algoritmos java
Introdução à segurança computacional Definição formal de segurança computacional
Ameaças
Políticas e mecanismos
Suposição e confiança
Garantia
Questões operacionais
Questões humanas
(C) 2004-2006 Gustavo Motta
1
Definição de segurança computacional (1)
Segurança computacional
• “Prevenir que atacantes alcancem seus objetivos através do acesso não autorizado ou uso não autorizado dos computadores e suas redes”
(Howard, 1997)
– Acesso não autorizado: ocorre quando um indivíduo tenta acessar autorizado informações ou recursos sem a devida autoridade
– Uso não autorizado: ocorre quando um indivíduo com autoridade para acessar autorizado informações ou recursos de um certo modo tenta acessá-las de outras formas
(C) 2004-2006 Gustavo Motta
2
Definição de segurança computacional (2)
Atacantes
Meios
Acesso
Hackers
Comandos de usuários
Vulnerabilidade implementação Acesso não autorizado Espiões
Programas ou scripts
Vulnerabilidade projeto Uso não autorizado Terroristas
Agentes autônomos Vulnerabilidade configuração Agressores internos Toolkits
Criminosos
Profissionais
Ferramentas distribuídas Vândalos
Resultados
Grampo de
Dados
Processos
(arquivos
ou dados em trânsito)
Serviços de segurança Objetivos
Corrupção da informação Desafio, status Revelação da informação Ganho político Roubo de serviço Ganho financeiro Recusa de serviço Causar perdas (C) 2004-2006 Gustavo Motta
Taxonomia de ataques a redes e computadores
3
Definição de segurança computacional (3)
Segurança computacional
• “A segurança em um sistema de informação (SI) visa protegê-lo contra ameaças à confidencialidade, à integridade e à disponibilidade das confidencialidade informações e dos recursos sob sua responsabilidade” (Brinkley & Schell,
1995; Joshi et al., 2001)
(C) 2004-2006 Gustavo Motta
4
Definição de