Projeto de ti
• Os requisitos de segurança da informação dentro das organizações passaram por duas mudanças importantes nas últimas décadas.
• Antes do uso generalizado de equipamentos de processamento de dados , a segurança da informação era fornecida principalmente por meios físicos (armários robustos trancadas a chave) e administrativos (procedimentos de seleção de pessoal).
1
Pontos Principais
• Com a introdução do computador , tornou-se necessária a utilização de ferramentas automatizadas para proteger arquivos e outras informações armazenadas no computador. Em sistemas compartilhados essa necessidade é ainda maior .
• O nome genérico para o conjunto de ferramentas projetadas para proteger dados e impedir hackers é segurança de computador.
2
Pontos Principais
• A segunda mudança importante é a introdução de sistemas distribuídos e o uso de redes e recursos de comunicação para transmitir dados . As medidas de segurança de redes são necessárias para proteger dados durante sua transmissão.
• Não existem limites claros entre esses dois tipos de segurança.
3
• Exemplo: vírus de computador.
• A disciplina vai explorar a segurança de redes, que consiste em medidas para desencorajar, impedir, detectar e corrigir violações de segurança que envolvam a transmissão de informações. 4
Tendências de Segurança
• Já em 1994 o IAB (Internet Architecture Board) emitiu um relatório sobre a segurança na arquitetura da
Internet que gerou a RFC1636 (RFC é um acrônimo para o inglês Request for Comments, é um documento que descreve os padrões de cada protocolo da Internet previamente a serem considerados um padrão)que em linhas gerais já falava da necessidade de melhor e mais segurança para a Internet.
• Com a evolução e popularização da Internet os ataques na mesma e a sistemas conectados a ela se tornaram mais freqüentes e sofisticado.
5
A Arquitetura de Segurança OSI
• Enfoca ataques,