cursos:if68e:if68eplano
Table of Contents
<html> <!– Global site tag (gtag.js) - Google Analytics –> <script async src=“https://www.googletagmanager.com/gtag/js?id=UA-116569507-1”></script> <script>
window.dataLayer = window.dataLayer || []; function gtag(){dataLayer.push(arguments);} gtag('js', new Date());
gtag('config', 'UA-116569507-1');
</script> </html>
IF68E - Segurança e Auditoria de Sistemas - Plano de aula 2018/1
- As atividades indicadas com fazem parte da avaliação e devem ser acompanhadas do relatório;
- Os arquivos deverão ser entregues através do Moodle;
- Leia com atenção as Regras das atividades de laboratório.
Aula 1: 07/03
- Apresentação da disciplina
- Conceitos básicos
Aula 2: 08/03
- Conceitos básicos (cont.)
Aula 3: 14/03
- Criptografia:
- cifragem e decifragem;
- criptografia simétrica;
- criptografia assimétrica.
- Trabalho 1: (Defesa presencial obrigatória)
- Implementação de cifradores simétricos (prazo: aula 7).
Aula 4: 15/03
- Criptografia:
- resumo criptográfico;
- assinatura digital;
- certificado de chave pública;
- infraestrutura de chaves públicas.
Aula 5: 21/03
Aula 6: 22/03
- Aula prática para implementação do trabalho.
Aula 7: 28/03 - Trab. 1
- Entrega e defesa da atividade trabalho 1
- Obrigatório para avaliação do trabalho.
- A Apresentação segue a Lista, que o aluno deve por o seu nome.
- Caso não tenha nenhum aluno inscrito, será usado a lista de chamada.
- Caso o aluno não apresente será considerado como não defendido o trabalho.
Aula 8 : 29/03
- Autenticação:
- usuários e grupos;
- técnicas de autenticação;
- senhas;
- senhas descartáveis;
- desafio/resposta;
- certificados de autenticação.
* Aula 4
- Trabalho 2: (Defesa presencial obrigatória)
- Implementar um gerador de senhas descartáveis para acessar um servidor (prazo: aula 11).
Aula 9: 04/04
- Aula prática para implementação do trabalho.
Aula 10: 05/04
- Aula prática para implementação do trabalho.
Aula 11: 11/04 - Trab. 2
- Entrega e defesa da atividade trabalho 2
- Obrigatório para avaliação do trabalho.
- A Apresentação segue a Lista, que o aluno deve por o seu nome.
- Caso não tenha nenhum aluno inscrito, será usado a lista de chamada.
- Caso o aluno não apresente será considerado como não defendido o trabalho.
Aula 12: 12/04
- Autenticação:
- técnicas biométricas;
- Kerberos.
- Trabalho 4: (Defesa presencial obrigatória)
- Implementar um Sistema de autenticação do tipo kerberos (prazo: aula 23).
- Leitura:
- Introdução à Biometria. Costa et al, SBSeg 2006.
Aula 13: 18/04
- Autenticação:
- infraestruturas de autenticação.
- Trabalho 3: (Defesa presencial obrigatória)(prazo: aula 19)
- Sortear apresentações sobre:
- infraestruturas de autenticação em rede (SASL, CHAP, EAP, RADIUS, SRP, LDAP, SAML) ou
- distribuída (OpenID, U-Prove, Shibboleth, SPKI/SDSI, OAuth, PGP e Web of Trust);
- apresentações de 10 minutos cada, em grupos de 2 alunos.
- Leitura:
- Gerenciamento de Identidades Federadas. Wangham et al, SBSeg 2010.
Aula 14: 19/04
- Prática 3: Quebra de senhas
- Aula prática para realização do trabalho.
Aula 15: 25/04
- Prática 4: Autenticação SSH por certificados.
- Aula prática para realização do trabalho.
Aula 16: 26/04
- Aula prática para implementação do trabalho.
