31
7° período BSI Natan Lara Ferreira Pablo Ventura Saloio

Segurança de dados em redes slide

Embed Size (px)

DESCRIPTION

Segurança em redes de computadores.

Citation preview

Page 1: Segurança de dados em redes slide

7° períodoBSINatan Lara FerreiraPablo Ventura Saloio

Page 2: Segurança de dados em redes slide
Page 3: Segurança de dados em redes slide

Princípios básicos de segurança em sistemassão:

Confiabilidade; Integridade; Disponibilidade; Autenticidade.

Page 4: Segurança de dados em redes slide

Algumas situações de insegurança serão listadas:

Page 5: Segurança de dados em redes slide

Catástrofes

Page 6: Segurança de dados em redes slide

Problemas ambientais

Page 7: Segurança de dados em redes slide

Supressão de serviços

Page 8: Segurança de dados em redes slide

Comportamento anti-social

Page 9: Segurança de dados em redes slide

Ação criminosa

Page 10: Segurança de dados em redes slide

Incidentes variados

Page 11: Segurança de dados em redes slide

Contaminação eletrônica

Page 12: Segurança de dados em redes slide

Usuários Senhas que não devemos usar Senhas que podemos usar Troca de senhas

Page 13: Segurança de dados em redes slide

O que é backup? Mídias de armazenamento Software de backup

Page 14: Segurança de dados em redes slide
Page 15: Segurança de dados em redes slide

Algumas da principais ameaças a redes decomputadores são:

Destruição de informação e de outrosrecursos

Modificação ou deturpação da informação Roubo, remoção ou perda da informação ou

de outros recursos Revelação de informações Interrupção de serviços

Page 16: Segurança de dados em redes slide

Ameaças podem ser acidentais ouintencionais:

Ameaças acidentais; Ameaças intencionais;

Page 17: Segurança de dados em redes slide

Os principais ataques que podem ocorrernesse ambiente são:

Personificação; Replay; Modificação; Recusa ou impedimento de serviço; Ataques internos; Cavalos de tróia.

Page 18: Segurança de dados em redes slide

Os serviços de segurança em redes de computadores tem como função:

Manter a Confidencialidade; Manter a Integridade dos dados;

Page 19: Segurança de dados em redes slide

Principais Tipos de Mecanismos de Segurança:

Criptografia FireWalls Controle de Acesso

Page 20: Segurança de dados em redes slide
Page 21: Segurança de dados em redes slide

Cifragem e Autenticidade

Page 22: Segurança de dados em redes slide

WEP

Page 23: Segurança de dados em redes slide

MAC

Page 24: Segurança de dados em redes slide

WPA: Criptografia (cifrar e decifrar) EAP

Page 25: Segurança de dados em redes slide

WPACaracterísticas de segurança

WEP WPA

Algoritmos de cifração RC4 RC4

Gerenciamento de chaves

nenhum Baseado em EAP

Tamanho de chaves 40 ou 104 bits 128 bits (64 bits para autenticação)

Chave do pacote Criada por concatenação

Criada por função de mistura

Integridade de dados/cabeçalho

CRC32/nenhum MIC

Proteção contra reprodução

nenhuma Uso de VI

Page 26: Segurança de dados em redes slide

VPN

Page 27: Segurança de dados em redes slide

Segurança física Configurações de fábrica Localização de pontos de acesso

Page 28: Segurança de dados em redes slide

Mapeamento: Passivo Ativo Geração de mapas

Page 29: Segurança de dados em redes slide

Escuta de tráfego Endereçamento Mac Quebras de chaves WEP Negação de serviço (DoS – Denial of service) Roubo de equipemento Uso indevido

Page 30: Segurança de dados em redes slide

Homem-do-meio (man-in-the-middle)

Page 31: Segurança de dados em redes slide

A segurança deve existir desde a instalação. Deve-se usar bons equipamentos, contratar bons administradores de redes, projetar uma boa segurança, treinar usuários para garantir a segurança dos dados em redes cabeadas e não cabeadas.