Você está na página 1de 16

Introdução

Segurança em Redes de Computadores, abrange desde serviços corriqueiros,


frequentemente vistos no dia-a-dia como antivírus e firewall, que mesmo sendo mais
comuns, possuem alguns pontos interessantes a serem analisados. Além disso, possui
algumas particularidades na área de redes como criptografia, chaves criptográficas,
certificado e assinatura digital, bem como algumas regras básicas de segurança e ainda
segurança em redes wi-fi. Tendo, assim, a segurança em redes papel importante para
implantação e operação de políticas para as redes de computadores. Nesta monografia
será analisada um pouco de cada uma dessas peculiaridades relacionadas à Segurança
em Redes e o seu bom funcionamento, verificando as tecnologias que compatibilizam
cada uma das aplicações para uma eficiente execução.
Problema
Detectar e identificar vulnerabilidades em sistemas e aplicações para possibilitar
correções, testar a segurança de sistemas e aplicações para avaliar possíveis riscos e
consequências provocados por ataques cibernéticos.

O objetivo Gerais
deste é abranger os principais conceitos de segurança utilizados atualmente no
gerenciamento de redes, além disso, apresentar ferramentas de análise de
vulnerabilidades e de varreduras, para alertar aos problemas de gerenciamento de
segurança, expondo posteriormente uma forma de minimizar os problemas, oferecendo
um modelo baseado em estudos e pesquisas que pode trazer muitos benefícios.

Objetivos Especifico
Mostrar as vantagens da utilização de Honeypot como técnica de segurança. -Identificar
os principais ataques em redes e o comportamento Hacker. -Apresentar como o
processo cognitivo pode oferecer elementos de mudança comportamental de Hackers.

Objeto de estudo
A proposta deste trabalho foi aplicada como estudo de caso de segurança den redes
dentro de uma localidade, coleta de dados foram autorizados pelos gestores de uma rede
de informação.

Metodologia
Este projeto fundamenta-se em pesquisa bibliográfica, com pesquisas qualitativa,
quantitativa e exploratória para coleta e análise de dados coletados nas redes sem fio dos
usuários domésticos. Articular e confrontar as informações adquiridas ao longo do
projeto com os conhecimentos teóricos da literatura pesquisada em livros, artigos
científicos, revistas especializadas, documentos oficiais, sites da internet entre outros,
que possibilitam uma interação entre o estudo e a análise do caso.

E com objetivo de trazer melhor compreensão ao leitor, traçamos a presente pesquisa de


acordo com os seguintes critérios: quanto a natureza , abordagem, objetivos e
procedimentos utilizados.
Deste modo, primamos por uma pesquisa básica quanto a sua natureza e a qual
“objetiva geral conhecimentos novos, úteis para o avanço da ciência sem aplicação
prática prevista. Envolve verdades e interesses universais “(PRODANOV e FREITAS,
2013,p.51).

Por também compreendemos que esta “procura os princípios, os fundamentos do


mundo, das coisas, do seu funcionamento; sua intenção é desvendar características,
propriedades básicas dos fundamentos”(MICHEL, 2009, p.43).

Foi adotado o método de pesquisa descritiva e de fundo qualitativo. Pretendeu-se a


profundar e ampliar o conhecimento atualmente disponível sobre o objeto de estudo e
áreas relacionadas. O desenvolvimento teórico esteve baseado na pesquisa qualitativa
orientando-se pelo tema e assuntos delimitados.

Para Gil (2008) a pesquisa descritiva apresenta características de determinada


populações ou fenômenos. Utiliza-se de técnicas padronizadas de coletas de dados tais
como o questionários e a observação sistemática.

Objetivo e Escopo da Rede

Tem o objetivo da criação de um modelo de rede dentro de uma casa é para


comunicação de dados entre diversas locais dentro de cada canto da casa, através do uso
da tecnologias padrões utilizadas, considerando a relação costu-beneficio, segurança e o
crescimento das novas tecnologias.

