Segurança Em Sistemas Operacionais De Rede So

Loading...

Flash Player 9 (or above) is needed to view presentations.
We have detected that you do not have it on your computer. To install it, go here.

0 comments

Post a comment

    Post a comment
    Embed Video
    Edit your comment Cancel

    Favorites, Groups & Events

    Segurança Em Sistemas Operacionais De Rede So - Presentation Transcript

    1. Segurança em Sistemas Operacionais de Rede David Edgar Nichols Ramon Victor Wune Disciplina de SRL – Profº Ramsés
    2. Agenda
      • Introdução
      • A necessidade de Segurança na atualidade
      • Sistemas Operacionais de Rede
      • Segurança em Unix-Like e Windows
      • Paradigmas de Segurança em um S.O.R.
      • Padrões e classificações para sistemas seguros
      • Conclusão
    3. Introdução
      • Segurança: Condição de um ativo de estar protegido de perigo ou perda.
      • Segurança da Informação: Relacionada à proteção das informações e dos ativos que a manipulam, preservando seu valor para um indivíduo ou organização, assegurando sua confidencialidade, disponibilidade e integridade.
    4. A necessidade de Segurança na atualidade
      • As informações estão cada vez mais sendo armazenadas em sistemas digitais.
      • Sistemas da bolsa de valores NASDAQ geram mais de 5 Terabytes de dados por dia.
    5. A necessidade de Segurança na atualidade
      • Nesse cenário onde os sistemas digitais trabalham com dezenas de bilhões de dólares todos os dias, há ameaças crescentes e a segurança precisa evoluir.
      • A confidencialidade, integridade e disponibilidade dos dados são requisitos que devem ser garantidos em todo processo de tratamento das informações, incluindo o armazenamento e a transmissão.
    6. A necessidade de Segurança na atualidade
      • Ameaças à segurança das informações são provenientes tanto da Internet como de fontes internas, mas sabe-se que a maior parte dos crimes são causados por fontes internas, pelos próprios usuários ou com seu envolvimento.
      • Os sistemas operacionais de rede precisam ser a cada dia mais robustos em seus recursos para proteger as informações que processam.
    7. A necessidade de Segurança na atualidade
      • Mapa de Botnets – 04/04/2009
    8. A necessidade de Segurança na atualidade
      • Mapa de ataques DDos – 04/04/2009
    9. Sistemas Operacionais de Rede
      • O SOR (Sistema Operacional de Rede) é o componente responsável por conectar, administrar e manter todos os recursos da rede.
      • A administração da segurança em ambientes heterogêneos é ainda mais difícil, pois cada sistema operacional possui características de segurança específicas.
    10. Sistemas Operacionais de Rede
      • UNIX
      • Versões do Linux(Red Hat, Slackware, FreeBSD, Fedora etc)
      • Windows Server 2003/2008
      • Netware
    11. Sistemas Operacionais de Rede
      • Itens de segurança em SOR (Plataforma Windows):
        • Gerenciamento/ Permissionamento de usuários (AD)
        • Proteção de Acesso à Redes (NAP) – WS2008
        • Diretivas de Segurança
        • Proteção em partições de arquivos
        • Assistente de Configuração de Segurança (ACS)
        • Atualizações de Segurança
    12. Sistemas Operacionais de Rede
      • Itens de segurança em SOR (Plataforma Unix):
        • Aplicação de Patches
        • Permissionamento de usuários e diretórios – chmod
        • Gerenciamento de hashs dos arquivos de inicialização do sistema.
        • Proteção em partições de arquivos
        • Utilização de comandos do sis tema operacional(adduser, passwd, shadow etc)
    13. Segurança em Unix-Like e Windows
      • A segurança dos sistemas operacionais de rede baseados em UNIX reside nos direitos de acesso de um usuário (ou grupo de usuários) a um recurso (arquivo, periférico, memória, etc.), baseado no conceito de permissões de acesso em anéis do Multics.
      • Proteção em Anéis
