segurança da informação

41
Segurança da Informação Cachoeira Paulista, 2014 Prof. Fábio Ferreira

Upload: fabio-ferreira

Post on 30-Jun-2015

246 views

Category:

Internet


1 download

DESCRIPTION

Palestra sobre Segurança da Informação, apresentado na ETEC - Cachoeira Paulista - SP

TRANSCRIPT

Page 1: Segurança da Informação

Segurança da Informação

Cachoeira Paulista, 2014

Prof. Fábio Ferreira

Page 2: Segurança da Informação

Conteúdo Programático

• O que é Informação?

• Definição de Segurança da Informação.

• Alguns aspectos da Segurança da Informação.

• Problemas de Segurança da Informação.

• Cenário do Mercado hoje

Page 3: Segurança da Informação

Conteúdo Programático

• Aprender Segurança da Informação

• Desafios de Segurança

• Estamos Seguros

• Mão na massa

• Conclusão

Page 4: Segurança da Informação
Page 5: Segurança da Informação

O que é informação

“Os dicionários definem informação como o ato de informar. Sob essa visão, a

informação é vista como "algo" advindo de uma ação, advindo do verbo informar”.

Page 6: Segurança da Informação

Então, o que é a informação?

“Poderíamos resolver esse problema dizendo que a informação é um conceito primitivo. A importância da informação em nossas vidas

e a forma como a estamos encarando”.

Page 7: Segurança da Informação

Observamos

Produzimos Assimilamos

Manipulamos

Transmitimos

Transformamos

Page 8: Segurança da Informação

Definição de Segurança da informação?

“A segurança da informação diz respeito à proteção de determinados dados, com a intenção de preservar seus respectivos

valores para uma organização (empresa) ou um indivíduo.”

Page 9: Segurança da Informação

Segurança da informação?

Page 10: Segurança da Informação

Alguns aspectos da Segurança da Informação

Confidêncialidade

Ter certeza dos devidos acessos as informações da empresa estão restritas às pessoas autorizadas.

Page 11: Segurança da Informação

Alguns aspectos da Segurança da Informação

Integridade

Proteger as informações da empresa integralmente.

Page 12: Segurança da Informação

Alguns aspectos da Segurança da Informação

Disponibilidade

Garantir que as informações sejam acessíveis por todos os funcionários da empresa.

Page 13: Segurança da Informação

Alguns aspectos da Segurança da Informação

Não reúdio

Garantir que o autor não negue posteriormente a autoria.

Page 14: Segurança da Informação

Alguns aspectos da Segurança da Informação

Autenticidade

Garantir que o autor é quem ele afirma ser.

Page 15: Segurança da Informação

Esquema da Segurança da informação?

Desmotivar

Prevenir

Detectar

Conter

Corrigir

A geração de problemas.

Que aconteça danos.

O quanto antes o incidente.

Para que o problema não amplie.

E garantir o retorno a normalidade após o incidente.

Page 16: Segurança da Informação

ISO 27002

Política de segurança Organização da Segurança Gestão de ativos Segurança de pessoa Segurança Física Gerenciamento das operações e comunicações Controle de acesso Aquisição, desenvolvimento e manutenção de sistemas Gestão de incidentes Gestão de continuidade dos negócios Conformidade

Page 17: Segurança da Informação

Problemas de Segurança da Informação.

Processos

AmbientePessoas

Tecnologia

RISCOS

Page 18: Segurança da Informação
Page 19: Segurança da Informação
Page 20: Segurança da Informação
Page 21: Segurança da Informação
Page 22: Segurança da Informação

Cenário do Mercado hoje...

Page 23: Segurança da Informação
Page 24: Segurança da Informação
Page 25: Segurança da Informação
Page 26: Segurança da Informação
Page 27: Segurança da Informação

Aprender segurança da Informação

Page 28: Segurança da Informação

Desafio de segurança

www.100security.com.br

Page 29: Segurança da Informação

Estamos Seguros?

Page 30: Segurança da Informação

Mão na massa Ferramentas

Ferramentas nativas:

Netcat Whois Dig

Page 31: Segurança da Informação

Mão na massa Ferramentas

Manipulação de Pacotes:

Yersinia Hping

Page 32: Segurança da Informação

Mão na massa Ferramentas

Exploração de Vulnerabilidade:

Metasploit SecurityForest

Page 33: Segurança da Informação

Mão na massa Ferramentas

Auditoria em redes sem fio:

Kismet Aircrack-ng

Page 34: Segurança da Informação

Mão na massa Ferramentas

Auditoria em Servidores Web:

Nikto Paros Webscarab

Page 35: Segurança da Informação

Mão na massa Ferramentas

Analise de Vulnerabilidade:

OpenVas Sara

Page 36: Segurança da Informação

Mão na massa Ferramentas

Analise de Tráfego:

WireShark TcpDump Ettercap Dnsiff

Page 37: Segurança da Informação

Mão na massa Ferramentas

Auditoria de senha:

Joh the Ripper THC-Hydra

Page 38: Segurança da Informação

Mão na massa Ferramentas

Ferramentas de Sondagem e Mapeamento:

Nmap THC-Map Xprobe Unicornscan Nbtscan

Page 39: Segurança da Informação

Conclusão

Segurança é o essencial para a empresa desenvolver e estar competitiva no mercado.

Será que temos cuidado com nossas informações, ou ainda esperamos para ver

no que dá!

Page 40: Segurança da Informação

Contatos

E-mail: [email protected]: fabaof

Linkedin: http://br.linkedin.com/in/fantonio/

Page 41: Segurança da Informação

Referências

http://veja.abril.com.br/noticia/brasil/hacker-publica-foto-de-dancarino-morto-no-twitter-da-upp

http://www.tecmundo.com.br/ataque-hacker

http://brasilnoticia.com.br/justica-cidadania/twitter-oficial-da-upp-e-invadido-por-hackers/6238

http://www.ime.usp.br/~is/ddt/mac333/aulas/tema-11-24mai99.html

http://www.kali.org/downloads/

http://pt.slideshare.net/fantonios

http://itweb.com.br/111551/5-tendencias-do-mercado-de-seguranca-da-informacao/

http://www.cert.br/docs/palestras/certbr-ic-unicamp2013.pdf

http://cartilha.cert.br/seguranca/