Rede de arquitetura segura
Segura
MSc. Marcelo Barbosa Lima, CISSP, ISAAP, CISM, MCSO, QSA
APRESENTAÇÃO GERAL
Objetivos da Disciplina
•
Apontar controles/salvaguardas tecnológicas que gerentes de Segurança e/ou TI podem utilizar para mitigar riscos:
•
•
•
•
•
Características;
Diferenças;
Vantagens;
Desvantagens;
...
•
Verificar como tecnologias podem ser empregadas em conjunto, complementando suas funcionalidades;
•
Discutir sobre estratégias para manutenção/gestão de uma infra-estrutura de segurança da informação.
Arquitetura de Rede Segura
5
Ementa
•
•
Introdução; Definições de segurança; Termos Técnicos; Firewalls e Arquitetura
Seguras
Sistemas de Detecção de Intrusos; Certificação Digital;
•
•
NAC / NAP; Acesso Remoto; Wireless Security; VPN; UTM.
•
Segurança em Hosts (Servidores, Clientes); Prevenção de Perda de Dados (DLP).
•
Gestão de Correções, DRP, Auditoria; Monitoração e Resposta a Incidentes.
•
Avaliação:
•
(50%) – Especificação de Arquitetura Segura
•
(50%) – Entrega de Trabalho Relacionado
Arquitetura de Rede Segura
6
Ementa
Apresentação Geral ......................................5
Motivação.....................................................9
Firewalls.....................................................24
IDS/IPS......................................................55
Honeypots e Honeynets...............................82
Autenticação e Autorização........................104
Criptografia e PKI......................................134
VPN..........................................................146
Outras Soluções........................................158
Novos Desafios..........................................172
Arquitetura de Rede Segura
7
MOTIVAÇÃO
“Se você acredita que a tecnologia pode resolver seus problemas de segurança, então você não conhece os problemas e nem a tecnologia.”
Bruce Schneier
(criptógrafo,