Table of Contents

<html> <!– Global site tag (gtag.js) - Google Analytics –> <script async src=“https://www.googletagmanager.com/gtag/js?id=UA-116569507-1”></script> <script>

window.dataLayer = window.dataLayer || [];
function gtag(){dataLayer.push(arguments);}
gtag('js', new Date());
gtag('config', 'UA-116569507-1');

</script> </html>

IF68E: Segurança e Auditoria de Sistemas

Plano de aula

Objetivos

Ementa

Conteúdo

  1. Conceitos básicos:
    1. propriedades e princípios de segurança;
    2. ameaças;
    3. vulnerabilidades;
    4. ataques;
    5. tipos de malware;
    6. infraestrutura de segurança.
  2. Fundamentos de criptografia:
    1. cifragem e decifragem;
    2. criptografia simétrica;
    3. criptografia assimétrica;
    4. resumo criptográfico;
    5. assinatura digital;
    6. certificado de chave pública;
    7. infraestrutura de chaves públicas.
  3. Autenticação:
    1. usuários e grupos;
    2. técnicas de autenticação: senhas, senhas descartáveis, desafio-resposta, certificados de autenticação, técnicas biométricas;
    3. Kerberos;
    4. infra-estruturas de autenticação.
  4. Controle de acesso:
    1. políticas,
    2. modelos e mecanismos de controle de acesso;
    3. políticas discricionárias:
      1. matriz de controle de acesso,
      2. tabela de autorizações,
      3. listas de controle de acesso,
      4. listas de capacidades;
    4. políticas obrigatórias:
      1. modelo de Bell-LaPadula,
      2. modelo de Biba,
      3. categorias,
      4. políticas baseadas em domínios,
      5. políticas baseadas em papéis;
    5. mecanismos de controle de acesso:
      1. infra-estrutura básica,
      2. controle de acesso em UNIX,
      3. controle de acesso em Windows;
      4. outros mecanismos;
    6. mudança de privilégios.
  5. Segurança de redes de computadores:
    1. Firewall
    2. Proxy
    3. Firewall statefull
  6. Auditoria:
    1. coleta de dados;
    2. análise de dados;
    3. auditoria preventiva;
    4. detecção de intrusão;
    5. metodologias de auditoria;
    6. análise de riscos;
    7. plano de contingência;
    8. ferramentas de auditoria.

Metodologia

Teoria: aulas expositivas, com análise e discussão dos temas abordados e textos de apoio.

Prática: atividades referentes aos temas abordados nas aulas teóricas (Regras das atividades de laboratório).

Avaliação

Nota final = Média das Provas + Média dos Trabalhos / 2

Frequência mínima = 75%

Bibliografia

Básica

Complementar

Outros recursos: