Partilhar: WhatsApp
aulify · Mini-Projecto
UC UC00204 · T. Militar Naval, T. Militar Aeroespacial
Versão · Aluno

Mini-Projeto · Plano de cibersegurança para uma secção

Avaliar ameaças e proteger informação e dispositivos antes de um exercício
⏱ Duração estimada: 12 horas (≈ 6 aulas) ↗ Referencial SNQ
Índice

Contexto

A secção Sirius, uma pequena equipa de oito militares (naval ou aeroespacial, conforme o curso), prepara-se para um exercício de dez dias fora das instalações habituais. A equipa usa telemóveis de serviço, dois portáteis partilhados e uma pasta de rede com manuais técnicos, registos de manutenção e um plano de comunicações.

Foste destacado, individualmente ou em par, para avaliar as ameaças cibernéticas a que a secção fica exposta durante o exercício e propor um plano de proteção de informação e dispositivos, cumprindo os normativos aplicáveis. No fim, apresentas o plano ao comandante da secção.

Requisitos

Funcionais

Não-funcionais

Fases

Fase 1 · Levantamento de ativos (2h) Listar todos os dispositivos e informação da secção Sirius a proteger, com uma frase sobre porque cada um é sensível.

Fase 2 · Avaliação de ameaças (3h) Para cada ativo, aplicar o método de quatro passos (ativo, ameaças, probabilidade e impacto, medida de proteção) estudado na sebenta.

Fase 3 · Mapeamento e medidas técnicas (3h) Construir a tabela ameaça → proteção e detalhar antivírus, atualizações, senhas, 2FA e cópias de segurança.

Fase 4 · Redes e regras de utilização (2h) Definir as regras de ligação a redes durante o exercício e o procedimento de reporte de incidentes.

Fase 5 · Apresentação (2h) Apresentar o plano ao "comandante da secção" (o professor ou a turma), justificando cada escolha com o referencial estudado.

Critérios de avaliação

Critério Peso
Levantamento de ativos completo e justificado 15%
Avaliação de ameaças (probabilidade e impacto) 20%
Mapeamento ameaça → proteção correto 20%
Medidas técnicas (antivírus, senhas, 2FA, backups) 25%
Regras de rede e procedimento de reporte 10%
Apresentação e clareza 10%

Erros comuns

Bónus (opcional)

Reflexão

No final, responde: qual foi a ameaça que consideraste mais difícil de mitigar num contexto de exercício fora das instalações, e porquê? E de que forma o critério de desempenho "manter-se atualizado" se aplicaria depois deste exercício terminar?