      Segurança em Unix-Like e Windows
      • O Windows apresentava originalmente uma segurança bem inferior a essa, por utilizar como sistema de suporte o DOS (e conseqüentemente, o sistema de arquivos FAT16/32, que não provia nenhum tipo de controle de acesso), e só posteriormente o Windows veio a utilizar um sistema de arquivos que permitia o controle de acesso dos usuários, o NTFS.
      Segurança em Unix-Like e Windows
    14. Paradigmas de Segurança em um S.O.R.
      • Paradigmas clássicos:
        • Usuário como limitador de segurança.
        • Concentracão e isolamento dos direitos privilegiados do computador.
        • Segurança pela cifragem das informações.
    15. Paradigmas de Segurança em um S.O.R.
      • Paradigmas modernos:
        • Controle de acesso mandatório
        • Inclusão de dois módulos ao sistema operacional: o gerenciador de políticas ( policy manager ) e o restritor de segurança ( security enforcer ou reference monitor)
        • O S.O. deve ser responsável por proteger os mecanismos da API contra ataques de spoofing , contorno ( bypassing ) e interferˆencia ( tampering ).
    16. Padrões e classificações para sistemas seguros .
      • Orange Book
        • Define requisitos de segurança e estabelece uma classificação para segurança de acordo com esses requisitos:
          • Política de Segurança
          • Rótulos
          • Identificação
          • Contabilização
          • Confiabilidade
          • Proteção Contínua
    17. Padrões e classificações para sistemas seguros .
      • Classificação segundo o Orange Book
      • 4 Divisões: D, C, B e A, ordenadas hierarquicamente, com a divisão A representando o nível máximo de segurança.
      • As divisões C e B são subdivididas em classes.
    18. Padrões e classificações para sistemas seguros .
      • DIVISÃO D – Proteção Mínima .
      • DIVISÃO C – Proteção Arbitrária
      • CLASSE C1- Segurança Arbitrária
      • CLASSE C2 – Acesso Controlado
      • DIVISÃO B – Proteção Obrigatória
      • CLASSE B1 – Segurança Rotulada
      • CLASSE B2 – Proteção Estruturada
      • CLASSE B3 – Domínios de Segurança
      • DIVISÃO A – Proteção Verificada
    19. Conclusão
      • A tecnologia se encontra em constante evolução, as ameaças crescem a cada dia e os S.O.R. desempenharam cada vez mais importância na segurança da informação.
      • Para suportar as novas ameaças, os paradigmas estão e precisarão estar em constante evolução, para assegurar uma robustez que garanta a confidencialidade, disponibilidade e integridade das informações.
    20. Referências
      • http://www.inf.ufrgs.br/pos/SemanaAcademica/Semana99/lara/lara.html - Acessado em 26/02/2009
      • Paradigmas de Segurança em Sistemas Operacionais – Kropiwiec e Geus – Unicamp – 2004
      • http://www.linuxdicas.com.br/ch-cmdc.htm - Acessado em 04/04/2009
      • http://www.gta.ufrj.br/grad/02_1/seguranca/ - Marcelo Vicente Vianna Magalhães – Acessado em 25/03/2009
      • http://pt.wikipedia.org/wiki/
      • http://www.microsoft.com/brasil/security/guidance/servaccount/sspgch03.mspx
    SlideShare Zeitgeist 2009

    + Nichols LDNichols LD Nominate

    custom

    230 views, 0 favs, 1 embeds more stats

    Segurança da Informação em Sistemas Operacionais more

    More info about this document

    © All Rights Reserved

    Go to text version

    • Total Views 230
      • 229 on SlideShare
      • 1 from embeds
    • Comments 0
    • Favorites 0
    • Downloads 0
    Most viewed embeds
    • 1 views on http://static.slidesharecdn.com

    more

    All embeds
    • 1 views on http://static.slidesharecdn.com

    less

    Flagged as inappropriate Flag as inappropriate
    Flag as inappropriate

    Select your reason for flagging this presentation as inappropriate. If needed, use the feedback form to let us know more details.

    Cancel
    File a copyright complaint
    Having problems? Go to our helpdesk?

    Categories