SlideShare uma empresa Scribd logo
Prevenção vs Resposta a
Incidentes
O foco mudou?
Alexandro Silva
alexos@ibliss.com.br
Quem é esse “cabra”?
Quem é esse cabra?
 Gerente de Operações na iBLISS
Segurança e Inteligência
 Professor
Co-fundador da Nullbyte Security
Conference
Prevenção
Ferramentas de proteção estão
preparadas para acompanhar a
evolução das ameaças?
Ameaças
Ameaças Externas (Outsiders) vs
Ameaças Internas (Insiders)
Managing cyber risks in an interconnected world
http://www.dol.gov/ebsa/pdf/erisaadvisorycouncil201
5security3.pdf
Ameaças
Como vocês se previnem hoje?
Prevenção
Prevenção
Prevenção
Prevenção
Redes Neurais
Mineração
de
Dados
Inteligência
Artificial
Prevenção
Como se previnir?
Prevenção
Usando processos e
procedimentos
Prevenção
Não faz uso de criptografia;
Utiliza sistemas de encriptação desatualizados
ou fáceis de quebrar;
Utiliza criptografia forte porém aplicativos
vulneráveis (Java, IE, Flash).
Prevenção
vs
Resposta a Incidentes
Prevenção
A prevenção é importante pois
reduz os vetores de ataque.
O processo
Planejar
Auditar
Corrigir
Monitorar
Prevenção
Auditar
Ativos
Aplicações
Sistemas
Pessoas
Gerencimento de ameaças tecnológicas
TDI
Cenário
Foi possível identificar que em certos horários do dia, ocorre um
grande fluxo de pacotes saindo da rede interna para Internet
deixando a rede lenta.
Severino cabra da peste, o Sysadmin, identificou o servidor
comprometido localizando os seguintes arquivos dentro do
diretório /tmp :
•Jonh the ripper
•Shadows e Passwd
•Um arquivo contendo senhas “crackeadas”
a) Sair gritando desesperado
b) Fingir que nada aconteceu e delegar o problema para outro setor
c) Tentar encontrar um irresponsável
d) Mobilizar toda equipe de TI para conter, identificar e mitigar o ataque
e) Nenhuma das respostas acima
O que fazer?
Gabarito no final da
apresentação!
Entender o negócio, as pessoas e a
infraestrutura facilita no processo de
mapeamento de riscos e criação do
plano de respostas a incidentes.
O crescimento sem planejamento é
diretamente proporcional as
vulnerabilidades presentes na rede.
Resposta a Incidentes
"This decade, the 2010s, is the decade of
response. We've finally recognized that
prevention and detection aren't enough and
that an organization needs to invest just as
much in response."
Schneier, Bruce
Resposta a Incidentes
Sua empresa está preparada para
responder incidentes de segurança?
Quais são os requisitos mínimos
necessários para se preparar?
Resposta a Incidentes
É necessário criar um CSIRT*
interno?
* CSIRT (Computer Security Incident Response Team) grupo técnico responsável por resolver incidentes relacionados à segurança em sistemas
computacionais.
Wikipedia
Criando um Grupo de Respostas a Incidentes de Segurança em Computadores - http://www.cert.br/certcc/csirts/Creating-A-CSIRT-br.html#2
Resposta a Incidentes
Plano de Ação
1. Conscientizar os “caciques”
2. Montar a equipe
3. Capacitar a equipe
4. Definir papéis
5. Plano de ação
6. Ferramentas
7. Apoio externo (consultoria)
Plano de Resposta a Incidentes
1.
Interromper/Minimizar
Incidente
2.
Investigar
3.
Restaurar Recursos
Afetados
4.
Reportar
Canais
Monitoramento de ameaças
Monitoramento de ameaças
Qual a resposta?
a) Sair gritando desesperado
b) Fingir que nada aconteceu e delegar o problema para outro setor
c) Tentar encontrar um irresponsável
d) Mobilizar toda equipe de TI para conter, identificar e mitigar o ataque
e) Nenhuma das respostas acima
PREVENÇÃO VS RESPOSTA À INCIDENTES: O FOCO MUDOU
Dúvidas!
Alexandro Silva
alexos@ibliss.com.br
www.ibliss.com.br

