apt - o inimigo entre nós!

46
25, 26 e 27 de Março CCTA – Talatona - Angola

Upload: leivan-carvalho

Post on 21-Jul-2015

340 views

Category:

Technology


2 download

TRANSCRIPT

Page 1: APT - O inimigo entre nós!

25, 26 e 27 de MarçoCCTA – Talatona - Angola

Page 2: APT - O inimigo entre nós!

APT – O inimigo entre nós!

Estamos dispostos a contribuir nesta fase de semear.Semear o conhecimento e o sentido de responsabilidade…

Page 3: APT - O inimigo entre nós!

APT – O inimigo entre nós!

Network Security

Cyber Security

InfoSec Management

Software Security

Database Security

Mobile SecurityRisk Management

Forensics

Information Security IT Security

(…) sobre as múltiplas facetas da Segurança de Informação, garantindo a colheita de bons frutos num futuro próximo!

Page 4: APT - O inimigo entre nós!

APT – O inimigo entre nós!

Sendo uma entidade Instaladora e Gestora de Infra-estruturas e Tecnologias

de suporte à Sistemas de Pagamentos…

Page 5: APT - O inimigo entre nós!

APT – O inimigo entre nós!

(…) a criticidade do negócio obriga-nos a Viver a Segurança!

Page 6: APT - O inimigo entre nós!

APT – O inimigo entre nós!

Resultante do empenho total da Organização No estabelecimento e pleno funcionamento do

Sistema de Gestão de Segurança de Informação

Page 7: APT - O inimigo entre nós!

APT – O inimigo entre nós!

APT

Page 8: APT - O inimigo entre nós!

APT – O inimigo entre nós!

Ataques Realizados por Grupos bem Organizados e Financiados.

Predifinição do Alvo – vítimas escolhidas à dedo.Permanência por um longo período de tempo sem serem detectados!

AdvancedPersistent

Threat

Page 9: APT - O inimigo entre nós!

APT – O inimigo entre nós!

AdvancedPersistent

Threat

A principal intenção é o Roubo de Informações,pelo Acesso Não Autorizado

a Redes, Sistemas e Dados de uma Organização.

Page 10: APT - O inimigo entre nós!

APT – O inimigo entre nós!

OrganizaçõesCibercriminosas

HacktivistasEspiões Coorporativos

Estados/Nações

C A M PA N H A S

Page 11: APT - O inimigo entre nós!

APT – O inimigo entre nós!

OrganizaçõesCibercriminosas

Governos, Agências de Inteligência,

Defesa e Segurança

ONGs, Comunicação

Social eActivistas

Sociais

Banca,Finanças e

Investimentos

Indústria Farmacêutica,

Energia, Petróleo e Gás

Telecomuni-cações

e Tecnologias

HacktivistasEspiões Coorporativos

Estados/Nações

Alvos:

Page 12: APT - O inimigo entre nós!

APT – O inimigo entre nós!

Representam uma Evolução das

Ameaças “Comuns”

Page 15: APT - O inimigo entre nós!

APT – O inimigo entre nós!

“Advanced persistent threat lifecycle” by Dell SecureWorks

Preparação

Intrusão Inicial

Expansão

Busca e Extracção

Limpeza

Page 16: APT - O inimigo entre nós!

Definição do alvo

Formação da

quadrilha

Desenvolvimento/aquisição deFerramentas

Investigação dainfra-estrutura

alvo/funcionários

Testes dedetecção

APT – O inimigo entre nós!

Fase de Preparação

Page 17: APT - O inimigo entre nós!

Definição do alvo

Formação da

quadrilha

Desenvolvimento/aquisição deFerramentas

Investigação dainfra-estrutura

alvo/funcionários

Testes dedetecção

DomíniosProvedores

de DNS dinâmico

HospedagemWeb e FTP

ServerMail Server …

APT – O inimigo entre nós!

Fase de Preparação

Page 18: APT - O inimigo entre nós!

ExploitsComando e

Controlo C2

Downloader Keylogger Sniffer …

Definição do alvo

Formação da

quadrilha

Desenvolvimento/aquisição deFerramentas

Investigação dainfra-estrutura

alvo/funcionários

Testes dedetecção

APT – O inimigo entre nós!

Fase de Preparação

Page 19: APT - O inimigo entre nós!

APT – O inimigo entre nós!

DeploymentIntrusão

Inicial

Início conexão

outbound

Fase de Intrusão Inicial

Spear phishing

Sploits Browser

Engenharia Social

DocsIntegridade

VioladaZero Days …

Page 20: APT - O inimigo entre nós!

APT – O inimigo entre nós!

DeploymentIntrusão

Inicial

Início conexão

outbound

Fase de Intrusão Inicial

“Advanced persistent threat lifecycle” by Dell SecureWorks

Page 21: APT - O inimigo entre nós!

APT – O inimigo entre nós!

DeploymentIntrusão

Inicial

Início conexão

outbound

Fase de Intrusão Inicial

“Advanced persistent threat lifecycle” by Dell SecureWorks

Page 22: APT - O inimigo entre nós!

