Você está na página 1de 78

Universidade Federal de Gois Instituto de Informtica

Segurana em Sistemas de Informao

Introduo Segurana

Motivao
Segurana no algo bin rio! "o e#iste rede e conse$uentemente informao totalmente segura! %ode&se falar em'
Mais segurana Menos segurana

%ortanto o gerenciamento de Segurana da Informao deve ser constante!

%rof Alessandro Cruvinel Machado de Arajo

Motivao
"ot)cias de (*+, -efesa dos ./A $uer regras 0ara evitar conflitos virtuais 1ac2er $ue clonava cart3es de crdito di4 $ue 0riso o levou 0ara o 5lado bom6 It lia detm $uatro e invade de4 casas em o0erao contra hac2ers do Anon7mous .&mails e#0irados do 1otmail 0odem facilitar roubo de contas do 8aceboo2 "a China9 hac2ers viram 0rofissionais "ot)cia falsa sobre ata$ue Casa :ranca afeta bolsa Ciberata$ue9 a arma l;gica da Coreia do "orte

%rof Alessandro Cruvinel Machado de Arajo

1ist;rico da Segurana da Informao


+<=, > /so do cilindro cri0togr fico na ?uerra da secesso & ./A

%rof Alessandro Cruvinel Machado de Arajo

1ist;rico da Segurana da Informao


+A+B > M $uina de cri0tografia de 1ebern > introduo do teclado

%rof Alessandro Cruvinel Machado de Arajo

C Out/2008

1ist;rico da Segurana da Informao


+A<( & %rimeiro 0rograma com caracter)sticas de v)rus $ue se tem not)cia9 era chamado de .DE CDF".G e foi criado 0ara a 0lataforma A00le II! +A<@ > Criada a ISSA > Information S7stems Securit7 Association9 0rimeira associao 0ara 0rofissionais de Segurana de Sistemas! +A<= & Com0uter 8raud and Abuse Act a 0rimeira lei $ue ti0ifica crimes de com0utador! +A<< > Horm do estudante Gobert Morris derruba +*I dos com0utadores da Internet9 foi condenado a @** horas de servio comunit rio e uma multa de J +*!***!
%rof Alessandro Cruvinel Machado de Arajo =

1ist;rico da Segurana da Informao


K uma disci0lina nova!
.mbora9 sistemas de confidencialidade Lcifragem9 cri0tografia etc!M sejam mais antigos!

A 0ublicao do Divro Daranja 0elo -e0artamento de -efesa "orte Americano na dcada de B* 0ermitiu a sistemati4ao da disci0lina!
-efiniu n)veis de segurana!

%rof Alessandro Cruvinel Machado de Arajo

1ist;rico da Segurana da Informao


F crescimento das bases de dados ocorrido durante a dcada de +A<* e !!!! !!! em seguida9 a integrao dessas Internet9 nos anos de +AA*9 viabili4aram a 0o0ulari4ao e a necessidade da disci0lina de Segurana da Informao!

%rof Alessandro Cruvinel Machado de Arajo

<

1ist;rico da Segurana da Informao


+AA, > F -r! 1arold 8! Ni0ton a0resentou uma das 0rimeiras defini3es baseadas nos 0rinc)0ios da Confidencialidade9 Integridade e -is0onibilidade!

%rof Alessandro Cruvinel Machado de Arajo

1ist;rico da Segurana da Informao


+AAC > "orma :SBBAA L:ritish Standards InstitutesM (*** > "orma ISF +BBAA (**B > "orma ISF (B**( O ISFPI.C ":G (B**(
C;digo de %r tica 0ara a ?esto de Segurana da Informao

%rof Alessandro Cruvinel Machado de Arajo

+*

1ist;rico da Segurana da Informao

%rof Alessandro Cruvinel Machado de Arajo

++

.voluo do Cen rio

%rof Alessandro Cruvinel Machado de Arajo

+(

.voluo dos Crimes Cibernticos

Motivacional 1990
& %resena Institucional & %rinci0ais ata$ues' 0ichao9 negao de servio

8inanceiro 2000
& Comrcio .letrQnico & %rinci0ais ata$ues' roubo dados financeiros

Fbteno de Informa3es %rivilegiadas 2010


& Consolidao dos Servios %blicos na Internet & %rinci0ais ata$ues' subverso de sistemas 0blicos

