INE 5680 - Segurança de Redes |
Plano de Ensino: objetivos, ementa, procedimentos didáticos, avaliação, bibliografia |
Objetivo Geral: |
|
Carga Horária e Atendimento |
|
Material Didático
|
|
Aula 10: 06/06/2014 Anatomia de Ataques, Reconhecimento: Aquisição de Informações, Análise de Vulnerabilidades Tarefa 10a - Scanner de Rede: Varredura de Portas e Serviços. Executar e seguindo o roteiro fornecido, responder questionário sobre uma Ferramenta Scanner de Portas. Roteiro de Aula Prática Nmap (docx) Roteiro de Aula Prática Nmap (odt) Tarefa 10b - Análise de Vulnerabilidades em Serviços
Executar uma Ferramenta Scanner de Vulnerabilidades, seguindo o
roteiro fornecido. Responder as questões sobre o experimento realizado.
|
Vulnerabilidades, Ameacas e Riscos Entrega de material sobre Política de Segurança (CISCO)
Ferramentas Livres para Testes de Invasão Livro: Exploração de Vulnerabilidades em Redes TCP/IP, Sandro Melo. |
Aula 11: 13/06/2014
Tarefa
11c - Roteiro de Aula Prática
|
Instalar no Virtualbox Backtrack 5 (VM Linux) X Windows Server 2008
Links Interessantes sobre VM Roteadores |
Aula 12: 20/06/2014 Para todos os alunos, ver a tarefa teórica seguinte:
Tarefa 12 (Teórica) -
Assinaturas Cegas e Votação Digital Segura LEIA O ARQUIVO: VOTANDO COM ASSINATURAS CEGAS OU VOTANDO COM DUAS CENTRAIS DE VOTAÇÃO (IDENTIFICAÇÃO - CLA + CENTRAL DE APURAÇÃO CTF)
Tarefas Teóricas: |
A ser escolhida pelo professor |
Aula 13: 27/06/2014
Algumas práticas com o IPTables Tarefa 13a - Firewall IPTables (Linux)
|
Pensando em Firewalls
Links Interessantes sobre IPTables
http://linuxdicas.wikispaces.com/iptables |
04/07/2014 Prova 2 (Material referente ao Cap.6 ESOTERIC PROTOCOLS, seção 6.1, siobre Eleições Seguras + os assuntos das aulas 10 à 13) |
Lista de Exercícios 3 |
Aula 14: 11/07/2014 Testes de penetração em ambientes web, como ataques previstos em OWASP Top 10, veja Tarefa 8a.
Tarefa 13
-
Roteiro de Aula Prática NOWASP - Ataques na Web |
Backtrack 5 (VM Linux) |
Aula 15: 18/07/2014 |
Apostila GSI Gestão da Segurança da Informação (Prof. Marcos Aurelio Pchek Laureano) |
25/07/2014 Prova de Recuperação Parte da Prova de Recuperação (60%) |
TAREFA DE RECUPERAÇÃO Alunos: Fazer a tarefa em substituição a prova. Entregar até Quinta-feira, 05/12/2013. Resposta da Lista de Exercícios |
Ao apresentar este tipo de atividade, você deve levar em conta o seu comportamento perante uma plateia (ainda que composta de colegas) considerando três aspectos: (a) forma como introduz o tema (quanto mais clara e concisa, melhor); e sua (b) capacidade de desenvolvê-lo (a exposição deve seguir uma progressão lógica, com ideias organizadas). Observe também (c) encerrar sua apresentação. O ideal é que, nessa última etapa, faça uma síntese dos principais pontos e proponha, se possível, questões para a reflexão da turma. Entregue seus slides no Moodle para constar a sua nota no sistema. |
|
|
|
SEGURANÇA DE DOCUMENTOS ELETRÔNICOS - Novas formas de Assinaturas
Digitais |
(a) Destaque dos objetivos. (b) Capacidade de desenvolvê-lo. (c) Entrega dos slides no Moodle (d) Participação nas outras apresentações. |
OSSEC - Open Source Host-based Intrusion Detection System |
(a) Destaque dos objetivos. (b) Capacidade de desenvolvê-lo. (c) Entrega dos slides no Moodle (d) Participação nas outras apresentações. |
SISTEMA DE DETECÇÃO DE ATACANTES -
HONEYPOTS e HONEYNETS |
