Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador II 2º Seminário de Andamento T iago Pasa SERVIÇO NACIONAL.

Slides:



Advertisements
Apresentações semelhantes
Sistemas de Detecção de Intrusão
Advertisements

Hardening Linux
Sistemas de Detecção de Intrusão
SISTEMAS DE INFORMAÇÃO Segurança em Computação Distribuída
IDS - Sistemas de Detecção de Intrusão (Intrusion Detection System)‏
1.4 – Sistemas de Detecção de Intrusão Conceitos; Arquitetura; Técnicas; Classificações;
IDS (Intrusion Detection System) Sistemas de Detecção de Intrusão
Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador II Seminário de Andamento Gustavo Pich Tuchtenhagen SERVIÇO.
Rafael C. Marques Orientador – Eduardo Monks TCC 09/10/13 SERVIÇO NACIONAL DE APRENDIZAGEM COMERCIAL FACULDADE DE TECNOLOGIA SENAC PELOTAS.
Configuração de VLANS em ambiente CISCO Faculdade de Tecnologia SENAC Pelotas/RS Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador.
GUIA DE CONFIGURAÇÃO DE UM SERVIDOR LINUX PARA UTILIZAÇÃO EM UMA PEQUENA EMPRESA. Marco Antonio Fonseca da Silva Faculdade de Tecnologia SENAC Pelotas/RS.
Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador I Seminário de Andamento Tiago Pasa SERVIÇO NACIONAL DE.
Rafael C. Marques Projeto Integrador II SERVIÇO NACIONAL DE APRENDIZAGEM COMERCIAL FACULDADE DE TECNOLOGIA SENAC PELOTAS.
Faculdade de Tecnologia SENAC Pelotas/RS Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador II 1º Seminário Servidores Windows e.
Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador II Seminário de Andamento Tiago Alves SERVIÇO NACIONAL DE.
Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador II Seminário final T iago Pasa SERVIÇO NACIONAL DE APRENDIZAGEM.
SERVIDOR DE VIDEOCONFERÊNCIA CORPORATIVO FACULDADES SENAC PELOTAS – REDES DE COMPUTADORES.
Curso Superior de Tecnologia em Redes de Computadores Trabalho de conclusão de curso Seminário de Andamento Aluno: André Barbieri Orientador: Carlos Vinícius.
Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador II Seminário de Andamento SERVIÇO NACIONAL DE APRENDIZAGEM COMERCIAL FACULDADE.
Rafael C. Marques Projeto Integrador II SERVIÇO NACIONAL DE APRENDIZAGEM COMERCIAL FACULDADE DE TECNOLOGIA SENAC PELOTAS.
Vagner Alves dos Santos Alexandre Lemke Vagner Alves dos Santos Alexandre Lemke.
PRTG Traffic Grapher Uma ferramenta da apoio ao Administrador.
Curso Superior de Tecnologia em Redes de Computadores Trabalho de Conclusão de Curso Seminário de Andamento Aluno: Simei Tabordes Gonçalves
Faculdade de Tecnologia SENAC Pelotas/RS Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador I Seminário Final Funcionalidades da.
Faculdade de Tecnologia SENAC Pelotas/RS Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador I Seminário de Andamento Internet Segura.
Faculdade de Tecnologia SENAC Pelotas Estudo de caso de IPv6 em ambiente corporativo Tecnologia em Redes de Computadores Maurício Bendjouya – Prof. Me.
Capítulo 1 Introdução aos Sistemas Operacionais Curso Técnico de Redes de Computadores Professor Emerson Felipe Administração de Sistemas Operacionais.
Faculdade de Tecnologia SENAC Pelotas/RS Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador II – 1º Seminário Protocolos de Roteamento.
PRTG Traffic Grapher Uma ferramenta da apoio ao Administrador.
Faculdade de Tecnologia SENAC Pelotas/RS Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador II Seminário de Andamento Estudo de caso.
Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador II Henrique Rippel SERVIÇO NACIONAL DE APRENDIZAGEM COMERCIAL.
Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador II Seminário de Andamento Eliane Linhares Mota SERVIÇO NACIONAL.
Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 1 Configuração Segura Principais Serviços.
Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador II Segundo Seminário de Andamento Julio Borba SERVIÇO.
Faculdade de Tecnologia SENAC Pelotas/RS Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador I Seminário de Final Servidores Linux.
Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador II Seminário de Andamento II Nélio T. Neitzke SERVIÇO NACIONAL.
Rafael C. Marques Projeto Integrador II SERVIÇO NACIONAL DE APRENDIZAGEM COMERCIAL FACULDADE DE TECNOLOGIA SENAC PELOTAS.
Faculdade de Tecnologia SENAC Pelotas/RS Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador II Seminário de Andamento Reestruturação.
Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador I Seminário de Andamento II Tiago Alves SERVIÇO NACIONAL DE.
Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador I Seminário de Andamento Tiago Alves SERVIÇO NACIONAL DE APRENDIZAGEM.
Turma: Tecnologia em Redes de Computadores – 6° Semestre Nome: Leonardo Pinto Martins Orientador: Rafael de Figueiredo Rodrigues Virtual Router Redundancy.
1 TCC Marcelo Luiz Bueno Lemes Orientador: Prof. MSc. Rafael Rodrigues Faculdade de Tecnologia SENAC Pelotas/RS Curso Superior de Tecnologia em Redes de.
Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador I Seminário de Andamento Julio Borba SERVIÇO NACIONAL.
Estudo da Ferramenta Bacula Pablo Lopes Mesquita Projeto Integrador II SERVIÇO NACIONAL DE APRENDIZAGEM COMERCIAL FACULDADE DE TECNOLOGIA SENAC PELOTAS.
Curso Superior de Tecnologia em Redes de Computadores TCC Seminário Final Aluno: Julio Cezar Oliveira de Borba Orientador: Professor Carlos Vinícius Rasch.
Faculdade de Tecnologia SENAC Pelotas/RS Curso Superior de Tecnologia em Redes de Computadores Trabalho de conclusão de curso Seminário de Andamento Transição.
Curso Superior de Tecnologia em Redes de Computadores TCC Seminário de Andamento II Aluno: Julio Cezar Oliveira de Borba Orientador: Professor Carlos Vinícius.
Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador I Seminário Final Julio Borba SERVIÇO NACIONAL DE APRENDIZAGEM.
Faculdade de Tecnologia SENAC Pelotas/RS Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador II Seminário de Andamento Reestruturação.
FACULDADE DE TECNOLOGIA SENAC PELOTAS/RS CURSO SUPERIOR DE TECNOLOGIA EM REDES DE COMPUTADORES TCC SEMINÁRIO DE ANDAMENTO Implementação de cluster para.
Faculdade de Tecnologia SENAC/RS Tecnólogo em Redes de Computadores Trabalho de Conclusão de Curso Redundância para Servidores de VPN Nome: Maicon de Vargas.
Curso Superior de Tecnologia em Redes de Computadores TCC Seminário de Andamento Aluno: Julio Borba Orientador: Carlos Vinícius SERVIÇO NACIONAL DE APRENDIZAGEM.
Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador II Seminário Final Simei Tabordes Gonçalves SERVIÇO NACIONAL.
Faculdade de Tecnologia SENAC Pelotas/RS Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador II Seminário de Andamento Monitorando.
Faculdade de Tecnologia SENAC Pelotas Controlando versões e sincronizando dados Tecnologia em Redes de Computadores Maurício B. Bendjouya – Prof. Me. Rafael.
SERVIÇO NACIONAL DE APRENDIZAGEM COMERCIAL FACULDADE DE TECNOLOGIA SENAC PELOTAS Rafael N. Folha Projeto Integrador II 17/09/12.
GUIA DE CONFIGURAÇÃO DE UM SERVIDOR LINUX PARA UTILIZAÇÃO EM UMA PEQUENA EMPRESA. Marco Antonio Fonseca da Silva 1 Faculdade de Tecnologia SENAC Pelotas/RS.
Faculdade de Tecnologia SENAC Pelotas/RS Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador I Seminário Final Uso da ferramenta Dude.
Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador I 2º Seminário de Andamento Tiago Pasa SERVIÇO NACIONAL.
Avaliação de Ferramentas de Análise de Segurança Tiago Pasa Projeto Integrador I Seminário Final.
Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador II 1º Seminário de Andamento T iago Pasa SERVIÇO NACIONAL.
Solução de Backup com Armazenamento Redundante Pablo Lopes Mesquita Trabalho de Conclusão de Curso SERVIÇO NACIONAL DE APRENDIZAGEM COMERCIAL FACULDADE.
Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador II 1° Seminário de Andamento SERVIÇO NACIONAL DE APRENDIZAGEM COMERCIAL FACULDADE.
Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador I Seminário de Andamento II Henrique Rippel SERVIÇO NACIONAL.
Curso Superior de Tecnologia em Redes de Computadores TCC Seminário de Andamento Tiago Alves SERVIÇO NACIONAL DE APRENDIZAGEM COMERCIAL.
Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador I Seminário de Andamento Simei Tabordes Gonçalves SERVIÇO NACIONAL.
Faculdade de Tecnologia SENAC Pelotas/RS Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador I Seminário de Andamento Funcionalidades.
Faculdade de Tecnologia SENAC Pelotas/RS Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador I 2º Seminário de Andamento Internet.
Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador 2 Seminário de Andamento Aluno: Maicon Vargas Pereira
Transcrição da apresentação:

Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador II 2º Seminário de Andamento T iago Pasa SERVIÇO NACIONAL DE APRENDIZAGEM COMERCIAL FACULDADE DE TECNOLOGIA SENAC PELOTAS

IDS – Sistema de Detecção de Intrusão Sistema de Detecção de Intrusão - IDS Tiago Pasa 2

Sumário o Introdução o Objetivos oGeral oEspecíficos o Projeto oSituação atual oTopologias oTestes o Cronograma o Referências Bibliográficas o Wiki 3

Introdução Por que implementar um IDS? o Crescimento contínuo de incidentes relacionados à segurança da informação; o Detectar varreduras de portas e tentativas de acesso; o Manter a segurança, integridade e confidencialidade das informações; o Identificar acessos externos e internos não autorizados; o Monitoramento constante da rede e servidores que proveem serviços diversos. 4

Objetivos o Objetivo Geral: oTestar software livre de detecção de intrusão em sistema operacional Linux. o Objetivos Específicos: oPesquisar soluções livres; oInstalar ferramentas de detecção; oRealizar testes e comparações; oRealizar a documentação do processo. 5

Situação Atual Soluções livres escolhidas: o OSSEC (HIDS - Host-based Intrusion Detection System); o Snort (IDS/IPS - Network intrusion prevention and detection system). Sistemas estão instalados em máquinas virtuais com sistema operacional Linux. 6

Situação Atual o OSSEC (HIDS - Host-based Intrusion Detection System) oOpen source; oBaseado em host; oPode trabalhar como cliente/servidor; oCapaz de monitorar integridade de arquivos, detectar rootkits, resposta automática de incidentes; oPlataformas Linux, Solaris, AIX, HP-UX, BSD, Windows, MacOS X e Vmware ESX. 7

Situação Atual o Snort (IDS/IPS - Network intrusion prevention and detection system). oOpen source; oBaseado em rede; oCapaz de detectar em tempo real quando um ataque está sendo realizado na rede; oPlataformas Linux,BSD, Windows, MacOS X. 8

Topologia Antiga 9

Nova Topologia 10 DROP Ports 25,587 forward output Personal Network

Exemplo de Implementação 11

Situação Atual OSSEC (HIDS - Host-based Intrusion Detection System) o Servidor com função de Honeypot; o Servidor com portas abertas para internet; SSH: 22 TELNET: 23 APACHE: 80, 8080 (Net bloqueia 80) FTP: 20, 21 (Net bloqueia) o Alterado senha de root com senhas inadequadas para facilitar acesso de um atacante e posteriormente monitorá-lo. user: root password: root / / admin user: admin password: admin 12

