Segurança de redes
UNIPAC - CONTAGEM
Segurança de redes
Paulo Ricardo
Leandro
CONTAGEM
2012
1. Identifique quais os principais incidentes ocorridos do 2/2011 até o presente momento
Dos (DoS -- Denial of Service): notificações de ataques de negação de serviço, onde o atacante utiliza um computador ou um conjunto de computadores para tirar de operação um serviço, computador ou rede.
Invasão: um ataque bem sucedido que resulte no acesso não autorizado a um computador ou rede.
Web: um caso particular de ataque visando especificamente o comprometimento de servidores Web ou desfigurações de páginas na Internet.
Scan: notificações de varreduras em redes de computadores, com o intuito de identificar quais computadores estão ativos e quais serviços estão sendo disponibilizados por eles. É amplamente utilizado por atacantes para identificar potenciais alvos, pois permite associar possíveis vulnerabilidades aos serviços habilitados em um computador.
Fraude: segundo Houaiss, é "qualquer ato ardiloso, enganoso, de má-fé, com intuito de lesar ou ludibriar outrem, ou de não cumprir determinado dever; logro". Esta categoria engloba as notificações de tentativas de fraudes, ou seja, de incidentes em que ocorre uma tentativa de obter vantagem.
Outros: notificações de incidentes que não se enquadram nas categorias anteriores
Imagem 1.1
Imagem 1.2
1. Desenvolver, através de busca pelos documentos oferecidos pelo CERT, uma sugestão de boas práticas para minimizar a ocorrência dos três tipos com maior incidência identificados na estatística do centro.
Fraude a melhor estratégia para prevenir fraudes ao utilizar o correio eletrônico, visitar site e fazer downloads é procurar o máximo de informações possíveis sobre a origem das mesmas e desconfiar sempre de qualquer indício que possa levantar suspeita, pois poderão vir a instalar programas maliciosos. É possível que
consigam