Mais conteúdo relacionado

PDF
Palestra de Alexandro Silva - Alexos na Latinoware
PDF
CHEFE, O PENTEST FINALIZOU! … E AGORA?
PDF
PREVENÇAO VS RESPOSTA A INCIDENTES: O FOCO MUDOU
PDF
Pen Test, Afinal o que é ? - FLISOL 2010
PDF
Soluções de segurança Cibernética
PPTX
Análise de Malware
PPTX
1º webminar sobre ransonware para gestores públicos
Palestra de Alexandro Silva - Alexos na Latinoware
CHEFE, O PENTEST FINALIZOU! … E AGORA?
PREVENÇAO VS RESPOSTA A INCIDENTES: O FOCO MUDOU
Pen Test, Afinal o que é ? - FLISOL 2010
Soluções de segurança Cibernética
Análise de Malware
1º webminar sobre ransonware para gestores públicos

Mais procurados (19)

PDF
Como Terra lida com as oportunidades e ameaças de Segurança
PPTX
Amiguinhos virtuais ameaças reais
PDF
Automatizando seu hardening com o Ansible - Matheus Guizolfi
PDF
Apresentação ENG PUCC - Implementação de Praticas de Segurança da Informação ...
PDF
Symantec Advanced Threat Protection: Symantec Cynic
PDF
Edefense catálogo de segurança (1)
PDF
Webinar Be Aware - Evoluindo da tradicional prevenção para rápida detecção e ...
PDF
Desafios Futuros e Oportunidades
ODP
PPTX
Segurança dos dados
PPTX
VI congresso fecomercio de crimes eletrônicos 04082014 - apresentação de br...
PPT
Segurança da Informação
PDF
Tendências na segurança da informação
PPTX
Segurança de rede senai
PDF
Mantendo o queijo-suíco seguro dos ratos através de virtual patching.
PDF
Segurança da informação - Forense Computacional
PPT
TDC2017 | São Paulo - Trilha Segurança e Criptografia How we figured out we h...
PPTX
APT - O inimigo entre nós!
PDF
Palestra DFJUG #java20 anos - Web Hacking - desenvolva na defesa, jogando no...
Como Terra lida com as oportunidades e ameaças de Segurança
Amiguinhos virtuais ameaças reais
Automatizando seu hardening com o Ansible - Matheus Guizolfi
Apresentação ENG PUCC - Implementação de Praticas de Segurança da Informação ...
Symantec Advanced Threat Protection: Symantec Cynic
Edefense catálogo de segurança (1)
Webinar Be Aware - Evoluindo da tradicional prevenção para rápida detecção e ...
Desafios Futuros e Oportunidades
Segurança dos dados
VI congresso fecomercio de crimes eletrônicos 04082014 - apresentação de br...
Segurança da Informação
Tendências na segurança da informação
Segurança de rede senai
Mantendo o queijo-suíco seguro dos ratos através de virtual patching.
Segurança da informação - Forense Computacional
TDC2017 | São Paulo - Trilha Segurança e Criptografia How we figured out we h...
APT - O inimigo entre nós!
Palestra DFJUG #java20 anos - Web Hacking - desenvolva na defesa, jogando no...
Anúncio

Destaque (15)

PDF
TIRE O MÁXIMO PROVEITO DE SEU FIREWALL DE APLICAÇÃO - Willian Mayan
PDF
Tecnologias Open Source para Alta Disponibilidade e Segurança de Aplicações Web
PDF
Nunca digas nunca: La nube y algunos principios que no pensabas que llegaría...
PDF
SOESTES RESUME
PDF
Niet Langer Leven in de Wachtkamer
PDF
Panorama des Chatbots et Assistants Virtuels - Novembre 2016
PDF
Ejecucion de gastos a junio 2016
PPTX
Electrical tools
PPT
Information Technology Infrastructure Library
PDF
Catalog de prezentare opel insignia model 2009
PDF
Top signs of an electrical fault in your (1)
PDF
Agila jan2008
PDF
DOCX
Mc makin resume cover references metrics current
PPTX
Electrical Tools and Equipment
TIRE O MÁXIMO PROVEITO DE SEU FIREWALL DE APLICAÇÃO - Willian Mayan
Tecnologias Open Source para Alta Disponibilidade e Segurança de Aplicações Web
Nunca digas nunca: La nube y algunos principios que no pensabas que llegaría...
SOESTES RESUME
Niet Langer Leven in de Wachtkamer
Panorama des Chatbots et Assistants Virtuels - Novembre 2016
Ejecucion de gastos a junio 2016
Electrical tools
Information Technology Infrastructure Library
Catalog de prezentare opel insignia model 2009
Top signs of an electrical fault in your (1)
Agila jan2008
Mc makin resume cover references metrics current
Electrical Tools and Equipment
Anúncio

