segurança em redes de computadores
•É
todo
o
sistema
de
software,
hardware
e
procedimentos que protegem dados, equipamentos e softwares de uma rede.
Tratar-se de:
• De impedir pessoas não autorizadas de agir sobre o sistema
de maneira maliciosa.
• Impedir os utilizadores de efetuar operações involuntárias capazes de prejudicar o sistema.
• De proteger os dados prevendo danos.
• E garantir a não interrupção de um serviço.
Independente do tipo de tecnologia usada,
ao conectar à rede você pode estar sujeito a ameaças, como: • Furto de dados: Informações pessoais e outros dados podem ser obtidos. • Interceptação de tráfego: O atacante, que venha a ter acesso à rede, pode tentar interceptar o tráfego e, então, coletar dados que estejam sendo transmitidos sem o uso de criptografia.
• Exploração de vulnerabilidades: Um computador pode ser infectado ou invadido e, terem as configurações alteradas e fazerem com que as conexões dos usuários sejam redirecionadas para sites fraudulentos.
• Ataque de negação de serviço: um atacante pode usar a rede para enviar grande volume de mensagens para um computador, até torná-lo inoperante ou incapaz de se comunicar.
• Ataque de personificação: um atacante pode introduzir
ou
substituir
um
dispositivo de rede para induzir outros a se conectarem a este, ao invés do dispositivo legítimo,
captura de senhas.
permitindo
a
Método dos agressores
• O objetivo dos agressores é tomar o controle de uma máquina a fim de poder realizar as ações que desejam. Para isto, existem diferentes tipos de meios como:
• a obtenção de informações úteis para efetuar ataques
• utilizar as falhas de um sistema
• a utilização da força para quebrar um sistema
Objetivo dos agressores
As motivações dos agressores que geralmente se
"piratas" podem ser múltiplas:
chamam
• O desejo de dinheiro (violar um sistema bancário, por exemplo). • A necessidade de fama