Situação Atual OVISLINK ROUTER Bloqueado portas 25, 587 para evitar envio de spam, a partir do servidor OSSEC. oBloqueado acesso a minha rede particular. 13

Situação Atual OSSEC (HIDS - Host-based Intrusion Detection System); /var/ossec/bin/ossec-control start 14

Situação Atual OSSEC WebUI o Interface web open source para análise. oNecessita apache e php instalados; oConfigurado acesso com autenticação na interface WebUI; (Apache -> httpd.conf) Deny from all AuthType Basic AuthName "Digite usuario e senha" AuthUserFile /var/ossec/etc/.htpasswd Require valid-user Satisfy Any oAcesso Externo: oAcesso Interno: 15

Testes OSSEC WebUI (Interface web open source) 16

Testes OSSEC WebUI (Interface web open source) 17

Testes OSSEC WebUI 18

OSSEC WebUI Testes 19

OSSEC WebUI Testes 20

OSSEC WebUI Testes 21

Testes o OSSEC WebUI 22

SNORT (IDS/IPS - Network intrusion prevention and detection system) o Executando e monitorando a rede na interface eth0 23 Situação Atual

BASE - Basic Analysis and Security Engine o Interface web open source; o Necessita apache, mysql e php instalados; o Ferramenta é um front-end que tem a função de auxiliar no monitoramento dos alertas do Snort. 24 Situação Atual Acesso Interno:

BASE - Basic Analysis and Security Engine 25 Situação Atual

BASE - Basic Analysis and Security Engine 26 Situação Atual

27 Testes SNORT (IDS/IPS - Network intrusion prevention and detection system)

28 Testes SNORT (IDS/IPS - Network intrusion prevention and detection system)

29 Testes SNORT (IDS/IPS - Network intrusion prevention and detection system)

30 Testes SNORT + OSSEC Quais BENEFÍCIOS das duas ferramentas? - Tentativas de acesso não autorizados; - Tentativa de bruteforce em serviços SSH / Telnet; - Monitorar acessos efetuados com sucesso; - Mudança em arquivos de configuração dos sistema; - Tentativa de fingerprint; - Varredura de portas; - Monitorar e detectar tentativas de ataques de Denial of Service (DOS Attack).

31 Testes LOCALIZAÇÃO IP´s Your IP address is City: Mountain View Country: United States Continent: North America Your IP address is City: Huzhou Country: China Continent: Asia Your IP address is City: Izmir Country: Turkey Continent: Europe Your IP address is City: Changchun Country: China Continent: Asia Your IP address is City: Nanning Country: China Continent: Asia Your IP address is City: Shaoxing Country: China Continent: Asia

Cronograma 32

Referências Bibliográficas o Ossec (2014). Disponível em: Acesso em: 18 março o Snort (2014). Disponível em: Acesso em: 18 março o IDSWakeup (2014). Disponível em: Acesso em: 20 abril o FTester (2014). Disponível em: Acesso em: 20 abril o Nessus (2014). Disponível em: /. Acesso em: 20 abril o OpenVAS (2014). Disponível em: /. Acesso em: 20 abril o Moraes, Alexandre Fernandes de. Segurança em Redes: Fundamentos. Editora Érica Ltda, ISBN o Nakamura, Emílio Tissato. Segurança de Redes em ambientes Cooperativos. Novatec Editora, ISBN o Diógenes, Yuri. Mauser, Daniel. Certificação Security+. Novaterra Editora e Distribuidora Ltda. ISBN

Wiki o Projeto Integrador II – Projeto 03 (Externo) Projeto Integrador II – Projeto 03 o Projeto Integrador II – Projeto 03 (Interno) Projeto Integrador II – Projeto 03 34