cursos:csr44:csr44plano
Table of Contents
<html> <!– Global site tag (gtag.js) - Google Analytics –> <script async src=“https://www.googletagmanager.com/gtag/js?id=UA-116569507-1”></script> <script>
window.dataLayer = window.dataLayer || []; function gtag(){dataLayer.push(arguments);} gtag('js', new Date());
gtag('config', 'UA-116569507-1');
</script> </html>
CSR44 - Segurança De Redes E Sistemas - Plano de aula 2020/2
- As atividades indicadas com fazem parte da avaliação e devem ser acompanhadas do relatório;
- Os arquivos deverão ser entregues através do email maurofonseca(at)utfpr.edu.br;
- Leia com atenção as Regras das atividades de laboratório.
- Tendo em vista as diretrizes da UTFPR para contingência do Covid-19.
- Não haverá aulas presenciais, todas serão On-line.
- Sigam o material e façam a prática remotamente.
- Nos horários presenciais teremos aula on-line para conteúdos teóricos ou tirar dúvidas práticas.
- Trabalhos com defesa presencial, serão feitos on-line com o professor no dia e hora da aula.
- Em caso de duvida enviar email para maurofonseca(arroba)utfpr.edu.br
Aula 1: 18/02
- Apresentação da disciplina
- Conceitos básicos
Aula 2: 22/02
- Conceitos básicos (cont.)
Aula 3: 25/02
- Criptografia:
- cifragem e decifragem;
- criptografia simétrica;
- criptografia assimétrica.
- Trabalho 1: (Defesa presencial obrigatória)
- Implementação de cifradores simétricos (prazo: aula 7).
Aula 4: 01/03
- Criptografia:
- resumo criptográfico;
- assinatura digital;
- certificado de chave pública;
- infraestrutura de chaves públicas.
Aula 5: 04/03
Aula 6: 08/03
- Aula prática para tirar dúvidas e implementação do trabalho.
Aula 7: 11/03 - Trab. 1
- Entrega e defesa da atividade trabalho 1
- Obrigatório para avaliação do trabalho.
- A Apresentação segue a Lista, que o aluno deve por o seu nome.
- Caso não tenha nenhum aluno inscrito, será usado a lista de chamada.
- Caso o aluno não apresente será considerado como não defendido o trabalho.
Aula 8 : 15/03
- Autenticação:
- usuários e grupos;
- técnicas de autenticação;
- senhas;
- senhas descartáveis;
- desafio/resposta;
- certificados de autenticação.
* Aula 4
- Trabalho 2: (Defesa presencial obrigatória)
- Implementar um gerador de senhas descartáveis para acessar um servidor (prazo: aula 11).
Aula 9: 18/03
- Aula prática para tirar dúvidas e implementação do trabalho.
Aula 10: 25/03 - Trab. 2
- Entrega e defesa da atividade trabalho 2
- Obrigatório para avaliação do trabalho.
- A Apresentação segue a Lista, que o aluno deve por o seu nome.
- Caso não tenha nenhum aluno inscrito, será usado a lista de chamada.
- Caso o aluno não apresente será considerado como não defendido o trabalho.
Aula 11: 22/03
- Autenticação:
- técnicas biométricas;
- Kerberos.
- Trabalho 4: (Defesa presencial obrigatória)
- Implementar um Sistema de autenticação do tipo kerberos (prazo: aula 25).
- Leitura complementar:
- Introdução à Biometria. Costa et al, SBSeg 2006.
Aula 12: 25/03
- Autenticação:
- infraestruturas de autenticação.
- Trabalho 3: (Defesa presencial obrigatória)(prazo: aula 18)
- Sortear apresentações sobre:
- infraestruturas de autenticação em rede (SASL, CHAP, EAP, RADIUS, SRP, LDAP, SAML) ou
- distribuída (OpenID, U-Prove, Shibboleth, SPKI/SDSI, OAuth, PGP e Web of Trust);
- apresentações de 10 minutos cada, em grupos de 2 alunos.
- Leitura complementar:
- Gerenciamento de Identidades Federadas. Wangham et al, SBSeg 2010.
