IT355 Laboratório 4: Segurança de LAN Empresarial e Análise do Shellshock
📌 Visão Geral do Projeto
Este repositório contém uma avaliação abrangente de segurança de um ambiente de LAN empresarial. O foco principal deste projeto foi a identificação, exploração e remediação da vulnerabilidade Shellshock (CVE-2014-6271) em um servidor web baseado em Linux.
🛠️ Pilha Tecnológica e Ferramentas
- Ambiente: Fedora Linux (Servidor), Windows (Host/Cliente)
- Rede: Cisco Packet Tracer (Segmentação IT/OT), NAT, Protocolos de Roteamento
- Serviços: Apache HTTP Server (httpd), GNU Bash
- Segurança: Firewalld, Exploração do Shellshock via scripts CGI
- Documentação: Markdown, Registos de Engenharia
🚀 Principais Objectivos de Aprendizagem
- Segmentação de Rede: Configurou routers IT e OT para isolar a infraestrutura crítica do tráfego corporativo geral.
- Análise de Vulnerabilidade: Realizou uma análise de causa raiz da vulnerabilidade Shellshock no Bash.
- Resposta a Incidentes: Desenvolveu um plano de remediação incluindo correção (patching), fortalecimento de firewall e prevenção de intrusões.
- Gestão de Evidências: Utilizou Git/GitHub para controlo de versões e documentação profissional dos registos de engenharia.
📂 Estrutura do Repositório
Lab-04-Enterprise-LAN-Security.md: Registo de engenharia detalhado e passo a passo do laboratório.
/images: Capturas de ecrã da topologia de rede, testes de ping e evidências de exploração.
A postura de segurança do ambiente foi melhorada por:
- Atualizar pacotes Bash desatualizados para versões corrigidas.
- Implementar listas de controlo de acesso (ACLs) rigorosas no OT-Router.
- Configurar o Apache para restringir permissões de execução em diretórios CGI sensíveis.
Este projeto foi concluído como parte do currículo IT355.