(a) Destaque dos objetivos. (b) Capacidade de desenvolvê-lo. (c) Entrega dos slides no Moodle (d) Participação nas outras apresentações. |
POLÍTICA DE SEGURANÇA: UM ESTUDO DE CASO |
(a) Destaque dos objetivos. (b) Capacidade de desenvolvê-lo. (c) Entrega dos slides no Moodle (d) Participação nas outras apresentações. |
INFRAESTRUTURA
DE GERENCIAMENTO DE PRIVILÉGIOS - Certificados de Atributos |
(a) Destaque dos objetivos. (b) Capacidade de desenvolvê-lo. (c) Entrega dos slides no Moodle (d) Participação nas outras apresentações. |
SEGURANÇA NO CICLO DE VIDA DO DESENVOLVIMENTO DA APLICAÇÃO | (a) Destaque dos objetivos. (b) Capacidade de desenvolvê-lo. (c) Entrega dos slides no Moodle (d) Participação nas outras apresentações. |
PERÍCIA FORENSE |
(a) Destaque dos objetivos. (b) Capacidade de desenvolvê-lo. (c) Entrega dos slides no Moodle (d) Participação nas outras apresentações. |
AUDITORIA DE SEGURANÇA EM BANCO DE DADOS Exemplo de Teste de Penetração (MS-SQLServer) (Oracle SQL) |
(a) Destaque dos objetivos. (b) Capacidade de desenvolvê-lo. (c) Entrega dos slides no Moodle (d) Participação nas outras apresentações. |
METODOLOGIAS DE TESTE
DE SEGURANÇA |
(a) Destaque dos objetivos. (b) Capacidade de desenvolvê-lo. (c) Entrega dos slides no Moodle (d) Participação nas outras apresentações. |
TIPOS DE ATAQUES | (a) Destaque dos objetivos. (b) Capacidade de desenvolvê-lo. (c) Entrega dos slides no Moodle (d) Participação nas outras apresentações. |
FERRAMENTA DE AVALIAÇÃO DE SITES WEB | (a) Destaque dos objetivos. (b) Capacidade de desenvolvê-lo. (c) Entrega dos slides no Moodle (d) Participação nas outras apresentações. |
AVALIAÇÃO DE AMEAÇAS COM A FERRAMENTA MALTEGO | (a) Destaque dos objetivos. (b) Capacidade de desenvolvê-lo. (c) Entrega dos slides no Moodle (d) Participação nas outras apresentações. |
UMA FERRAMENTA PARA ANÁLISE DE TRÁFEGO -
Wireshark |
(a) Destaque dos objetivos. (b) Capacidade de desenvolvê-lo. (c) Entrega dos slides no Moodle (d) Participação nas outras apresentações. |
MANTRA: TESTES DE PENETRAÇÃO EM APLICAÇÕES WEB | (a) Destaque dos objetivos. (b) Capacidade de desenvolvê-lo. (c) Entrega dos slides no Moodle (d) Participação nas outras apresentações. |
Open Web
Application Security Project (OWASP) Heloisa / Suelen |
(a) Destaque dos objetivos. (b) Capacidade de desenvolvê-lo. (c) Entrega dos slides no Moodle (d) Participação nas outras apresentações. |
VISÃO GERAL DA GESTÃO DA SEGURANÇA DA INFORMAÇÃO - NORMAS 27000 |
(a) Destaque dos objetivos. (b) Capacidade de desenvolvê-lo. (c) Entrega dos slides no Moodle (d) Participação nas outras apresentações. |
GESTÃO DA SEGURANÇA DA INFORMAÇÃO - UMA PARTE ESPECÍFICA | (a) Destaque dos objetivos. (b) Capacidade de desenvolvê-lo. (c) Entrega dos slides no Moodle (d) Participação nas outras apresentações. |
DNSSEC - DNS SEGURO |
((a) Destaque dos objetivos. (b) Capacidade de desenvolvê-lo. (c) Entrega dos slides no Moodle (d) Participação nas outras apresentações. |
SQL INJECTION | (a) Destaque dos objetivos. (b) Capacidade de desenvolvê-lo. (c) Entrega dos slides no Moodle (d) Participação nas outras apresentações. |
IDENTIDADE FEDERADA: CENÁRIOS, ARQUITETURA, IMPLEMENTAÇÕES E APLICAÇÕES
EM NUVEM |
(a) Destaque dos objetivos. (b) Capacidade de desenvolvê-lo. (c) Entrega dos slides no Moodle (d) Participação nas outras apresentações. |