CENTRO UNIVERSITÁRIO SENAC-RS

Projeto Pipeline de Tratamento de Incidentes

Nome do Aluno: Diego de Oliveira Orsi

Nome do Professor: Marcio Pohlmann

Porto Alegre - 2025

Pipeline de Tratamento de Incidentes

Uma visualização interativa do processo de 7 etapas para garantir resiliência cibernética, desde a preparação até a melhoria contínua dos controles de segurança.

Análise de um Incidente Real

Natureza do Incidente

Códigos Maliciosos

A ameaça foi identificada como malware, afetando uma estação de trabalho no setor administrativo.

Origem da Detecção

A identificação rápida do incidente foi um esforço conjunto. Este gráfico mostra a contribuição de cada fonte na detecção inicial.

Ações de Contenção Imediata

  • Equipamento isolado da rede.
  • Usuária realocada para outra estação.
  • Troca de senhas executada.

O Pipeline de Resposta em 7 Etapas

Cada incidente de segurança é tratado através de um processo estruturado e metódico. O fluxo a seguir detalha cada fase, desde a preparação proativa até a análise pós-incidente, garantindo uma resposta eficaz e a melhoria contínua das defesas.

Preparação

Garantir que a organização esteja pronta para responder, com ferramentas, processos e treinamento adequados. Atores: Técnico de Suporte e Usuários.

Identificação e Detecção

Detectar a ocorrência de um incidente de segurança por meio de alertas de ferramentas e relatos de usuários. Atores: Usuários e Técnico de Suporte.

Análise e Classificação

Investigar o incidente para determinar sua natureza, extensão e impacto, permitindo priorizar a resposta. Ator: Técnico de Suporte.

Resposta e Contenção

Tomar ações imediatas para conter o incidente, impedindo que se espalhe e cause mais danos. Ator: Técnico de Suporte.

Erradicação e Recuperação

Remover a causa raiz do incidente e restaurar os sistemas afetados para seu estado normal de operação. Ator: Técnico de Suporte.

Lições Aprendidas

Analisar o incidente e a resposta para identificar falhas e oportunidades de melhoria no processo. Ator: Técnico de Suporte.

Atualização de Controles

Implementar as melhorias identificadas para fortalecer as defesas e prevenir futuros incidentes. Ator: Técnico de Suporte.

Arsenal de Ferramentas por Fase

A resposta a incidentes depende de um conjunto de ferramentas específicas. Este gráfico ilustra as principais ferramentas e em qual fase do pipeline elas são mais críticas.

Medindo a Eficiência da Resposta

A eficácia do pipeline é medida por KPIs. O gráfico de radar abaixo representa a performance em cada métrica, com valores mais próximos da borda indicando melhor desempenho.

Fortalecendo as Defesas: Políticas Recomendadas

Prevenir é a melhor estratégia. A implementação de políticas internas robustas é fundamental para reduzir a superfície de ataque e minimizar a probabilidade de incidentes.

📧

Cuidado com Anexos

Evitar a abertura de anexos de e-mail de fontes desconhecidas ou não solicitadas.

🔄

Manter Atualizações

Garantir que o antivírus e o sistema operacional estejam sempre com as últimas atualizações.

💾

Backup Semanal

Realizar backups semanais de dados críticos e testar periodicamente a restauração.

🎣

Treinamento de Phishing

Treinar os usuários para reconhecer e reportar tentativas de phishing e outras ameaças.