ben rothke getting a handle on wireless security for pci dss compliance

42
!

Upload: ben-rothke

Post on 11-Nov-2014

762 views

Category:

Technology


1 download

Tags:

DESCRIPTION

BrightTalk webinar presentation given by Ben Rothke on 3/25/10 - Getting a handle on wireless security for PCI DSS compliance

TRANSCRIPT

Page 1: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

������������������ �������������������������

��������������

������������ ���� ������� �

������ ������������������

���������� �������

���������� !

Page 2: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

��������

� ���� ��!�"������������#��

� ���������������������������$ �%�����������&����

� ����#���' ������())*

� +��,����� �������������!��

� ������' �������������� ������������� ����� �����������

-����� '.���/

2

Page 3: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

�%����0�����������

� ���������� ������

� � ���������������� ��������������������

�����

� ���� �� ���������������!���� ������"� ��

���������#������$#��%������ #��&���#�����

�#��'�� �����(���� ������ ������!������(

� ��"���)�**��� ���%+�� ,!��������-. ���������/��

0)�����1����2����!��������0������� �����

3 ��������1�44��

� � ��������5�6��� !���� ����������������

�������� �!���768 ��)�96������6�8 �9���!��

����

� ���"����������������������5*� �����

���"���!�������)�� �:��� !���� ���������� �����

���� �!����

� �)�%+;������*����� !���� �����6�8 <�����

����,!�������������"��� �:��������������

����#� ��� ���

Page 4: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

Why BT for Security?

1,400 global practitioners with over 125 accredited

security professionals in the US

With proven experience

6,000 security engagements in the

US since 1994

BT has delivered security services to

over 75% of the Fortune 500

Over 1,500 firewalls under management

Filters over 75,000 viruses from client

networks each month

Monitoring 550 networks with data

from over 150 countries and 335,000 devices

Delivering an integrated services portfolio

From assessment to mitigation, on a global

basis

Incorporating industry-leading technology &

services, with Counterpane at the core

Industry-leading resources

Comprehensive event correlation platforms and

reporting tools

Operating 9 world class SOCs globally

24/7/365

Over 100 registered patents, 190 security papers and

numerous books

Third party validation

Leadership position in Gartner’s 2007 North American

MSSP Magic Quadrant

Highest capability maturity rating

from NSA

Many accreditations, including BS 27001/ISO 17799, SAS70-II, FIPS

140-2, CERT, FIRST, CLAS, SANS GIAC and CHECK

Page 5: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

�����

� 1 �����������������������

� 1 �������������������������

� ���� ����������,���������

� 2������������������������� ������������������������������

����������

� 1 ��������������������������

� 1 ���'���3�#�4��

5

Page 6: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

1������������

� 1 ����������� ��!�����������������������������5����������� �

�&�����' �&�����������������������"��%�"����������������

�������������"����"����������&����������������6

� ���������������������������������� ������� ��������������������

������������������6

� 1���������������������������������� ������������������������

������������������������������������6

6

Page 7: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

7

1����������� ��!��7)7

� 1 ����������� ��!���������������-������/�������&���"����&�����

������ ��!����������������&�������������!������������������6

� �������������-��/���������������������&����������������������

���&�������������������������� �����6

� ���������������������������� ���������8�0

Page 8: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

18�0�9&��&��

� ��������������������-���/������

$ ����������������� ������������� ��!�����������������������������6�

$ 2��,���:;'����������6�

$ ���������������������������<���������������������������

-))=)(=:��=7>=�;=�;/

$ �������������������� ���

� ���&������������������-����/

$ ?&����������������"������������������� �&������������

� �������

$ ��������������������� ��������������������������,����������� ����(6:�

�.@����(6A��.@6�

8

Page 9: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

18�0��������������

� ����������������������������������&��������������������

�������������������������������

$ 9������������������������

� ����������������������������� �������������!���6��

$ �����!����������������

� ���������������������������������� �����������������!��6

9

Page 10: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

�???�;)(677��������

� �???�;)(�$ ����������� ��!�������������&����������???� ;)(677

$ (6:��.@

$ (�����

� ;)(677�

$ A��.@

$ A:�����

� ;)(677�

$ (6:��.@

$ 77�����

� ;)(677�

$ (6:��.@

$ A:�����

� ;)(677��' �����

$ (6:����A��.@

$ B))�����

10

Page 11: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

;)(677�&�6�1 �'+�

� ;)(677�' ������������������������???

