Segurança da informação
SEGURANÇA DA INFORMAÇÃO
LISTA DE EXERCICIOS
Melo, Fabíola Silva RA: 1111302
Nasser, Maurício RA: 9200133
Rodrigues, Jaqueline Aparecida Soares RA: 1111297
Silva ,Patrick Andre dos Santos RA: 9200255
Souza, Marcus Paulo Marques RA: 9200222
SÃO PAULO
2012
1) Identificar as principais diferenças entre os firewalls com roteador de filtragem de pacotes, gateway de circuito e gateway de aplicação.
R:
Roteador com filtragem de pacotes tem o objetivo básico de trabalhar em camada de rede estando vinculado a configuração de roteadores e estará filtrando informações de permissão ou recusão no caso de acesso através de endereços de IP, IPX, APLLE TALK de origem destino.
Roteador com filtragem de pacotes tem as suas regras baseadas em:
- Endereço IP de origem
- Endereço IP de destino
- Protocolo encapsulado (TCP, UDP, ICMP ou IP Tunel)
- Porta de origem (TCP/UDP)
- Porta de destino (TCP/UDP)
- Tipo de mensagem ICMP
Vantagens:
-Baixo custo
- Oferece segurança inicial
Gateway de circuito:
-Opera na camada de sessão (transporte TCP/IP)
-Realizada por um Gateway de aplicação (proxy)
-Omite informações detalhadas da rede interna (saída)
- Opera na camada de sessão OSI (transporte TCP/IP)
-O tráfego é filtrado baseado em regras específicas de seções, tal como quando uma sessão é inicializada por um determinado computador
Gateway de aplicação:
- Opera na camada de aplicação
- O tráfego é filtrado baseado em regras especificadas de aplicação, como um browser ou protocolo de aplicação (FTP, e outros).
-Permite uma política de segurança mais restritiva
- Requer um proxy de aplicação
2) Definir e explicar os principais tipos de ataques.
R:
O ataque é uma exploração de vulnerabilidade do sistema.Geralmente parte de fora do sistema e é uma tentativa deliberada para causar algum dano.
Os Ataques estão divididos em quatro tipos