Segurança de Redes

Protegendo a Infraestrutura

A segurança de redes é um componente essencial da segurança da informação, focada na proteção dos dados em trânsito e da infraestrutura que os transporta.


🔐 Segurança da Informação

🎯 Objetivos (Tríade CID)

ObjetivoDescrição
ConfidencialidadeGarantir que informações sejam acessadas apenas por autorizados
IntegridadeAssegurar que dados não sejam alterados indevidamente
DisponibilidadeManter sistemas e dados acessíveis quando necessário

⚠️ Principais Ameaças

AmeaçaDescrição
MalwareSoftware malicioso (vírus, trojans, ransomware)
PhishingEngenharia social para roubo de credenciais
Força BrutaTentativas repetidas de adivinhar senhas

🛡️ Controles de Segurança

ControleFinalidade
Políticas de SegurançaDiretrizes e procedimentos
Educação e TreinamentoConscientização dos usuários
AuditoriasVerificação de conformidade

🔑 Criptografia

ConceitoDescrição
Chave PúblicaCriptografia assimétrica para troca segura
Chave PrivadaDescriptografia de dados
Certificados DigitaisValidação de identidade

👤 Gestão de Identidade

ComponenteFunção
AutenticaçãoVerificar quem é o usuário
AutorizaçãoDefinir o que o usuário pode fazer
Gerenciamento de AcessoControlar permissões

🌐 Segurança de Redes

🔧 Dispositivos de Segurança

DispositivoFunção
FirewallFiltra tráfego entre redes
IDS (Intrusion Detection System)Detecta atividades suspeitas
IPS (Intrusion Prevention System)Detecta e bloqueia ameaças

📡 Protocolos de Segurança

ProtocoloUso
SSL/TLSComunicação web segura (HTTPS)
IPSecSegurança na camada de rede
SSHAcesso remoto seguro

🛠️ Técnicas de Segurança

TécnicaDescrição
VPNTúnel criptografado entre redes
Filtragem de PacotesAnálise e bloqueio de tráfego
NAC (Network Access Control)Controle de acesso à rede

📊 Monitoramento de Rede

FerramentaFunção
SIEMCorrelação de eventos de segurança
Análise de TráfegoIdentificação de anomalias
Log ManagementRegistro e análise de eventos

⚖️ Diferença: Segurança da Informação vs Segurança de Redes

Comparativo

AspectoSegurança da InformaçãoSegurança de Redes
EscopoProteção de dados em todas as formasProteção de dados em trânsito
AbrangênciaAspectos físicos e digitaisInfraestrutura de rede
FocoAcesso, uso, divulgaçãoTransmissão segura de dados
RelaçãoConceito mais amploSubconjunto da segurança da informação

💻 Segurança de Sistemas

Definição

Medidas e processos que protegem os dados e recursos de um sistema de computador.

Componentes Protegidos

  • Sistemas operacionais
  • Aplicações e softwares
  • Bases de dados

Ameaças Específicas

AmeaçaDescrição
Exploits de SoftwareExploração de vulnerabilidades
Acesso FísicoInvasão presencial não autorizada
Engenharia SocialManipulação de pessoas

Controles

ControleAção
Atualizações/PatchesCorreção de vulnerabilidades
Controle de AcessoRestrição de permissões
AntimalwarePrevenção contra software malicioso

Testes de Segurança

TesteObjetivo
Penetration TestingSimular ataques reais
Análise de VulnerabilidadeIdentificar pontos fracos

📶 Segurança em Redes Sem Fio

Tópicos Importantes

AspectoDescrição
AutenticaçãoControle de quem acessa a rede
CriptografiaWEP (obsoleto), WPA2, WPA3
Configuração SeguraBoas práticas para redes domésticas

Saiba Mais