� 1 �'+�

$ �������������;)(677����������������������1 �'+����������

$ 1 �'+����������������������"����'���������������������������������������

B))����������������������������������� ��18�0�

$ �������������������� ���1 �'+������� ��!��������

� ����������&����������������������������������������

� 1 �'+������������������ �������������������������� ���

���������������� ��������������

$ ?����������������� ���&����������������������������

� 1 �'+������������������-1��/

� ������;)(677���,�������6

11

Page 12: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

����� �����������������������

� �����!�����������������������������������

� �������������������

� &����������� ��!�����������������

� ���������������������

� �<�������������� ��!����!�� ������������ ����������

� �����5����������������

� ���������������������������������

� �������������������������� ����

12

Page 13: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

1����������������

� �������������

$ ����������������������������������� �����,�������������������

$ �������������������������������������

$ ����������������� �C��������

� ����������� ���������������������������������

$ �������������������������������������������������������

$ �����!������������������������������D���������������

13

Page 14: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

1��������������������������&���������

� ����� ��������������������!�$ �����!������������������������������

���������@�����D�������������� ��!

� 1 ��������8�0�����������������6

� 0����������������������������6

� ���������� ��!������=

$ 1����

$ +�����

$ ������������

� ������������������������ ����������������&������������������6

14

Page 15: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

1����?,��&����������&����-1?�/

� �����!������ ������������������6���������!�����,��������=

$ ������������ ������������������6

$ ����������6

$ ����&�������6

� E����������������������������������18�0��������6

� 2���� �:��������������

$ �:�������������������������������������'�����������������!������

���������������F������-�F/���������6

$ �:������������������������������������������<�6

� 2����B('����������� �����������!�-� �B(/

$ �����������������������

$ 2���������������������������!�F������-��F/

� ?&��� ������"�1?�������������&������������������������

15

Page 16: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

1�'+������������������-1��/

� 1������������������������������������������������� ���

1?�6

$ 1��!�� ���;)(677�"�������6

$ ���������������������������������1?�D����������

$ ?<��������� ��������������������G���������� ���������������

� 8�����'�������������=�1��(6

� 1������1��(�������������������???�;)(677��

� 1���' ����!�����H)�����������I������������������$ ���=33 6�����6��6�!3�����3�&�� 3())>3);3B)3 ���'��������'����'��'H)'������3

16

Page 17: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

1�����������

� 1�������������� �����������������������"������&��

�����������������������������������'���!���!���6

$ %�����&���������������������������������1?�

$ %�����&������������������!��-�6�6�����������������1?��� �/

$ %�����&����+��'�����������!�

� 1��������������1?����=

$ �����������������������������;)(67J������ ��!�-������������������/�

���������������-�����������/

$ �����������!����������������������������!��

$ ��������������@����������������@������&������-�F/���������������������

$ ���������������������������������������������

17

Page 18: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

1��(

� �����������������&������������1 �'+��������������������

�������������������???D��;)(677�

� 2���������������������������������"�:' �������!�"����

!��������������1��

� ��������%E��� �������&�����?�����������������-�?�/�

�������������

$ �?������������'������������������

$ �?���������������!��������'��������������������������-���'

���/������������������!���

18

Page 19: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

1?��4����

� +����� � �����������������������"�������������������

����������1?�������������B7"�())>6�

� +����������� �����������������������"�����������������������

1?��������I����B)"�()7)6

19

Page 20: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

����������������������=���������1 ����������������

"�������� ��

� ?<�����������������������������������������

� ���������������������� ������������������

� ��������� ��������;)(677�18�0�������������� �����������

&76(� ���������������������?�&���������-��?/6�

� ��&��������������������������������������������������������

������������,����������!��18�0�������������&����������

����������������� ��!6

� ����=33 6������������������6���3���3���K���K1�������K���������6��

20

Page 21: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

?������&�� �����������������$ �����������4���������

� ��������������&�� ������������������������������������6�

$ %���������������5�������������������������������������� ��!�������

�������&�����������������������������������������������6�

$ �������&�� �������������������������������������������������������������

��������������������"������������������������������������ ������������&���6

$ �������������������������

� �������������������"�������������F����2�������������"���5���������

�������������������������������������������������������������&����6

21

Page 22: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

������� ����������������

� ������#�����������#�����������

$ ��������������3��������

$ ���� �������� ������� ������� ����������� ��!��

$ ���� ��������������������������������� ���� ����������� ��!�������?

