Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling •...

76
Cybersecurity Summer Bootcamp 19 junio 2017, León

Transcript of Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling •...

Page 1: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

Cybersecurity Summer Bootcamp 19 junio 2017, León

Page 2: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

¿YO?

•  Simón Roses Femerling •  Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University) y Executive MBA (IE Business School)

•  Fundador & CEO, VULNEX www.vulnex.com •  Blog: www.simonroses.com

•  @simonroses | @vulnexsl •  Ex: Microsoft, PwC, @Stake

•  Beca del DARPA Cyber Fast Track (CFT) para investigar sobre seguridad en el ciclo de desarrollo de software

http://www.simonroses.com/es/2014/06/mi-visita-al-pentagono/ •  Ponente: Black Hat, DEFCON, RSA, HITB, OWASP, AppSec USA, SOURCE, DeepSec,

TECHNET, CyberCamp

•  CEH, CISSP & CSSLP

Page 3: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

II CYBERSECURITY SUMMER BOOTCAMP

Page 4: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

OBJETIVOS DE LA CHARLA

•  Conocer tecnologías ofensivas

•  ¿Cómo y por dónde nos atacan?

Page 5: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

AGENDA

1. Bárbaros a las puertas

2. Dispositivos Hacker con estilo

3. Hora del cambio

Page 6: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

1. BÁRBAROS A LAS PUERTAS

Page 7: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

PERFIL DE LOS ATACANTES

Atacante Casual

Empleados / Internos

Hacktivistas

Atacante Económico /

Crimen

Atacante Estado-Nación

+

Seguridad

-

Page 8: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

YIN Y YANG OFENSIVO

Page 9: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

ATAQUES 2016 - 2017

•  2016 •  LinkedIn, tumblr, MySpace (+500 mil usuarios) •  Democratic National Convention (DNC) •  YAHOO •  DYN (Mirai)

•  2017 •  WannaCry •  Petya

Page 10: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

DETECCIÓN DE ATAQUES

•  2012

•  Los ataques pasaron desapercibidos una media de 416 días

•  2016

•  FireEye •  media de 146 días •  EMEA: 469 días

•  Trustwave •  81% intrusiones no

detectadas por el equipo interno

Page 11: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

APT: AMENAZAS AVANZADAS PERSISTENTES

•  Los APT han conseguido comprometer la seguridad de muchas organizaciones (1000 Fortune)

•  Utilizan una amplia variedad de ataques y estrategias: •  Ingeniería social •  Exploits •  Phishing •  Troyanos

•  Su objetivo es mantener persistencia y anonimato con el fin de robar durante todo el máximo tiempo posible:

•  Correos electrónicos •  Documentos

•  Atacan desde lugares seguros

Page 12: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

APT CARACTERÍSTICAS

•  “Sofisticados”

•  Organizados en equipos (programadores, testers, jefes de proyectos, pentesters, etc.)

•  Profesionales / Trabajo •  Acceso a recursos

•  No tienen miedo a ser detectados

Page 13: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

“AUDITORÍA CONTINUA INVERSA”

•  “Cualquier sistema informático conectado a

Internet es auditado al menos una vez a la semana por algún actor”

•  Hola!!!

Page 14: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

SEGURIDAD EN LAS ORGANIZACIONES

Page 15: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

EL ESLABÓN MAS DÉBIL: EL USUARIO

Page 16: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

INTERNET DE LAS COSAS: HERRAMIENTA DE ATAQUE

Page 17: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

¿SEGURIDAD PARA CUÁNDO?

Page 18: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

2. DISPOSITIVOS HACKER CON ESTILO

Page 19: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

¿QUIÉN UTILIZA ESTAS TECNOLOGÍAS?

•  Buenos –  Pentesters –  Red Teams –  Equipos de seguridad –  Hackers

•  Feos

•  Malos –  Ciber-criminales

Page 20: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

PENETRATION TESTING EXECUTION STANDARD (PTES)

Pre-engagement Interactions

Intelligence Gathering

Threat Modeling

Vulnerability Analysis Exploitation Post

Exploitation

Reporting

http://www.pentest-standard.org/

Page 21: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

RED TEAM LIFECYCLE

Page 22: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

NO HABLAREMOS

•  Ingeniería social

•  Free Jail Card

•  Ataques web, móviles, etc.

