CONTECSI - International Conference on Information Systems and Technology Management - ISSN 2448-1041, 13th CONTECSI - International Conference on Information Systems and Technology Management

Tamanho da fonte: 
AVALIAÇÃO DE SEGURANÇA DE REDES SAN COM PROTOCOLO iSCSI
Marcio Aurelio Ribeiro Moreira, Walter Lázaro Noronha

Última alteração: 2016-06-27

Resumo


O trabalho avalia as principais limitações e benefícios das tecnologias de storage (DAS, NAS e SAN) e o protocolo iSCSI. Depois são avaliados os principais ataques às redes SAN com iSCSI, que são similares aos ataques às redes TCP/IP, que foram utilizadas como base para construção das redes SAN. Os principais ataques identificados foram: Sniffing, spoofing, man-in-the-middle, session hijack, iqn spoofing, etc. O trabalho avaliou as principais medidas de segurança: IPSec, segmentação de redes, filtragem de pacotes, autenticação segura (com CHAP ou SLAP), autorização de acesso, hard zoning, port binding, etc. Finalmente conclui-se que existem vulnerabilidades, mas também existem contra medidas que podem evitar as vulnerabilidades conhecidas.

Texto completo: PDF