$ ���������&����'������������������� ����������� ���������&����

� $����%����

$ ������� �����������������������������������������

� ������&

$ �������� ��!����� ���������&����"�����������������������������

$ ������������������������������ ������ ��������� ������������18�0

$ ����������������������������������������������������������������������

$ ���� ������������������������'���������������������&��

22

Page 23: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

����������� ��������������

� 0������������������ ����������� ��!��&��������� ���6��

$ ���� ����������� ��!�����������������������������������������8�0�

��������� ���6

� ��&���������������"�����������������������������������������

������������������ ����������� ��!�

$ %����������������������������������������� �������������������

����������� ��!�������������������������� ��!6

� 0�&��������� ��������&������������

$ ���������������������������������� �������������������!���"�����"�

���� ���"�����0��������������������6

� 0������������������������������

$ ��� ���������������������"����� ������������6

$ ���������&�����������������������������������@����������������6

23

Page 24: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

������� �������

� ��������������������� ����������,���������

$ ����������@�������������&����������������������������������� ��!��

����������!��&��������������!�� �� ���������������������6�

$ �����������������@�������������������������������� ������������������

���������������� �������� ������������������������������������?�

������6�

$ ������������������������������@����������� ������������� ����������6

� �,���������������������������'������ ����������� ��!�

$ �,������������������������@��������������������������������

�������������&��� ������������������������&����������6

$ ������������������������ �������������������������������������

����������"����������?6�

$ �,�����������������������������������&��������������������������

��,���������624

Page 25: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

���� �������������

� 1 ����������� ��!����������������������������������������=

$ ��� ��������������������

$ ��� ������������������������������������ �������������?6�

� ������������ ����� ����������� ��!���&�������������"�

������������������������������!������������@�����������

���������&�������������������������������������������?6�

� ����������� ����������� ��!�������������������������,��������

���� ������� ������� ����������� ��!���������?6

25

Page 26: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

������������������

� �����&����������������������@��-������������

��������������������/�18�0����������@�����D����� ��!6�

� ���������������������=

$ ������������18�0���������������!�����������&��

$ ��������������!�� ��18�0����������������� ��!

$ &�����������������6

26

Page 27: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

1�����������

� ��������������������������� �����������������������

� �9����������������=

$ ��������9������������������

$ �����9���������������������������

$ �������������������������������������-��."��������%�����"����6/

$ ����������� ���3���� ����������������������

$ ����������������� ���

$ ���������9��������������������������������������������������������

�����?�����������������

$ ����� ���������9��������"����������������������������������������

�������&���"���������������������������������������������

27

Page 28: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

����������� ����������� ��!��$ ������,6�76(6B

� ���������������������� �������� �������� ����������� ��!����?

$ ������������������� �����������������������-��������������������������������

�����������������/��������������������� ����������&�����������������?6

� F��������������������������������� ����������������� ��������

����������� ��!����������������������������������

$ ���������������� ��������������������-��������������������������������

�����������������/��������������������� ����������&����������������?6

28

Page 29: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

����������� ����������� ��!�

� ������,������ ����������� ��!�����������"���������������������

�������������������������������?������������� ���6�

� ����������������&������������@���������������������������

������������?�&����� ����������� ��!���������������������

�������������������������������6

� 1 ������������ ��������=

$ ������������������� ����������� ��!����������������������������?����

���������� �����������!���

$ �����������;)(677���������

$ ������������������������������������������

$ ��������������������������� �������������������� �����������������

�������������,���������7)6

29

Page 30: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

������������������������������������$ ��,6�(6767

� �� ����������&����'������������������������������������

���������������� ��!

