UD I: Introdução à
Proteção Cibernética
Sumário
1. INTRODUÇÃO
2. DESENVOLVIMENTO
a) Gateway
b) Firewall
3. CONCLUSÃO
Introdução
Nesta aula abordaremos:
● Compreender o conceito de Gateway
● Compreender o conceito de Firewall
GATEWAY
Depois de conhecer o que é uma rede local, como acessar serviços em outra rede
ou Internet?
Preciso de um ponto de saída, que esteja na mesma rede em que eu estou!
Conhecido como Gateway, é o endereço IP do roteador de rede local que possui
acesso, por tabela de roteamento, a outras redes.
Gateway
Gateway e Roteador: Semelhanças e Diferenças
Ambos são dispositivos de rede, mas o gateway é mais
abrangente, enquanto o roteador é especializado no
encaminhamento de dados.
O Roteador normalmente combina as funções de roteamento e
gateway nas redes domésticas e pequenas organizações.
Gateway
Vídeo
Prática Terminal linux
Identifique o Gateway da rede do laboratório utilizando o
comando:
route -n
Firewall
Definição de Firewall: São barreiras interpostas entre a rede privada e a rede
externa com a finalidade de evitar instrusões, são mecanismos de segurança,
baseados em hardware e/ou softwares que protegem os recursos da organização
Funções do Firewall
Filtragem de serviços:
O firewall pode filtra serviços que não são considerados seguros, aumentando a
segurança da rede dos hosts, pode ainda rejeitar pacotes de determinada origem;
Controle de acesso a serviçoes e hosts – o firewall permite que sejam definidas
regras de acesso externo para hosts e serviços específicos;
Bloqueio de serviços – é possível bloquear serviços que fornecem informações
utilizadas em intrusões.
Funções do Firewall
Registro e estatísticas de utilização da rede – como todo o acesso de/para internet
é feito via o firewall é possível fazer o registro dos acessos e fornecer estatisticas.
Imposição da Política de Acesso a Internet
O que Firewall não protege
1. Ameaças internas:
Firewalls são projetados para proteger contra ameaças externas, mas não
podem impedir ataques de dentro da rede. Se um funcionário mal-intencionado ou
um dispositivo comprometido dentro da rede iniciar um ataque, o firewall não
poderá impedi-lo.
2. Engenharia social:
Ataques de engenharia social, como phishing, induzem os usuários a revelar
informações confidenciais ou baixar malware. Um firewall não pode impedir que
um usuário caia em um golpe de phishing.
3. Malware transportado por mídias físicas:
Se um usuário inserir um pendrive infectado em um computador, o firewall não
poderá impedir que o malware se espalhe.
Intervalo
Aspectos básicos de Firewall
Antes de ser implementado o firewall possui alguns aspectos básicos que devem
ser considerados:
1- Políticas de acesso à rede
2- Mecanismos de autenticação
3- Filtragem de pacotes
Políticas de acesso á rede
As políticas de acesso à rede definem quem pode acessar quais recursos da rede
e sob quais condições. Elas são a base para a configuração do firewall,
determinando quais tipos de tráfego serão permitidos ou bloqueados.
Por que são importantes:
Sem políticas claras, o firewall pode ser configurado de forma inconsistente ou
ineficaz, deixando a rede vulnerável a ataques.
As políticas ajudam a garantir que apenas usuários autorizados tenham acesso
a informações confidenciais e recursos críticos.
Mecanismos de autenticação
O que são:
Mecanismos de autenticação verificam a identidade dos usuários que tentam
acessar a rede. Isso pode incluir senhas, certificados digitais, autenticação de dois
fatores e outros métodos.
Por que são importantes:
A autenticação impede que usuários não autorizados acessem a rede, mesmo que
o firewall permita o tráfego de seus endereços IP.
A autenticação forte é essencial para proteger contra ataques de força bruta e
outros métodos de roubo de identidade.
Filtragem de pacotes
O que é:
A filtragem de pacotes é a função principal de um firewall. Ela envolve a análise
de cada pacote de dados que entra ou sai da rede e a decisão de permitir ou
bloquear o pacote com base em regras predefinidas.
Por que é importante:
A filtragem de pacotes impede que tráfego malicioso ou não autorizado entre na
rede.
Ela também pode ser usada para controlar o tráfego de saída, impedindo que
dados confidenciais sejam enviados para fora da rede.
Principais tipos de FIREWALL
A classificação do tipo de firewall é obtida através da maneira de como os mesmos
bloqueiam o tráfego entre diferentes redes.
Podemos definir, de maneira básica, dois grandes grupos de firewall:
Firewall baseado em filtragem de pacotes
Firewall baseado em aplicações
Firewall baseado em filtragem de pacotes
Como funciona:
Este tipo de firewall opera na camada de rede do modelo OSI. Ele examina os
cabeçalhos dos pacotes de dados que entram e saem da rede, analisando
informações como endereços IP de origem e destino, portas de comunicação e
protocolos.
Com base em um conjunto de regras predefinidas, o firewall decide se permite ou
bloqueia a passagem do pacote.
Características:
É uma solução mais básica e geralmente mais rápida, pois analisa apenas os
cabeçalhos dos pacotes.
Pode ser menos seguro contra ataques mais sofisticados, pois não inspeciona o
conteúdo dos pacotes.
Exercícios
1- No cenário de rede abaixo, qual o ip do Gateway da rede A
e da rede B?
Exercícios
2- No cenário de rede abaixo, qual o ip da rede B?
Exercícios
3- Caso fosse necessário incluir mais dois computadores na
rede A, cite dois endereços ip que poderiam ser atribuídos a
eles.
Exercícios
1 – R: A= [Link] e B= [Link]
2- R: [Link]/24
3- R: [Link] e [Link]
Conclusão
Aprender os conceitos de Gateway e Firewall, suas funçoes e
aplicações em rede.