Segurança em Redes sem Fio - 4ª Edição
Aprenda a proteger suas informações em ambientes Wi-Fi e Bluetooth
Descrição do livro
A crescente necessidade de maior mobilidade e as melhorias da tecnologia Wi-Fi, que permitem conexões mais rápidas e estáveis, combinadas com preços mais acessíveis, estão fazendo com que cada vez mais pessoas utilizem redes sem fio, aumentando a demanda por pontos de conexão, quer em locais de trânsito, quer em ambiente empresarial ou doméstico.
Apesar dessa demanda, as redes sem fio, mesmo não sendo novidade, exigem dos profissionais constantes atualizações, pois, diferentemente das redes que utilizam cabos, as quais necessitam de conhecimentos técnicos mais específicos e que não têm evoluído tão rapidamente, a montagem e a instalação de redes Wi-Fi podem ser efetuadas sem grandes problemas por um usuário iniciante. Essa facilidade, contudo, apresenta um risco associado, pois muitas instalações (caseiras ou não) são realizadas ainda com padrões dos fabricantes, ou seja, completamente expostas a qualquer tipo de ataque.
Muitas tecnologias associam-se ao termo redes sem fio – as diferenças vão desde frequências utilizadas, distâncias alcançadas até protocolos envolvidos –, porém a de maior popularidade é, inegavelmente, a rede Wi-Fi (Wireless Fidelity). Mas será que as redes Wi-Fi dispõem de mecanismos que garantem a segurança do usuário? E, mesmo que existam esses mecanismos, eles serão adotados? Quais seriam as dificuldades em sua adoção? É com o objetivo de responder a essas questões que iremos discorrer sobre as características, os riscos e as possibilidades de uso mais seguro de redes Wi-Fi.
O objetivo principal deste livro é proporcionar ao leitor tanto uma visão abrangente das características e peculiaridades de redes sem fio (notadamente a tecnologia Wi-Fi e também similares, como a Bluetooth) quanto o entendimento das vulnerabilidades comuns associadas à tecnologia e aos seus riscos e das possibilidades de uso com maior segurança.
Ver menos ▲Sumário
Sumário
- Agradecimentos
- Prefácio
- Prefácio da quarta edição
- Introdução
- Capítulo 1 Conceitos
- 1.1 Fundamentos de rede sem fio
- 1.1.1 Frequências
- 1.1.2 Canais
- 1.1.3 Spread Spectrum
- 1.1.4 Frequency-Hopping Spread-Spectrum (FHSS)
- 1.1.5 Direct Sequence Spread Spectrum (DSSS)
- 1.1.7 Bandas de radiofrequência públicas
- 1.1.8 Frequência 2,4 GHz
- 1.1.9 Frequência 5 GHz
- 1.1.10 Frequências licenciadas
- 1.2 Características
- 1.2.2 Extended Service Set Identifier (ESSID)
- 1.2.3 Beacon
- 1.2.4 Meio compartilhado
- 1.3 Padrões atuais
- 1.3.1 Padrão 802.11b
- 1.3.2 Padrão 802.11a
- 1.3.3 Padrão 802.11g
- 1.3.4 Padrão 802.11i
- 1.3.5 Padrão 802.11n
- 1.3.6 Padrão 802.11ac
- 1.3.7 Padrão 802.1x
- 1.4 Conclusões
- 1.1 Fundamentos de rede sem fio
- Capítulo 2 Mecanismos de segurança
- 2.1 Endereçamento MAC
- 2.2 Wired Equivalent Privacy (WEP)
- 2.2.1 Funcionamento
- 2.3 Wi-Fi Protected Access (WPA)
- 2.3.1 Criptografia
- 2.4 Wi-Fi Protected Access2 (WPA2)
- 2.4.1 Extensible Authentication Protocol (EAP)
- 2.5 Autenticação
- Capítulo 3 Riscos e ameaças
- 3.1 Problemas de segurança física
- 3.2 Configurações de fábrica
- 3.3 Envio e recepção de sinal
- 3.4 Negação de serviço (Denial of Service – DoS)
- 3.5 Mapeamento do ambiente
- 3.5.1 Mapeamento passivo
- 3.5.2 Geração de mapas
- 3.5.3 Mapeamento ativo
- 3.5.4 Mapeamento específico para redes sem fio
- 3.5.5 Mapeamento em camadas de baixo nível
- 3.6 Captura de tráfego
- 3.7 Acesso não autorizado em configurações básicas
- 3.7.1 Configuração aberta
- 3.7.2 Configuração fechada
- 3.8 Vulnerabilidades nos protocolos WEP e WPA
