Sistemas Computacionais Aula 9 - Auditoria e Segurança em Sistemas de Informação. Internet, Intranet e Extranet

leinylson 848 views 111 slides May 29, 2016
Slide 1
Slide 1 of 111
Slide 1
1
Slide 2
2
Slide 3
3
Slide 4
4
Slide 5
5
Slide 6
6
Slide 7
7
Slide 8
8
Slide 9
9
Slide 10
10
Slide 11
11
Slide 12
12
Slide 13
13
Slide 14
14
Slide 15
15
Slide 16
16
Slide 17
17
Slide 18
18
Slide 19
19
Slide 20
20
Slide 21
21
Slide 22
22
Slide 23
23
Slide 24
24
Slide 25
25
Slide 26
26
Slide 27
27
Slide 28
28
Slide 29
29
Slide 30
30
Slide 31
31
Slide 32
32
Slide 33
33
Slide 34
34
Slide 35
35
Slide 36
36
Slide 37
37
Slide 38
38
Slide 39
39
Slide 40
40
Slide 41
41
Slide 42
42
Slide 43
43
Slide 44
44
Slide 45
45
Slide 46
46
Slide 47
47
Slide 48
48
Slide 49
49
Slide 50
50
Slide 51
51
Slide 52
52
Slide 53
53
Slide 54
54
Slide 55
55
Slide 56
56
Slide 57
57
Slide 58
58
Slide 59
59
Slide 60
60
Slide 61
61
Slide 62
62
Slide 63
63
Slide 64
64
Slide 65
65
Slide 66
66
Slide 67
67
Slide 68
68
Slide 69
69
Slide 70
70
Slide 71
71
Slide 72
72
Slide 73
73
Slide 74
74
Slide 75
75
Slide 76
76
Slide 77
77
Slide 78
78
Slide 79
79
Slide 80
80
Slide 81
81
Slide 82
82
Slide 83
83
Slide 84
84
Slide 85
85
Slide 86
86
Slide 87
87
Slide 88
88
Slide 89
89
Slide 90
90
Slide 91
91
Slide 92
92
Slide 93
93
Slide 94
94
Slide 95
95
Slide 96
96
Slide 97
97
Slide 98
98
Slide 99
99
Slide 100
100
Slide 101
101
Slide 102
102
Slide 103
103
Slide 104
104
Slide 105
105
Slide 106
106
Slide 107
107
Slide 108
108
Slide 109
109
Slide 110
110
Slide 111
111

About This Presentation

Slides da aula de Sistemas Computacionais


Slide Content

# Sistemas Computacionais #
Aula 09 –Auditoria e Segurança em SI,
Internet, Intranet e Extranet
Prof. Leinylson Fontinele Pereira

Na aula anterior...
ProjetoeManutençãodeSI
10:57
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

Introdução
10:57 3
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

O que vamos aprender?
Auditoria e Segurança em SI
Internet
Intranet
Extranet
10:57
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

Vamos começar?
10:57 5
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:57
Auditoria e Segurança em SI
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Auditoria de Sistemas
AAuditoriadeSistemasenglobaoexamedasoperações,
processos,sistemaseresponsabilidadesdeumadasáreasmais
críticasedispendiosasdasempresas.
VerificaoretornodosinvestimentosemTI.
Exercefunçãopreventivaesaneadoraaoconfirmara
veracidadeeintegridadedosregistroseaconfiabilidadedas
informações.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Auditoria de Sistemas: Objetivo
TemcomoobjetivoanalisarseasoperaçõesdaáreadeTIestãoem
conformidadecomobjetivos,políticasinstitucionais,orçamentos,
regras,normas,padrõesemelhorespráticasdaempresa.
AtravésdaAuditoriadeSistemas,aempresapromove
transparêncianagovernançadeTI,permiteocontroledegastose
identificaaadoçãodeferramentasesistemasmaisadequados.
Garantemelhorescontrolesinternoseumaanálisemaisapurada
dosriscosemTI.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Auditoria de Sistemas
Comdadosconcentradosemformatodigitale
procedimentosinvisíveisdevidoàautomação,osSIsão
vulneráveisadestruição,abuso,alteração,erro,fraudee
falhasdeprogramaseequipamentos.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Auditoria de Sistemas
Ossistemason-lineeosqueutilizamaInternetsãoos
maisvulneráveis,poisseusdadosearquivospodemser
acessadosimediataediretamenteemterminaisde
computadorouemmuitospontosderede.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Auditoria de Sistemas
Crackerspodeminvadirredesecausarsériosdanosao
sistemaeàsinformaçõesarmazenadas,semdeixar
qualquerrastro.
Vírusdecomputadorpodemsepropagarrapidamente
entupindoamemóriadecomputadoresedestruindo
arquivos.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Classificação das Auditorias
Auditoriaexterna
#realizadaporumprofissionalsemvínculosempregatícios
comaempresa
Auditoriainterna
#profissionaldaprópriaempresacomopropósitode
monitorareavaliaroscontrolesinternos
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Segurança da Informação
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Segurança da Informação
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Segurança da Informação
Confidencialidade
#Capacidadedeumsistemade
permitirquealgunsusuários
acessemdeterminadasinformações
aomesmotempoemqueimpedeque
outros,nãoautorizados,osvejam.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Segurança da Informação
Integridade
#Ainformaçãodeveestar
correta,serverdadeirae
nãoestarcorrompida.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Segurança da Informação
Disponibilidade
#Ainformaçãodeveestar
disponívelparatodosque
precisaremdelaparaa
realizaçãodosobjetivos
empresariais
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Segurança da Informação
Autenticação:garantirqueumusuárioédefatoquemalegaser.
Nãorepúdio:capacidadedosistemadeprovarqueumusuárioexecutouuma
determinadaação.
Legalidade:garantirqueosistemaestejaaderenteálegislaçãopertinente.
Privacidade:capacidadedeumsistemademanteranônimoumusuário,
impossibilitandoorelacionamentoentreousuárioesuasações.
Auditoria:capacidadedosistemadeauditartudooquefoirealizadopelos
usuários,detectandofraudesoutentativasdeataque.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Incidente de Segurança
Refere-seàocorrênciadeum
eventoquepossacausar
interrupçõesnosprocessosde
negóciosemconsequênciada
violaçãodealgumdos
aspectoslistados
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Informação vsSegurança
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Informação vsSegurança
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Informação vsSegurança
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Informação vsSegurança
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Informação vsSegurança
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Informação vsSegurança
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Informação vsSegurança
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Outros fatores
Relacionadosaintempériesdanatureza,greves,
manifestaçõesetc.
Tambémpodemgerarumincidentede
segurança,poispodemafetaradisponibilidadee
aintegridadedainformação.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Miopia do Iceberg
Nãopodemosficarrefénsdamiopiadoiceberg,
ondeconseguimosversomenteoqueestáanossa
frentedefácilpercepção.
Existemmaisaspectosaseremconsideradosno