%rof Alessandro Cruvinel Machado de Arajo

+,

.voluo dos Crimes Cibernticos

%rof Alessandro Cruvinel Machado de Arajo

+@

F $ue a InformaoR
6A informao um ativo $ue9 como $ual$uer outro ativo im0ortante 0ara neg;cios9 tem um valor 0ara a organi4ao e9 conse$uentemente9 necessita ser ade$uadamente 0rotegidaS L":G ISFPI.C +BBAAM

%rof Alessandro Cruvinel Machado de Arajo

+C

Ciclo de Tida da Informao

%rof Alessandro Cruvinel Machado de Arajo

+=

F Talor da Informao
K determinada 0elo valor $ue o usu rio da a ela! .n$uanto um usu rio 0ode considerar um dado 0ouco interessante9 outros 0odem dar um valor maior ao mesmo! A rea de neg;cio no 0ode e#istir sem informao! %ara NI9 a informao considerada um fator de 0roduo!

%rof Alessandro Cruvinel Machado de Arajo

+B

Ativo da Informao
K $ual$uer com0onente 0ara $ual a organi4ao atribui valor e est associado a alguma informao!

Informao em 0a0el

SoftUare

1ardUare

%lanilhas

%essoas
+<

%rof Alessandro Cruvinel Machado de Arajo

Ativo da Informao
A organi4ao deve determinar $uais ativos causam maior im0acto em caso de 0erda! A informao um 0atrimQnio!

%rof Alessandro Cruvinel Machado de Arajo

+A

Considera3es sobre a Informao


Segundo a /niversidade :er2ele7L(**CM' da Calif;rnia em
.#iste a0ro#imadamente (!C :ilh3es de documentos acess)veis na H.:V .ste nmero cresce em cerca de B** mil 0 ginas 0or dia!

Telhos jarg3es
6F segredo a alma do neg;cioSV

"ovas tendWncias
Mundo ?lobali4ado9 /bi$Xidade9 Acesso a Informao!

%rof Alessandro Cruvinel Machado de Arajo

(*

Ni0os de Informao
Pblica informao $ue 0ode vir a 0blico sem maiores conse$uWncias danosas ao funcionamento normal da em0resaV Interna o acesso a esse ti0o de informao deve ser evitado9 embora as conse$uWncias do uso no autori4ado no sejam 0or demais sriasV

%rof Alessandro Cruvinel Machado de Arajo

(+

Ni0os de Informao
!onfidencial informao restrita aos limites da em0resa9 cuja divulgao ou 0erda 0ode levar a dese$uil)brio o0eracional9 e eventualmente9 0erdas financeirasV "ecreta informao cr)tica 0ara as atividades da em0resa9 cuja integridade deve ser 0reservada a $ual$uer custo e cujo acesso deve ser restrito a um nmero bastante redu4ido de 0essoas!
Sugesto de Deitura' Dei de Acesso a informao htt0'PPUUU!acessoainformacao!gov!brPacessoainformacaogovPacesso& informacao&brasilPinde#!as0
%rof Alessandro Cruvinel Machado de Arajo

&

((

8ormatos da Informao
Im0ressa ou escrita em 0a0el

Mostrada em Tideo

Arma4enada .letronicamente
%rof Alessandro Cruvinel Machado de Arajo (,

8ormatos da Informao
Terbal

Nransmitida 0or correio eletrQnico


A forma em $ue a informao se a0resenta vai definir as medidas necess rias a sua 0roteo
%rof Alessandro Cruvinel Machado de Arajo (@

.stados da Informao
Criada Nransmitida %rocessada

/sada

Arma4enada

Corrom0ida

%erdida

-estru)da

%rof Alessandro Cruvinel Machado de Arajo

(C

A#ioma de Segurana
6/ma corrente no mais forte $ue o seu elo mais fracoS

Tejam o v)deo' htt0'PPUUU!7outube!comPUatchRvY.M((/,=Z*-.