APT – O inimigo entre nós!

Expansão de acesso eObtenção Credenciais

Fortificação da posição

Fase de Expansão

Page 23: APT - O inimigo entre nós!

APT – O inimigo entre nós!

Expansão de acesso eObtenção Credenciais

Fortificação da posição

Fase de Expansão

OutrosSistemas

Pass the Hash

Database Dump

KeyloggersWeb Form Grabbers

Page 24: APT - O inimigo entre nós!

APT – O inimigo entre nós!

Expansão de acesso eObtenção Credenciais

Fortificação da posição

Fase de Expansão

Page 25: APT - O inimigo entre nós!

APT – O inimigo entre nós!

Fase de Persistência

MalwareCustomizado/

Reescrito

MultiplasLigações

C2

Monitoramento/Redundância

Page 26: APT - O inimigo entre nós!

APT – O inimigo entre nós!

Fase de Persistência

“Advanced persistent threat lifecycle” by Dell SecureWorks

Page 27: APT - O inimigo entre nós!

APT – O inimigo entre nós!

Extracção de Dados

Fase de Busca e Extracção

Extensão habituais

específicas

Palavras-chaves

Network sniffer

Cifra e Compressão

Uploads

Agendados…

Page 28: APT - O inimigo entre nós!

APT – O inimigo entre nós!

Extracção de Dados

Fase de Busca e Extracção

“Advanced persistent threat lifecycle” by Dell SecureWorks

Page 29: APT - O inimigo entre nós!

APT – O inimigo entre nós!

Encobrir pistas e Permanecer indetectável

Fase de Limpeza

Remover Evidências

Manipular Dados

Page 30: APT - O inimigo entre nós!

APT – O inimigo entre nós!

“Advanced persistent threat lifecycle” by Dell SecureWorks

Page 31: APT - O inimigo entre nós!

APT – O inimigo entre nós!

P r á t i c a

Page 32: APT - O inimigo entre nós!

APT – O inimigo entre nós!

L o w C o s t A P T

• Target:

• Fase de preparação: 1 Membro + Amazon EC2 Instance + No Ip DynamicDNS + Google + TheHarvester

• Fases de Intrusão Inicial, expansão, busca e extracção: Engenharia Social (Blog post + Spear phishing) + Splinter (Opensource C2 Java Project)

Page 33: APT - O inimigo entre nós!

APT – O inimigo entre nós!

L o w C o s t A P T

Page 34: APT - O inimigo entre nós!

APT – O inimigo entre nós!

L o w C o s t A P T

Comando e Controlo

C2

Page 35: APT - O inimigo entre nós!

APT – O inimigo entre nós!

Page 36: APT - O inimigo entre nós!

APT – O inimigo entre nós!

Page 37: APT - O inimigo entre nós!

APT – O inimigo entre nós!

Inteligência

VisibilidadeOperações

Resposta

“Advanced persistent threat lifecycle” by Dell SecureWorks

Page 38: APT - O inimigo entre nós!

APT – O inimigo entre nós!

Inteligência

Sistema de Gestão de Segurança de Informação

Page 39: APT - O inimigo entre nós!

APT – O inimigo entre nós!

Inteligência

Page 40: APT - O inimigo entre nós!

APT – O inimigo entre nós!

• Targeted Cyberattacks Logbooks – http://apt.securelist.com• Sites/Blogs/Podcasts de Segurança

• Secure List – http://securelist.com/• Daily Stormcasts – https://isc.sans.edu/podcast.html• Security Now – http://grc.com/securitynow.htm• Krebs on Security – http://krebsonsecurity.com/• Schneier on Security - https://schneier.com/• CERTs

Page 41: APT - O inimigo entre nós!

APT – O inimigo entre nós!

Sistema de Gestão de Segurança de Informação

Adoptando a norma ISO 27001numa abordagem centrada na

Análise dos Riscos de Segurança da Informação

Page 42: APT - O inimigo entre nós!

APT – O inimigo entre nós!

ISO 27002

Page 43: APT - O inimigo entre nós!

APT – O inimigo entre nós!

Defesa em Profundidade

Monitoramento Activo de SegurançaDetectar Tentativas de Penetração

Sistemas, políticas e procedimentos de SegurançaIDS/IPS, Firewalls, DMZ Políticas de Acesso

Monitoramento activo da rede internaSIEM

Resposta a IncidentesPlano e Equipa DefinidosSegurança Física

Escritório, Instalações, Data Center

Firewall HumanoPrograma de Consciencialização

dos Funcionários

InteligênciaAntecipar situações

Segurança Móvel e CloudSoluções de MDM e CloudSecurity

“Advanced persistent threat lifecycle” by Dell SecureWorks

Page 44: APT - O inimigo entre nós!

APT – O inimigo entre nós!

Programa de Consciencialização

Page 45: APT - O inimigo entre nós!

APT – O inimigo entre nós!

Page 46: APT - O inimigo entre nós!

APT – O inimigo entre nós!

Obrigado

Leivan de CarvalhoGabinete de Segurança e Certificação | Security & Compliance Office