Identificação
Aluno: Bruno Lamela
Número: 2025053
Curso: CTeSP em Cibersegurança
Instituição: ISTEC Porto
Ano letivo: 2025/2026
Tecnologias
Cloud: Microsoft Azure
Sistema: Ubuntu Server 24.04 LTS
Containerização: Docker
Servidor web: Nginx
Firewall: Azure NSG e UFW
Arquitetura implementada
Percurso de um pedido
O pedido enviado pelo browser chega ao endereço IP público da máquina virtual. O Network Security Group da Azure verifica se a porta de destino está autorizada.
Depois de passar pela proteção da cloud, o pedido é analisado pela firewall local UFW. O Nginx instalado no sistema anfitrião recebe o pedido e encaminha-o para o container Docker, exposto apenas localmente através de 127.0.0.1:8080.
Portas utilizadas
22/TCP: administração remota por SSH.
80/TCP: acesso HTTP e redirecionamento.
443/TCP: acesso HTTPS cifrado.
8080/TCP: apenas acesso interno local.
Medidas de segurança
Autenticação SSH através de chave pública.
Bloqueio do acesso direto como root.
Regras de entrada no Azure NSG.
Firewall local UFW com política restritiva.
Container não exposto diretamente à Internet.
Endereço de acesso
IP público: 158.158.18.80