%rof Alessandro Cruvinel Machado de Arajo (=

-efinio de Segurana da Informao


F $ue Segurana da InformaoR
ISFPI.C ":G (B**(

%rof Alessandro Cruvinel Machado de Arajo

(B

Segurana da Informao
A segurana da informao est relacionada com 0roteo de um conjunto de dados9 no sentido de 0reservar o valor $ue 0ossuem 0ara um indiv)duo ou uma organi4ao! A Segurana da Informao constitu)da9 basicamente9 0or um conjunto de controles9 incluindo'
%ol)tica %rocessos .struturas organi4acionais "ormas e 0rocedimentos de segurana! 8un3es de softUare e hardUare

Fbjetiva a 0roteo das informa3es dos clientes e da em0resa9 nos seus as0ectos de confidencialidade9 integridade e dis0onibilidade!
%rof Alessandro Cruvinel Machado de Arajo (<

%ol)tica de Segurana
Nrata&se de um conjunto de diretri4es LnormasM $ue definem formalmente as regras e os direitos dos usu rios9 visando 0roteo ade$uada dos ativos da informao!

%rof Alessandro Cruvinel Machado de Arajo

(A

Ativos L:ensM
-ados "mero de Cart3es de Crdito %lanos de Mar2eting C;digos 8onte Servios Comunicao Informa3es de Heb sites Dogins G1 Acesso a Nransao Internet Controladores 8inanceira de -om)nio Correio .letrQnico .G%
%rof Alessandro Cruvinel Machado de Arajo ,*

Conceitos : sicos
Ameaa
.vento ou atitude indesej vel $ue 0otencialmente remove9 desabilita9 danifica ou destr;i um recursoV

Tulnerabilidade
Caracter)stica de fra$ue4a de um bemV Caracter)sticas de modificao e de ca0tao de $ue 0odem ser alvos os bens9 ativos9 ou recursos intang)veis de inform tica9 res0ectivamente9 softUare9 ou 0rogramas de bancos de dados9 ou informa3es9 ou ainda a imagem cor0orativa!

%rof Alessandro Cruvinel Machado de Arajo

,+

Conceitos : sicos
Gisco
A 0robabilidade da ocorrWncia de uma ameaa em 0articular A 0robabilidade $ue uma ameaa e#0lore uma determinada vulnerabilidade de um recurso

%rof Alessandro Cruvinel Machado de Arajo

,(

.#em0lo' Ameaa9 Tulnerabilidade e Gisco


Ameaa LeventoM
assalto a uma agWncia banc ria

Tulnerabilidade L0onto falhoM


liberao manual das 0ortas girat;rias 0elos vigilantes

Gisco
bai#o9 devido ao 0ercentual de assaltos versus o universo de agWncias alto9 se com0arando as tentativas frustradas versus as bem sucedidas

%rof Alessandro Cruvinel Machado de Arajo

,,

Com0onentes da Segurana da Informao


Nodos os e$ui0amentos9 tecnologias e a0lica3es $ue fa4em uso da rede influenciam na segurana! Alguns dis0ositivos agregam segurana de forma 0ositiva9 outros de forma negativa! As 0essoas $ue utili4am e $ue controlam os sistemas tambm influenciam na segurana do sistema!

%rof Alessandro Cruvinel Machado de Arajo

,@

Com0onentes da Segurana da Informao


Goteador 8ireUall -is0ositivo de "AN I-SPI%S %ro#7 Servidores A0lica3es SUitch P 1/: %onto de acesso LUifiM Modem T%" %rovedor da Internet LIS%M Din2 da Internet Servidor de Dog Centrali4ado Ar$uitetura da rede LGede Interna9 -M[9 :astion 1ostM
%rof Alessandro Cruvinel Machado de Arajo ,C

Com0onentes da Segurana da Informao


-ata Center Ambiente de trabalho Sistemas de controle de acesso C8NT Sistema contra incWndio %ol)tica de segurana %ol)tica de bac2u0 %rocessos e 0rocedimentos internos %lano de Continuidade de "eg;cios L%C"M %essoas
%rof Alessandro Cruvinel Machado de Arajo ,=

Conceitos 8undamentais
%rinc)0ios da Segurana

!onfidencialidade

"e#uran&a Inte#ridade $is%onibilidade (Availability)

%rof Alessandro Cruvinel Machado de Arajo

,B

Confidencialidade
%ro0riedade de manter a informao a salvo de acesso e divulgao no autori4adosV %roteger as informa3es contra acesso de $ual$uer 0essoa no devidamente autori4ada 0elo dono da informao9 ou seja9 as informa3es e 0rocessos so liberados a0enas a 0essoas autori4adas!

%rof Alessandro Cruvinel Machado de Arajo

,<

Integridade
%ro0riedade de manter a informao acurada9 com0leta e atuali4ada! %rinc)0io de segurana da informao atravs do $ual garantida a autenticidade da informao! F usu rio $ue ar$uiva dados es0era $ue o contedo de seus ar$uivos no seja alterado 0or erros de sistema no su0orte f)sico ou l;gico!

%rof Alessandro Cruvinel Machado de Arajo

,A

-is0onibilidade
%ro0riedade de manter a informao dis0on)vel 0ara os usu rios9 $uando estes dela necessitarem! Gelao ou 0ercentagem de tem0o9 em $ue uma unidade do e$ui0amento de 0rocessamento est funcionando corretamente!

%rof Alessandro Cruvinel Machado de Arajo

@*

Atividade
Geali4e uma 0es$uisa sobre os mecanismos dis0on)veis 0ara a manuteno da dis0onibilidade da informao!

%rof Alessandro Cruvinel Machado de Arajo

@+

Conceitos sobre Segurana da Informao


%ol)tica da Segurana da Informao
%ol)tica es0ec)fica da em0resa $ue deve cobrir a estratgia9 controles e regulamentos Lre$uisitos obrigat;riosM' 0ol)tica de acesso9 e&mail9 anti&virus9 classificao9 acesso remoto9 senhas9 etc

Sistema de ?esto da Segurana LS?SIM


Contm 0adr3es e 0rocedimentos 0ara su0ortar a %ol)tica de Segurana da Informao

Controles de Segurana
Controles escolhidos 0ara 0roteger os ativos da informao9 $ue sero utili4ados 0ara atender 0ol)tica9 no S?SI

%rof Alessandro Cruvinel Machado de Arajo

@(

Com0onentes da Segurana da Informao

%rof Alessandro Cruvinel Machado de Arajo

@,

Segurana da Informao

%rof Alessandro Cruvinel Machado de Arajo

@@

%or$ue SI necess riaR


As informa3es so constantemente colocadas 0rova 0or diversos ti0os de ameaas!
8raudes eletrQnicas9 sabotagem9 vandalismo9 etc!

-e0endWncia dos sistemas de informao torna as organi4a3es mais vulner veis s ameaas!
Controle de acesso cada ve4 mais dif)cil!

Sistemas Lincluindo os de informaoM no so 0rojetados 0ara serem seguros!


Codificao segura Levita buffer overfloU9 S\D Injection9 %1% Injection9 etcM!

%rof Alessandro Cruvinel Machado de Arajo

@C

SI' Ncnica ] ?esto


A segurana $ue 0ode ser alcanada 0or meios tcnicos limitada! -eve ser a0oiada 0or gesto e 0rocedimentos! Identificao dos controles a serem im0lantados re$uer 0lanejamento cuidadoso e detalhado! Nodos funcion rios devem 0artici0ar!
Nalve4 fornecedores9 clientes9 terceiros9 etc!

Consultoria es0eciali4ada 0ode ser necess ria! Controles so mais baratos e eficientes $uando im0lantados em fases iniciais!
%rof Alessandro Cruvinel Machado de Arajo @=

%rinc)0ios Au#iliares
Controle de Acesso
Identificao

%rof Alessandro Cruvinel Machado de Arajo

Sigilo

Autenticao

Autori4ao

Auditoria

'(todos & -AC - MAC - G:AC

)ias - F $ue Sou - F $ue Sei - F $ue Nenho

@B

Controle de Acesso
Su0orta os 0rinc)0ios da CIA! So mecanismos $ue limitam o acesso a recursos9 baseando&se na identidade do usu rio9 gru0o $ue integra e funo $ue assume! .m segurana9 su0ortado 0ela tr)ade AAA Ldefinida na G8C ,+(BM Mtodos

$*! LDiscretionary Access Control) & determinada 0elo 0ro0riet rio! '*! LMandatory Access Control M & determinada 0elo sistema! +,*! LGole&:ased Access ControlM & uma abordagem 0ara restringir o acesso a usu rios autori4ados baseada em 0a0eis!
%rof Alessandro Cruvinel Machado de Arajo @<

Controle de Acesso
CA Y AAA
*utentica&-o & estabelecer ou confirmar algum Lou algoM como autWnticoV *utori.a&-o & mecanismo res0ons vel 0or garantir $ue a0enas usu rios autori4ados consumam os recursos 0rotegidos de um sistema com0utacionalV *uditoria & um e#ame cuidadoso e sistem tico das atividades reali4adas!