Escopo da Rede

Comtempla-se nesta proposta a criação do projeto da rede local(LAN), sua


documentação completa, configuração de roteadores, swistchs, nuves, telefones e testes
funcionais, instalação, rotulação e certificação do cabeamento estruturado na casa.

Os principais tópicos a serem trabalhados no projeto da casa:

Instalações elétricas adequadas(tomadas, aterramento, pára raios, etc)

Instalação da canaleta para/ passagem de cabeamento


Softwares necessários devidamente instalados e funcionais

Administrador de rede ou pessoal técnico capacitado para configuração dos softwares e


apoio nos testes de funcionamento de rede.

Criação de alguns pontos de acesso de rede que servirão de abrangência do sinal de


internet para algumas áreas, como jardim e no terraço .

Note que apesar de que o projeto seja o da criação de um modelo de uma casa entre
matriz, o escopo define a criação de uma rede local de uma casa. Isto quer dizer que
inicialmente será efetuado um trabalho localizado mais de uma forma que a casa esteja
bem localizada para o seu crescimento futuro.

Projeto da Rede LAN


Uma Rede LAN é um conjunto de hardware e software que permite ao computadores
individuais estabelecerem comunicação entre si, trocando e compartilhando
informações e recursos.

A principal função desta rede local (LAN) é conectar dispositivos para melhorar a
eficiência operacional, ou seja, em relação a tecnologia e a disposição
geográfica(interna) da respectiva casa.

Inicialmente, devemos fazer uma descrição resumida das características de uma casa na
sua distribuição funcional.

Descrição resumida

Este projeto de rede lan será utilizado como padrão em uma casa com a criação de
novas redes e revisão das existentes. A casa tem um espaço total de dividido entre as
seguintes áreas e medidas, uma sala de estar com 13,64 m2 ,uma cozinha com 9,68 m2
,com um corredor de 8,5 m2, um quarto de casal com 9,38 m2, um quarto de solteiro com
2 2 2
9,33 m , com um quarto de banho de 5,21 m e um terraço de 21,83 m . Junto com os
espaços soma-se dois pontos de acesso de rede sem fio com cobertura nas áreas como o
Jardim e o terraço.
Tecnologias utilizadas

Basicamente será utilizado um projeto de implementação de uma rede de uma casa com
as suas respectivas finalidades:

Tecnologias Função

Redes sem Fio Criar pontos de acesso como a internet sem o uso de cabos.

VLANS Criar redes locais virtuais e logicamente independentes.

Bluetooth Conectar mouses, colunas e outros pequenos dispositivos da


casa.

Diagrama lógico
Diagrama de Topologia

A topologia da rede da casa será do tipo estrela quando um computador central


concentrado, sem nenhuma ligação direta, nem através de outro computador. Em cada
local da casa será utilizado um switch para centralizar os dispositivos do andar. Estes
switches serão conectados num switch central que fará a verificação de destino dos
pacotes e em caso de necessidade irá repassar os pacotes para o roteador que fará acesso
externo (WAN-Internet).

A rede será segmentada por sub-redes, de forma a agrupar os dispositivos de mesmo


nível, restringir o acesso não autorizado e segmentar o domínio de colisão dos pacotes
em trânsito na rede.
Diagrama de cabeamento

Definição do Cabeamento

Consiste em uma conexão feita entre as redes de computador. Com a estruturação dos
cabos de rede é possível fazer o envio e também o recebimento de informações entre
dois ou mais computadores. Essa estrutura oferece mais estabilidade, organização no
ambiente de trabalho e facilita a manutenção dos equipamentos.
Planta 3D
Mapeamento da gama de endereçamento-IP
Nesta seção do projeto, determinamos os dispositivos o endereço IP da máscara e o
getaway padrão.

