Você está na página 1de 3

ANEXO III TRABALHO A SER DESENVOLVIDO PELO ALUNO 1.

.IDENTIFICAO DO TRABALHO Curso Disciplina Carga horria Professor Aluno: Unidade: Perodo/turma Valor: 30 Pontos Sistemas de Informao Segurana e Auditoria em Sistemas de Informao 80 h/a Ano / Semestre 2012/2

Matheus Martins Santos

1)A ISO 27001 descreve passos a se seguir para a implantao de um Sistema de Gesto da Segurana da Informao (SGSI). Descreva, sucintamente, o ciclo PDCA e, em seguida, escolha uma das fases e faa um detalhamento da mesma. 2)Informaes so muito importantes para se gerar conhecimentos, que podem ser favorveis ou no a uma organizao. Explique, exemplifique e relacione os principais conceitos sobre a importncia de se ter uma segurana da informao e como se pode alcan-la. 3)Existem alguns servios que, se mal configurados, podem permitir que usurios externos abusem dos recursos da sua rede, ainda que isso no implique na ocorrncia de uma invaso. Exemplifique e explique trs servios que se instalados e configurados diminuir a probabilidade de algum usurio abusar de um recurso da rede. 4)Dado o cenrio abaixo crie as seguintes regras no firewall (iptables): Servidor Cliente

IP: 10.10.10.1/24 IP: 10.10.10.2/24

A poltica padro dever ser DROP para o trfego com destino ao servidor. A poltica padro dever ser DROP para o trfego que o servidor encaminhar. O servidor dever aceitar requisies de entrada para os seguintes softwares: apache, squid, e-mail (pop3 e smtp), provenientes da rede interna. O servidor dever aceitar conexes ssh somente do ip 10.10.10.3. Todo trfego que o servidor receber da rede interna direcionado para a porta 80 dever ser redirecionado para a porta 3128 deste mesmo servidor. Todo trfego que o servidor receber da rede interna direcionado para a porta 8080 dever ser redirecionado para a porta 8181 do terminal 10.10.10.9 Somente o ip 10.10.10.25 poder utilizar o Windows Live Messenger. Somente o ip 10.10.10.2 poder acessar o ssh fora da rede. Os clientes da rede interna podero utilizar o Outlook para enviar e receber e-mails (pop3 e smtp), de outros servidores de e-mail

Você também pode gostar