3 laboratórios interativos · ambiente simulado

Veja a Cloudflare defendendo um site, ao vivo.

Ataque uma loja com SQL injection, faça login com identidades de teste aprovando o MFA na tela, e converse com um assistente de IA protegido. Toda proteção pode ser ligada e desligada.

330+cidades em 180+ países
68no Brasil
~50msde 95% da população
13.000redes conectadas
25%do tráfego da internet
504 Tbpscapacidade de borda
Segurança
Zero Trust e IA
Performance
Explorar
🛡️ Laboratório 1 · Application Security

Ataque uma loja real e veja o WAF agir

Uma loja de demonstração vulnerável. Escolha um ataque, veja o payload ser digitado no formulário e compare o resultado com a proteção ligada e desligada.

Siga os três passos. A diferença fica evidente quando você repete o mesmo ataque com a proteção desligada.
1 Desligue a proteção 2 Execute o SQL injection 3 Ligue e repita
🛡️
Cloudflare WAF
🔒 https://loja-demo.example/login
CF ON
🛒 Loja DemoÁrea do cliente
PHP 7.4 · MySQL

🎯 Vetores de ataque

Clique para preencher o formulário com o payload.

⚙️ Avaliação na borda

Camadas avaliadas em ordem. A primeira que bloqueia interrompe as seguintes.

Requisição e avaliação

—
—

📋 Log de eventos

0Ataques
0Bloqueados
0Vazamentos
0Registros expostos
⚠️ Ambiente 100% simulado. Nenhuma carga maliciosa é executada e nenhum banco de dados real existe.
🔐 Laboratório 2 · Zero Trust

Faça login com identidades de teste

Credenciais visíveis e preenchidas automaticamente. O MFA aparece ao lado, em tempo real, como no aplicativo autenticador.

Cada identidade representa um cenário real. Experimente o terceiro sem MFA, depois desligue a exigência de MFA — a decisão muda na hora.
1 Escolha uma identidade 2 Aprove o MFA ao lado 3 Veja a política decidir

👥 Identidades de teste

Clique para preencher o login automaticamente.

📜 Política da aplicação

portal-interno.empresa-demo.example

Exigir MFASegundo fator obrigatório
Exigir dispositivo gerenciadoPostura validada pelo WARP
Restringir por paísSomente Brasil
Exigir grupoSomente engenharia-latam
Permitir service tokensIdentidades de máquina (API)
—
🔒 portal-interno.empresa-demo.example
🔐
Acesso corporativo Protegido por Cloudflare Access
📱
Autenticação multifatorAguardando login…
—

🔎 Avaliação da política

Decisão

—

📋 Log de auditoria

Identidade, IP, dispositivo e horário de cada tentativa.

⚠️ As credenciais são fictícias e não funcionais — existem apenas nesta demonstração e não autenticam em nenhum sistema.
🧠 Laboratório 3 · Inteligência Artificial

AI Gateway + AI Security

Converse com um assistente corporativo protegido. Desligue um guardrail, repita o ataque e veja o que a proteção estava impedindo.

O contraste é o ponto alto: bloqueie o prompt injection, desligue a detecção e repita o mesmo ataque.
1 Envie o prompt injection 2 Desligue o guardrail 3 Repita e compare
🧠
Assistente corporativo● AI Gateway
GUARDRAILS ON

📋 Log do gateway

🎛️ Guardrails

Desligue uma proteção e repita o ataque.

Detecção de prompt injectionBloqueia sobrescrita de instruções
Proteção de dados sensíveisImpede PII e cartões no prompt
Cache de respostasRepetição sem custo de inferência
Rate limitingMáximo de 6 por janela
Fallback automáticoRoteia para o provedor secundário

📊 Evento em tempo real

0Requisições
0Cache hits
0Bloqueadas
0Tokens

Payload e resposta

—
—
O injection score vai de 1 a 99: quanto menor, maior a probabilidade de prompt injection.
⚠️ Demonstração simulada e stateless. Nenhum token, chave de API ou chamada real a provedores de modelo é utilizada.
🌊 Laboratório 4 · Disponibilidade

Dispare um ataque e veja a mitigação acontecer

Escolha um vetor de ataque e observe o gráfico em tempo real. Com a proteção ligada, o tráfego malicioso é absorvido na borda em segundos; desligada, a origem satura.

Comece com a proteção ligada para ver a curva de mitigação. Depois desligue e dispare o mesmo ataque: a linha da origem ultrapassa a capacidade e o serviço cai.
1 Escolha o vetor 2 Dispare o ataque 3 Desligue e repita
🛡️
Cloudflare DDoS Protection
0 Gbps —

🎯 Vetores de ataque

Cada vetor tem assinatura, volume e camada próprios.

📊 Métricas do incidente

0Ataques
0Mitigados
0Quedas
100%Disponibilidade

Evento de mitigação

—

📋 Log de eventos

⚠️ Ambiente simulado. Os volumes e tempos exibidos ilustram o comportamento típico da mitigação na borda e não representam medições reais.
🤖 Laboratório 5 · Tráfego automatizado

Ajuste o bot score e veja a decisão mudar

Cada requisição recebe uma pontuação de 1 a 99: quanto menor, maior a probabilidade de ser automatizada. Arraste o controle ou escolha um perfil real para ver os sinais que sustentam a decisão.

Comece por um perfil pronto, depois arraste o controle manualmente. Observe os sinais de detecção acendendo e o limiar da regra decidindo entre permitir, desafiar e bloquear.
1 Escolha um perfil 2 Arraste o score 3 Ajuste o limiar

👥 Perfis de tráfego

Cada perfil reproduz um padrão real de requisição.

