Você está na página 1de 25

Curso de Redes de Computadores

Segurança em Redes de Computadores

© 2007 by Pearson Education 1


© 2007 by Pearson Education
Curso de Redes de Computadores
Um computador
(ou sistema
Conceitos sobre segurança computaciona
l) é dito
seguro se
este atende a
três requisitos
básicos
relacionados
aos recursos
que
compõem:
– Disponibilid
ade
• Diz que
os
serviços/
recursos
do
sistema
estão
disponív
eis
© 2007 by Pearson Education 2
© 2007 by Pearson Education
sempre
Confidencialida
Curso de Redes de Computadores

de: apenas o
transmissor e
Segurança na comunicação o receptor
pretendido
deveriam
“entender”o
conteúdo da
mensagem

Transmiss
or
criptografa
mensage
m
· Receptor
decodifica
a
mensage
m

Autenticação:
transmissor e
receptor
querem
© 2007 by Pearson Education confirmar3 a
© 2007 by Pearson Education
identidade um
Curso de Redes de Computadores
Segundo a RFC
2828

Ataque e Ameaça Ameaça


Potencial
para violação
da segurança
quando há uma
circunstancia,
capacidade,
ação ou evento
que pode
quebrar a
mesma e
causar danos.
Ou seja, uma
ameaça é um
possível perigo
que pode
explorar uma
vulnerabilidade

© 2007 by Pearson Education 4


© 2007 by Pearson Education
Curso de Redes de Computadores
– Ataque à
segurança
• Qualqu
Definições
er ação
que
compro
meta a
seguran
ça da
informa
ção
pertenc
ente a
uma
organiz
ação.
– Mecanism
o de
segurança
• Um
process
o que é
projetad
© 2007 by Pearson Education
© 2007 by Pearson Education
o 5para
Curso de Redes de Computadores
• O
CERT.br
Computer Emergency Response Team
é o grupo
de
resposta
a
incidentes
de
seguranç
a para a
Internet
brasileira,
mantido
pelo
NIC.br
© 2007 by Pearson Education (Núcleo
© 2007 by Pearson Education 6
Curso de Redes de Computadores

Estatísticas do CERT – Computer Emergency


Response Team

© 2007 by Pearson Education 7


© 2007 by Pearson Education
Curso de Redes de Computadores

Tendências na sofisticação

© 2007 by Pearson Education 8


© 2007 by Pearson Education
•CursoNão
de Redes de Computadores
existe
segurança
absoluta
Truísmos de segurança • A segurança
sempre é uma
questão de
economia
• Mantenha o
nível de todas
as suas
defesas
aproximadame
nte na mesma
altura
• Um invasor não
passa pela
segurança, mas
em torno dela
• Organize suas
defesas em
camadas
• Mantenha a
© 2007 by Pearson Education
coisa simples
9
© 2007 by Pearson Education • Não forneça a
Curso de Redes de Computadores

Incidentes por dia da semana

© 2007 by Pearson Education 10


© 2007 by Pearson Education
Curso de Redes de Computadores

Incidentes reportados no CERT.br

© 2007 by Pearson Education 11


© 2007 by Pearson Education
Curso de Redes de Computadores

Ataques passivos

• Os ataques passivos
envolvem espionar ou
monitorar as transmissões. O
objetivo do oponente é obter
informações que estão sendo
transmitidas
– por vazamento do conteúdo
da mensagem
– por análise do tráfego

São mais difíceis de serem


detectados porque não
envolvem qualquer alteração
dos dados

© 2007 by Pearson Education 12


© 2007 by Pearson Education
Curso de Redes de Computadores

Ataques ativos

• Os ataques ativos envolvem


alguma modificação do fluxo de
dados ou a criação de um fluxo
falso.
– por falsidade: uma entidade finge
ser quem não é
– por repetição: envolve uma
captura passiva de uma unidade
de dados e sua subseqüente
retransmissão
– por modificação de mensagem:
alguma parte da mensagem é
modificada para causar um certo
efeito
– por negação de serviço: impedem
ou inibem o uso ou o
gerenciamento normal de
recursos

