Instituição: Instituto Federal Goiano - Campus Ceres
Curso: Bacharelado em Sistemas de Informação
Disciplina: Segurança da Informação
Orientador: Roitier Campos
Autores: Emiliano Ferreira de Souza Junior; Mário Alves Fernandes
Ano: 2025
Laboratório completo de segurança simulando cenários reais de ataque e defesa cibernéticas. Penetration test educacional seguido de hardening profissional, automatizado e documentado.
make setup # Configura sistema vulnerávelmake ataques # Ataca apolo@192.168.3.216make harden # Implementa todas as correçõesmake report # Relatórios em /tmp/security-reports| ID | Vulnerabilidade | CVSS | Impacto |
|---|---|---|---|
| SSH-001 | Autenticação com senhas fracas | 8.1 | Acesso não autorizado |
| SSH-002 | Ausência de 2FA | 7.5 | Bypass de autenticação |
| PRIV-001 | Privilégios excessivos | 6.8 | Escalação de privilégios |
| LOG-001 | Logging insuficiente | 5.9 | Detecção comprometida |
| NET-001 | Rede sem segmentação | 7.2 | Movimento lateral |
| SYS-001 | Sistema desatualizado | 6.5 | Exploração de CVEs |
- ✅ SSH configuração segura (porta 2222, chaves Ed25519)
- ✅ Google Authenticator PAM (2FA)
- ✅ Firewall UFW com regras restritivas
- ✅ Auditd + Rsyslog estruturado
- ✅ Fail2Ban proteção avançada
- ✅ Gestão automática de patches
| Métrica | Antes | Depois | Melhoria |
|---|---|---|---|
| Vulnerabilidades Críticas | 6 | 0 | 100% |
| Portas de Rede Abertas | 5 | 1 | 80% |
| Métodos de Autenticação | 1 (senha) | 2 (chave+2FA) | 100% |
| Tempo de Detecção | Infinito | < 1 minuto | Crítica |
| Compliance NIST Framework | 15% | 85% | 467% |
- demo-vulnerabilities.sh: Orquestra todos os ataques
- Coleta automática de evidências
- Logging estruturado para análise forense
- advanced-hardening.sh: Implementa todas as contramedidas
- Backup automático de configurações
- Rollback automático em caso de erro
- test-framework.sh: Valida efetividade das correções
- Relatórios em HTML e JSON
- Métricas quantificáveis
- Pipeline executável com "make all"
- Execução modular (setup → ataques → harden → test)
- Tempo total: menos de 10 minutos
- ✅ Compliance: NIST Cybersecurity Framework 1.1, CIS Controls v8
- ✅ Automação: Pipeline CI/CD para segurança
- ✅ Forense: Coleta automática de evidências
- ✅ Profissional: Ferramentas padrão da indústria (nmap, hydra, fail2ban, ufw, auditd)
- ✅ Educacional: Metodologia hands-on
- Ubuntu 20.04+ ou Parrot OS
- 4GB RAM, 20GB disco
- Conectividade de rede entre VMs
- Emiliano Ferreira de Souza Junior - Vulnerabilidades 4-6, Hardening
- Mário Alves Fernandes - Vulnerabilidades 1-3, Análise Forense
- GitHub: github.com/MarioALves2002/Olimpo
- Alternativo: github.com/Emiliano-Souza/Olimpo
Instituto Federal Goiano - Campus Ceres
Bacharelado em Sistemas de Informação - 2025