Semelhante a PREVENÇÃO VS RESPOSTA À INCIDENTES: O FOCO MUDOU (20)

PPTX
1º webminar sobre ransonware para gestores públicos
PPTX
Segurança da informação - Aula 02
PDF
Singularity University 2020 Cybersecurity e trabalho remoto
PDF
H11031 transforming-traditional-security-strategies-so
PDF
WEBINAR BE AWARE - Antes, durante e depois do ataque
PDF
Apresentação dissertação
PDF
Be Aware Webinar – THREAT INTELLIGENCE: "CONHEÇA SEU INIMIGO PRÓXIMO"
PDF
Tcc vulnerabilidade humana – recomendação para conscientização do aspecto hu...
PDF
Tcc vulnerabilidade humana – recomendação para conscientização do aspecto hu...
PDF
Proteção contra Ameaças Avançadas:Aproveitando a Inteligência Global para Det...
PPT
56299593 seguranca
PPT
Segurança em um Planeta Inteligente
PDF
Introduction to Hardening: A Short Course
PDF
[Farol UX Santander] Segurança vs UX: Qual relação do usuário com a segur...
PDF
Risco aplicado à Privacidade e Proteção de dados
PDF
Fatec 2020 Cybersecurity uma visão pratica e objetiva
PDF
Security Advisor - Material Comercial Unbroken
PPTX
Pitch do meu Projeto Aplicado para segurança da informação
PDF
WEBINAR BE AWARE - Como responder ao crescimento de ameaças como "Ransomware"
PDF
Cibersegurança Oportunidades e desafios.pdf
1º webminar sobre ransonware para gestores públicos
Segurança da informação - Aula 02
Singularity University 2020 Cybersecurity e trabalho remoto
H11031 transforming-traditional-security-strategies-so
WEBINAR BE AWARE - Antes, durante e depois do ataque
Apresentação dissertação
Be Aware Webinar – THREAT INTELLIGENCE: "CONHEÇA SEU INIMIGO PRÓXIMO"
Tcc vulnerabilidade humana – recomendação para conscientização do aspecto hu...
Tcc vulnerabilidade humana – recomendação para conscientização do aspecto hu...
Proteção contra Ameaças Avançadas:Aproveitando a Inteligência Global para Det...
56299593 seguranca
Segurança em um Planeta Inteligente
Introduction to Hardening: A Short Course
[Farol UX Santander] Segurança vs UX: Qual relação do usuário com a segur...
Risco aplicado à Privacidade e Proteção de dados
Fatec 2020 Cybersecurity uma visão pratica e objetiva
Security Advisor - Material Comercial Unbroken
Pitch do meu Projeto Aplicado para segurança da informação
WEBINAR BE AWARE - Como responder ao crescimento de ameaças como "Ransomware"
Cibersegurança Oportunidades e desafios.pdf

Último (11)

PPTX
Viasol Energia Solar -Soluções para geração e economia de energia
PPTX
Informática Aplicada Informática Aplicada Plano de Ensino - estudo de caso NR...
PPTX
Tipos de servidor em redes de computador.pptx
PDF
Termos utilizados na designação de relação entre pessoa e uma obra.pdf
PPTX
Design - Introdução a Gestalt e teoria das formas
PPTX
Proposta de Implementação de uma Rede de Computador Cabeada.pptx
PDF
eBook - GUIA DE CONSULTA RAPIDA EM ROTEADORES E SWITCHES CISCO - VOL I.pdf
PPTX
Eng. Software - pontos essenciais para o início
PPTX
Utilizando code blockes por andre backes
PPTX
Arquitetura de computadores - Memórias Secundárias
PDF
Manejo integrado de pragas na cultura do algodão
Viasol Energia Solar -Soluções para geração e economia de energia
Informática Aplicada Informática Aplicada Plano de Ensino - estudo de caso NR...
Tipos de servidor em redes de computador.pptx
Termos utilizados na designação de relação entre pessoa e uma obra.pdf
Design - Introdução a Gestalt e teoria das formas
Proposta de Implementação de uma Rede de Computador Cabeada.pptx
eBook - GUIA DE CONSULTA RAPIDA EM ROTEADORES E SWITCHES CISCO - VOL I.pdf
Eng. Software - pontos essenciais para o início
Utilizando code blockes por andre backes
Arquitetura de computadores - Memórias Secundárias
Manejo integrado de pragas na cultura do algodão

PREVENÇÃO VS RESPOSTA À INCIDENTES: O FOCO MUDOU