmas habilidades que seu curso espera que você demonstre.
Conteúdo alinhado em breve.
Habilidades
Habilidades que você vai demonstrar.
Cada um aparece no seu certificado verificado.
- Analytical Reasoning
Apply analytical reasoning to solve real industry problems and demonstrate production-level capability.
- Architecture Decision Records Adrs
Apply architecture decision records adrs to solve real industry problems and demonstrate production-level capability.
- Os Hardening
Apply os hardening to solve real industry problems and demonstrate production-level capability.
- Threat Modeling
Apply threat modeling to solve real industry problems and demonstrate production-level capability.
- Network Segmentation Analysis
Apply network segmentation analysis to solve real industry problems and demonstrate production-level capability.
Carreiras
Cargos para os quais este desafio te prepara.
Títulos reais. Pontes reais de habilidades. Escolha o mais próximo da sua trajetória.
Trilhas de carreira que este desafio desenvolve
Funções canônicasArquiteto de Sistemas
A análise de segmentação de rede em múltiplas zonas de confiança e a proposta de arquitetura remediada desenvolvem a capacidade de projetar sistemas com isolamento adequado — competência central de arquitetos de sistemas em ambientes industriais.
Este desafio aprimora
- analytical-reasoning
- architecture-decision-records-adrs
- threat-modeling
Engenheiro DevOps
Avaliar configurações de AppArmor, namespaces e iptables em ambiente de produção e propor correções sem causar paradas prepara diretamente para o trabalho de hardening de infraestrutura em operações DevOps.
Este desafio aprimora
- os-hardening
- analytical-reasoning
- architecture-decision-records-adrs
Arquiteto de Nuvem
Os princípios de segmentação de rede, zonas de confiança e isolamento de workloads analisados neste desafio são diretamente transferíveis para o design de VPCs (Virtual Private Clouds) e políticas de rede em ambientes de nuvem.
Este desafio aprimora
- network-segmentation-analysis
- threat-modeling
- os-hardening
Só mais uma coisa