IP Multicast, Volume II
IP Multicast, Volume II
IP Multicast, Volume II
Segurança
Diego Dias
R D PR E SS
RD Press
Rotadefault.com.br
Comutadores.com.br
2018
1
Introdução à segurança
Este capítulo é uma breve introdução a conceitos de Segurança da
Informação como a tríade Confidencialidade, Integridade e
Disponibilidade e o conceito de ameaças, riscos e vulnerabilidades.
7
G U I A B Á S I C O P A R A C O N F I G U R A Ç Ã O D E S W I T C H E S
S E G U R A N Ç A
Princípios da Segurança
8
G U I A B Á S I C O P A R A C O N F I G U R A Ç Ã O D E S W I T C H E S
S E G U R A N Ç A
Confidencialidade
Integridade
9
G U I A B Á S I C O P A R A C O N F I G U R A Ç Ã O D E S W I T C H E S
S E G U R A N Ç A
Disponibilidade
Para que uma informação possa ser utilizada, ela deve estar
disponível. A disponibilidade da informação considera toda a infraestrutura
física e tecnológica que permite seu acesso, tráfego e armazenamento.
10
G U I A B Á S I C O P A R A C O N F I G U R A Ç Ã O D E S W I T C H E S
S E G U R A N Ç A
Classes de ataques
11
G U I A B Á S I C O P A R A C O N F I G U R A Ç Ã O D E S W I T C H E S
S E G U R A N Ç A
12
G U I A B Á S I C O P A R A C O N F I G U R A Ç Ã O D E S W I T C H E S
S E G U R A N Ç A
13
G U I A B Á S I C O P A R A C O N F I G U R A Ç Ã O D E S W I T C H E S
S E G U R A N Ç A
14
G U I A B Á S I C O P A R A C O N F I G U R A Ç Ã O D E S W I T C H E S
S E G U R A N Ç A
Capítulo
2
Processo Learning e
Forwarding
O processo de Learning e forwarding é responsável pelo aprendizado
de endereços MAC e encaminhamento de quadros Ethernet por
switches da rede local.
15
G U I A B Á S I C O P A R A C O N F I G U R A Ç Ã O D E S W I T C H E S
S E G U R A N Ç A
16
G U I A B Á S I C O P A R A C O N F I G U R A Ç Ã O D E S W I T C H E S
S E G U R A N Ç A
17
G U I A B Á S I C O P A R A C O N F I G U R A Ç Ã O D E S W I T C H E S
S E G U R A N Ç A
Uma vez que o switch atua como um hub, o atacante pode assim usar
um sniffer de pacote para capturar dados de outros computadores (como
senhas não criptografadas, mensagens, VoIP e outros).
18
G U I A B Á S I C O P A R A C O N F I G U R A Ç Ã O D E S W I T C H E S
S E G U R A N Ç A
19
G U I A B Á S I C O P A R A C O N F I G U R A Ç Ã O D E S W I T C H E S
S E G U R A N Ç A
O total de entradas permitidas para aquela interface com port security pode
ser configurada com o comando ‘port-security max-mac-count’.
! Configurando o port-security
[Switch] port-security enable
! Habilitando o port-security no Switch
!
[Switch] interface gigabitethernet 1/0/1
[Switch-Ethernet1/0/1] port-security max-mac-count 1
! Habilitando o port-security para o aprendizado dinamico de
! apenas 1 endereço MAC (o primeiro descoberto)
!
[Switch-Ethernet1/0/1] port-security port-mode autolearn
! Habilitando o port-security para aprendizado dinamico do endereço
! MAC para interface Ethernet 1/0/1
! Validando a configuração
[Switch-Ethernet1/0/1] display this
20
G U I A B Á S I C O P A R A C O N F I G U R A Ç Ã O D E S W I T C H E S
S E G U R A N Ç A
#
interface GigabitEthernet1/0/1
port access vlan 10
port-security max-mac-count 1
port-security port-mode autolearn
port-security mac-address security 000a-aab2-a33b vlan 10
! Endereço MAC 000a-aab2-a33b aprendido dinâmicamente pela porta
#
21
G U I A B Á S I C O P A R A C O N F I G U R A Ç Ã O D E S W I T C H E S
S E G U R A N Ç A
78