Recesso: 02 e 03/05
- Planejamento/Capacitação
Aula 17: 09/05
- Atividade de laboratório para implementação do trabalho.
- Laboratório está reservado para a turma.
- Pegar chave.
- Não será feito chamada.
- Prof. estará em workshop fora de Curitiba.
Aula 18: 10/05 - Prova 1
- Prova 1 (conteúdo do bimestre e trabalhos).
- A prova será na sala Q306.
Aula 19: 16/05 - Trabalho 3
- Entrega e defesa da atividade trabalho 3
- Obrigatório para avaliação do trabalho.
- A Apresentação segue a Lista, que o aluno deve por o seu nome.
- Caso não tenha nenhum aluno inscrito, será usado a lista de chamada.
- Caso o aluno não apresente será considerado como não defendido o trabalho.
- Apresentações sobre:
- infraestruturas de autenticação em rede (SASL, CHAP, EAP, RADIUS, SRP, LDAP, SAML)
- distribuída (OpenID, U-Prove, Shibboleth, SPKI/SDSI, OAuth, PGP Web of Trust);
- apresentações de 10 minutos cada, em grupos de 2 alunos.
Aula 20: 17/05
- Controle de acesso:
- políticas,
- modelos e mecanismos de controle de acesso;
- políticas discricionárias.
- Leitura:
- Controle de acesso (Capítulo de livro sobre segurança em Sistemas Operacionais):
- políticas obrigatórias;
- políticas baseadas em domínios;
- políticas baseadas em papéis.
- mecanismos de controle de acesso:
- infraestrutura básica,
- controle de acesso em UNIX,
- controle de acesso em Windows;
- mudança de privilégios.
Aula 21: 23/05
- Aula prática para implementação do trabalho.
Aula 22: 24/05
- Aula prática para implementação do trabalho.
Aula 23: 30/05 - Trab. 4
- Entrega e defesa da atividade trabalho 4
- Obrigatório para avaliação do trabalho.
- A Apresentação segue a Lista, que o aluno deve por o seu nome.
- Caso não tenha nenhum aluno inscrito, será usado a lista de chamada.
- Caso o aluno não apresente será considerado como não defendido o trabalho.
Recesso: 31/05
- Corpus Christi
Aula 24: 06/06
- Atividade de laboratório para implementação do trabalho.
- Laboratório está reservado para a turma.
- Pegar chave.
- Não será feito chamada.
- Prof. estará em workshop fora de Curitiba.
Aula 25: 07/06
* Firewall
Aula 26: 13/06
- Proxy e Firewall statefull
- Trabalho 5: (Defesa presencial obrigatória)
- Implementar um Sistema de proxy HTTP. (prazo: aula 31).
- Aula prática para realização do trabalho.
- Apresentação da prova
Aula 27: 14/06
- Aula prática para realização do trabalho.
Aula 28: 20/06
- Auditoria:
- coleta de dados;
- análise de dados;
- auditoria preventiva.
- Leitura complementar:
- NIST Guide to Intrusion Detection and Prevention Systems (IDPS), NIST Special Publication 800-94, 2007.
Aula 29: 21/06 Prova 2
- Prova 2 (conteúdo do bimestre)
Aula 30: 27/06 Jogo do Brasil
- Aula prática para realização do trabalho.
- Jogo do Brasil.
Aula 31: 28/06 - Trab 5
- Entrega e defesa da atividade trabalho 5
- Obrigatório para avaliação do trabalho.
- A Apresentação segue a Lista, que o aluno deve por o seu nome.
- Caso não tenha nenhum aluno inscrito, será usado a lista de chamada.
- Caso o aluno não apresente será considerado como não defendido o trabalho.
Aula 32: 04/07
- Aula para apresentação da prova.
- Resolver dúvidas com notas de trabalho e prova.
Aula 33: 05/07
- Término do Semestre
Tell me and I forget.
Show me and I remember.
Involve me and I understand.
Chinese proverb.
cursos/if68e/if68eplano.txt · Last modified: 2018/08/07 19:58 by fonseca