Skip to content

About

Caderno Temático sobre Cyber Security, mitigação de Ransomwares e Framework NIST. Projeto prático desenvolvido com apoio de IA (NotebookLM) para o desafio da DIO, explorando curadoria técnica e engenharia de prompts.

Topics

Resources

Stars

0 stars

Watchers

0 watching

Forks

Repository files navigation

🛡️ Miniguia de Estudos: Cyber Security & Análise de Ameaças (NotebookLM)

NotebookLM CyberSecurity Projeto DIO

Este repositório contém um Caderno Temático desenvolvido como projeto prático para a DIO, explorando o uso da Inteligência Artificial (NotebookLM) como ferramenta de aprendizagem ativa no campo de Cyber Security.

🎯 Contexto e Objetivos

O tema escolhido para este caderno temático é Cyber Security, com foco no funcionamento e prevenção de Ransomwares. O objetivo deste material é:

  • Compreender os mecanismos de criptografia utilizados por malwares.
  • Identificar vetores de ataque comuns.
  • Mapear estratégias de mitigação e defesa para infraestruturas de TI.
  • Utilizar a IA para sintetizar documentações técnicas complexas.

📚 Curadoria de Fontes

Para alimentar o NotebookLM e garantir respostas precisas e técnicas, as seguintes fontes foram selecionadas e estudadas:

  1. CISA Ransomware Guide: Guia oficial do governo americano sobre operação e defesa contra ransomwares.
  2. Documentação da Biblioteca Cryptography do Python: Documentação técnica focada em criptografia simétrica (Fernet).
  3. NIST Cybersecurity Framework (CSF) 2.0: Padrão global para gerenciamento e mitigação de riscos.

🛠️ Engenharia de Prompts e "Cicatrizes" (Troubleshooting)

Durante a interação com o NotebookLM, testei diferentes abordagens para extrair o melhor conteúdo e direcionar a IA para o meu objetivo.

Teste 1: Prompt Amplo

  • Prompt: "Resuma o que é um ransomware baseado nos textos."
  • Resultado: A resposta foi muito superficial, genérica e não abordou a parte arquitetural.
  • Cicatriz/Ajuste: Percebi que precisava direcionar a IA especificamente para os aspectos técnicos, de criptografia e metodologias de mitigação abordadas nas fontes.

Teste 2: Prompt Específico e Estruturado (Sucesso)

  • Prompt: "Atue como um especialista em cyber security. Com base nos documentos enviados, explique o fluxo de infecção de um ransomware, destacando onde a criptografia simétrica (como o Fernet) entra no processo e como o framework NIST atua na mitigação."
  • Resultado: A IA gerou um fluxo perfeito, técnico e conectado aos documentos, que foi refinado e utilizado no resumo abaixo.

📖 Miniguia de Estudo

1. Resumo Estruturado do Assunto

  • O que é: O ransomware é, fundamentalmente, um malware projetado para criptografar os arquivos de um dispositivo ou sistema, tornando-os inutilizáveis até que um resgate seja pago. Ele se baseia em conceitos robustos de criptografia, onde os dados não podem ser lidos ou manipulados sem a posse da chave correspondente.

  • Como funciona: O ciclo do ataque geralmente segue este fluxo:

    • Vetor de Entrada: O acesso inicial ocorre via exploração de vulnerabilidades (como RDP mal protegido), credenciais comprometidas (senhas fracas/sem MFA), phishing ou malwares "droppers" prévios.
    • Criptografia: O sistema é bloqueado utilizando primitivas criptográficas padrão, como criptografia simétrica (ex: AES em modo CBC) ou implementações como Fernet, que utilizam chaves secretas.
    • Extorsão (Double Extortion): Além de bloquear o acesso, os atacantes frequentemente exfiltram (roubam) os dados antes de criptografá-los, ameaçando vazá-los publicamente caso o resgate não seja pago.
  • Como prevenir: Com base no Framework NIST 2.0, a mitigação exige:

    • Proteção e Acesso: Controle rigoroso de identidade (MFA, princípio do privilégio mínimo) e treinamento contínuo de conscientização contra phishing.
    • Detecção: Monitoramento contínuo de redes para identificar anomalias e malwares precursores antes da implantação final do ransomware.
    • Recuperação (Crucial): Criar, proteger e testar backups offline dos dados, garantindo a restauração segura dos sistemas sem a necessidade de ceder à extorsão.

💡 Conexão Prática: Os conceitos de criptografia simétrica (Fernet) e métodos de ataque descritos neste guia foram aplicados de forma prática e educacional no meu projeto de código. Confira o repositório: Simulação de Ransomware em Python

2. Glossário de Cyber Security

  • Criptografia Simétrica Autenticada: Método onde uma única chave secreta é utilizada para criptografar e descriptografar dados, com uma camada extra de autenticação (como HMAC) para garantir integridade. Implementações como o Fernet usam esse conceito, sendo o mecanismo técnico exato que o ransomware utiliza para reter dados de forma irreversível caso a vítima não possua a chave.
  • Arquitetura Zero Trust (ZTA): Modelo estratégico que parte do princípio de que a rede já está comprometida e nenhuma entidade tem confiança por padrão. Exige verificações contínuas e a aplicação do privilégio mínimo, minimizando o impacto caso um atacante invada o perímetro.
  • Endpoint Detection and Response (EDR): Soluções de segurança para dispositivos finais (estações de trabalho e servidores) que vão além do antivírus tradicional. O EDR monitora atividades no host, detectando comportamentos anômalos e interceptando ameaças complexas em tempo real.
  • Segmentação de Rede: Prática de dividir a infraestrutura de TI em sub-redes isoladas para restringir rigorosamente a comunicação entre elas. É essencial para impedir a rápida "movimentação lateral" do ransomware pela rede corporativa.
  • Living-off-the-Land (LotL) e Movimentação Lateral: Táticas avançadas onde atacantes usam ferramentas nativas e legítimas do sistema operacional (como PowerShell e RDP) para executar ações maliciosas pela rede sem instalar novos malwares, dificultando a detecção.

3. Prompts Reutilizáveis para Revisão

Para futuras revisões sobre o tema, os seguintes prompts podem ser aplicados no NotebookLM (ou em outras IAs):

  • 💡 "Gere 3 perguntas de múltipla escolha nível intermediário sobre prevenção de malwares com base neste material, e forneça o gabarito comentado."
  • 💡 "Explique o conceito de [INSERIR TERMO DO GLOSSÁRIO] de forma simplificada, usando uma analogia com situações do dia a dia."
  • 💡 "Crie um checklist prático de segurança para uma empresa fictícia baseado nas recomendações da função PROTECT do framework NIST."

Projeto desenvolvido por Diego Gimenez Silvino - Perfil no GitHub: dgsilvino

About

Caderno Temático sobre Cyber Security, mitigação de Ransomwares e Framework NIST. Projeto prático desenvolvido com apoio de IA (NotebookLM) para o desafio da DIO, explorando curadoria técnica e engenharia de prompts.

Topics

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors