IDENTIFICAÇÃO
CURSO UNIDADE
SISTEMAS DE INFORMAÇÃO nao especificado
TURMA DISCIPLINA PROFESSOR
II81SEGMAS SEGURANÇA E AUDITORIA DE SISTEMAS TIAGO EUGENIO DE MELO
CRÉDITOS C.H. PRÉ-REQUISITO
5 100 nao especif.
EMENTA
Ementa:
  Introdução à segurança de sistemas. Criptologia. Certificação digital. Segurança de serviços. Vírus de computador. Segurança de rede. Firewalls. Defesas de rede. Estratégias de segurança. Segurança em sistemas GNU/Linux. Auditoria de sistemas.
CALENDÁRIO DE AULAS
Data   Rep   Conteúdo
da aula
  Objetivos   Estratégia   Avaliação   Recursos  
Tempos/
Tipo aula
7/2/2006   -   Resolução de questionário.   Resolução de questionário.   Os exercícios devem ser resolvidos em casa e as dúvidas apresentadas em sala de aula.  
  Questionário.   2/Exercícios
8/2/2006   -   Apresentação da ementa da disciplina e dos critérios de avaliação.   Apresentação da ementa da disciplina e dos critérios de avaliação.   Discussão sobre o escopo do curso e os critérios de avaliação.  
  Aula expositiva. Utilização de quadro e transparências.   2/Aula expositiva/Palestra
9/2/2006   -   Apresentar os principais problemas de segurança de sistemas computacionais.   Introdução à segurança de sistemas.   Apresentação de conceitos e exemplos.  
  Utilização de quadro e transparências.   3/Aula expositiva/Palestra
15/2/2006   -   Apresentação dos principais conceitos relacionados à criptologia e uma evolução histórica.   Introdução à criptologia.   Apresentação de conceitos e exemplos.  
  Utilização de quadro e transparências.   2/Aula expositiva/Palestra
16/2/2006   -   Principais algoritmos de criptografia (DES e RSA).   Ensinar os principais algoritmos de criptografia.   Apresentação de conceitos e exemplos.  
  Utilização de quadro e transparências.   3/Aula expositiva/Palestra
22/2/2006   -   Apresentar a estrutura de chaves públicas e privadas na criptografia de documentos.   Apresentação da estrutura de chaves públicas e privadas.   Apresentação de conceitos e exemplos.  
  Utilização de quadro e transparências.   2/Aula expositiva/Palestra
23/2/2006   -   Apresentação da estrutura de chaves públicas e privadas.   Apresentar a estrutura de chaves públicas e privadas na criptografia de documentos.   Apresentação de conceitos e exemplos.  
  Utilização de quadro e transparências.   3/Aula expositiva/Palestra
1/3/2006   2/3/2006   Uso de ferramentas de criptografia no laboratório de segurança de sistemas.   Testes com ferramentas de criptografia.   Instalação, configuração e operação de programas de criptografia.  
  Laboratório de segurança de sistemas com softwares de criptografia.   2/Aula prática
2/3/2006   -   Realização de teste em sala de aula.   Realização da 1a avaliação parcial.  
  A avaliação será realizada em sala de aula com o conteúdo abordado até a data da prova.  
  3/Avaliação
8/3/2006   -   Assinatura e certificado digital.   Certificação digital.   Apresentação de conceitos e exemplos.  
  Aula expositiva. Utilização de quadro e transparências.   2/Aula expositiva/Palestra
9/3/2006   -   Estudo dos serviços de redes: FTP, Telnet e SSH.   Segurança de serviços de rede de computadores.   Apresentação de conceitos e exemplos.  
  Utilização de quadro e transparências.   3/Aula expositiva/Palestra
15/3/2006   -   Realização da 1a avaliação institucional.   Realização da 1a avaliação institucional.  
  A avaliação será feita em sala de aula.  
  2/Avaliação
16/3/2006   -   Entrega e correção da 1a avaliação institucional em sala de aula.   Entrega e correção de prova.   Revisão do assunto ministrado na primeira parte do curso.  
  Utilização de quadro e transparências.   3/Avaliação
22/3/2006   -   Estudo dos serviços de redes de computadores: SSL, HTTPS e SHTTP.   Segurança de serviços de rede de computadores.   Apresentação de conceitos e exemplos.  
  Aula expositiva. Utilização de quadro e transparências.   2/Aula expositiva/Palestra
23/3/2006   -   Tipos e modos de funcionamento dos vírus de computador.   Estudar o funcionamento dos vírus de computador.   Apresentação de conceitos e exemplos.  
  Aula expositiva. Utilização de quadro e transparências.   3/Aula expositiva/Palestra
29/3/2006   -   Apresentar o funcionamento e uso de firewalls.   Estudar o funcionamento dos firewalls.   Apresentação de conceitos e exemplos.  
  Aula expositiva. Utilização de quadro e transparências.   2/Aula expositiva/Palestra
30/3/2006   -   Apresentar o funcionamento e uso de firewalls na proteção de uma rede de computadores.   Estudar o funcionamento e uso de firewalls.   Apresentação de conceitos e exemplos.  
  Utilização de quadro e transparências.   3/Aula expositiva/Palestra
5/4/2006   -   Redes Virtuais Privadas (VPN).   Estudar as estratégias e defesas de segurança de redes de computador.   Apresentação de conceitos e exemplos.  
  Utilização de quadro e transparências.   2/Aula expositiva/Palestra
6/4/2006   -   Zonas Desmilitarizadas e Honey Pots.   Estudar as estratégias e defesas de segurança de redes de computador.   Apresentação de conceitos e exemplos.  
  Utilização de quadro e transparências.   3/Aula expositiva/Palestra
12/4/2006   -   Sniffers e ataques de negação de serviços (DoS).   Estudar as estratégias e defesas de segurança de redes de computador.   Apresentação de conceitos e exemplos.  
  Utilização de quadro e transparências.   2/Aula expositiva/Palestra
13/4/2006   -   Realização da 1a avaliação parcial.   Realização de teste em sala de aula.  
  A avaliação será realizada em sala de aula com o conteúdo abordado até a data da prova.  
  3/Avaliação
19/4/2006   -   Segurança em correio eletrônico (e-mails).   Estudar as estratégias e defesas de segurança de redes de computador.   Apresentação de conceitos e exemplos.  
  Utilização de quadro e transparências.   2/Aula expositiva/Palestra
20/4/2006   -   Confiabilidade de software e hardware.   Estudar a confiabilidade de software e hardware.   Apresentação de conceitos e exemplos.  
  Utilização de quadro e transparências.   3/Aula expositiva/Palestra
26/4/2006   -   Realização da 1a avaliação institucional.   Realização da 2a avaliação institucional.  
  A avaliação será feita em sala de aula.  
  2/Avaliação
27/4/2006   -   Entrega e correção de prova.   Entrega e correção da 1a avaliação institucional em sala de aula.   Revisão do assunto ministrado na primeira parte do curso.  
  Utilização de quadro e transparências.   3/Avaliação
3/5/2006   -   Estudar tipos de hardware seguro.   Estudar tipos de hardware seguro.   Apresentação de conceitos e exemplos.  
  Utilização de quadro e transparências.   2/Aula expositiva/Palestra
4/5/2006   -   Truques de segurança.   Estudar diversas técnicas e truques de segurança.   Apresentação de conceitos e exemplos.  
  Utilização de quadro e transparências.   3/Aula expositiva/Palestra
10/5/2006   -   Estratégias de segurança.   Estratégias de segurança.   Apresentação de conceitos e exemplos.  
  Utilização de quadro e transparências.   3/Aula expositiva/Palestra
15/5/2006   -   Estudar diversas estratégias de segurança.   Estudar diversas estratégias de segurança.   Apresentação de conceitos e exemplos.  
  Utilização de quadro e transparências.   3/Aula expositiva/Palestra
18/5/2006   -   Segurança em sistemas GNU/Linux.   Introdução à segurança em sistemas GNU/Linux.   Apresentação de conceitos e exemplos.  
  Utilização de quadro e transparências.   3/Aula expositiva/Palestra
20/5/2006   -   Fator humano.   Estudar a influência do fator humano na segurança dos sistemas.   Apresentação de conceitos e exemplos.  
  Utilização de quadro e transparências.   4/Aula expositiva/Palestra
24/5/2006   -   Estudar a arquitetura dos sistemas GNU/Linux.   Estudar a arquitetura dos sistemas GNU/Linux.   Apresentação de conceitos e exemplos.  
  Utilização de quadro e transparência.   2/Aula expositiva/Palestra
25/5/2006   -   Estudar a segurança em sistemas GNU/Linux.   Estudar a segurança em sistemas GNU/Linux.   Apresentação de conceitos e exemplos.  
  Utilização de quadro e transparências.   3/Aula expositiva/Palestra
27/5/2006   -   Apresentar, no laboratório, as técnicas para segurança em ambientes GNU/Linux.   Apresentar técnicas de segurança em sistemas GNU/Linux.   Apresentação de conceitos e exemplos.  
  Utilização de quadro e transparências.   2/Aula prática
31/5/2006   -   Realização de avaliação referente à terceira nota parcial.   3a avaliação parcial.  
  A avaliação acontecerá em sala de aula.  
  2/Avaliação
1/6/2006   -   Técnicas de auditoria de sistemas.   Estudar diversas técnicas de auditoria de sistemas.   Apresentação de conceitos e exemplos.  
  Utilização de quadro e transparências.   2/Aula expositiva/Palestra
7/6/2006   -   Revisão para prova.   Revisão para 3a avaliação institucional.   Apresentação de conceitos e exemplos.  
  Utilização de quadro e transparências.   2/Aula expositiva/Palestra
8/6/2006   -   Realização da 3a avaliação institucional.   Realização da 3a avaliação institucional.  
  A avaliação será feita em sala de aula.  
  3/Aula expositiva/Palestra
14/6/2006   -   Entrega e correção da 1a avaliação institucional em sala de aula.   Entrega e correção de prova.  
 
  Utilização de quadro e transparências.   2/Aula expositiva/Palestra
15/6/2006   17/5/2006   Fator humano.   Estudar a influência do fator humano na segurança dos sistemas.   Apresentação de conceitos e exemplos.  
  Utilização de quadro e transparências.   2/Aula expositiva/Palestra
REFERÊNCIAS
Bibliografia Básica :
  - Stallings, William. Cryptography and Network Security: Principles and Practice. Prentice Hall, 1999. 569p.

- Dias, Cláudia Augusto. Segurança e Auditoria da Tecnologia da Informação. Axccel Books, 2000.

- Scheier, Bruce. Segurança .com – Segredos e mentiras sobre a proteção na vida digital. Editora Campus: 2001.

- Autor Anônimo. Segurança Máxima para Linux. Rio de Janeiro, Campus: 2000.
Bibliografia Complementar:
  - Pfleeger, Charles P. Security in Computing. New Jersey: Prentice Hall, 1996. 574p.

- Stinson, Douglas R. Cryptography: Theory and Practice. New York: CRC Press, 1995. p.

- Zwicky, Elizabeth D. Construindo Firewalls para Internet. Rio de Janeiro, Campus: 2000.

- Dhajani, Nitesh. Hack Notes – Segurança no Linux e Unix. Campus: 2004.