Disciplina: CMP230 - Segurança de Sistemas Computacionais Carga Horária: 2h/semana (30 horas no total) Créditos: 2 Pré-Requisitos: Redes de Computadores Responsável: Raul Fernando Weber Súmula: Estudo de segurança em três aspectos distintos da computação: segurança de dados, segurança em redes e segurança de computadores pessoais. Análise dos principais tipos de ataques e das principais ferramentas utilizadas. Métodos de determinação de vulnerabilidades e gerência de riscos. Objetivos: Permitir que o aluno compreenda e saiba analisar as características de um sistema de computação quanto a sua segurança. Conteúdo programático: Aula 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 Conteúdo Conceituação e Introdução. Segurança em computadores pessoais Segurança em rede. Intrusão Fragilidade dos serviços de rede (correio eletrônico, telnet, ftp, www) Intrusão passiva. Sniffers Ataques ao protocolo IP. Protocolos seguros: Ipv6 e IPsec Firewalls, Tradução de endereços (NAT) e Redes Virtuais (VPN) Filtro de pacotes e servidores proxies. Serviços seguros: SSL e SSH Arquiteturas de Firewall Firewall: estudo de casos Metodologias de intrusão Varreduras e descoberta de serviços. Vulnerabilidades e Pontos Fracos Exploração de vulnerabilidades Comercio Eletrônico: SSL e SET Segurança em computadores pessoais. Virus de computador. Vírus de macro. Vermes de rede. Políticas de segurança. Gerência de Riscos Método de trabalho: aulas teóricas expositivas, aulas práticas em laboratório Avaliação: trabalhos práticos, participação em aula, apresentação de seminários sobre tópicos da disciplina. Bibliografia: [Gar96] Garfinkel, Simson e Spafford, Gene. Practical Unix & Internet Security, 2nd edition. O’Reilly & Associates, abril 1996, 971p. [Kau95] Kaufman, Charlie, Perlman, Radia e Speciner, Mike. Network Security: Private Communication in a Public World. Prentice Hall, 1995, 504p. [Zwi00] Zwicky, Elizabeth; Cooper, Simon; Chapman, Brent. Building Internet Firewalls, 2nd edition. O’Reilly and Associates, 2000. 868 p.