queserefereàsegurançadainformação.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Aspectos Humanos da
Segurança da Informação
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Aspectos Humanos: Política de senhas
Umasenhaseguradeveráconternomínimo6caracteres
alfanuméricos(letrasenúmeros)comdiferentescaixas.
Parafacilitaramemorizaçãodassenhas,utilizepadrões
mnemônicos.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Aspectos Humanos: Política de senhas
Assenhasterãoumtempodevidaútildeterminadopelaequipedesegurança,
devendoomesmoserrespeitado,casocontrárioousuárioficarásemacessoaos
sistemas.
Suasenhanãodeveserjamaispassadaaninguém,nemmesmoda
equipedesegurança.Casodesconfiequesuasenhanãoestámaissegura,
sinta-seàvontadeparaaltera-la,mesmoantesdoprazodeterminadode
validade.
Tudoqueforexecutadocomasuasenhaserádesuainteiraresponsabilidade,
porissotometodasasprecauçõespossíveisparamantersuasenhasecreta.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Aspectos Humanos: Política de e-mail
Nãoabraanexoscomasextensões.bat,.exe,.src,.lnke.comsenão
tivercertezaabsolutadequesolicitouessee-mail.
Desconfiedetodosose-mailscomassuntosestranhose/oueminglês.
Algunsdosvírusmaisterríveisdosúltimosanostinhamassuntos
como:ILOVEYOU,Brancadenevepornô,etc.
Nãoreenviee-mailsdotipocorrente,avisodevírus,avisosda
Microsoft/AOL/Symantec,criançadesaparecida,criançadoente,pague
menosemalgumacoisa,nãopaguealgumacoisa,etc.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Aspectos Humanos: Política de e-mail
Nãoutilizeoe-maildaempresaparaassuntospessoais.
Nãomandee-mailsparamaisde10pessoasdeumavez
Eviteanexosmuitograndes
Utilizesempresuaassinaturacriptográficaparatroca
internadee-mailsequandonecessárioparaose-mails
externostambém
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Mecanismos de Segurança
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Mecanismos de Segurança
Controlesfísicos
#Sãobarreirasquelimitamocontatoouacessodiretoa
informaçãoouainfraestruturaqueasuporta.
Mecanismosqueapoiamoscontrolesfísicos:
#Portas,trancas,paredes,blindagem,guardas,etc...
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Mecanismos de Segurança
Controleslógicos
#Sãobarreirasqueimpedemoulimitamoacessoa
informação,queestáemambientecontrolado,geralmente
eletrônico,eque,deoutromodo,ficariaexpostaaalteração
nãoautorizadaporelementomalintencionado
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Mecanismos de Segurança: Controles lógicos
Mecanismosdecifraçãoouencriptação
#Permitematransformaçãoreversíveldainformaçãode
formaatorná-laininteligívelaterceiros.Utiliza-separatal,
algoritmosdeterminadoseumachavesecretapara,apartir
deumconjuntodedadosnãocriptografados,produziruma
sequênciadedadoscriptografados.
#Aoperaçãoinversaéadecifração.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Mecanismos de Segurança: Controles lógicos
Assinaturadigital
#Umconjuntodedadoscriptografados,associadosaum
documentodoqualsãofunção,garantindoaintegridadee
autenticidadedodocumentoassociado,masnãoasua
confidencialidade.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Mecanismos de Segurança: Controles lógicos
Mecanismosdegarantiadaintegridadedainformação
#Usandofunçõesde“Hashing”oudechecagem,égarantida
aintegridadeatravésdecomparaçãodoresultadodoteste
localcomodivulgadopeloautor.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Mecanismos de Segurança: Controles lógicos
Mecanismosdecontroledeacesso
#Palavras-chave,sistemasbiométricos,firewalls,smartcard...
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Mecanismos de Segurança: Controles lógicos
Mecanismosdecertificação
#Atestaavalidadedeumdocumento.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Mecanismos de Segurança: Controles lógicos
Honeypot
#Temafunçãodepropositalmentesimularfalhasde
segurançadeumsistemaecolherinformaçõessobreo
invasorenganando-o,fazendo-opensarqueestejadefato
explorandoumavulnerabilidadedaquelesistema.
#OHoneyPotnãooferecenenhumtipodeproteção.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Mecanismos de Segurança: Controles lógicos
Protocolosseguros
#Usodeprotocolosquegarantemumgraudesegurançae
usamalgunsdosmecanismoscitados.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Detectores de intrusões
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet
Fuzzers
Filtros anti-spam
Firewalls locais
Firewalls
Anti-vírus
Analisadores de código

