|
Índice completo:
Introdução
Uma visão geral do curso
Módulo 1 – Conceitos Básicos de Segurança
Introdução
Um Histórico da Evolução dos Ambientes Informatizados de Redes
No princípio, um modelo Centralizado baseado no Mainframe
Morte ao Mainframe, viva a descentralização!!!
Modelo em 2 camadas
Aplicações em 3 camadas
Aplicações em quatro camadas
O Júlio ficou louco ou estamos voltando ao Mainframe?
E o que é que todo este histórico tem a ver com segurança?
Quais as Principais Ameaças existentes?
Integridade das Informações:
Disponibilidade das Informações:
Confidencialidade das Informações:
Principais Inimigos da Segurança da Informação
Vírus de computador:
Worms:
Cavalo de Tróia:
Questões relacionadas a segurança no Windows
Logon = Identificação do usuário
Permissões de acesso = garantia de confidencialidade
Backup = Disponibilidade de dados
Diretivas de Segurança = Garantia de Confidencialidade e Integridade
Uso seguro da Internet = Confidencialidade + Integridade + Disponibilidade
Criptografia = Uma garantia a mais para a confidencialidade dos dados
Conclusão
Módulo 2 – Logon, Contas de Usuários e Grupos
Contas de Usuários, Grupos e Logon
Introdução
Contas de usuário - definição
Regras e dicas para a criação de contas de usuário
Regras e dicas para a criação de senhas
Criando Contas de usuário no Windows XP
Exemplo prático de criação de contas de usuários:
A opção “Contas de usuário”, do Painel de Controle:
Definindo o modo de logon do Windows XP
Administrando e alterando contas de usuários
Alterando a senha de uma conta de usuário:
Renomeando uma conta de usuário:
Excluindo uma conta de usuário:
Propriedades da conta do usuário
Grupos de usuários – conceito
Grupos Internos (Built-in groups):
Grupos criados pelo usuário:
Criando grupos e adicionando usuários ao grupo
Criando um novo grupo de usuários
Adicionando usuários a um grupo
Exibindo as propriedades de um grupo de usuários
Renomeando um grupo de usuários
Excluindo um grupo de usuários
Considerações de segurança no uso de contas do tipo Administrador
Módulo 3 – Permissões NTFS e de Compartilhamento
Criando e Administrando Compartilhamentos e Permissões de Acesso
Pastas compartilhadas, permissões de compartilhamento e permissões NTFS
Restringindo o acesso às pastas compartilhadas
Aviso importante para os usuários do Windows 2000 (Professional e Server):
Entendendo as permissões de compartilhamento.
Usuário pertence a mais de um grupo, qual a permissão efetiva do usuário??
Orientações para a criação de pastas compartilhadas:
Sistemas de arquivos e permissões NTFS – conceito
Permissões NTFS disponíveis
Como funcionam as permissões NTFS
Compartilhando pastas e configurando permissões de compartilhamento
Monitorando/Administrando os compartilhamentos do computador
Configurando as permissões NTFS
Exemplo: Atribuindo permissões NTFS.
Combinando permissões de compartilhamento e permissões NTFS
Mapeando de unidades de rede
Módulo 4 – A Importância do Backup
Backup – Introdução e Conceitos
Definindo o tipo de Backup a ser utilizado
Exemplos de estratégias de backup/restore
Fazendo o backup e o restore de pastas e arquivos com o Windows XP
Introdução
Fazendo o backup usando o modo assistente de backup
Executando a tarefa de Backup, manualmente
Utilizando o modo completo, do utilitário de Backup
Fazendo o restore das informações a partir do backup
O log do backup
Acessando o Log do Backup
Definindo opções padrão de backup e restore
Restauração do sistema
Alterando as configurações de Restauração do sistema
Criando um ponto de restauração
Restaurando o sistema a um estado anterior
Algumas observações importantes sobre o recurso de Restauração do sistema
Conclusão
Módulo 5 – Diretivas de Segurança:
Diretivas de segurança local – Conceito
Categorias de diretivas disponíveis:
Diretivas de conta:
Diretivas locais:
Configurando Diretivas de Conta – Exemplo Prático
Group Police Objects – GPOs
Introdução
Group Policy Objects – Fundamentação Teórica
Políticas de usuários e políticas de computador
Novidades nas GPOs Windows Server 2003
Entendendo como é feito o processamento e aplicação das GPOs
Detalhando a ordem de processamento das GPOs
Ordem de eventos quando o computador é inicializado e o usuário faz o logon
Entendendo como funciona o mecanismo de herança – Policy inheritance
Implementação e Administração de GPOs
O console de administração das GPOs
Usando o console de configuração das GPOs
Criando uma nova GPO e associando-a com uma unidade organizacional
Configurando as Propriedades de uma GPO
Conclusão
Módulo 6 – Uso Seguro da Internet
Compartilhamento da Conexão com a Internet:
Internet Connection Sharing (ICS)
Mudanças que são efetuadas quando o ICS é habilitado
Configurando os clientes da rede interna, para usar o ICS
Mais algumas observações importantes sobre o ICS
Comparando ICS e NAT
Habilitando o ICS no computador conectado à Internet
Configurando os clientes da rede para utilizar o ICS
Configurações de Segurança no Internet Explorer
As opções de configuração do Internet Explorer
A guia Segurança
Principais configurações de Segurança
A guia Privacidade
Configurações de Segurança no Outlook Express
As opções de configuração do Outlook Express
Uso do IFC – Firewall de Conexão com a Internet
Firewall de Conexão com a Internet – ICF
Como ativar/desativar o IFC
Como ativar/desativar o log de Segurança do ICF
Habilitando os serviços que serão aceitos pelo IFC
Configurações do protocolo ICMP para o Firewall
Mantendo o Windows Atualizado – Windows Update
Usando o Windows Update
Uma nova “praga” chamada Spyware & Adware
Conclusão
Módulo 7 – Criptografia de Dados e Logs de Auditoria
Criptografia – definições e conceitos
Garantindo a recuperação dos dados
Criptografando arquivos e pastas
Operações com arquivos criptografados
Descriptografando arquivos e pastas
Configurar usuários com acesso a arquivos que você criptografou
Alterando a diretiva de recuperação do Computador local
Exibindo arquivos criptografados em uma cor diferente
Recomendações sobre a criptografia de pastas e arquivos
O comando cipher
Trabalhando com eventos de auditoria - Conceito
Acessando o Log de Eventos
Habilitando/configurando os eventos do log de segurança.
Recomendações da Microsoft, para configurações de auditoria
Filtrando eventos nos logs de auditoria
Configurando as propriedades do log
Conclusão
|