1 Documento RestritoRN #### Fernando Nery Sistema de Análise de Riscos e Gestão do Conhecimento em Segurança da Informação.

Slides:



Advertisements
Apresentações semelhantes
A FORMA SEGURA DE NAVEGAR NA REDE
Advertisements

Sistemas da Informação e Tecnologia Prof. Luciel Henrique de Oliveira Tecnologias e Ferramentas para Garantir a segurança Trabalho 6 – Adriano Montico.
Tecnologias e ferramentas para garantir a segurança de informações
Trabalho 6 – Tecnologias e Ferramentas para garantir a Segurança
Tecnologias e Ferramentas para Garantir a Segurança
TECNOLOGIAS E FERRAMENTAS PARA GARANTIR A SEGURANÇA Aluno: Alexander Foldes Professor: Luciel.
Tecnologias e Ferramentas para Garantir a Segurança Prof. Luciel Henrique de Oliveira Trabalho 6 - Alexsandra Amicucci.
O que é o modelo de certificação digital da ICP-Brasil?
Professor: Alex Avellar
Interoperabilidade de hardware e software
NAS RELAÇÕES COM O GOVERNO
Conceituação de Assinatura e Certificação Digital
CONGRESSO BRASILEIRO DE CONTABILIDADE 29/08/2012
Equipe: Cassiano C. Casagrande Rodrigo Pereira
Infra-estrutura de Chaves Públicas
Certificação Eletrônica e Assinatura Digital ANVISA
Parte 2 – Marcos Regulatórios Prof. Luís Fernando Garcia
Segurança em documentos eletrônicos Softplan/Poligraph
Infra-estrutura de Chaves Públicas
Fundação Aplicações de Tecnologias Críticas - Atech
Segurança e Auditoria de Sistemas
Certificação Digital.
Certificação Digital ICP-Brasil
Governo Eletrônico: Casos de Sucesso e Novos Modelos de Gestão Pública
AR FACSI (11) CERTIFICADO DIGITAL AR FACSI (11)
Smart card e java card André, janine e ricardo Redes de Computadores I.
Public Key Infrastructure PKI
Gestão de Processos e Tecnologia da Informação
Faculdade de engenharia química Gestão estratégica da produção Sistemas de Informação e tecnologia Trabalho 6 Tecnologias e Ferramentas para Garantir a.
Hash HTTPS SSL Certificados.
Benefícios.
Treinamento AJAX Segurança
Marcelo Lúcio da Silva Brasília, 26 de outubro de 2010
1. Infra-estrutura Hardware (várias alternativas: TV, Celular, PC) Software (deve evitar complexidade de uso) Acesso –Maior barreira é custo de telefonia.
Dr. Walter Galhardo Tarcha
Sistemas Seguros 3.2 Certificados Digitais 3.3 ICP-Brasil.
Segurança Ênfase em Comércio Eletrônico. Objetivo Apresentar os principais conceitos envolvendo criptografia,Assinatura digital e Certificação digital.
PKI – Public key infrastructure Infra-estrutura de Chaves Públicas Trabalho de Redes de Computadores II Nome: Délio Silva Nunes.
SIT – T11 Oi Paggo Marcio Luiz Angeli. 1 – Cadeia Paggo Coleta de dados: Opção do cliente em utilizar seu aparelho de celular como meio de pagamento para.
Segurança e Auditoria de Sistemas
CERTIFICADO DE ATRIBUTOS
SIT – T9 Tecnologias e Ferramentas para Garantir a Segurança Marcio Luiz Angeli.
Gerenciamento de chaves públicas
Sistema de Informação e Tecnologia Trabalho 09 – Tecnologias e Ferramentas para Garantir a Segurança Gestão Estratégica de Produção Marcel Fernando de.
LUIZ DANIEL DE AZEVEDO BORGES Trabalho 9. Pesquisar sobre o modelo de certificação digital estabelecido pelo governo, através da ICP-Brasil (sistema de.
Desafios Tecnológicos da NFe
SPED e Certificação Digital
CURSO GESTÃO ESTRATÉGICA DA PRODUÇÃO SISTEMAS DE INFORMAÇÃO E TECNOLOGIA RAFAEL F P BRIARD TRABALHO 9.
Tópicos Avançados em Redes de Computadores Prof. Fabiano Sabha.
WSJET são serviços que ficam disponíveis na Internet para os clientes autorizados pela Jet Tecnologia, ou seja, são Web Services. Os Web Services são.
Prof.°: João Henrique Disciplina: SOR II
MINISTÉRIO DO TRABALHO E EMPREGO SECRETARIA DE RELAÇÕES DO TRABALHO
6 Certificados Digitais
Tecnologias e Ferramentas para garantir a Seguranca
ICP-BRASIL CERTIFICADO DIGITAL
Sistemas de Informação Segurança e Auditoria de Sistemas SI19 – Criptografia – Parte E Prof. Edson Yassuo
Análise de estratégias para implantação de segurança em arquiteturas orientadas a serviços Dezembro/2010 Itabaiana/SE Universidade Federal de Sergipe –
SIT – Trabalho 6 Fernando Lange Guerra.
Serviços baseados em dispositivos pessoais móveis Seminários Taguspark Mobilidade 2005 Miguel Pardal 21 de Março de 2005.
Segurança na Internet – SSL/TLS
Universidade Estadual de Campinas Gestão estratégica da Produção Trabalho 6: Tecnologias e Ferramentas para Garantir a Segurança Cláudio José de Sousa.
Talita Amaral. Introdução Atualmente, há outras formas para comprovar a autenticidade de documentos expressar concordância com determinados procedimentos,
Legalidade na ICP e a falta de uma hierarquia geográfica Prof. Fábio Borges.
Segurança de Redes de Computadores Prof. Paulo Fernando da Silva.
Conceituação de Assinatura e Certificação Digital
Segurança em Comércio Eletrônico Comércio tradicional realizado de maneira centralizada cercado de restrições legais Comércio eletrônico realização de.
+110 mil Clientes +40 milhões de Usuários +de 40 mil novos Usuários/dia 188 Países, 43 Línguas
Segurança de Rede Prof. Sales Filho Infra-estrutura de chaves públicas.
© CopyRight - Modulo Secutity Solutions Todos os Direitor Reservados © 1 Como Está a Segurança da Informação no Governo do Estado de Minas Gerais.
Transcrição da apresentação:

1 Documento RestritoRN #### Fernando Nery Sistema de Análise de Riscos e Gestão do Conhecimento em Segurança da Informação

2 Documento RestritoRN #### Uso oficial de certificados digitais SPB / Banco Central Susep / Apólices de Seguro CFM / Prontuário Eletrônico Imprensa Nacional – DOU IOESP – Diário Oficial Receita Federal – e-cpf, e-cnpj Secretaria de Fazenda de PE...

3 Documento RestritoRN #### ICP é parte da Segurança Início da Internet Comercial Discussão sobre tamanho da chave criptográfica Problemas: Invasões DDOS Sites falsos Ataque aos equipamentos dos clientes Confidencialidade, Integridade, Disponibilidade Proteção da chave privada, proteção contra ataques Compliance com Código Civil, Resoluções do Banco Central, Basiléia, Sarbanes e Oxley, Cobit, Coso, ISO TI, Segurança, Compliance, Gerência de Riscos, Auditoria, Jurídico Proteção das chaves privadas

4 Documento RestritoRN #### Histório de Interoperabilidade Confiança em identidades Passaporte, Carteira de Identidade, Crachá empresarial, Carteira do Clube, Cartão Fidelidade Cartões de crédito e telefonia celular Protocolos IPX, SNA, NetBUI, IP! Interfaces Windows, GDK, HTTP! Consolidação do mercado Verisign, RSA, Entrust, Baltimore, Microsoft, Freepki,... Aplicações e insumos Certificação cruzadas e Clearing houses de certificados digitais Algumas vezes a interoperabilidade não é conveniente (grupos fechados ou restrição de acesso)

5 Documento RestritoRN #### Interoperabilidade exige Definição do nível de segurança Auditoria e certificação dos atores Definição de níveis de serviço e requisitos técnicos mínimos Normas técnicas (ABNT) Interoperabilidade técnica e jurídica Gerenciamento de certificados expirados e revogados Acompanhamento das auditorias das ACs participantes

6 Documento RestritoRN #### Interoperabilidade Interoperabilidade de AC Raiz Interoperabilidade Funcional Facilidade de uso Portabilidade Benefício para o usuário vs uso compulsório Ambiente de Certificados Digitais X509 Cartões inteligentes Chips de Celular Time stamp Token CD, Disquete Cross-certification Relação de confiança entre ACs - Acordos Seguros, Responsabilidade Civil Notarização Consular

7 Documento RestritoRN #### Exemplo Razoavelmente Simples de Interoperabilidade ICE CAR – The European Telematics Applications Programme Internetworking Public Key Certification Infrastructure for Commerce, Administration and Research Interoperabilidade é um dos maiores obstáculos para prover segurança Interoperabilidade entre s (x509, pkcs) Aspectos considerados ACs s/mime, Plug-in de icp em s LDAP (v2, v3) Cliente s/mime Cliente Outlook Express, Outlook, Netscape Messenger ?Cartões Inteligentes, ?tokens, ?SSL, ?outros serviços de diretório, ?outros algoritmos de criptografia

8 Documento RestritoRN #### Novas tecnologias Wireless Celulares PDA Web services VoIP IPv6 TV Digital Linux

9 Documento RestritoRN #### Conclusões Segmento ainda não tem maturidade técnica Não existe massa crítica de aplicações Os resultados alcançados foram mais lentos que o esperado Deve haver consolidação no setor Neste momento a discussão filosófica é prejudicial à aplicação, estaremos perdendo dinheiro com isso Importante que haja busca de padrões de interoperabilidade pelos principais players (governo, bancos, e-commerce, OAB, Universidades,...) Deve-se considerar níveis de segurança Deve-se focar no usuário e na aplicação e não na tecnologia