%rof Alessandro Cruvinel Machado de Arajo

@A

Mecanismos de Controle de Acesso

%rof Alessandro Cruvinel Machado de Arajo

C*

Auditoria LAccountabilit7M
K a ca0acidade $ue um sistema tem de determinar as a3es e com0ortamentos de um nico indiv)duo no sistema9 e de identificar este indiv)duo! Nrilha de auditoria9 tentativas de acesso9 0roblemas e erros de m $uina9 e outros eventos monitorados ou controlados!

%rof Alessandro Cruvinel Machado de Arajo

C+

Autenticao
%ro0riedade de confirmar a identidade de uma 0essoa ou entidade! Meio 0elo $ual a identidade de um usu rio confirmada9 e garante $ue ele realmente $uem di4 ser

%rof Alessandro Cruvinel Machado de Arajo

C(

Autori4ao
So os direitos ou 0ermiss3es9 concedidos a um indiv)duo ou 0rocesso9 $ue 0ermite acesso a um dado recurso! A0;s a identificao e autenticao de um usu rio terem sido estabelecidas9 os n)veis de autori4ao iro determinar a e#tenso dos direitos $ue este usu rio 0ode ter em um dado sistema!

%rof Alessandro Cruvinel Machado de Arajo

C,

Sigilo
Nrata&se do n)vel de confidencialidade e garantia de 0rivacidade de um usu rio no sistemaV .#!' ?arante a 0rivacidade dos dados de um usu rio em relao ao o0erador do sistema!

Identificao
Meio 0elo $ual o usu rio a0resenta sua identidade! Mais fre$uentemente utili4ado 0ara controle de acesso9 necess rio 0ara estabelecer Autenticao e Autori4ao!
%rof Alessandro Cruvinel Machado de Arajo C@

Com0onentes da Segurana da Informao

%rof Alessandro Cruvinel Machado de Arajo

CC

Com0onentes da Segurana da Informao


*tivo
Nudo a$uilo $ue 0ossui valor em uma organi4ao! Classificao dos Ativos
D;gicosV 8)sicosV 1umanosV

%rof Alessandro Cruvinel Machado de Arajo

C=

Com0onentes da Segurana da Informao


!ontroles
Medidas adotadas 0ara 0roteger os ativos! Classificao de Controles
/0#icos1 voltada a segurana de sistemasV F2sicos1 voltados a segurana do ambienteV *dministrativos1 0ol)ticas9 normas e 0rocedimentosV

%rof Alessandro Cruvinel Machado de Arajo

CB

Com0onentes da Segurana da Informao


)ulnerabilidade
8ragilidade dos ativos9 decorrente da ausWncia de um mecanismos de 0roteo ade$uado! Classificao de Tulnerabilidades
8alhas de %rojetoV 8alhas de Im0lementaoV 8alha na /tili4ao P F0erao dos AtivosV

%rof Alessandro Cruvinel Machado de Arajo

C<

Com0onentes da Segurana da Informao


*mea&a
.vento LagenteM com 0otencial 0ara e#0lorar as vulnerabilidades e causar danos a organi4ao! Classificao de Ameaas
3aturais & decorrentes de fenQmenos da nature4a9 como incWndios naturais9 enchentes9 terremotos9 tem0estades9 0oluio9 etcV *cidentais & $uase sem0re causadas 0elo desconhecimentoV Intencionais & causadas 0or agentes humanos como hackers9 invasores9 es0i3es9 ladr3es!!!!V

%rof Alessandro Cruvinel Machado de Arajo

CA

-esafios da Segurana
Identificar e Nratar os %roblemasV
F \ue %rotegerR Como %rotegerR

%rof Alessandro Cruvinel Machado de Arajo

=*

Identificar e Nratar %roblemas


8alha nos e$ui0amentosV -esastres naturais e acidentaisV Tandalismo .]N.G"FV
L1ac2er9 Crac2er9 TirusM

Tandalismo I"N.G"F
LAdulterao de -adosP%rogramasM

%rof Alessandro Cruvinel Machado de Arajo

=+

F $ue %roteger R
4odos os *tivos de Informa&-o
Ar$uivos digitais9 0rogramas digitais9 0rogramas9 documentos9 e$ui0amentos9 instala3es9 0essoas9 etc!