$ ���� ���"��0��������������������"����������������������������

��������"�������� �������������������!���"����6

� ?������ ���������&��������������������������������������������

������������������������������������������������������6

� ��&��������������������������������������� ��������&�����

�,�����������������������������,����������������6�

30

Page 31: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

�������������������� ���������&�����$ ������,6�>676B

� �������������������������� ���������������������"����� �������

������&����6

� F���������������������������� ���������������������"����� ���"�

���������&�������������������������������6

$ �������������������������������������

$ �����������!������������������������������������������������

������������� ���!�� �����������!�������&��������������������

��������

$ ����������� ���3���������������������������� ���������

$ ���� ������� ���������&�����������������������������������������������

�����������������������������

31

Page 32: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

��������7767�$ 1 �����������������������!�������������

� %����������������������� ���������������������������������

�������������@��

$ ���������,������������

$ ������� �����������3������������������� ���������&�����������6

� F������������ �������������@�������������������,��������"����������

�����������3����������������������������������������������

���������&����6�

� ����� �����������3�����������������"�&�����������������������

��������������������������������6�

� F���������������@�����D���������� �������������-��,6�7(6>/��

$ ����������������������������������������&������������@�� ��������

�&���������������6

32

Page 33: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

1�����������3����������������������$ ������,6�776:

� 2���������3����������������&������������������������������

����������������?��������������������������������

�����������6�

$ ������������!�� ���������������������������������������������

�����������!�� ����������������

$ �����������������!�� ������������������������������!��������

������������������� ���������� �������������������������������������

��,���������������������������6

� E��������������������������������

$ �����������3������������������������������������������������

�����������6�

$ ?<���������3���������������������������������3�����&���������

���������"����������"��������������&����������������������������

������������������633

Page 34: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

#��������� ��������������������������������$ ��,6�7767

� %���������������������"������������"���� ��!������������"����

������������������������������������������������,������������������

��������������������@�����������������6�

� 2����� �������������@������������,������������������������ ��������

�&�����������

$ 7767�%����������������������� ��������������������������������� ��������

�����@������������,����������������������� �����������3�������������������

���������&�����������6

$ 7767��F������������ �������������@�������������������,��������"����������

�����������3���������������������������������������������� ��������

�&����6

$ 7767������� �����������3�����������������"�&����������������������� ����

����������������������������6

$ 7767��F���������������@�����D���������� �������������- �,���������7(6>/�

��������������������������&�����������@�� ���������&���������������634

Page 35: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

������� ������������������

� ��'�����

$ L������������� ��������������� ��!�

$ ����������� ����������������

$ ������������������������������������������������������������

���&���6

� (��������)

$ .�����������������������

$ ������������,������������������,����6�

$ L��������������������������������"� ��������������������=

� �������������

� ���������������������� ��������&��������������������������������&�����

35

Page 36: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

�������� �������������������������������

� ��!�������� ��!����������������

$ 8���������� ���������

$ 2��� +���������������&���� +����!���

$ 9��������;)(677����

� ������������������

$ �������!��������������������!������ ��������1 ��� ���������

� 1 ��� ����������&���������� ��!���&���������� ��!�

� �����!������������!����������������������������������������

� �������������

$ 0������������

$ ?���������'��������������������������<�����������������&��������

$ ����������&���������������������������������� �������������

36

Page 37: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

1�������������������������������������

� ��������������������������������"�����������������"�

!"#"�� �������"������������������������������$ ���$� �6

$ ����������������� �������� ����!�� �����������������������6��

$ ������' ������� ����������������������!

� ������������� ������������������

$ ��D���������� ���������&������������������������

37

Page 38: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

1������������������

� �����������1?�

� �������������8?��

$ E�� �� ��!���������������!�����������8?��

$ ����������������������������8?��"����������������������� ���������

� 2���1������1��(

$ �������1��(

$ ������������������������� ���

38

Page 39: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

1�����������������%����

� 0������������

$ 6�����������6���

� 1?������!

$ ���=33 ������!6�����������6���

� �������!'���-����� '��������������/

$ 6�������!'��6���

� ���%����0�� ��!�

$ 6���������� ��!�6���3���

$ ����������&���������� �������������

$ 6�������6���3���3 ���K�����6���

39

� ���������

� 6���������6���

� E�����

� 6!����� �������6���

� ����������

� 6���������6���

Page 40: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

���������

40

Page 41: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

�����������

� �������������������������������������

� ���������������������������������� ����������� ��!� �����������

��������������������������������6�

� ��������������&�� ������������� ����������������6�

� �������,��������� �������������������&�� �

� ����������� ���������&���������������������������

� ����������� ����������������������&�������������&���������������

������������� ������� ��!

41

Page 42: Ben Rothke   Getting A Handle On Wireless Security For Pci Dss Compliance

#3��$ ������������

� ���� ��!�"������"�����"�����#��

� ���������������������������

� �%�����������&����

6���!���6���3��3������!�

6� �����6���3������!�

42