jak zrobiĆ 30 minut z 200 dni - gigacon...2017/09/03  · apple vs. fbi cloud hopper / apt10 11...

20
JAK ZROBIĆ 30 MINUT Z 200 DNI ? Marcin Galeja

Upload: others

Post on 30-Jun-2020

1 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: JAK ZROBIĆ 30 MINUT Z 200 DNI - Gigacon...2017/09/03  · Apple vs. FBI Cloud Hopper / APT10 11 INSTYTUCJOM ŚREDNIO +200 DNI ZAJMUJE REAKCJA NA INCYDENT 12 RAPID DETECTION SERVICE

JAK ZROBIĆ 30 MINUTZ 200 DNI ?

Marcin Galeja

Page 2: JAK ZROBIĆ 30 MINUT Z 200 DNI - Gigacon...2017/09/03  · Apple vs. FBI Cloud Hopper / APT10 11 INSTYTUCJOM ŚREDNIO +200 DNI ZAJMUJE REAKCJA NA INCYDENT 12 RAPID DETECTION SERVICE

© F-Secure Confidential2

F-SECURE STWORZYŁO GLOBALNĄ SIEĆ HONEYPOTÓW, PRZYNĘT NA

CYBERPRZESTĘPCÓW, KTÓRA POZWALA NAM MONITOROWAĆ DYNAMIKĘ

ZAGROŻEŃ I UŻYTE NARZĘDZIA.

Page 3: JAK ZROBIĆ 30 MINUT Z 200 DNI - Gigacon...2017/09/03  · Apple vs. FBI Cloud Hopper / APT10 11 INSTYTUCJOM ŚREDNIO +200 DNI ZAJMUJE REAKCJA NA INCYDENT 12 RAPID DETECTION SERVICE

POLSKA JAKO CEL

Page 4: JAK ZROBIĆ 30 MINUT Z 200 DNI - Gigacon...2017/09/03  · Apple vs. FBI Cloud Hopper / APT10 11 INSTYTUCJOM ŚREDNIO +200 DNI ZAJMUJE REAKCJA NA INCYDENT 12 RAPID DETECTION SERVICE

POLSKA JAKO CEL

Page 5: JAK ZROBIĆ 30 MINUT Z 200 DNI - Gigacon...2017/09/03  · Apple vs. FBI Cloud Hopper / APT10 11 INSTYTUCJOM ŚREDNIO +200 DNI ZAJMUJE REAKCJA NA INCYDENT 12 RAPID DETECTION SERVICE
Page 6: JAK ZROBIĆ 30 MINUT Z 200 DNI - Gigacon...2017/09/03  · Apple vs. FBI Cloud Hopper / APT10 11 INSTYTUCJOM ŚREDNIO +200 DNI ZAJMUJE REAKCJA NA INCYDENT 12 RAPID DETECTION SERVICE

RANSOMWARE JEST WSZĘDZIENajbardziej widoczne zagrożenie dla

użytkowników w 2016

Zaatakowane organizacje to często firmy i instytucje użyteczności publiczne, np.

szpitale.

Page 7: JAK ZROBIĆ 30 MINUT Z 200 DNI - Gigacon...2017/09/03  · Apple vs. FBI Cloud Hopper / APT10 11 INSTYTUCJOM ŚREDNIO +200 DNI ZAJMUJE REAKCJA NA INCYDENT 12 RAPID DETECTION SERVICE

WYCIEKI DANYCH XXL

11 milionów dokumentów w wycieku „Panama Leak”

Yahoo przyznało się do wycieku, który dotyczył 1miliarda użytkowników

Page 8: JAK ZROBIĆ 30 MINUT Z 200 DNI - Gigacon...2017/09/03  · Apple vs. FBI Cloud Hopper / APT10 11 INSTYTUCJOM ŚREDNIO +200 DNI ZAJMUJE REAKCJA NA INCYDENT 12 RAPID DETECTION SERVICE

SEKTOR FINANSOWY

Centralny Bank Bangladeszu przyznał się do utraty 81 milionów USD po ataku za

pośrednictwem systemu SWIFT

Page 9: JAK ZROBIĆ 30 MINUT Z 200 DNI - Gigacon...2017/09/03  · Apple vs. FBI Cloud Hopper / APT10 11 INSTYTUCJOM ŚREDNIO +200 DNI ZAJMUJE REAKCJA NA INCYDENT 12 RAPID DETECTION SERVICE

AGENCJE RZĄDOWE

Ustawodawstwo w US, UK i Rosji

Apple vs. FBI

Cloud Hopper / APT10

Page 10: JAK ZROBIĆ 30 MINUT Z 200 DNI - Gigacon...2017/09/03  · Apple vs. FBI Cloud Hopper / APT10 11 INSTYTUCJOM ŚREDNIO +200 DNI ZAJMUJE REAKCJA NA INCYDENT 12 RAPID DETECTION SERVICE
Page 11: JAK ZROBIĆ 30 MINUT Z 200 DNI - Gigacon...2017/09/03  · Apple vs. FBI Cloud Hopper / APT10 11 INSTYTUCJOM ŚREDNIO +200 DNI ZAJMUJE REAKCJA NA INCYDENT 12 RAPID DETECTION SERVICE

