tema 08: segurança em redes professor me. jeferson bussula pinheiro

38
Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro.

Upload: luciano-figueira-cruz

Post on 07-Apr-2016

231 views

Category:

Documents


6 download

TRANSCRIPT

Page 1: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Tema 08: Segurança em Redes

Professor Me. Jeferson Bussula Pinheiro.

Page 2: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Para que ter segurança?

• Estamos vivendo a época batizada como "Era da Informação".

Page 3: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Cifras

• Algoritmos de criptografia e de decriptografia.

Page 4: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Chave

• Caracteres de validação para mostrar os dados originais.

Page 5: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

IP Security (IPSec)

• É um conjunto de protocolos desenvolvidos pela IETF (Internet Engineering Task Force), para oferecer segurança para um pacote no nível de rede.

Page 6: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Modo de Transporte

• O IPSec, protege aquilo que é entregue da camada de transporte para camada de rede.

Page 7: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

IPSec

• Em modo túnel protege o cabeçalho IP original.

• Proteção em nível de rede.

Page 8: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

VPN (Virtual Private Network)

• Utiliza IPSec, para aplicar segurança aos datagramas IP.

Page 9: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

TLS (Transport Layer Security)

• Fornece serviços de segurança ponta a ponta para aplicações que utilizam de protocolo de transporte condiável.

Page 10: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

SSL (Socure Sokets Layer)• Aplica serviços de segurança e de compressão na

camada de aplicação.• Pode trabalhar com qualquer protocolo da camada

de aplicação mas geralmente trabalha com HTTP.

• Olhas versões do SSL.

Page 11: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

SSL/TLS

• Dois protocolos dominantes para segurança na camada de transporte.

• O TLS é o SSL desenvolvido pela IETF.

Page 12: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Criptografia (Chaveiros)

• Chaves públicas • Chaves privadas

Page 13: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Firewall

• Software.• Hardware.• Portas de acesso

Page 14: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Firewall e filtragem de pacotes

• Tabela de filtragem.– Aceitos ou descartados.

• Filtragem nas camadas de rede e transporte.

Page 15: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Firewall proxy

• Filtragem de pacotes com base no cabeçalho do protocolo (IP, TCP/UDP).

• Faz a filtragem na camada de aplicação.

Page 16: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Continuando

Tema 08: Segurança em Redes

Page 17: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Principio de segurança

• O que proteger;• De que proteger;• Como proteger.

Page 18: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Principio de segurança

• Integridade.• Confidencialidade.• Disponibilidade da informação.

Page 19: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Integridade

• O controle de integridade protege a informação de ameaças involuntárias e intencionais.

Page 20: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Confidencialidade

• O controle de confidencialidade deve ser focado nos direitos pessoais e na classificação das informações.

• Grau de sigilo▫Confidencial ▫Restrito ▫Sigiloso ▫Público

Page 21: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Disponibilidade

• Os recursos tecnológicos devem ser mantidos em bom funcionamento.

• Seja utilizado quando necessário.

Page 22: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Ativos

As informações; Os equipamentos e sistemas que oferecem suporte a elas; As pessoas que as utilizam.

Page 23: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

As informações• Documentos;• Arquivos;• Manuais;• Linhas de códigos;• Modelos de dados;Entre outros.

Page 24: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Equipamentos

• Hardware e software.

Page 25: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Pessoas

• Falta de atualização.

Page 26: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Agora é sua Vez

Tema 08: Segurança em Redes

Page 27: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Questão 01

Os Firewalls oferecem benefícios significantes, mas eles não resolvem todos os problemas de segurança.(X) Verdadeira( ) Falsa

Page 28: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Questão 02

De que é composto um Firewall?

a)(X) A maioria deles é um conjunto de componentes de hardware e software.b)( ) Software c)( ) Hardwared)( ) Appliance

Page 29: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Questão 03

É possível afirmar que existe vários protocolos com finalidade de segurança, e que cada um possuem suas características.a) (X) Simb) ( ) Não

Page 30: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Questão 04Um executivo do alto escalão de sua empresa solicita informações relevantes sobre os custos de diferentes produtos e serviços oferecidos. Devido a uma falha nos sistemas, ele não consegue ter acesso a essas informações. Esse é um problema de:

Page 31: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Questão 04

a) ( ) Confidencialidadeb) ( ) Velocidadec) (X) Disponibilidaded) ( ) Integridade

Page 32: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Questão 05

Os firewall’s geralmente estão localizados entre as redes internas e a internet.Esta afirmação é verdadeira ou falsa?a) (X) Verdadeirab) ( ) Falsa

Page 33: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Questão 06

Um firewall pode efetuar quais tipos de bloqueios?R: Pode efetuar bloqueio de conteúdosde origem, de destino, tipo de protocolo, usuários, entre outras necessidades.

Page 34: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Finalizando

Tema 08: Segurança em Redes

Page 35: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Segurança

• Era da informação.

Page 36: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Segurança• Protocolo de segurança.• IPSec (IP Security).• VPN (Virtual private network).• SSL/TLS.• Criptografia.

Page 37: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Firewall

• Software e Hardware.• Firewall/Proxy.

Page 38: Tema 08: Segurança em Redes Professor Me. Jeferson Bussula Pinheiro

Segurança da informação

• Conceitos básicos de segurança.• Analise de segurança.• Implantação de segurança.• Administração de

segurança.