====Objetivo==== Apresentar aos alunos uma visão crítica às questões de segurança de rede. Instigar uma visão criativa sobre o tema, permitindo conhecer soluções para o uso acadêmico e nos desáfios profissionais. Desenvolver questões éticas relacionadas com a computação, uso das redes com segurança e empreender. ====Aula 00==== Apresentação dos tipos de firewall e seu conceito quanto à segurança de redes. ====Aula 01==== * Início dos projetos de segurança de redes; especificação do projeto por equipe; Início de instalação de firewall. * Sobre o trabalho interdisciplinar, roteiro e regras {{:wiki:2017-1_trab_interdisciplinar_trc5.pdf|}} * Introdução Firewall Endian ====Aula 02==== * Pesquisa sobre Auditoria de Segurança de Redes, abordando tópicos como: - Normas de auditoria; - Métodos de auditoria; - Perguntas frequentes de auditoria; - Quais as principais normas de auditoria; - Onde aplicar uma auditoria; - Sistemas de apoio à auditoria; Importante: citar fontes; pode ser em equipe; normas abnt; Prazo para entrega: até 01/03/2017 Via e-mail; Vale 1,0 pontos. ====Aula 03==== {{::iso-iec17799.odp| Apresentação em Sala sobre a ISO/IEC17799}} - Ntop - Firewall (overview on-line) - Protocolos DNS - Ftp portas 20 e 21 (tcp) - Http portas 80 (tcp/udp) - Imap portas 993 sobre ssl (tcp/udp) 143 (tcp/udp) imap2 - 220 (tcp/udp) imapv3 - Ip - Pop3v3 portas 110 (tcp/udp) 995 sobre ssl (tcp/udp) - Smb portas 445 e 139 - Snmp protocolo para monitoramento de rede (ativos) - Tcp - Tftp - Udp - Visão geral da administração de um dominio no .br - Servidor de e-mail - estudo de caso ====Aula 04==== Esta aula foi destinada ao estudo em laboratório com as seguintes ferramentas: - [[https://sourceforge.net/projects/brazilfw/files/3.x/iso/|Firewall BrasilFw]] - [[https://sourceforge.net/projects/smartrouter/?source=directory |smart-router]] - [[https://www.pfsense.org/download/ | Pfsense Firewall]] - [[https://sourceforge.net/projects/netcop/ | NetCop UTM With Secure Wi-Fi Hotspot]] - [[https://sourceforge.net/projects/smoothwall/ | Smoothwall]] - [[https://sourceforge.net/projects/efw/?source=recommended | Endian Firewall]] ====Aula 05==== - Tratativa dos projetos por grupo - {{:wiki:gerenciamento_de_projetos.odp|Apresentação sobre as boas práticas de Gestão de Projetos}} - Apresentação Kali Linux ====Aula 06==== - Aula teórica, apresentação de ferramentas de rede, conteúdos na apresentação abaixo: - {{:wiki:tcp_ip.odp| Revisão tcp/ip, ferramentas de rede }} ====Aula 07==== - {{:wiki:ps.odp|Ps}} - Criptografia * Tafefa 1: análise https://emailselfdefense.fsf.org/pt-br/ * Tarefa 2: análise http://www4.planalto.gov.br/cgd//assuntos/publicacoes/2511466.pdf * Tarefa 3: http://portal.iphan.gov.br/uploads/ckfinder/arquivos/Pol%C3%ADtica%20de%20Seguran%C3%A7a%20da%20Informa%C3%A7%C3%A3o.pdf * Tarefa 4: http://www.raizen.com.br/sites/default/files/fornecedores_seguranca_da_informacao.pdf ==== Aula 08 e 09 ==== * Acessar link on-line e proceder com as respostas ao questionário. Prazo até 28/03/17.Individual. * [[https://docs.google.com/forms/d/e/1FAIpQLSdQsw6nQFK1J8r76vITUsFrtw6HosE_QyvINz62157QuZTZig/viewform?usp=send_form|1º Trabalho On-line ]] * Duvidas, sugestões (inclusive de noticias na área de redes) são bem vindas no