Aula 13: 29/03
- Prática 3: Quebra de senhas
- Aula prática para realização do trabalho.
Aula 14: 01/04
- Prática 4: Autenticação SSH por certificados.
- Aula prática para realização do trabalho.
Aula 15: 05/04
- Aula prática para tirar dúvidas e implementação do trabalho.
Aula 16: 08/04 - Prova 1
- Prova 1 (conteúdo do bimestre e trabalhos).
- A prova será na sala Q-302.
Aula 17: 12/04 - Trabalho 3
- Entrega e defesa da atividade trabalho 3
- Obrigatório para avaliação do trabalho.
- A Apresentação segue a Lista, que o aluno deve por o seu nome.
- Caso não tenha nenhum aluno inscrito, será usado a lista de chamada.
- Caso o aluno não apresente será considerado como não defendido o trabalho.
- Apresentações sobre:
- infraestruturas de autenticação em rede (SASL,
CHAP, EAP,RADIUS, SRP,LDAP, SAML) - distribuída (OpenID, U-Prove, Shibboleth, SPKI/SDSI, OAuth, PGP Web of Trust);
- apresentações de 10 minutos cada, em grupos de 1 alunos.
Aula 18: 15/04
- Controle de acesso:
- políticas,
- modelos e mecanismos de controle de acesso;
- políticas discricionárias.
- Leitura complementar:
- Controle de acesso (Capítulo de livro sobre segurança em Sistemas Operacionais):
- políticas obrigatórias;
- políticas baseadas em domínios;
- políticas baseadas em papéis.
- mecanismos de controle de acesso:
- infraestrutura básica,
- controle de acesso em UNIX,
- controle de acesso em Windows;
- mudança de privilégios.
Aula 19: 19/04
- Auditoria:
- coleta de dados;
- análise de dados;
- auditoria preventiva.
- Leitura complementar:
- NIST Guide to Intrusion Detection and Prevention Systems (IDPS), NIST Special Publication 800-94, 2007.
Aula 20: 22/04
* Firewall
Aula 21: 26/04
- Proxy e Firewall statefull
- Trabalho 5: (Defesa presencial obrigatória)
- Implementar um Sistema de proxy HTTP. (prazo: aula 33).
Aula 22: 29/04 - Trab. 4
- Entrega e defesa da atividade trabalho 4
- Obrigatório para avaliação do trabalho.
- A Apresentação segue a Lista, que o aluno deve por o seu nome.
- Caso não tenha nenhum aluno inscrito, será usado a lista de chamada.
- Caso o aluno não apresente será considerado como não defendido o trabalho.
Aula 23: 03/05
- Aula prática para realização do trabalho.
- Trabalho Usando OAuth 2.0 do Google em aplicações Web no cliente.Material
- O aluno que apresentar ganha meio (0,5) ponto extra na média dos trabalhos (Limitado a nota maxima final).
Aula 24: 10/05 Prova 2
- Prova 2 (conteúdo do bimestre)
- Sala
Aula 25: 13/05
- Aula prática para realização do trabalho.
- Trabalho Usando Autenticação do Facebook em aplicações Web no cliente.Material
- O aluno que apresentar ganha meio (0,5) ponto extra na média dos trabalhos (Limitado a nota maxima final).
- Aula para apresentação da prova.
- Resolver dúvidas com notas de trabalho e prova.
- Aula prática para realização do trabalho.
Aula 26: 17/05 - Trab 5
- Entrega e defesa da atividade trabalho 5
- Obrigatório para avaliação do trabalho.
- A Apresentação segue a Lista, que o aluno deve por o seu nome.
- Caso não tenha nenhum aluno inscrito, será usado a lista de chamada.
- Caso o aluno não apresente será considerado como não defendido o trabalho.
Aula 27: 20/05
- Resolver dúvidas com notas de trabalho e prova.
Aula 28: 24/05
- Término do Semestre
Tell me and I forget.
Show me and I remember.
Involve me and I understand.
Chinese proverb.
cursos/csr44/csr44plano.txt · Last modified: 2021/02/17 20:21 by fonseca