unidade 1 introdução a seg

18
Técnico de Manutenção e Suporte em Informática Disciplina - Segurança da Informação Unidade 1 – Introdução à Segurança da Informação Prof. Leandro Cavalcanti de Almeida [email protected] @leandrocalmeida

Upload: leandro-almeida

Post on 09-Jul-2015

681 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Unidade 1   introdução a seg

Técnico de Manutenção e Suporte em Informática Disciplina - Segurança da InformaçãoUnidade 1 – Introdução à Segurança da Informação

Prof. Leandro Cavalcanti de [email protected]

@leandrocalmeida

Page 2: Unidade 1   introdução a seg

Integridade Confidencialidade Disponibilidade

Segurança da Informação

Tecnologia da Informação

Negócios

Page 3: Unidade 1   introdução a seg

IntegridadeDefinições...

“... qualidade de alguém ou algo ser íntegro...” [wikipedia]

“... é normalmente colocada em termos de prevenção de alterações indevidas ou não autorizadas...” [Bishop, 2002]

Page 4: Unidade 1   introdução a seg

ConfidencialidadeDefinições...

“... garantia do resguardo das informações...” [wikipedia]

“... é a ocultação de informações ou recursos contra acessos não autorizados...” [Bishop, 2002]

Page 5: Unidade 1   introdução a seg

DisponibilidadeDefinições...

“... que a informação esteja disponível sempre que seus usuários precisarem...”

“...refere-se a habilidade de se utilizar a informação ou recurso sempre que desejado...” [Bishop, 2002]

Page 6: Unidade 1   introdução a seg

Integridade Confidencialidade Disponibilidade

Segurança da Informação

Tecnologia da Informação

Negócios

Pessoas Processos Tecnologias

Page 7: Unidade 1   introdução a seg

Ambientes Cooperativos

Cada vez mais as organizações...- Utilizam a TI para sustentar seus negócios- Necessitam de AmbientesCooperativos- Esses ambientes precisampreservar a integridade,confidencialidade e disponibilidade

Page 8: Unidade 1   introdução a seg

Exemplos...

Page 9: Unidade 1   introdução a seg

Ambiente Cooperativo

Page 10: Unidade 1   introdução a seg

Ambiente Cooperativo - Problemas

- Triangulações- Níveis de acesso

Page 11: Unidade 1   introdução a seg

Negócios

Segurança da Informação

Segurança de

Redes

Page 12: Unidade 1   introdução a seg

Segurança de Redes

Parte da Segurança da Informação que implementa a Política de Segurança na rede de computadores

Page 13: Unidade 1   introdução a seg

Segurança de Redes

Controle de Acesso, Arquiteturas de Alta disponibilidade, Criptografia dos dados, Integridade, Backup, Segurança de Perímetro, Certificação Digital, Acesso Remoto, Antivírus, Política de Segurança, Filtro de Pacotes, ...

Page 14: Unidade 1   introdução a seg

Segurança de Redes

- Controle de Acesso: IEEE 802.1x- Arquiteturas de Alta disponibilidade: Redundância- Criptografia dos dados: Simétrica e Assimétrica- Integridade: Checagem dos bits - Backup: Cópia e Restore- Segurança de Perímetro: Firewall- Certificação Digital: Chaves, CA, Assinatura Digital,... - Acesso Remoto: VPN, SSH- Antivírus: Segurança de Host- Política de Segurança: Normas e diretrizes

Page 15: Unidade 1   introdução a seg

Ataques – Redes de Computadores

- Engenharia Social- ARP Spoofing (Mostrar no Simulador)- DoS- Sql Injection- XSS- MAC Spoofing- IP Spoofing- Website Defacement- Pragas Virtuais (Vírus, Worms,...)

Page 16: Unidade 1   introdução a seg

Ataques – Redes de Computadores

Page 17: Unidade 1   introdução a seg

Ataques – Redes de Computadores

Page 18: Unidade 1   introdução a seg

Ataques – Redes de Computadores