11

INSTYTUCJOM ŚREDNIO +200 DNI ZAJMUJE

REAKCJA NA INCYDENT

Page 12: JAK ZROBIĆ 30 MINUT Z 200 DNI - Gigacon...2017/09/03  · Apple vs. FBI Cloud Hopper / APT10 11 INSTYTUCJOM ŚREDNIO +200 DNI ZAJMUJE REAKCJA NA INCYDENT 12 RAPID DETECTION SERVICE

12

RAPID DETECTION SERVICE 30 MINUT

Page 13: JAK ZROBIĆ 30 MINUT Z 200 DNI - Gigacon...2017/09/03  · Apple vs. FBI Cloud Hopper / APT10 11 INSTYTUCJOM ŚREDNIO +200 DNI ZAJMUJE REAKCJA NA INCYDENT 12 RAPID DETECTION SERVICE

TAK TO DZIAŁA– CZŁOWIEK + MASZYNA

SENSORY W SIECII NA URZĄDZENIACH

WYWIAD ZAGROŻEŃ

ANALIZA ZACHOWANIA

RAPID DETECTION CENTER

BEHA-VIOUR

BIGDATA

ANOMALIA

ALARM O INCYDENCIE

< 30 min

Page 14: JAK ZROBIĆ 30 MINUT Z 200 DNI - Gigacon...2017/09/03  · Apple vs. FBI Cloud Hopper / APT10 11 INSTYTUCJOM ŚREDNIO +200 DNI ZAJMUJE REAKCJA NA INCYDENT 12 RAPID DETECTION SERVICE

TAK TO DZIAŁA W PRAWDZIWEJ ŚREDNIO DUŻEJ FIRMIE

Zebrane przez ~1300 sensorów

zainstalowanych w organizacji

Wykrytych przez systemy analityczne

RDS

Ilość zdarzeń, które zostały

przeanalizowane przez analityków zagrożeń

Zaalarmowano klienta

2 miliardyZDARZEŃ / MIESIĄC

900,000NIETYPOWYCH

ZDARZEŃ

25DETEKCJI

15POTWIERDZONYCH

ATAKÓW

Page 15: JAK ZROBIĆ 30 MINUT Z 200 DNI - Gigacon...2017/09/03  · Apple vs. FBI Cloud Hopper / APT10 11 INSTYTUCJOM ŚREDNIO +200 DNI ZAJMUJE REAKCJA NA INCYDENT 12 RAPID DETECTION SERVICE

© F-Secure Confidential15

Page 16: JAK ZROBIĆ 30 MINUT Z 200 DNI - Gigacon...2017/09/03  · Apple vs. FBI Cloud Hopper / APT10 11 INSTYTUCJOM ŚREDNIO +200 DNI ZAJMUJE REAKCJA NA INCYDENT 12 RAPID DETECTION SERVICE

© F-Secure Confidential16

Page 17: JAK ZROBIĆ 30 MINUT Z 200 DNI - Gigacon...2017/09/03  · Apple vs. FBI Cloud Hopper / APT10 11 INSTYTUCJOM ŚREDNIO +200 DNI ZAJMUJE REAKCJA NA INCYDENT 12 RAPID DETECTION SERVICE

JEDYNYM SPOSOBEM NA PRZEKONANIE SIĘ JAK DOBRA

JEST OCHRONA TO JEJ TEST

Page 18: JAK ZROBIĆ 30 MINUT Z 200 DNI - Gigacon...2017/09/03  · Apple vs. FBI Cloud Hopper / APT10 11 INSTYTUCJOM ŚREDNIO +200 DNI ZAJMUJE REAKCJA NA INCYDENT 12 RAPID DETECTION SERVICE

JAK TO DZIAŁA?

event.data_.process_details.cmdl "C:\Windows\system32\rundll32.exe" \----_____-------_____----___-----_________----__________.----_____-------_____----___-----_________----__________,UYcgueYcWQKOSWky

Wauchos / Trojan.Inject.BCX

Page 19: JAK ZROBIĆ 30 MINUT Z 200 DNI - Gigacon...2017/09/03  · Apple vs. FBI Cloud Hopper / APT10 11 INSTYTUCJOM ŚREDNIO +200 DNI ZAJMUJE REAKCJA NA INCYDENT 12 RAPID DETECTION SERVICE

Każdy jest celem…

Page 20: JAK ZROBIĆ 30 MINUT Z 200 DNI - Gigacon...2017/09/03  · Apple vs. FBI Cloud Hopper / APT10 11 INSTYTUCJOM ŚREDNIO +200 DNI ZAJMUJE REAKCJA NA INCYDENT 12 RAPID DETECTION SERVICE