Explorar E-books
Categorias
Explorar Audiolivros
Categorias
Explorar Revistas
Categorias
Explorar Documentos
Categorias
DIAR.O
Divisão de Adm. De Segurança de
Redes
Confidencialidade
A informação não será lida por partes não
autorizadas.
Integridade
A informação não será alterada por partes não
autorizadas.
Conceitos Fundamentais
Disponibilidade
Garantia de que as partes autorizadas terão acesso
ininterrupto a informação.
Autorização
Nível de direitos e permissões sobre recursos após o
processo de autenticação ter sido realizado.
Não-repudio
Garantia de que não será negada uma ação,
transmissão ou recepção de msg entre as partes
envolvidas.
Conceitos Básicos
Não compartilhar senhas
Não anotar senhas em papéis
Não usar nomes de filhos ,cachorros
telefones , marca de carro , 1234.
Não responder a questionários sobre
o tipo de trabalho , dados pessoais e
hábitos (Engenharia Social),
Informações bancárias.
Conceitos Básicos
Verificar se o Antivírus está atualizado ou
se o usuário possui o antivírus instalado.
Confirmar ao trocar a senha do usuário se o
solicitante é o gerente do mesmo
(Domínio), No caso do gerente for
bloqueado pedir fax e confirmar por
telefone.
Não abrir mensagens com Arquivos .exe ,
.com , .bat , .pif .
Criptografia – Conceito
Sigilo
Assinatura Digital
Autoridades Certificadoras
Chaves Públicas e Privadas
Cartórios digitais.
Bob Info:
Name
Department
Cubical Number
Certificate Info:
Expiration Date
Serial Number
Bob's Public Key:
ICP Brasil ( Infra-estrutura de Chaves Públicas)
www.icpbrasil.gov.br
AC Raiz - ITI
AC - SRF AC -SERASA
AR - BB AR AR AR -
Optiglobe
Tipos de Ataques
Força Bruta
Tentativa de quebra de segurança através da
aplicação de combinações.
Denial-of-Service
Mecanismos que visam a indisponibilidade dos
sistemas para os acessos válidos.
Spoofing
Atacante “finge” ser uma das partes confiáveis.
Spamming
Email contendo código malicioso.
Exemplos de Uso dos mecanismos
de segurança
Email
Sigilo
Assinatura Digital
Web
Comercio Eletrônico Seguro com SSL
Redes
VPNs
Sistemas de Detecção de Intrusão
Tipos básicos:
Baseados em verificações de
comportamento anormais.
Sistemas de Firewall
Filtros de Pacotes
Camada 3 modelo OSI
IP/port => IP/port
Gateways de Aplicação
Camada 7 modelo OSI
Verifica o conteúdo ex.: IP/port => IP/80/KAZA
Stateful Inspection
Analisa a sessão de forma global.
verifica se a resposta é dada realmente pelo
destinatário
Sistemas de Firewall
Funcionalidades adicionais:
VPNs
Restrições
Acesso de
Lan House,
Cyber Café.
Referências de informações sobre
incidentes de segurança
SANS Institute
www.sans.org