defensa centralizada contra amenazas multi-vector - configuración de un centro de respuestas para...

12
BitDefender: Defensa centralizada contra amenazas multi-vector – Configuración de un centro de respuesta para incidentes de seguridad informática Dragos Lungu, BitDefender Consultant

Upload: eventos-creativos

Post on 08-May-2015

574 views

Category:

Technology


0 download

DESCRIPTION

Charla impartida por Dragos Lungu de BitDefender, en el evento "Asegura IT Camp2" que tuvo lugar los días 22, 23 y 24 de Octubre de 2010 en El Escorial.

TRANSCRIPT

Page 1: Defensa Centralizada contra amenazas multi-vector - Configuración de un centro de respuestas para incidentes de seguridad informática

BitDefender: Defensa centralizada contra amenazas multi-vector –Configuración de un centro de respuesta para incidentes de

seguridad informática

Dragos Lungu, BitDefender Consultant

Page 2: Defensa Centralizada contra amenazas multi-vector - Configuración de un centro de respuestas para incidentes de seguridad informática

Buzzwords are not enough!

Page 3: Defensa Centralizada contra amenazas multi-vector - Configuración de un centro de respuestas para incidentes de seguridad informática

•Stuxnet : digital weapon attacking Siemens' •Stuxnet : digital weapon attacking Siemens'

WinCC / PCS 7 SCADA Systems

•ZeuS/ZBOT Trojan : loots money from bank

accounts

•Spanair Flight JK 502 : malware led to 20

August 2008 tragedy, 154 people died.

Page 4: Defensa Centralizada contra amenazas multi-vector - Configuración de un centro de respuestas para incidentes de seguridad informática

CERT / CSIRT

Page 5: Defensa Centralizada contra amenazas multi-vector - Configuración de un centro de respuestas para incidentes de seguridad informática

Incident Management

•Early Detection

•Handling & Remediation

•Prevention

Page 6: Defensa Centralizada contra amenazas multi-vector - Configuración de un centro de respuestas para incidentes de seguridad informática

Incident Triage

•Incident Triage: What hit me?

•Attacker Profiler : Who is behind this ?

•Sizing the Incident: How hard was I hit ?

Page 7: Defensa Centralizada contra amenazas multi-vector - Configuración de un centro de respuestas para incidentes de seguridad informática

Incident Coordination

•Root cause analysis

•Contacting law enforcement, CERTs

•Documenting and reporting the incident

•Public announcements

Page 8: Defensa Centralizada contra amenazas multi-vector - Configuración de un centro de respuestas para incidentes de seguridad informática

Incident Resolution

•Removing the Exploits

•Fixing Vulnerabilities •Fixing Vulnerabilities

•Patch Management

•Risk Analysis

•Business Continuity

•Disaster Recovery

•Evidence Collection

•Digital Forensics

Page 9: Defensa Centralizada contra amenazas multi-vector - Configuración de un centro de respuestas para incidentes de seguridad informática

Proactive Services - People

www.malwarecity.es

Page 10: Defensa Centralizada contra amenazas multi-vector - Configuración de un centro de respuestas para incidentes de seguridad informática

Proactive Services - Technologies

•Managed Networking & Security Devices

•Security Information & Event Management

•Honeypots (SMTP, HTTP, Other)

•Security Assements & Penetration Testing

Page 11: Defensa Centralizada contra amenazas multi-vector - Configuración de un centro de respuestas para incidentes de seguridad informática

Proactive Services - Processes

•Procedures, Incident workflow

•Ticket management system

•Affiliations : MSPAlliance, FIRST

Page 12: Defensa Centralizada contra amenazas multi-vector - Configuración de un centro de respuestas para incidentes de seguridad informática

WÜtzÉá _âÇzâ

f|ÇvxÜxÜxÄç? f|ÇvxÜxÜxÄç? f|ÇvxÜxÜxÄç? f|ÇvxÜxÜxÄç?