© 2007 by Pearson Education 13


© 2007 by Pearson Education
•CursoAutenticação
de Redes de Computadores

– A garantia
de que uma
Serviços de segurança (X.800)
entidade se
comunicando
é aquela que
ela afirma ser
– Autenticaç
ão da
entidade
par: usada
em
associação
com uma
conexão
lógica para
confiabilida
de da
identidade
das
entidades
conectadas
© 2007 by Pearson Education – Autenticaç
14
© 2007 by Pearson Education
•CursoConfidenciali
de Redes de Computadores

dade dos
dados: a
Serviços de segurança (X.800)
proteção dos
dados contra
divulgação
não
autorizada
– Confidenci
alidade da
conexão: a
proteção de
todos os
dados do
usuário em
uma
conexão
– Confidenci
alidade
sem
conexão: a
proteção de
© 2007 by Pearson Education todos15os
© 2007 by Pearson Education
•CursoIntegridade
de Redes de Computadores

dos dados: a
garantia de
Serviços de segurança (X.800)
que os dados
recebidos
estão
exatamente
como foram
enviados por
uma entidade
autorizada
(ou seja não
contém
modificação,
inserção
exclusão ou
repetição)
– Integridad
e da
conexão
com
© 2007 by Pearson Education recuperaçã
16
© 2007 by Pearson Education
o: provê a
•CursoIrretratabilida
de Redes de Computadores

de: oferece
Serviços de segurança (X.800) proteção
contra a
negação, por
parte de uma
das entidades
envolvidas
em uma
comunicação,
de ter
participado de
toda ou parte
da
comunicação

– Irretratabili
dade,
Origem:
prova que a
mensagem
© 2007 by Pearson Education foi enviada
17
© 2007 by Pearson Education
Pode ser
Curso de Redes de Computadores

incorporados
à camada de
Mecanismos de segurança específicos protocolo
apropriada a
fim de
oferecer
alguns dos
serviços de
segurança
OSI (Open
Systems
Interconnectio
n)

• Cifragem
– o uso de
algoritmos
matemático
s para
transformar
os dados
em um
formato que
não seja
prontament
e
© 2007 by Pearson Education decifrável.
18
© 2007 by Pearson Education
A
•CursoControle
de Redes de Computadores
de
acesso
– Uma série de
Mecanismos de segurança específicos mecanismos
que impõem
direitos de
acesso aos
recursos
• Troca de
informações
de
autenticação
– Um
mecanismo
com o
objetivo de
garantir a
identificação
de uma
entidade por
meio de
troca de
informações.
• Preenchiment
o de tráfego
© 2007 by Pearson Education 19
© 2007 by Pearson Education – A inserção
Curso de Redes de Computadores
Mecanismos que
não são
específicos a
Mecanismos de segurança pervasivos qualquer
serviço de
segurança OSI
ou camada de
protocolo
específica
Funcionalidade
confiável
– Aquela que é
considerada
como sendo
correta em
relação a
alguns
critérios (por
exemplo,
conforme
estabelecido
por uma
políticas de
segurança).
© 2007 by Pearson Education
• Rótulo de20
© 2007 by Pearson Education segurança
Curso de Redes de Computadores

Serviços X Mecanismos de Segurança

© 2007 by Pearson Education 21


© 2007 by Pearson Education
Curso de Redes de Computadores

Modelo para segurança de rede

© 2007 by Pearson Education 22


© 2007 by Pearson Education
Curso de Redes de Computadores

Modelo de segurança de acesso

© 2007 by Pearson Education 23


© 2007 by Pearson Education
Curso de Redes de Computadores

Serviços em pontos de rede

© 2007 by Pearson Education 24


© 2007 by Pearson Education
Curso de Redes de Computadores

Serviços em camadas

© 2007 by Pearson Education 25


© 2007 by Pearson Education

Você também pode gostar