%rof Alessandro Cruvinel Machado de Arajo

=(

Como %roteger R
?arantindo'
!onfidencialidade
Conhecida 0or $uem est autori4ado

Inte#ridade
Divre de altera3es indevidas

$is%onilidade
Acess)vel $uando necess ria

%rof Alessandro Cruvinel Machado de Arajo

=,

%rinci0ais Medidas de Segurana


An lise da Segurana LGis2 AssessmentM -efinio e Atuali4ao de Gegras de Segurana L%ol)tica de SeguranaM Im0lementao e -ivulgao das Gegras de Segurana LIm0lementaoM Administrao de Segurana LMonitoramento9 Alertas e Ges0ostas a IncidentesM %lano de Continuidade dos "eg;cios Auditorias LTerificao do Cum0rimento da %ol)ticaM

%rof Alessandro Cruvinel Machado de Arajo

=@

An lise de Gisco
Atividade $ue visa analisar um ambiente na busca de Tulnerabilidades! Fbjetivos'
Identificar os 0rocessos cr)ticosV Identificar os ativos cr)ticosV Identificar as ameaas 0otenciaisV Identificar as vulnerabilidades 0resentesV Sugerir a3es corretivas e 0reventivasV

%rodu4'
-iagn;stico da seguranaV Gecomenda3es 0ara a 0roteo dos ativosV
%rof Alessandro Cruvinel Machado de Arajo =C

%ol)tica de Segurana da Informao


.stabelece os 0adr3es m)nimos de segurana a serem seguidos! %rodu4'
Conjunto de organi4aoV diretri4es 0ara orientar as atividades da

Contedo'
Com0rometimento da alta direo e funcion riosV Gegras gerais de condutaV %reveno contra ameaasV Atribui3es e res0onsabilidadesV

%rof Alessandro Cruvinel Machado de Arajo

==

%lano de Continuidade dos "eg;cios


?arante a continuidade dos 0rocessos e informa3es vitais 0ara a sobrevivWncia da organi4ao!

%rof Alessandro Cruvinel Machado de Arajo

=B

Auditoria de Sistemas
.#ame das o0era3es9 0rocessos e sistemas com intuito de verificar conformidade com os 0adr3es definidos!

%rof Alessandro Cruvinel Machado de Arajo

=<

Deis Imut veis da Segurana


.#iste realmente algum tentando $uebrar LadivinharM sua senhaV A rede mais segura uma rede bem administradaV A dificuldade de defender uma rede diretamente 0ro0orcional a sua com0le#idadeV Segurana no se 0ro03e a evitar os riscos9 e sim gerenci &losV Necnologia no tudo!
By Scott Pulp Security Program Manager at Microsoft Security Response Center
%rof Alessandro Cruvinel Machado de Arajo =A

Segurana nas Frgani4a3es


Segurana um S0rocessoS $ue tenta manter 0rotegido um sistema com0le#o com0osto de muitas entidades'
Necnologia LhardUare9 softUare9 redesM %rocessos L0rocedimentos9 manuaisM %essoas Lcultura9 conhecimentoM

.stas entidades interagem das formas mais variadas e im0revis)veis! A Segurana falhar se focar a0enas em 0arte do 0roblema! Necnologia no nem o 0roblema inteiro9 nem a soluo inteira!
%rof Alessandro Cruvinel Machado de Arajo B*

"ormas de Segurana

%rof Alessandro Cruvinel Machado de Arajo

B+

-om)nios de Conhecimento
6Nhe International Information S7stems Certification Consortium9 Inc! ^LISCM_`S
htt0'PPUUU!isc(!org

Securit7

A LISCM( define +* dom)nios de conhecimento LC:EM9 0ara sua certificao introdut;ria CISS%
Certified Information S7stems Securit7 %rofessional Common :od7 of EnoUledge