formulário abaixo: ==== Aula 10 ==== * Validação das instalações (firewall) por equipe * Fazer comparativo entre os diversos sistemas instalados * Revisão * [[https://goo.gl/forms/4NoFHWKtpnRQRI7D3|2º Trabalho on-line]] * Para entrega em 02/04/17 - ==== Aula 11 - Avaliação bimestral 03/04/17 ==== * Gabarito e observações: a questão número 2, devido erro na sua elaboração foi eliminada, tendo a nota acrescida na questão número 9, portanto, sem prejuizo na nota final. | ^A ^B ^ C ^ D ^ E ^ ^1| | x| | | | ^2 anulada| | ^3| | x| | | | ^4|x| | | | | ^5| | | | |x| ^6| | | | x| ^7| |x| | | ^8|x| | | | | ^9 Discurssiva| | | | ~~DISCUSSION~~ ==== aula 12 ==== * Orientação {{:wiki:2017-1_trab_interdisciplinar_trc5.odt|TGRI}} - Trabalho de Graduação de Redes Interdisciplinar ==== aula 13 ==== * Orientação TGRI ==== aula 14 ==== - Segurança no Linux - Não existem dois "root" no sistema; - Utilize a conta "root" para administrar, não para trabalhar; - Não permita acesso como "root" via acessos remotos; - Não permita rodar scripts não conhecidos como "root"; - Não permita usuários com senha nula (em branco) no sistema; - Não permita acessos "root" ao console; - setuid e setgid também devem ser usados com cuidado, evitando-se a elevação de privilégios; - Cuide da "raiz" da sua árvore; - Id root = 0 * Acesso seguro[[http://blog.silva.eti.br/2010/09/ssh-aspectos-tecnicos.html?m=1|ssh]] * Backup seguro[[http://blog.silva.eti.br/2010/06/backup-com-rsync.html#.WPZp-1QrKV4|rsync]] * Segurança /etc/security * Segurança /etc/securetty ==== aula 15 ==== * trabalho 1 [[https://docs.google.com/forms/d/150fAufs0zrce0nTYIxWF-VwQr9KbHQ1vFi0fXwTpXDE/edit| Exemplo1 ]] * trabalho 2 [[https://docs.google.com/forms/d/10ocodvgED83AM6FSh_-LrNa8fJsboGNqMMDfL25eSgQ/prefill | Exemplo2]] ==== aula 16 ==== [[https://www.digitalattackmap.com/|Arbor]] [[https://cybermap.kaspersky.com/|kaspersky]] [[https://threatmap.checkpoint.com/|checkpoint]] [[https://www.akamai.com/es/es/resources/visualizing-akamai/real-time-web-monitor.jsp?tab=attacks&theme=dark|akamai]] [[https://threatmap.fortiguard.com/|fortiguard]] [[https://threatbutt.com/map/|threatbutt]] [[https://map.lookingglasscyber.com/|lookingglasscyber]] [[https://talosintelligence.com/fullpage_maps/pulse|talosintelligence]] [[https://www.sophos.com/en-us/threat-center/threat-monitoring/threatdashboard.aspx|sophos]] [[https://www.fireeye.com/cyber-map/threat-map.html|fireeye]] [[https://securelist.com/ddos-report-q1-2019/90792/|ddos]] ==== ==== [[https://blogs.technet.microsoft.com/mmpc/2017/05/12/wannacrypt-ransomware-worm-targets-out-of-date-systems/]] [[https://support.microsoft.com/en-us/help/2696547/how-to-enable-and-disable-smbv1,-smbv2,-and-smbv3-in-windows-vista,-windows-server-2008,-windows-7,-windows-server-2008-r2,-windows-8,-and-windows-server-2012]] [[https://answers.microsoft.com/en-us/windows/forum/windows_10-security/wanna-cry-ransomware/5afdb045-8f36-4f55-a992-53398d21ed07]] https://technet.microsoft.com/pt-br/library/security/MS17-010#Softwares%20afetados%20e%20classificações%20de%20gravidade%20da%20vulnerabilidade ---- ====ix.br - rnp==== http://ix.br/trafego/pix/pr/gblx/bps https://www.rnp.br/servicos/conectividade/trafego http://ix.br/trafego/pix/pr http://isptools.com.br