Aula 05 - Firewall, IDS e IPS 🧱
Objetivo
Objetivo: Entender as três principais linhas de defesa de perímetro de rede — firewall, sistemas de detecção (IDS) e de prevenção de intrusão (IPS) — e como elas se complementam.
1. Firewall: o Porteiro da Rede 🚪
Um Firewall filtra o tráfego de rede com base em regras — permitindo ou bloqueando conexões conforme critérios como origem, destino e porta.
| Tipo | Como funciona |
|---|---|
| Firewall de Rede | Filtra tráfego entre redes (ex: entre a Internet e a rede interna) |
| Firewall de Aplicação (WAF) | Analisa o conteúdo das requisições HTTP, entende o protocolo da aplicação |
| Firewall Pessoal | Roda no próprio computador, protege apenas aquele dispositivo |
graph LR
A[Internet] --> F[Firewall]
F -- "Regra permite" --> B[Rede Interna]
F -- "Regra bloqueia" --> X[Tráfego Descartado] 2. IDS: o Vigilante que Observa 👁️
O IDS (Intrusion Detection System) monitora o tráfego e alerta quando detecta um padrão suspeito — mas não bloqueia nada automaticamente.
- Baseado em Assinatura: compara o tráfego com um banco de padrões de ataques conhecidos.
- Baseado em Anomalia: aprende o comportamento "normal" da rede e alerta sobre desvios.
3. IPS: o Vigilante que Age ⛔
O IPS (Intrusion Prevention System) faz o mesmo trabalho de detecção do IDS, mas vai além: bloqueia automaticamente o tráfego identificado como malicioso, em tempo real.
| IDS | IPS | |
|---|---|---|
| Ação | Apenas alerta | Bloqueia automaticamente |
| Posição na rede | Observa uma cópia do tráfego (fora do caminho) | Fica no caminho direto do tráfego |
| Risco | Ataque pode passar antes do alerta ser visto | Falso positivo pode bloquear tráfego legítimo |
4. Defesa em Camadas 🧅
Nenhuma ferramenta sozinha é suficiente. A abordagem profissional é a defesa em profundidade — várias camadas de proteção, para que a falha de uma não comprometa tudo.
graph TD
A[Internet] --> B[Firewall de Borda]
B --> C[IPS]
C --> D[WAF - se for aplicação web]
D --> E[Aplicação com validação própria]
E --> F[Banco de Dados com controle de acesso] 5. Mini-Projeto: Desenhando um Perímetro 🚀
Para uma aplicação web fictícia (frontend + API + banco de dados):
- Desenhe (em papel, Mermaid ou ferramenta de diagramas) as camadas de defesa que você colocaria entre a Internet e o banco de dados.
- Justifique a posição de cada camada (firewall, WAF, IPS).
- Explique o que aconteceria se o atacante conseguisse burlar apenas a primeira camada.
6. Exercício de Fixação 🧠
- Qual a diferença fundamental entre um IDS e um IPS?
- Por que um Web Application Firewall (WAF) é diferente de um firewall de rede tradicional?
- Explique o conceito de "defesa em profundidade" com suas palavras.
Próxima Aula: A base matemática da proteção de dados: Criptografia e Assinatura Digital 🔐