Pular para conteúdo

🏋️ Exercício 02 – Ameaças, Vulnerabilidades e Ataques ️


🎯 Objetivo

Fixar e aplicar os conceitos essenciais da Aula 02 sobre Ameaças, Vulnerabilidades e Ataques ️, cobrindo aspectos conceituais, implementação técnica e boas práticas da indústria.


🥉 Nível Bronze (Fixação Conceitual)

Exercício 1: Explique os fundamentos de Ameaças, Vulnerabilidades e Ataques ️, definindo sua finalidade principal na arquitetura de software e por que esse conceito é indispensável no desenvolvimento profissional.

Gabarito Explicado O conceito de **Ameaças, Vulnerabilidades e Ataques ️** fundamenta-se em princípios consolidados de engenharia de software (Ameaça x Vulnerabilidade x Risco, Engenharia Social, ️ Vetores de Ataque Técnicos Mais Comuns, Verificando Exposição Básica). Sua finalidade central é fornecer previsibilidade, padronização e manutenibilidade ao ecossistema da aplicação, garantindo que requisitos funcionais e não funcionais sejam atendidos de forma consistente e auditável.

🥈 Nível Prata (Aplicação Prática)

Exercício 2: Descreva um cenário prático de aplicação ou implementação técnica envolvendo Ameaças, Vulnerabilidades e Ataques ️. Quais comandos, padrões de projeto ou configurações essenciais devem ser adotados para garantir uma entrega robusta?

Gabarito Explicado Em um ambiente de produção, a aplicação prática de **Ameaças, Vulnerabilidades e Ataques ️** envolve: 1. **Configuração Padronizada:** Adoção de convenções estabelecidas e versionamento consistente das dependências e artefatos. 2. **Isolamento de Responsabilidades:** Separação clara entre camadas de regra de negócio, apresentação e infraestrutura. 3. **Validação e Testabilidade:** Estruturação orientada a testes automatizados e validação defensiva de parâmetros de entrada.

🥇 Nível Ouro (Desafio Avançado e Cenário Real)

Exercício 3: Suponha que uma falha crítica ou gargalo ocorra em produção decorrente de má implementação em Ameaças, Vulnerabilidades e Ataques ️. Detalhe uma estratégia sistemática de diagnóstico (troubleshooting), mitigação imediata e prevenção de recorrência.

Gabarito Explicado A resolução profissional para este cenário envolve: 1. **Diagnóstico Sistemático:** Coleta e análise de logs estruturados, métricas de observabilidade e identificação da causa-raiz (*root cause analysis*). 2. **Mitigação Imediata:** Aplicação de rollback seguro, feature flags ou circuit breaker para restabelecer a operação mínima viável. 3. **Prevenção e Resiliência:** Atualização das diretrizes de revisão de código, automação de testes de regressão no pipeline de CI/CD e documentação post-mortem.

Ver Aula 02 Responder Quiz 02