UNIVERSIDADE CATÓLICA DE ANGOLA
FACULDADE DE ENGENHARIA
Segurança em Redes
Ano/Semestre: 2023 Ano / Iº Semestre
Carga H. Semanal: 2T + 2TP
Carga H. Semestral: 64
Créditos: 04
Modo de Trabalho: Presencial
Tipo: Obrigatória
Objectivos:
Desenvolver habilidades necessárias para projectar, implementar, oferecer suporte à
segurança de dispositivos em redes e prevenir ataques maliciosos.
Resultados de Aprendizagem e Competências:
No final da unidade curricular, os estudantes deverão ser capazes de:
1º- descrever claramente os conceitos de confidencialidade, integridade, autenticação e os
protocolos usados para os garantir;
2º- Identificar, quer do ponto de vista ofensivo, quer do ponto de vista defensivo, os pontos
críticos em termos de segurança em redes;
3º- Definir soluções possíveis para o incremento da segurança através da análise das
vulnerabilidades, ameaças e tipos de ataques em redes de comunicação;
4º- Usar ferramentas, serviços, tecnologias e configurar os equipamentos de rede com diferentes
protocolos usados para incrementar a segurança;
5º- Efectuar a escolha consciente da política de segurança mais adequada a cada situação.
Metodologia de Ensino e Atividades de Aprendizagem
A disciplina tem uma componente teórica baseada em aulas expositivas e explicativa – dialogada
e elaboração conjunta, que incluem a apresentação dos conceitos, a descrição dos problemas,
análise de possíveis soluções e as metodologias para implementação das soluções adequada para
cada problema apresentado.
aulas teórico-práticas serão dedicadas à aplicação prática e aprofundamento dos conceitos e
técnicas apresentados nas aulas teóricas, através de pequenos projetos que permitirão os
estudantes a aplicar na prática os conhecimentos teóricos, envolvendo uma componente escrita
(relatório de desenvolvimento, incluindo texto e modelos) e a componente mais prática de
configuração de dispositivos reais.
Relatório de Desenvolvimento, englobando documentação sobre todas as fases do projeto de
desenvolvimento da Rede e as medidas de segurança implementadas, assim como as
configurações dos dispositivos.
Rua Pedro de Castro Van-Dunem, 24 - C.P. 2064 Luanda - Angola
Tel: +244 (2) 331973; Fax +244 (2) 398759: Web Site [Link]; E-mail info@[Link]
Programa
1 – Introdução: a demanda por profissionais de segurança de redes (demanda, mercado,
responsabilidades, habilidades e certificações); Breve revisão dos principais conceitos de
rede (tipo de redes, modelo OSI e protocolos).
2 – Criptografia.
3 – Fundamentos de Segurança: os três grandes objectivos da segurança (Confidencialidade,
Integridade e Disponibilidade); Definir os principais conceitos de segurança (ameaças,
vulnerabilidades, explorações e técnicas de mitigação); Ameaças mais comuns contra
ambientes locais, híbridos e nuvem (local: vírus, trojans, ataques DoS/DDoS, Phishing,
rootkits, ataques man-in-the-middle, injecção de SQL, cross-site scripting, malware, nuvem:
violação de dados, APIs inseguras, DoS/DDoS, credencias comprometidas); Comparação das
vulnerabilidades de segurança mais comuns, como bugs de software, senhas fracas e/ou
codificadas, dez principais do OWASP, cifras de criptografia ausentes, overflow, path
traversal, cross-site scripting/falsificação.
4 – Métodos de Segurança de camada 2: segmentação de rede usando VLANs; segurança de
porta; espionagem de DHCP; inspeção dinâmica de ARP; controle de tempestade; PVLANs
para segregar o tráfego de rede; e defesas contra-ataques invasores MAC, ARP, salto de
VLAN, STP e DHCP; Fortalecimento de dispositivos de segurança de infraestrutura de rede
(plano de controle, plano de dados e plano de gerenciamento).
6 – Configuração e verificação de Lista de Controle de Acesso.
5 – Dispositivos, Serviços e Tecnologias de Segurança.
6 – Segurança Perimetral – Firewalls; caso de estudo 1: implementação de firewall com o
iptables; caso de estudo 2: cisco ASA.
7 – Detecção e Prevenção de Intrusos (IPS, IDS, NIDS e HIPS).
8 – Autenticação, Autorização e Auditória: Caso de estudo: Kerberos, Radius e TACACS+.
9 – VPN; Caso de estudo 1: openVPN; Caso de Estudo 2: Cisco VPN.
10 – Segurança na Nuvem.
11 – Segurança Endpoint.
12 – Introdução a gestão de Segurança.
13 – Políticas e Mecanismos de Segurança.
14 – Projecto Final.
2
Bibliografia Principal
1. Segurança em Redes Informáticas (5ª Edição), André Zúquete, Editora FCA, 2018
2. Criptografia e Segurança em Redes, Principios e Práticas (6ª Edição), William Stallings, Pearson
Education Brasil, 2015
3. Firewalls, Soluções Práticas, Osvaldo Santos, Editora FCA
4. Network Security Essentials, Applications and Standards, (6th Edition), William Stallings, Prentice
Hall
5. IPSec VPN Design, Vijay Bollapragada, Mohamed Khalid, Scott Wainner ([Link])
6. Cisco VPN Configuration Guide, Harris Andrea ([Link])
7. Cisco ASA 5505 Configuration Tutorial, Harris Andrea, ([Link])
8. Cisco Global Learning Network ([Link])
Método de Avaliação
A avaliação da disciplina e terá as seguintes componentes:
Contínua (não obrigatória):
Frequência: 40%
Projeto: 60%
Fórmula de Cálculo da Avaliação Final
Media final = 0.4 x Frequência + 0.6xExame
Pré-requisitos (conhecimentos prévios)
Conhecimentos profundos sobre redes de computadores, conhecimento sobre sistemas
operativo Linux e Widows, conhecimentos sobre programção.