10:58
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Vamos infligir
a lei?
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Ligando a cobrar mais barato!

Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet
Que papo
é esse
Leinylson?

10:58
Ligando a cobrar mais barato!
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet
Para ligar a cobrar mais barato, você tem que adicionar um número que a
soma dele com o último seja igual a 10
Como Ligar: 90115584−03528
| | | | Número que somado equivale a 10
| | | Número do telefone
| | DDD
| Para ligar a cobrar

10:58
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
existe segurança 100%
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet
Não

10:58
Guerra da Informação!
Asguerrasfuturasserãotravadasporarmasdainformação.
Protestosemanifestaçõesserãofeitospormeioeletrônico,
comoestamospresenciandoatualmente.
Éumdosmaiseficazesveículosdecomunicação,bemmais
veloz,comrepercussãomaior,defácilacessoemaisbarato
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Guerra da Informação!
Asegurançadainformaçãonãoéumatecnologia
esimumprocessoqueprecisasertrabalhadode
formaconstante.
Infelizmente,nesteambientedeInternetnãose
tratade“se”esimde“quando”vocêousua
empresaseráatacada.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

Nuvem de Tags
10:58
Sistemas Cooperativos: Aula 13 –TÉCNICAS: Conhecimento coletivo, Gestão do conhecimento e memória de grupo

Nuvem de Tags
10:58
Sistemas Cooperativos: Aula 13 –TÉCNICAS: Conhecimento coletivo, Gestão do conhecimento e memória de grupo

