Baixe o app para aproveitar ainda mais
Prévia do material em texto
Rodrigo Molgado GRA0984 Engenharia Elétrica Atividade 1 “Com o crescimento e a popularização da Internet, o esquema de endereçamento do IPv4 está sendo vítima de seu próprio sucesso. Em 1996, segundo levantamento da ARIN (American Registry for Internet Numbers), 100% dos endereços de classe A, 62% dos endereços de classe B e 37% dos endereços de classe C já tinham sido atribuídos. Esse quadro provocou previsões de que não haveria mais endereços IP disponíveis a partir 2008 e que algum tipo de medida deveria ser tomada para contornar essa situação. A prova de que as medidas tomadas foram efetivas é que até ́ o momento (dezembro de 2008) a Internet não entrou em colapso” (CARISSIMI, 2011, p. 249). No cenário descrito, um dos fatores que levaram à criação do novo protocolo de internet foi a escassez de endereços IPv4 (internet protocol versão 4). Mas, além disso, a segurança do IPv4 é provida pela implantação de um outro protocolo, o IPSec (internet protocol security). Em contrapartida, o IPv6 já nasceu com suporte ao IPSec. Nesse século XXI, a era dos dados, a preocupação com segurança é fundamental para garantir os direitos de privacidade dos usuários da internet, bem como as informações sigilosas e privativas das grandes corporações industriais e comerciais. Novos conceitos, como Internet das Coisas, fazem com haja um aumento na escalabilidade de endereçamento IP, porém suportada pelo protocolo IPv6. A infraestrutura da rede é baseada em fundamentos aprendidos nos estudos desta unidade. Você pôde verificar que a rede é baseada em diversos conceitos, com topologia, arquitetura, padrões, modelos e, principalmente, na camada de rede (modelo OSI) ou internet (modelo TCP/IP) em diversos protocolos, como o IPv6. Agora, considere o que você estudou a respeito do protocolo IPv6. Ao projetar uma rede de computadores, quais seriam as preocupações de segurança relativas a esse protocolo? Além do mais, nesses tempos contemporâneos da comunicação digital, cite, como exemplo, uma situação de aplicação real associada à segurança do IPv6. RESPOSTA O IPv6 foi desenvolvido para abordar as limitações do IPv4, incluindo a escassez de endereços IP, mas também incorporou recursos de segurança desde o início. No entanto, ao projetar uma rede de computadores com IPv6, ainda existem preocupações de segurança que devem ser consideradas: • Gerenciamento de endereços IP: Com o grande número de endereços IPv6 disponíveis, torna-se mais desafiador acompanhar e gerenciar todos eles. Isso pode resultar em problemas de segurança, como endereços IP não autorizados que passam despercebidos. É importante implementar um sistema de gerenciamento de endereços eficaz. • Proteção contra escaneamento: Devido à grande quantidade de endereços IPv6, torna-se mais difícil detectar varreduras e ataques. Os mecanismos de detecção e prevenção de varreduras devem ser adaptados para o IPv6. • Firewalls e filtragem de pacotes: A filtragem de pacotes é fundamental para garantir a segurança em redes IPv6. As políticas de firewall devem ser atualizadas para incluir regras específicas para o IPv6, além do IPv4. • Proteção contra ataques de spoofing: Os ataques de spoofing, como o Neighbor Discovery Protocol (NDP) spoofing, são uma preocupação no IPv6. É importante implementar mecanismos de segurança, como securização do NDP, para evitar esse tipo de ataque. • Políticas de segurança: Estabelecer políticas de segurança claras e robustas é essencial. Isso inclui a autenticação de dispositivos e a aplicação de princípios de privacidade e controle de acesso. Exemplo de situação de aplicação real associada à segurança do IPv6: Um exemplo relevante de aplicação real está relacionado à segurança na Internet das Coisas (IoT). Com a proliferação de dispositivos IoT, muitos deles usam IPv6 para aproveitar a grande quantidade de endereços disponíveis. No entanto, a segurança dos dispositivos IoT é frequentemente uma preocupação, uma vez que muitos desses dispositivos são projetados com recursos de segurança insuficientes. Uma situação de aplicação real seria a proteção de uma rede residencial que utiliza IPv6 para conectar uma variedade de dispositivos IoT, como câmeras de segurança, termostatos e lâmpadas inteligentes. Para garantir a segurança nesse cenário, seriam necessárias medidas como: • Isolamento de dispositivos IoT em uma rede separada. • Implementação de autenticação de dispositivos. • Monitoramento constante do tráfego para identificar atividades suspeitas. • Atualização regular de firmware e correções de segurança em dispositivos IoT. • Proteção contra ataques de negação de serviço (DDoS) que podem ser ampliados devido ao grande número de dispositivos IPv6 na rede. Em resumo, o IPv6 oferece melhorias significativas em termos de segurança em comparação com o IPv4, mas as organizações precisam estar cientes das preocupações específicas de segurança e adotar medidas adequadas ao implementar redes IPv6, especialmente em cenários como a IoT, onde a escalabilidade é uma necessidade.
Compartilhar