SEGURANÇA DE REDES
Professor: Alexander Carvalho Neves
Normas de segurança.
Segurança da Informação é um assunto de interesse geral. Burnett e Paine citam no livro “Criptografia e segurança – o guia oficial RSA” que se alguém diz: “Não preciso de segurança. Não tenho nenhum segredo, nada a ocultar”, uma boa resposta seria “OK, deixe-me ver seu prontuário médico. Que tal seu contracheque, saldo bancário, planilha de investimento e faturas de cartão de crédito? Deixe-me anotar seu número de CPF, números de cartão de crédito e números da conta bancária? Qual a senha do seu cartão bancário e do seu cartão de crédito? Qual é sua senha para conectar-se à rede no trabalho? Onde você mantém a chave sobressalente da sua casa?”. O fato é que toda pessoa tem informações que quer manter em segredo. Às vezes, a razão é simplesmente o desejo de privacidade. Ninguém se sente confortável tornando público detalhes sobre o seu perfil médico ou financeiro. Outra boa razão é autoproteção - ladrões poderiam utilizar informações confidenciais de determinada vítima para assaltá-la. Em outras palavras, os motivos para uma pessoa manter um segredo não são necessariamente de má fé.
Empresas também têm segredos – informações estratégicas, previsões de vendas, detalhes técnicos sobre produtos, resultados de pesquisas, arquivos pessoais e assim por diante. Embora empresas desonestas talvez tentem ocultar do público as suas atividades ilícitas, a maioria das organizações quer proteger suas informações valiosas de pessoas que podem estar trabalhando para concorrentes, hackers e crackers.
Hackers: Pessoas que violam sistemas de forma ética. Visam à melhoria e a resolução de problemas dos mesmos. Crackers: Pessoas que violam sistemas a fim de prejudicá-los e obter benefícios próprios. Roubam informações, como senha bancária. ou mesmo funcionários.
Política de Segurança.
O principal propósito de uma política de