A RNP submeteu um projeto à chamada Frida 2020 – Fundo Regional para a Inovação Digital na América Latina e o Caribe. O trabalho, para melhorar a segurança de equipamentos de rede, foi selecionado para participar da segunda etapa de seleção. Iniciativa do Lacnic, a chamada oferece prêmios e subsídios para trabalhos que promovam a estabilidade, a segurança e a abertura da rede na América Latina.
O projeto consiste no desenvolvimento de uma ferramenta de código aberto e independente de fabricante para auditoria de segurança em equipamentos de rede. A proposta é verificar itens de configuração e software, apontar boas práticas e recomendações, e gerar relatórios para acompanhamento de vulnerabilidades mapeadas de forma proativa.
“O objetivo é melhorar a segurança de equipamentos de rede por meio de uma ferramenta única, adotando boas práticas conhecidas, garantindo maior segurança aos usuários e provedores de internet”, afirma Guilherme Ladvocat, analista de Operações na RNP responsável pelo projeto.
Segundo o projeto submetido ao Lacnic, atualmente existem diversas bibliotecas e plugins opensource que facilitam a interação com equipamentos de rede, porém uma solução aberta e abrangente para auditoria de segurança não é facilmente encontrada. O que se encontra são scripts que resolvem problemas pontuais e isto muitas vezes não é prático e definitivo.
O desenvolvimento da ferramenta permitirá que analistas de rede, gestores de TI, provedores de internet a utilizem para auditar seus equipamentos, com feedback de boas práticas de segurança. Também poderão criar suas próprias regras, de acordo com a necessidades particulares.
Na RNP, foi criado um Grupo de Trabalho para o desenvolvimento de um MVP (Mínimo Produto Viável), para atender às necessidades da rede acadêmica brasileira. Já o Centro de Atendimento a Incidentes de Segurança (CAIS/RNP), que atua como um CSIRT, também auxiliou para documentar as melhores práticas de configuração aplicadas à ferramenta.
A lista de projetos selecionados está disponível em: https://programafrida.net/proyectos/preseleccionados-2020.
Sobre o Programa Frida
O Programa Frida – Fundo para o fortalecimento da Internet na América Latina e no Caribe – é uma iniciativa do Lacnic, o Registro de Endereçamento da Internet para a América Latina e o Caribe. A chamada este ano irá priorizar projetos de redes comunitárias e iniciativas que promovam a equidade de gênero na tecnologia. Os resultados finais serão anunciados no dia 6 de agosto.
Saiba mais no site do Programa Frida. https://programafrida.net/pt-br