Dispositivos Endereço IP Máscara GETAWAY Padrão


Router 192.168.0.0 255.255.255.0 192.168.0.1
Switch 192.168.0.0 255.255.255.0 192.168.0.2
Osl 192.168.0.0 255.255.255.0 192.168.0.3
Servidor 192.168.0.0 255.255.255.0 192.168.0.4
Telefones 192.168.0.0 255.255.255.0 192.168.0.5
Pcs 192.168.0.0 255.255.255.0 192.168.0.6
Laptops 192.168.0.0 255.255.255.0 192.168.0.7

Previsão de custos
A definição dos componentes de hardware é essencial para se determinar o custo do
projeto. Os valores abaixo são fictícios e utilizados como modelo deste projeto

Equipamento Qtd Preço uni. Preço total

Pc 6 450.800,00 2.704.800,00
Laptop 2 250.000,00 500.000,00
Telefone 1 120.000,00 120.000,00
Servidor 1 300.000,00 300.000,00
Router 3 38.790,00 116.370,00
Switch 3 15.000,00 45.000,00
Nuvem 1 10.000,00 10.000,00
Total 3.796.170,00
Custos do equipamento

Material Dispositivos Vlr. Total


Conector RJ-45 8P8C 10.000,00
CAT5 UTP Gigabit Ethernet 60.000,00kz/1metro
Cabo serial DTE para 7.000,00kz
Tomada de Rede Ethernet 75.000,00kz/unidade

Total 152.000,00 kz

Mão de Obra

Serviços quantidade Preço KZ


PC 6 1.000.000.00
Manutenção LDTsrvs 700.000.00
Cabos 40 300.00
servidor 1 1.000.000.00
Total 2.700.300.00
Por fim, determina-se um resumo orçamentário que finaliza o processo de cotação.
Resumo Orçamentário

Item
Equipamento 5.383.480,00
Material 150,000,00
Mão de Obra 2.700.300,00
TOTAL 8.233.780,00

Configuração do Switch e Routeador

Router

Router cliente
(DHCP server no router):
Router(config-if)#ip dhcp pool REDE1
Router(dhcp-config)#net 192.168.0.1 255.255.255.0
Router(dhcp-config)#default 192.168.0.1
Router(dhcp-config)#dns-server 1.2.3.6
Router(dhcp-config)#dns-server 1.2.3.4
Router(dhcp-config)#exit
Router(config)#ip dhcp exc 192.168.0.1 192.168.0.99
Router(config)#end

Router cliente
(para pedir um endereço de IP para o DHCP do ISP):
ip add dhcp
no shut

Router cliente (NAT TABLE)


Router0(config)#access-list 1 permit 192.168.0.0 0.0.0.255
Router0(config)#ip nat inside source list 1 interface Fa1/0 overload
Router0(config)#int fa1/0
Router0(config-if)#ip nat outside
Router0(config-if)#exit
Router0(config)#int fa0/0
Router0(config-if)#ip nat inside
Router0(config-if)#
Router0#
%SYS-5-CONFIG_I: Configured from console by console

Router0#copy run start

IPS 10.20.30.40 são colocados pelo DHCP do ISP


IPS das máquinas clientes são colocados pelo DHCP no roteador cliente

Switch

Cisco Internetwork Operating System Software


IOS (tm) PT3000 Software (PT3000-I6Q4L2-M), Version 12.1(22)EA4, RELEASE
SOFTWARE (fc1)
Copyright (c) 1986-2006 by cisco Systems, Inc.
Compiled Fri 12-May-06 17:19 by pt_team

Press RETURN to get started!