10:58
Como pode ser a comunicação
em uma empresa?
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
A Comunicação pode ser...
Interna
#Entre os departamentos
Externa
#Entre clientes e fornecedores.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Internet
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Primeiro Servidor Web
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Cabos Submarinos
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Censura na Internet
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Solicitações por números
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Motivos citados para solicitações
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
O que é o Marco Civil?
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
O que é o Marco Civil?
ALei 12.965/14, conhecida como o Marco Civil da Internet, foisancionada pela
presidenta Dilma Rousseffno dia 23/04/14 e entrou em vigor no dia 23/06/14
Mas qual será a diferença a partir de então?
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Marco Civil
Proteção à privacidade dos usuários
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Marco Civil
Liberdade de expressão e a retirada de
conteúdo do ar
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Marco Civil
Garantia da neutralidade de rede
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
O que é o Marco Civil?
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Marco Civil da Internet: Opinião de um especialista
“OMarcoCivilconsolidaemumaLeiosprincípiosquefizerama
Internetlivre,aberta,criativaedemocrática.Em1ºlugar,está
asseguradooprincípiodaneutralidadedarede.Asempresasde
telecomunicaçãonãopoderãofiltrar/bloquearnossacomunicação
sóporseremdonasdoscabosporondetrafegamnossosbits.Elas
devemserneutrasemrelaçãoaofluxodeinformação.”
“Em2ºlugar,oMarcoCivilgaranteaprivacidadeedizqueos
provedoresdeconexãonãopodemarmazenarosdadosdanossa
navegação.3º,aLeidáestabilidadejurídicaàquelesquetêm
sites,plataformasouserviçosnaInternet.Nenhumprovedorde
aplicaçãoéresponsávelporconteúdospostadosporterceiros.Só
serãoresponsabilizadossedescumpriremordemjudicial.”
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Marco Civil da Internet
NÃOé censura, mas sim o início
do debate sobre a web no Brasil
http://www.planalto.gov.br/CCIVIL_03/_Ato2011-2014/2014/Lei/L12965.htm
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Marco Civil da Internet: Opinião de internautas
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Marco Civil da Internet: A sua opinião
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:57
Mapa de Acesso a Internet
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Internet
Qualempresahojenãocontacomumcomputadorconectado
ainternet?
Anecessidadedainformaçãocriouainternetquehoje
conhecemos.
Assimcomodestruição,asguerrastrazemavanços
tecnológicosemvelocidadeastronômica,foiocasodainternet
quesurgiunaguerrafriaem1960a1970.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Internet
Ogovernonorte-americanoqueriadesenvolverumsistema
paraqueseuscomputadoresmilitarespudessemtrocar
informaçõesentresi,deumabasemilitarparaoutraeque
mesmoemcasodeataquenuclearosdadosfossem
preservados.
Seriaumatecnologiaderesistência.Foiassimquesurgiu
entãoaARPANET,oantecessordaInternet.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Internet
Apósistooprojetodainterneteracoligaruniversidades
paraquefossepossívelumatransmissãodedadosdeforma
maiseficaz,rápidaesegura.
NoBrasilainternetiniciouem1988quandonoLaboratório
NacionaldeComputaçãoCientífica(LNCC),localizadonoRio
deJaneiro,conseguiuacessoàBitnet,atravésdeumaconexão
de9.600bits/sestabelecidacomaUniversidadedeMaryland.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Definição de Internet
Trata-sedeumconglomeradoderedeslocais
espalhadaspelomundo,oquetornapossívele
interligaçãoentreoscomputadoresutilizando
oprotocolodeinternet.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Internet
Ainternetéumadasmelhoresformasdepesquisahoje
encontrada,defácilacessoecapacidadedeassimilaçãodoqueé
buscado.
Emmarçode2007,foifeitoumsensoquedivulgouquecercade
16,9%dapopulaçãomundialutilizainternet,ouseja,cercade
1,1bilhãodepessoas
Hojeestevalordevesermaiordevidoàgrandetaxade
crescimentodainternetnoanode2008.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Para que serve a Internet?
Ainternetservecomoumdosprincipaismeiosdecomunicação
inventadospelohomem.
Acapacidadedetransmitirdadosàlongadistânciafazcomque
ainternettenhamilhõesdeadeptosdiários.
Comainternetsepodetransmitirtexto,fotos,vídeos,fazer
ligaçõesporvozouvídeocompessoasdooutroladodomundo
instantaneamente.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Intranet
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Intranet
Possibilitatudooqueaprópriainternetdispõe
Porémaprincipaldiferençaentreambaséqueaintraneté
restritaaumcertopúblico.
Hárestriçãodeacesso,porexemplo,porumaempresa,ou
seja,todososcolaboradoresdaempresapodemacessara
intranetcomumnomedeusuárioesenhadevidamente
especificadospelacoordenaçãodaempresa.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Intranet
Possibilitautilizarmaisprotocolosdecomunicação,
nãosomenteoHTTPusadopelainternet.
Geralmenteoacessoaintranetéfeitoemumservidor
localemumaredelocalchamadadeLAN(LocalArea
Network)instaladanaprópriaempresa.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Definição de Intranet
Aintranetéumespaçorestritoadeterminadopúblico
utilizadoparacompartilhamentodeinformações
restritas.
Apesardeserconsideradaumainternetinterna,
permitequemicroslocalizadosremotamente(filial)
acessemoconteúdodeservidoresnamatriz.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Qual a necessidade de Intranet?
Dentrodeumaempresatodososdepartamentos
possuemalgumainformaçãoquepodesertrocadacom
osdemaisdepartamentos
Ouentãocadadepartamentopodeterumaformade
comunicaçãodiretacomoscolaboradores.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Cuidados com a Intranet
Paraevitaraintrusãoemsuarede,asempresasusam
umrecursochamadofirewall,compostopormicroscom
umsoftwareespecialparafiltraroacessoàrede.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Como funciona o firewall?
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Como funciona o firewall?
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet
Tantoofirewallporhardwarecomooporsoftwareoperamdemaneirasimilar.
Conformeaconfiguraçãodefinidapelousuário,ofirewallcomparaosdados
recebidoscomasdiretivasdesegurançaeliberaoubloqueiaospacotes.
Parailustrarofuncionamento,podemospensarnofirewallcomoumasacolade
compras.Digamosquevocêéaconexãocomainterneteassacolasdecomprassão
osdados.
Considereasualistadecomprascomoalistadepermissõesdofirewall.Elacontém
ositens“refrigerante”,“frutas”e“pão”.