⚙️ Regra de bot

Defina em que pontuação cada ação entra.

Permitir bots verificadosBuscadores e monitores legítimos
—
50
—
1 · bot5099 · humano

🔍 Sinais de detecção

O que a borda observou nesta requisição.

Avaliação

—

📈 Distribuição

0Avaliadas
0Permitidas
0Desafiadas
0Bloqueadas

📋 Log de requisições

⚠️ Demonstração simulada. Em produção o bot score é calculado na borda por modelos de aprendizado de máquina, detecções em JavaScript e análise comportamental.
⚖️ Laboratório 6 · Disponibilidade

Derrube uma origem e veja o failover em ação

Quatro servidores de origem em regiões diferentes. As verificações de saúde rodam continuamente e o tráfego é redistribuído em segundos quando uma origem falha.

Acompanhe o tráfego sendo distribuído. Clique em Derrubar em qualquer origem e observe a verificação de saúde detectar a falha e o balanceador redirecionar a carga.
1 Escolha o algoritmo 2 Derrube uma origem 3 Veja o failover
🌐 Cloudflare Load Balancer

💓 Verificações de saúde

Sondagens periódicas a cada origem, com limiar de falhas consecutivas.

Estado do pool

—

📊 Métricas do pool

0Requisições
4Origens ativas
0Failovers
100%Disponibilidade

📋 Log do balanceador

⚠️ Ambiente simulado. Em produção as verificações de saúde são executadas a partir de múltiplas regiões da rede e o failover considera latência, peso e proximidade geográfica.
🌍 Rede Global · Anycast

A rede que entrega tudo isso

Cada produto do catálogo roda nesta mesma infraestrutura. Clique em uma região para ver a presença da Cloudflare e alterne entre tráfego, ataques e latência.

📍 Região selecionada

⚙️ Como o Anycast funciona

O mesmo endereço IP é anunciado de todos os data centers ao mesmo tempo.

⚠️ Os números de cidades e capacidade seguem os dados públicos da Cloudflare. Tráfego e ataques exibidos no mapa são simulados para fins de demonstração.
📚 Portfólio completo

Todos os produtos Cloudflare

O que cada produto é, como funciona e para que serve — com link direto para a documentação oficial. Clique em qualquer card para ver os detalhes.

🔍
📖 As descrições seguem a documentação oficial da Cloudflare. Use o botão de documentação em cada produto para consultar a referência completa e atualizada.
🌐 Arquitetura · Cloudflare One

Como o SASE funciona, na prática

Escolha quem está acessando, de qual dispositivo, de onde e para qual recurso. A plataforma acende apenas os serviços que aquela requisição realmente aciona — e explica o porquê de cada um.

Comece por um cenário pronto. Repare que o colaborador no escritório aciona poucos serviços, enquanto o terceiro em WiFi público aciona muito mais — é a política reagindo ao contexto.
1 Escolha um cenário 2 Envie a requisição 3 Veja quais serviços acendem
Identidades
Dispositivos
Locais
Acesso de qualquer lugar
Plataforma SASE
Serviços de Rede
Serviços de Segurança
Serviços Operacionais
Motor de Políticas
Zero Trust Access
Qualidade de experiência do usuário
Aplicações
Infraestrutura
Redes
Recursos em todo lugar

Avaliação da política

—

📋 Log de requisições

⚠️ Ambiente simulado. As decisões reproduzem o comportamento típico de uma arquitetura SASE para fins didáticos. Em produção, cada decisão vem das políticas configuradas no Cloudflare One e é avaliada na borda a cada requisição.
💰 Impacto financeiro · R2 Storage

Quanto custa a taxa de saída que você paga hoje

Ajuste os controles com os números do seu ambiente. O cálculo usa a tabela pública oficial da Cloudflare e da AWS, com a faixa progressiva de egress do S3.

🎛️ Seu ambiente

Arraste ou escolha um cenário pronto.

Dados armazenados5 TB
Volume total mantido no bucket.
Tráfego de saída por mês10 TB
Downloads, streaming, APIs públicas — tudo que sai para a internet.
Operações de escrita2 M
PutObject, CopyObject, ListObjects — Classe A no R2.
Operações de leitura20 M
GetObject, HeadObject — Classe B no R2.
☁️Cloudflare R2
US$ 0/mês
📦AWS S3 Standard
US$ 0/mês
Economia ao migrar para o R2
US$ 0

Tabela de preços aplicada

⚠️ Estimativa para fins de demonstração. Não inclui impostos, descontos contratuais nem encargos de arquitetura da AWS como NAT Gateway, transferência entre zonas ou balanceadores. Tabela de preços conferida na documentação oficial do R2 (atualizada em 07/08/2026). A calculadora oficial da Cloudflare considera 1 GB = 1.000.000.000 bytes; aqui o conversor usa base binária, o que pode gerar pequena diferença. Sempre confirme antes de fechar orçamento.
1
1/8

☠️
Kill Chain · anatomia de um ataque real Seis etapas encadeadas, cada uma barrada por uma camada diferente

🛡️ Cadeia interrompida em todas as etapas

Nenhuma camada sozinha teria parado esse ataque. A defesa em profundidade é o que transforma seis tentativas em seis bloqueios — e é exatamente isso que uma plataforma única entrega.

6Etapas bloqueadas
0Registros vazados
100%Disponibilidade
6Produtos em ação
0/6