Fundamentos de defesa de redes: CIA, criptografia, autenticação/autorização, ameaças, firewall, VPN, patching, IDS/IPS e conscientização.
Antes de você ver as respostas, vale entender o “jogo” que essas 10 questões estão propondo. Elas não são um quiz de memorização; são um check-up de fundamentos. Quem consegue responder bem: com clareza, exemplos e justificativa, demonstra que já tem o alicerce necessário para evoluir de “usuário de ferramenta” para alguém que entende a lógica da defesa de redes.
O primeiro desafio é conceitual: você vai ter que explicar o que é segurança de redes e por que ela existe sem cair em frases vagas. Isso exige um modelo mental do que está sendo protegido (dados, serviços, identidades, infraestrutura) e contra o quê (ameaças, falhas, erros humanos). Em seguida, você vai encarar a tríade confidencialidade–integridade–disponibilidade e mostrar que ela não é teoria de slide: ela se traduz em decisões concretas de rede (segmentação, criptografia, disponibilidade, detecção).
Depois vem o “núcleo de comunicação segura”: criptografia, autenticação e autorização. Aqui o desafio é separar conceitos que muita gente mistura. Você terá que mostrar que criptografia não é mágica, ela protege o canal e a integridade, mas depende de validação e gestão correta, e que autenticar não é o mesmo que autorizar. Se você dominar isso, você passa a enxergar falhas comuns (privilégio excessivo, credencial reutilizada, TLS mal validado) antes que virem incidente.
As próximas questões te colocam no terreno das ameaças e dos controles. Você precisará reconhecer tipos de ataques que redes enfrentam (credenciais, malware, DoS, exploração, interceptação) e, principalmente, ligar ameaça a contramedida: firewall para política e segmentação, VPN para canal seguro e acesso remoto, patching para reduzir janela de exploração. A dificuldade aqui não é citar nomes, é entender causalidade: “qual controle reduz qual risco, em qual cenário, e com quais limites”.
Por fim, você entra na parte operacional: IDS/IPS e conscientização. Esse trecho testa se você já pensa como defensor de verdade: monitorar, detectar, lidar com falso positivo, evitar derrubar serviço por excesso de bloqueio, e reconhecer o fator humano como parte do perímetro. É o começo da mentalidade de SOC (Security Operations Center)/blue team: decisões baseadas em evidência, não em “achismo”.
Se você conseguir responder todas essas questões de forma consistente, você terá demonstrado as seguintes competências (as “skills” que importam):
Em outras palavras: ao dominar essas 10 perguntas, você não vira “especialista completo” ainda, mas conquista algo raro e valioso: um mapa mental correto. E com um mapa mental correto, aprender ferramentas (firewall específico, SIEM, cloud provider, EDR) deixa de ser decoreba e passa a ser engenharia de decisão.
Um mapa compacto dos fundamentos que formam o núcleo de defesa de redes. Entender como essas camadas se encaixam é a chave para entender qualquer ferramenta (Cisco, Linux, cloud, SIEM).
Os 10 conceitos interligados que formam a base de "saber defender rede sem depender de uma ferramenta específica".