Sobre o Curso

Segurança em Redes de Computadores

Objetivo

Permitir ao aluno adquirir condições de instalar e administrar seu próprio firewall; ter acesso as tecnologias de segurança de redes, como autenticação, criptografia, detectores de intrusos, listas de acesso e aprender a configurar baseado no openbsd.

Pré-requisitos

Conhecimento em Arquitetura TCP/IP e Administração em Sistemas Linux.

Método

Teórico e Prático

Carga Horária

60h

Conteúdo Programático

Conceitos Essenciais de Proteção da Informação

O que se pretende proteger

Contra quem se pretende proteger

Contra o que se pretende proteger

De quais fontes se pretende proteger

Evolução das Ameaças

Análise de impactos aos sistemas de informação

Conceitos Essenciais de Segurança da Informação

Política de Segurança

Introdução à Política de Segurança

Principais itens que compõem a Política de Segurança

Resposta a incidentes de Segurança

Plano de desastre

Metodologia da Segurança da Informação

Caracterização de um Security Office

Firewalls

O que são?

Introdução ao funcionamento dos firewalls

Tipos de firewalls

Modelo de arquiteturas de firewalls

Onde estes sistemas se aplicam

Evolução da tecnologia de firewall

Comparativo entre as diversas tecnologias de mercado

Implementando OpenBSD Packet Filter - PF

Implementando IP Filter

Implementando IPFW

Autenticação

Introdução aos mecanismos de autenticação

Métodos de autenticação

Sistemas biométricos

Criptografia de Dados

Introdução à criptografia - Protocolos básicos

Técnicas de criptografia

Algoritmos de criptografia

Funções hash

Esteganografia

VPN (Virtual Private Network)

Principais conceitos do IPSEC

Confidencialidade e integridade dos dados

Autenticação de cabeçalho (AH)

Protocolo ESP (Encapsulating Security Payload)

Modos de operação Túnel X Transporte

Funcionamento do IPSEC

Modelos de topologias

PKI (Public Key Infrastructure)

Certificados digitais

Autoridades Certificadoras (CA)

Sistemas de Detecção de Intrusão (IDS)

O que são sistemas de detecção de intrusão?

Qual a finalidade dos IDS?

Terminologia

Descrição do IDS baseado em rede

Descrição do IDS baseado em host

Abordagem: Anomaly Detection vs. Signature/Misuse Detection

Análise Anomaly Detection

Análise Signature/Misuse Detection

Tipos de respostas

Tipos de ataques aos sistemas de IDS

Inserção

Evasão

Técnicas de inserção e de evasão

Falhas em protocolos

Negação de serviços

Tendências

Introdução ao SNORT Ataques Internos & Externos

Ataques externos X ataques internos

Principais alvos de ataques externos e internos

Explorando as vulnerabilidades de usuários

Engenharia social

Vírus,Worms, Trojan

Spam de correio

Explorando as vulnerabilidades de sistemas

Principais Técnicas de Ataques

Metodologia de ataques

Reconhecimento do alvo

Varredura de sistemas

Exploração do sistema

Manutenção do acesso

Apagando evidências

Instalação, Configuração e Administração de um Firewall baseado em PF no FreeBSD

 

2004-2009 NetCom - Treinamentos e Soluções Tecnológicas. Todos os direitos reservados.