10:58
Como funciona o firewall?
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet
Noseucomputador,ofirewallbloquearáapassagemdequalqueritemqueseja
diferentede“refrigerante”,“frutas”e“pão”,retirandodasacoladecomprase
deixandopassarosqueestãonalistadepermissões.
Daíaimportânciadeconfigurarcorretamenteseufirewall,poissevocêincluir
“rato”ou“barata”naspermissões,seufirewallnãoosbloqueará
Filtragem de Pacotes

10:58
O que o firewall faz?
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet
Impedequesuamáquinasejainvadida
ImpedequedadosindesejáveisentremnoPC
Bloqueiaoenviodedadosprovenientesdasua
máquinaquenãoestejamespecificadosnas
configurações.

10:58
O que o firewall nãofaz?
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet
Não protege contra programas baixados pelo usuário
Não impede que programas de e-mail baixem spam
Não impede que o usuário crie exceções errôneas que
podem colocar o computador em risco

10:58
Exemplos de uso de uma Intranet
Departamento de Tecnologia
#Disponibiliza aos colaboradores um sistema de abertura de Chamado Técnico
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Exemplos de uso de uma Intranet
Departamento de Marketing
#Divulga informações sobre as promoções da empresa, uso da marca etc...
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Exemplos de uso de uma Intranet
Departamento de Pessoal
#Disponibiliza formulários de alteração de endereço, alteração de vale transporte
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Exemplos de uso de uma Intranet
Departamento de RH
#Anuncia vagas internas disponíveis
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Exemplos de uso de uma Intranet
DepartamentoFinanceiro
#Disponibilizaumsistemaparaosdemaisdepartamentosinformaremdespesas
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Exemplos de uso de uma Intranet
Cadaresponsávelpordepartamentodevesaberoque
publicarparaosdemaiscolaboradores.
AIntranetéoveículodecomunicaçãoinicialpara
melhoraracomunicaçãodentrodeumaempresa.
Melhorandoessacomunicaçãoelapoderáser
expandidaparafornecedores,criandoumaExtranet.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Extranet
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Extranet
Umaextensãodaintranet.
Funcionaigualmentecomoaintranet,porémsuaprincipal
característicaéapossibilidadedeacessoviainternet,ouseja,de
qualquerlugardomundovocêpodeacessarosdadosdesuaempresa.
Aideiadeumaextranetémelhoraracomunicaçãoentreos
funcionárioseparceirosalémdeacumularumabasedeconhecimento
quepossaajudarosfuncionáriosacriarnovassoluções.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Extranet
Diferençabásicaentreintraneteextranetestáem
quemgerenciaarede.
Naintranetquemgerenciaésóumaempresa
Naextranetosgerentessãoasváriasempresasque
compartilhamarede.
Ofuncionamentoeaarquiteturadaredeéamesma.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

Concluindo...
10:58 104
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Comparativo entre as Tecnologias
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Resumindo...
Tantoaintranetquantoaextranetsãosistemasderede
construídassobreomodelodainternet,usandoosmesmos
recursos
#ProtocolosTCP/IP:Fazeraconexãoentreoscomputadores
#HTTP:Mostrarconteúdoseserviçosderede
#SMTP:Serviçosdee-mail
#FTP:Transferênciadearquivos
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

10:58
Resumindo...
Comovimos,nãoexistemdiferençastécnicasentre
internet,extraneteinternet,somentediferençasdeuso.
Intranetseextranetssãousadosporempresas,
enquantoainternetéusadaportodosnós.
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

Material: https://sites.google.com/site/leinylsonnassau
10:58
Aula baseada no material de:
SegurançaeAuditoriadeSistemas,
ArtigodaOficinadaNet,NícolasMüller
EscolaEstadualdeMonteAzul,Cursotécnicoem
informática-Pronatec
Oqueéintraneteextranet(Tecmundo),PablodeAssis
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

Nesta aula aprendemos...
Auditoria e Segurança em SI
Internet
Intranet
Extranet
10:58
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

Na próxima aula veremos...
Gestão do Conhecimento Organizacional
Portais Corporativos
Groupware
10:58
Sistemas Computacionais: Aula 09 –Auditoria e Segurança em SI, Internet, Intranet e Extranet

Alguma Dúvida?
10:58
Até a próxima aula...
[email protected]