- 3.8.1 WEP
- 3.8.2 WPA
- 3.9 Redes preferenciais
- 3.10 Equipamentos sem fio em ambientes cabeados
- Capítulo 4 Técnicas e ferramentas de ataque
- 4.1 Preparação do ambiente
- 4.2 Ferramentas disponíveis
- 4.2.1 Airtraf
- 4.2.2 Airsnort
- 4.2.3 BSD AirTools
- 4.2.4 Netstumbler
- 4.2.5 Kismet
- 4.2.6 FakeAP
- 4.2.7 AirJack
- 4.2.8 AirSnarf
- 4.2.9 Hotspotter
- 4.2.10 Airbase-NG
- 4.2.11 Wellenreiter I e II
- 4.2.12 inSSIDer
- 4.2.13 KisMAC
- 4.2.14 iStumbler
- 4.2.15 Airodump-ng
- 4.3 Escuta de tráfego
- 4.3.1 Ngrep
- 4.3.2 Wireshark
- 4.4 Endereçamento MAC
- 4.5 Ataques do tipo “homem no meio”
- 4.6 Quebra de chaves WEP
- 4.6.1 Airsnort
- 4.6.2 WepCrack
- 4.6.3 WepAttack
- 4.6.4 Wep_tools
- 4.6.5 Weplab
- 4.6.6 Aircrack-ng
- 4.6.7 Ataques a clientes
- 4.6.8 Ataques à access points sem cliente conectado
- 4.7 Redes Privadas Virtuais (Virtual Private Network – VPN)
- 4.8 Negação de serviço (DoS)
- 4.8.1 Void11
- 4.8.2 Aireplay-ng
- 4.9 Karma e similares
- 4.10 Ferramentas multiúso
- Capítulo 5 Métodos de defesa
- 5.1 Configurações do concentrador
- 5.1.1 Defesa do equipamento
- 5.1.2 Defesa dos equipamentos clientes
- 5.2 Configurações dos clientes
- 5.2.1 Padrão 802.1x e RADIUS
- 5.2.2 WEP
- 5.2.3 EAP_TLS
- 5.2.4 EAP_TTLS
- 5.2.5 WPA
- 5.2.6 WPA-PSK
- 5.2.7 WPA infraestrutura (Interprise)
- 5.2.8 Virtual Private Network (VPN)
- 5.3 Uso de criptografia
- 5.3.1 Senhas descartáveis (One-time Password – OTP)
- 5.3.2 Certificados digitais
- 5.3.3 WPA e SmartCard
- 5.4 Detecção de ataques e monitoramento
- 5.4.1 Concentradores (Access Points)
- 5.4.2 Widz
- 5.4.3 wIDS
- 5.4.4 Garuda
- 5.4.5 AirIDS
- 5.4.6 Kismet
- 5.4.7 Beholder
- 5.4.8 Distâncias diferentes, variações de potência e outras
- 5.1 Configurações do concentrador
- Capítulo 6 Estudo de casos
- 6.1 Cenário doméstico/pequena empresa
- 6.2 Cenário média/grande empresa
- Capítulo 7 Bluetooth
- 7.1 Histórico
- 7.2 Características
- 7.3 Varredura
- 7.4 Topologia
- 7.5 Exemplos de uso
- 7.5.1 Sincronismo de base de dados
- 7.5.2 Permitir acesso físico a locais e serviços
- 7.5.3 Redes ponto a ponto
- 7.5.4 Acesso discado
- 7.5.5 Redes IP (PAN to LAN)
- 7.6 Ferramentas
- 7.7 Riscos
- 7.7.1 Identificação dos componentes de uma rede
- 7.7.2 Autenticação
- 7.7.3 Negação de serviço
- 7.7.4 Escuta de tráfego
- 7.7.5 Falsificações
- 7.7.6 Acessos não autorizados em redes cabeadas ou Wi-Fi
- 7.8 Proteção
- Capítulo 8 Conclusões
- Apêndice Tabela ASCII
- Índice remissivo
Sobre o autor
Nelson Murilo é consultor de segurança desde 1992. Ministra cursos sobre segurança de redes para grandes empresas nacionais, internacionais, órgãos de segurança federais e militares. Responsável pela elaboração de políticas de segurança em órgãos governamentais, realiza testes de vulnerabilidade e investigação forense em bancos, financeiras,… Ver perfil completo ▶
Livros relacionados
Recursos
Opinião dos leitores
Aécio P
Achei o livro com uma linguagem técnica muito boa e didática. Não é uma leitura que cansa, mesmo em assuntos que são complicados de explicar para uma pessoa que tem poucos conhecimentos. Recomendo a leitura do livro.
Bruno R S de S
Conteúdo do livro muito bom.
Lincoln S G
É um bom livro para quem quer aprender alguns conceitos e realizar alguns laboratórios práticos. Considero um livro que inicia no básico e avança um pouco no conhecimento intermediário do assunto. Ideal para quem é estudante de rede.
Lucas M S
Um excelente livro sobre Segurança em Redes, gostei muito. A Novatec está de parabéns pela edição do livro. O livro tem temas muito importantes para a área de Redes. Parabéns!






