palestra security inpe

30
Segurança de Redes no INPE Dr Ricardo Varela Corrêa Serviço Corporativo de TI – CTI/STI

Upload: ricardo-varela

Post on 19-Jun-2015

117 views

Category:

Documents


0 download

DESCRIPTION

Palestra dada a novos usuários da rede Inpe

TRANSCRIPT

Page 1: Palestra security inpe

Segurança de Redes no INPE

Dr Ricardo Varela CorrêaServiço Corporativo de TI – CTI/STI

Page 2: Palestra security inpe

Motivação

A importância do Usuário naSegurança da Informação

Page 3: Palestra security inpe

CTO – Coordenadoria de TI, Previsão Orçamentária e Finanças

CTI – Coordenadoria de TI

Serviço Corporativo de TIServiço Corporativo de TI

COF - Coord. Orç. FinançasCOF - Coord. Orç. Finanças

Page 4: Palestra security inpe

Apresentação

Estrutura física da rede INPE

Proteção do patrimônio intelectualEstrutura organizacionalResoluções da Direção – RE’s

Paradigmas de uso de redesNorma de uso adequado

DicasEmail corporativo

Perguntas

Page 5: Palestra security inpe

Estrutura física da Rede INPE

Page 6: Palestra security inpe

Estrutura física da Rede INPE

Backbone – 10 Gbps

Breve: 1Gbps -> 10 Gbps

Conexão a internet atual: 155 Mbps(Baixa taxa/usuário = 77 Kbps)

Page 7: Palestra security inpe

Proteção do patrimônio intelectual

Proteção e identificação de ataques externos

Identificação de mal uso interno

“Response Team”

Page 8: Palestra security inpe
Page 9: Palestra security inpe

Estrutura organizacional

DiretorDiretor

CTICTI

STISTI

GSRGSR

Page 10: Palestra security inpe

Resoluções da Direção – RE/DIR

RE/DIR 518 – Normas de Uso AdequadoTermo de Compromisso

RE/DIR 323 – Recursos ComputacionaisRE/DIR 496 – Conexão à Rede INPE

DE/DIR 1204 - CGICDDE/DIR 1206 - GSR

Page 11: Palestra security inpe

Paradigmas de uso de redes

Tudo é PERMITIDO: Algumas coisas são PROIBIDAS

Tudo é PROIBIDO: Algumas coisas são PERMITIDAS

Page 12: Palestra security inpe

Normas de Uso Adequado

Uso exclusivo a serviço

CRIME: pedofilia, racismo, apologia à ilegalidade

Direitos Autorais: software, livros, filmes

P2P – NÃO!

Page 13: Palestra security inpe

Normas de Uso Adequado

Desconhecimento da existência do texto legal

A ignorância da lei não exime de pena

Page 14: Palestra security inpe

Normas de Uso Adequado

Notebooks, smartphones particulares seguem as mesmas regras

Page 15: Palestra security inpe

Uso do Correio Eletrônico Corporativo

Uso Exclusivo a Serviço

Cuidado com conteúdo !

Proibido acesso a listas de discussão não relacionadas a serviço

Cuidado com envio de assuntos não relacionados a serviço e com distribuição em listas do INPE - SPAM

Page 16: Palestra security inpe

Uso do Correio Eletrônico Corporativo

Uso Exclusivo a Serviço

Mensagem é propriedade do INPE

Quer privacidade?gmail, yahoo, hotmail, outros

Page 17: Palestra security inpe

ATENÇÃO!

A Rede INPE é Monitorada !

Page 18: Palestra security inpe

Dicas

Use senhas no Window

Não compartilhe pastas sem senha

Não clique em links desconhecidos

Não acesse sites de bancos a partir de hosts públicos

Não acesse sites perigosos(pornografia, jogos, downloads)

Nunca compartilhe senhas

Page 19: Palestra security inpe

Dicas

Não guarde senhas no modo texto(use aplicativos com criptografia)

Não use senhas fáceis

”Trabalho na Av dos Astronautas 1758” = TnAdA1758

Cuidado com acesso a bancos e compras online

Use sempre o botão “sair”

"Meu hobby preferido é tocar sax em casa” = Mhpetsem

Evite aceitar cookies

Page 20: Palestra security inpe

http://santander.ludophonics.com/Atualizacao.php

Page 21: Palestra security inpe
Page 22: Palestra security inpe
Page 23: Palestra security inpe

http://www.epictulsa.com/plugins/content/upgrade/language/comp4494.php

Page 24: Palestra security inpe

http://chemoil.com.pl/images/%20/pendencia.php

Page 25: Palestra security inpe
Page 26: Palestra security inpe

O “Air Bag” dos carros é seguro ?

Page 27: Palestra security inpe

Estamos seguros?

Page 28: Palestra security inpe

Como ser um elo forte?

Page 29: Palestra security inpe

PERGUNTAS????

Page 30: Palestra security inpe

[email protected]

Dr Ricardo Varela CorrêaServiço Corporativo de TI - STI