%rof Alessandro Cruvinel Machado de Arajo

B(

C:E > Common :od7 Ff EnoUledge


Securit7 Management %ractices Access Control S7stems Nelecommunications and "etUor2 Securit7 Cr70togra0h7 Securit7 Architecture and Models F0erations Securit7 A00lications and S7stems -evelo0ment :usiness Continuit7 %lanning and -isaster Gecover7 %lanning DaU9 Investigation9 and .thics %h7sical Securit7

%rof Alessandro Cruvinel Machado de Arajo

B,

8ilmes
aogos de ?uerra LHar?amesM
+A<,9 v rios

Ameaa Tirtual LAntitrustM


(**+9 G7an %hilli00e

\uebra de Sigilo LSnea2ersM


+AA(9 Gobert Gedford

Matri# LNhe Matri#M


+AAA9 Eeanu Geeves

%iratas de Com0utador L1ac2ersM


+AAC9 Angelina aolie

Caada Tirtual LNa2edoUnM


(***9 Gussell Hong

F C7borg do 8uturo Laohnn7 MnemonicM


+AAC9 Eeanu Geeves

%iratas do Tale do Sil)cio L%irates of Silicon Talle7M


+AAA9 v rios

A Senha LSUordfishM
(**+9 aohn Nravolta

A :atalha do Atlbntico L/&CB+M


(***9 MattheU McConaughe7

A Gede LNhe "etM


+AAC9 Sandra :ulloc2

F Caador de Andr;ides L:lade GunnerM


+A<(9 1arrison 8ord

Atividades da Aula
+! 8aa a leitura e reali4e um resumo da Dei de Acesso a informao Lhtt0'PPUUU!acessoainformacao!gov!brPacessoainformacaogovPacesso&informacao&brasilPinde#!as0 M (! Geali4e uma 0es$uisa sobre os mecanismos dis0on)veis 0ara a manuteno da dis0onibilidade da informao! ,! Segurana da Informao im0ortante 0ara a em0resa na $ual vocW trabalhaR austifi$ue a sua res0osta! @! Ao longo dessa semana 0rocure Le traga 0ara a 0r;#ima aulaM re0ortagens $ue tenham a segurana da informao como tema central e $ue envolvam as0ectos como es0ionagem9 fraudes e ata$ues! C! %es$uise sobre os diferentes ti0os de ameaa digital!

%rof Alessandro Cruvinel Machado de Arajo

BC

Atividade :imestral
+! -esenvolver material de conscienti4ao LcartilhaM sobre um dos diferentes ti0os de ameaas digitaisV
F material de conscienti4ao de cunho informativo e voltado 0ara usu rios finais

(! .laborar documentao tcnica de conscienti4ao9 sobre os mecanismos de segurana citados no material!


A documentao tcnica deve e#0licar o funcionamento dos mecanismos de controle! %or e#em0lo9 se a cartilha de conscienti4ao aborda o tema phishing scam9 a documentao tcnica deve contem0lar a e#0licao sobre o funcionamento daLsM ferramentaLsM antiphishing escolhidas 0elo gru0o!
%rof Alessandro Cruvinel Machado de Arajo B=

Atividade :imestral
,! Sugesto de temas'
Ta4amento de Informa3es Ldata loss 0reventionMV Segurana em Gedes SociaisV Segurana de SenhasV MalUares em geralV .ngenharia Social!

@! -eve ser feito em gru0o de @ 0essoas C! Material de e#em0lo e referWncia'


Segurana em Gedes Sociais' Gecomenda3es ?erais CAISPG"%! -is0on)vel em' htt0'PPUUU!rn0!brPZar$uivoPdisi(**APrn0&disi&(**A&cartilha!0df

%rof Alessandro Cruvinel Machado de Arajo

BB

Atividade Semestral
+! -esenvolva algum ti0o de mecanismo de segurana da informao!
-eve ser im0lementado em aATA -eve ser feito em gru0o de @ 0essoas Talera uma das , notas da disci0lina Ideias'

Mecanismo de controle de acesso genrico %ro#7 8ireUall Segurana 0ara dis0ositivos m;veis Ldica de leitura htt0'PPUUU!0rofissionaisti!com!brP(*+(P*<Pseguranca&da&informacao&em&
dis0ositivos&moveisPM

%roteo 0ara acesso via Internet de a0lica3es H.: Comunicao LtelefoniaM segura! .tc!
%rof Alessandro Cruvinel Machado de Arajo B<

Você também pode gostar