Trabalho
FSM2012.1
SEGURANÇA EM WINDOWS
1-Defina o que é e quais são os princípios necessários para a utilização de um processo de Hardening em um ambiente com servidores Windows?
É um processo (ajustes, medidas ou ações) que visam proteger um determinado sistema de invasores. Tendo como princípios:
Confidencialidade – onde limita o acesso a informação somente às instituições legítimas, ou seja, à autorizada a ter acesso a informação.
Integridade - garantia que a informação manipulada mantenha todas as características originais do proprietário da informação, incluindo controle de mudanças e garantia do seu ciclo de vida.
Disponibilidade – Aqui é onde a informação estará sempre disponível para o uso, ou seja, pelo usuário(s) autorizado(s) pelo proprietário da informação.
2-Como se definem os níveis de segurança apresentados em aula?
Os níveis de segurança abaixo são restritivos a cada configuração de segurança realizada, fazendo com que uma estação de trabalho com algumas configurações passe a integrar o nível interior e a cada interiorização mais configurações são realizadas.
a) Legacy Client: É o nível onde os Sistemas Operacionais apresentam os perfis de menor segurança, onde prevalece a instalação básica e sem nenhuma configuração maior de segurança. Apresenta-se em Sistema Operacional domésticos e estações de trabalho onde não existem Políticas de Segurança.
b) Enterpise Client: Neste nível os Sistemas Operacionais já apresentam alguma configuração de segurança, prevalecendo Sistemas Operacionais coorporativos com Políticas de Segurança básicas implementadas em estações de trabalho.
c) Specialized Security Limited Functionality: Este nível de segurança é muito especializado, aqui os computadores são especializados em servidores de LAN’s. Neste meio é obrigatoriamente configurada e muito restrita de políticas de segurança, onde por-exemplo muitos serviços não utilizados são desabilitados