%LINK-5-CHANGED: Interface FastEthernet0/1, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed


state to up

%LINK-5-CHANGED: Interface FastEthernet1/1, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet1/1, changed


state to up

%LINK-5-CHANGED: Interface FastEthernet2/1, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet2/1, changed


state to up

%LINK-5-CHANGED: Interface FastEthernet3/1, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet3/1, changed


state to up
Conlusão
Com esta proposta de modelo de projeto de redes locais dentro de uma casa, acredito ter
mostrado alguns dos conceitos que acabam sendo aplicados neste tipo de projeto.
Entretanto, gostaria de salientar a importância de se estudar o modelo OSI, bem como o
modelo TCP/IP, os protocolos (roteados e de roteamento) e toda a tecnologia
relacionada. Aos interessados, aconselho a busca pelo curso CCNA (Cisco Certified
Networking Associate) que é um dos mais completos do setor, para aqueles que querem
iniciar e se aprofundar no conhecimento de redes de computadores.
Referencias Bibliográficas

ANDREW.S, T. (1997). Redes de Computadores 3º edição . Rio de Janeiro.

DOUGLAS, C. (1999). Computer Network. New Yourk.

F.KEITH, K. J. (2003). Redes de Computadores e Internet 1ª edição . Rio de Janeiro:


Addison Wesley.

ROSS.JAMES, K. e. (2003). Reses de Computadores. São Paulo: Addison.

SOARES LUIS FERNANDO GOMES, L. S. (1995). Redes de Computadores


LANs,MANs, as redes ATM. Rio de Janeiro: Campus.

NAKAMURA, E. T. (2003). Segurança de redes: em ambientes cooperativos. 2. ed.


São Paulo: Futura.

NBSO. ( 29/08/2006). Práticas de Segurança para Administradores de Redes Internet.

NORTHCUTT, S. N. ( 2001). Segurança e prevenção em redes. São Paulo: Berkeley.

SCAMBRAY, J. M. (2001). Segredos e soluções para a segurança de redes. 2 ed. São


Paulo: Makron Books.

SOARES, L. F., Lemos, G., & Colcher, S. (1995). edes de computadores: das LANs,
MANs e WANs às redes ATM,2ª Edição. Rio de Janeiro: Campus.

STALLINGS, S. W. (2008). segurança de redes. Brasil: Brasil.

TANENBAUM, A. (1997). edes de Computadores: tradução ds 3. ed. original Insight


Serviços de Informática. Rio de Janeiro: Campus.

TANENBAUM, A. S. (2003). . Redes de Computadores. 4ª edição. Rio de Janeiro:


Campus.

TERADA, T. R. (2000). Segurança de dados e redes. Brasil: Edgrad Bluchier Ltda.

TORRES, G. (2001). Redes de Computadores Curso Completo. Brasi: Axcel Books


Ltda.
Edmundo Monteiro, F. B. (2000). Engenharia de Redes Informáticas, 3.ª Edição. Rio de
Janeiro: FCA.

FURMANKIEWICZ, E. F. (2000). Segurança máxima: o guia de um hacker para


proteger seu site na Internet e sua rede. Rio de Janeiro: Campus.

HORTON, C. M. (2003). Segurança de redes. Rio de Janeiro: Elsevier.

KUROSE, J. F. ( 2006). Redes de Computadores e a Internet – Uma abordagem Top


Down. 3ª edição. São Paulo: Pearson Addison Wesley.

KUROSE, J. F., & ROSS, K. W. (203). Rede de computadores e a Internet. São Paulo:
Addison Wesley.

KUROSE, J. F., & ROSS, K. W. (2003). Rede de computadores e a Internet: uma nova
abordagem; Tradução Arlete Simille Marques; revisão técnica Wagner Luiz Zucchi – 1ª
Edição. São Paulo: : Addison Wesley.

MORAES, M. A. (2010). Segurança em Redes Fundamentos, Primeira Edição. São


Paulo: Érica .

NAKAMURA, E. T. (2003). Segurança de redes: em ambientes cooperativos. 2. ed.


São Paulo: Futura.

NBSO. ( 29/08/2006). Práticas de Segurança para Administradores de Redes Internet.

NORTHCUTT, S. N. ( 2001). Segurança e prevenção em redes. São Paulo: Berkeley.

SCAMBRAY, J. M. (2001). Segredos e soluções para a segurança de redes. 2 ed. São


Paulo: Makron Books.

Você também pode gostar