cyber security sp 2017

20
Cyber Security Brazil Novas Ameaças, Novos Recursos e Melhores Práticas Método de Identificação de Ameaças e Geração de Alertas: Rodrigo Jorge - Alesat Combustíveis S/A Cyber Security Brazil Energy & Utilities

Upload: rodrigo-jorge

Post on 13-Apr-2017

19 views

Category:

Technology


0 download

TRANSCRIPT

Page 1: Cyber Security SP 2017

Cyber Security BrazilEnergy & Utilities

Novas Ameaças, Novos Recursos e Melhores Práticas

Método de Identificação de Ameaças e Geração de Alertas:

Rodrigo Jorge - Alesat Combustíveis S/A

Cyber Security BrazilEnergy & Utilities

Page 2: Cyber Security SP 2017

Cyber Security BrazilEnergy & Utilities

Ransonware•Deficiência na Infraestrutura de TI

•Ausência de Controles e Testes

•Sem Backup

Page 3: Cyber Security SP 2017

Cyber Security BrazilEnergy & Utilities

Redes Indústriais

Page 4: Cyber Security SP 2017

Cyber Security BrazilEnergy & Utilities

Ataques Direcionados (Targeted Attacks)•Alvo escolhido…

• Levantamento de Informações

•Pentest..•Qual a visibilidade interna do Pentest?

Page 5: Cyber Security SP 2017

Cyber Security BrazilEnergy & Utilities

Targeted Attacks

Fonte: TrendMicro

Page 6: Cyber Security SP 2017

Cyber Security BrazilEnergy & UtilitiesFonte: Relatório Global Symantec

Page 7: Cyber Security SP 2017

Cyber Security BrazilEnergy & Utilities

Detecção e ProteçãoPromete:

• Descobrir ataques em tempo real

Como?

• Sensores Multi Camadas / Plataformas

• Sandbox Avançada

Page 8: Cyber Security SP 2017

Cyber Security BrazilEnergy & Utilities

Detecção e Proteção

Page 9: Cyber Security SP 2017

Cyber Security BrazilEnergy & Utilities

Contratação de Aplicações

Definições

• Requisitos

Seleção

• Prova de Conceito

Contratação

• Implantação

Page 10: Cyber Security SP 2017

Cyber Security BrazilEnergy & Utilities

Contratação de Aplicações Web

Definições

• Requisitos

Seleção

• Prova de Conceito

Contratação

• Implantação

Page 11: Cyber Security SP 2017

Cyber Security BrazilEnergy & Utilities

Requisitos• Comum…

• Ausência de Requisitos de Segurança

Page 12: Cyber Security SP 2017

Cyber Security BrazilEnergy & Utilities

Contratação de Aplicações

Definições

• Requisitos

Seleção

• Prova de Conceito

Contratação

• Implantação

Page 13: Cyber Security SP 2017

Cyber Security BrazilEnergy & Utilities

Prova de Conceito• Ausência de Testes de Segurança

• Análise de Vulnerabilidades

• Pentest

• Análise de Código

Page 14: Cyber Security SP 2017

Cyber Security BrazilEnergy & Utilities

Contratação de Aplicações Web

Definições

• Requisitos

Seleção

• Prova de Conceito

Contratação

• Implantação

Page 15: Cyber Security SP 2017

Cyber Security BrazilEnergy & Utilities

Implantação• Hardening da Infraestrutura

• Setup do Backup e Validação

• Certificação das Soluções de Segurança (se implantadas)

Page 16: Cyber Security SP 2017

Cyber Security BrazilEnergy & Utilities

Está faltando algo?

Definições

• Requisitos

Seleção

• Prova de Conceito

Contratação

• Implantação

Page 17: Cyber Security SP 2017

Cyber Security BrazilEnergy & Utilities

Manutenção

Definições

• Requisitos

Seleção

• Prova de Conceito

Contratação

• Implantação

Manutenção

• Continuidade

Page 18: Cyber Security SP 2017

Cyber Security BrazilEnergy & Utilities

Processo e não Projeto…

• Gest ão de Mudanças• Revalidar requisitos de segurança em TODAS as mudanças antes de autorizadas• Realizar novos testes de segurança• Liberar nova versão

• Análise de Logs

• Testes periódicos

• Revisão de Credenciais

Page 19: Cyber Security SP 2017

Cyber Security BrazilEnergy & Utilities

Referências e Recomendações• ABNT NBR ISO/IEC 27002:2013

• Desenvolvimento e Manutenção de Sistemas• Controle de Acesso

• OWASP Testing Guides

• Relatórios de Segurança da Indústria (Fabricantes e Consultoria)

Page 20: Cyber Security SP 2017

Cyber Security BrazilEnergy & Utilities

Rodrigo [email protected]

Muito Obrigado!