Pular para conteúdo

Aula 05 - Firewall, IDS e IPS 🧱

Objetivo

Objetivo: Entender as três principais linhas de defesa de perímetro de rede — firewall, sistemas de detecção (IDS) e de prevenção de intrusão (IPS) — e como elas se complementam.


1. Firewall: o Porteiro da Rede 🚪

Um Firewall filtra o tráfego de rede com base em regras — permitindo ou bloqueando conexões conforme critérios como origem, destino e porta.

Tipo Como funciona
Firewall de Rede Filtra tráfego entre redes (ex: entre a Internet e a rede interna)
Firewall de Aplicação (WAF) Analisa o conteúdo das requisições HTTP, entende o protocolo da aplicação
Firewall Pessoal Roda no próprio computador, protege apenas aquele dispositivo
graph LR
    A[Internet] --> F[Firewall]
    F -- "Regra permite" --> B[Rede Interna]
    F -- "Regra bloqueia" --> X[Tráfego Descartado]

2. IDS: o Vigilante que Observa 👁️

O IDS (Intrusion Detection System) monitora o tráfego e alerta quando detecta um padrão suspeito — mas não bloqueia nada automaticamente.

  • Baseado em Assinatura: compara o tráfego com um banco de padrões de ataques conhecidos.
  • Baseado em Anomalia: aprende o comportamento "normal" da rede e alerta sobre desvios.

3. IPS: o Vigilante que Age ⛔

O IPS (Intrusion Prevention System) faz o mesmo trabalho de detecção do IDS, mas vai além: bloqueia automaticamente o tráfego identificado como malicioso, em tempo real.

IDS IPS
Ação Apenas alerta Bloqueia automaticamente
Posição na rede Observa uma cópia do tráfego (fora do caminho) Fica no caminho direto do tráfego
Risco Ataque pode passar antes do alerta ser visto Falso positivo pode bloquear tráfego legítimo

4. Defesa em Camadas 🧅

Nenhuma ferramenta sozinha é suficiente. A abordagem profissional é a defesa em profundidade — várias camadas de proteção, para que a falha de uma não comprometa tudo.

graph TD
    A[Internet] --> B[Firewall de Borda]
    B --> C[IPS]
    C --> D[WAF - se for aplicação web]
    D --> E[Aplicação com validação própria]
    E --> F[Banco de Dados com controle de acesso]

5. Mini-Projeto: Desenhando um Perímetro 🚀

Para uma aplicação web fictícia (frontend + API + banco de dados):

  1. Desenhe (em papel, Mermaid ou ferramenta de diagramas) as camadas de defesa que você colocaria entre a Internet e o banco de dados.
  2. Justifique a posição de cada camada (firewall, WAF, IPS).
  3. Explique o que aconteceria se o atacante conseguisse burlar apenas a primeira camada.

6. Exercício de Fixação 🧠

  1. Qual a diferença fundamental entre um IDS e um IPS?
  2. Por que um Web Application Firewall (WAF) é diferente de um firewall de rede tradicional?
  3. Explique o conceito de "defesa em profundidade" com suas palavras.

Próxima Aula: A base matemática da proteção de dados: Criptografia e Assinatura Digital 🔐