Prévia do material em texto
Segurança da Informação birazn@ifsp.edu.br / birazn@gmail.com Como fazer para termos segurança nos dias de hoje? Prudência e canja de galinha nunca é de mais! - Ditado Prudência e canja de galinha nunca é de mais! - Ditado PopularPopular 3 Conceitos Básicos ● Definições Básicas sobre: – Redes de Computadores ● LAN, WLAN, MAN, WAN, PAN, SAN... ● Consulta rápida - Link (Para mais... Livros!) – Conceitos importantes ● Internet ● Intranet ● Extranet ● VPN http://pplware.sapo.pt/tutoriais/networking/lan-man-wan-pan-san-%E2%80%A6-sabe-a-diferenca/ 4 Modelo de Referência - OSI ● Modelo OSI – O modelo OSI (Open Systems Interconnection) foi desenvolvido pela ISO (International Standard Organization) com o objetivo de criar uma estrutura para definição de padrões para a conectividade e interoperabilidade de sistemas heterogêneos. Define um conjunto de 7 camadas (layers) e os serviços atribuídos a cada uma. O modelo OSI é uma referência e não uma implementação. 5 Comparando modelos Bit Quadro Pacote Segmento Dados 6 Protocolo de Internet ● Binários ● Endereçamento IPv4 ● Sub-rede ● Endereçamento IPv6 7 Linux, além do uso doméstico ● Comandos e Shell – Comandos são instruções passadas ao computador para executar uma determinada tarefa. No mundo *NIX (GNU/Linux,Unix), o conceito de comandos é diferente do padrão MS-DOS. Um comando é qualquer arquivo executável, que pode ser ou não criado pelo usuário. – O “Shell” é o responsável pela interação entre o usuário e o sistema operacional, interpretando os comandos. – É no “Shell” que os comandos são executados. – Consulta Rápida - Link (Para mais... Livros!) http://www.vivaolinux.com.br/dica/Comandos-basicos-para-iniciantes Iniciando com a Segurança 9 O que é segurança? ● Segundo o dicionário da Wikipédia (sim aqui agente pode), segurança é um substantivo feminino, que significa: – Condição ou estado de estar seguro ou protegido. – Capacidade de manter seguro. – Proteção contra a fuga ou escape. – Profissional ou serviço responsável pela guarda e proteção de algo. – Confiança em si mesmo. ● Baseado no escopo do curso, temos a primeira pergunta: O que O que queremos proteger?queremos proteger? 10 Segurança da Informação ● Definição – Área do conhecimento dedicada à proteção dos ativos de informação contra acessos não autorizados, alterações indevidas ou sua indisponibilidade. ● Principal Objetivo – Proteger as informações, que são os principais ativos atualmente, que sejam importantes para uma organização ou indivíduo. – Segurança da Informação está relacionada com proteção de um conjunto de dados, no sentido de preservar o valor que possuem para um indivíduo ou uma organização. 11 Segurança da Informação ● Entendendo esse conceito, não é suficiente apenas conhecer as normas existentes e as várias formas possíveis de proteção, mas é necessário também conhecer os riscos inerentes e as possíveis formas de ataque. ● De acordo com o conhecido estrategista, Sun Tzu, se você conhece a si mesmo e ao seu inimigo, não precisará temer o resultado de mil batalhas. Afinal, se conhece os estratagemas empregados por atacantes maliciosos, estará muito mais capacitado para proteger seu principal ativo: a informação. 12 Dado, Informação e Conhecimento ● Dado é qualquer elemento identificado em sua forma bruta que, por si só, não conduz a uma compreensão de determinado fato ou situação. (Oliveira, 2005) ● Informação é o dado trabalhado que permite a tomada decisões. (Oliveira, 2005) ● Conhecimento é o conjunto de ferramentas conceituais e categorias usadas pelos seres humanos para criar, colecionar, armazenar e compartilhar a informação. (LAUDON e LAUDON,1999). 13 Importância da Informação e do Conhecimento ● Lembra!! ● Segurança da Informação está relacionada com proteção de um conjunto de dados, no sentido de preservar o valor que possuem para um indivíduo ou uma organização. ● Todos os dados processados se transformam em informação e essas possuem um nível de importância dentro de cada empresa. ● Para quem? (exemplo de dados) 14 Importância da Informação e do Conhecimento ● Quem detêm a informação detêm o “PODER” ● O melhor de ter a informação é saber como usar ● Devemos!! (profissional de qualquer área) – Saber criar – Organizar – Descobrir – Avaliar e – Defender Segurança da Informação PowerPoint Presentation Slide 3 Slide 4 Slide 5 Slide 6 Slide 7 Slide 8 Slide 9 Definindo Segurança da Informação Slide 11 Informação Slide 13 Slide 14