Page 23: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

DEPOSITAR USB (USB DROP)

•  Dejar tirados USB para conseguir acceso

•  Documentos con macros

•  PowerShell

Page 24: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

DISPOSITIVOS MEDIA MALICIOSOS

•  Evolución del USB Drop

•  Requieren Internet / WIFI

•  Perfectos para puertas traseras

Page 25: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

GANZÚAS (LOCK PICKS)

Page 26: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

SALTARSE AUTENTICACIÓN

•  Arrancar equipo con USB / CD –  Kon-Boot –  Ophcrack –  Offline NT Password & Registry

Editor –  Trinity Rescue Kit

•  Acceso completo al sistema

•  No funciona en discos cifrados

Page 27: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

WIFI KEYLOGGER

•  Perfectos para conseguir acceso

•  Pasan desapercibidos

Page 28: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

CLONAR RFID

•  Demasiada confianza en la seguridad de dispositivos RFID (muchos dispositivos y protocolos diferentes)

•  Etiquetas, controles de acceso, etc.

•  Existen diversos y portables dispositivos para clonar RFID

Page 29: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

BLEKEY

•  Bluetooth Low Energy (BLE) para protocolo Wiegand

•  Sistemas de tarjeta de proximidad

•  Una app en Android permite reenviar la señal capturada

https://github.com/linklayer/BLEKey

Page 30: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

PROXMARK III

•  Esnifar, leer y clonar RFID

•  Alimentación por USB

•  Compatible con Kali Linux

http://www.proxmark.org/

Page 31: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

BISHOP FOX TASTIC

•  Larga distancia lectura de RFID

•  Soporta diferentes productos

•  3 pies distancia (1 metro)

https://www.bishopfox.com/resources/tools/rfid-hacking/attack-tools/

Page 32: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

RADIO DEFINIDA POR SOFTWARE (SDR)

•  Radio Hard+Soft

•  Coste bajo ($20 - $1000+)

•  Nuevo terreno para los hackers

Page 33: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

APLICACIONES DE UN SDR

•  Radio •  Monitorizar barcos, aviones, etc. •  Drones •  GSM (capturar, montar red GSM,

etc.) •  GPS •  IoT

Page 34: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

RADIO DEFINIDA POR SOFTWARE (SDR)

Page 35: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

CELDA FALSA CAMUFLADA

•  Monitorización de teléfonos móviles

Page 36: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

PENTESTING DROPBOX

•  Completo sistema de pentesting funcional dentro la org

•  Canal de comunicación bidireccional

•  Control remoto (WIFI, GSM, etc.)

•  Desapercibido

Page 37: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

PENTESTING DROPBOX – RASPBERRY PI

Page 38: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

PENTESTING DROPBOX – ODROID

Page 39: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

MALETIN (AKA BALÓN)

Page 40: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

PENTESTING DROPBOX – INTEL NUC

Page 41: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

DEMO: PENTESTING DROPBOX

Page 42: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

WIFI PINEAPPLE

•  Plataforma de auditoría WIFI –  MITM –  Inyección –  Monitorización

•  Fácil, portable y barato

•  Módulos

•  Comenzó en 2008: 6 generaciones

Page 43: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

WIFI PINEAPPLE: LA FAMILIA

Page 44: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

DEMO: WIFI PINEAPPLE

Page 45: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

POISON TAP

•  Obtiene cookies, expone routers e instala backdoor en ordenadores bloqueados

•  Raspberry Pi Zero / Bash Bunny

https://samy.pl/poisontap/

Page 46: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

LAN TURTLE

•  Adaptador USB Ethernet genérico con capacidades: – Acceso remoto – Escaneo de redes – MITM monitorización

•  Módulos

Page 47: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

ATAQUES HID

•  USB-HID (Human Interface Device) – teclados, ratones, etc.

•  Dispositivos maliciosos que simulan HID y son capaces de enviar cientos / miles de teclas en poco tiempo

–  Teensy –  USB Rubber Ducky –  Bash Bunny

Page 48: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

TEENSY Y USB RUBBER DUCKY

Page 49: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

BASH BUNNY

•  Plataforma avanzada de ataque USB

•  Emula –  Ethernet gigabyte –  Puerto serie –  Disco flash –  Teclado

•  Ataques –  Exfiltra información –  Robo credenciales –  Instalar backdoors –  Inteligencia

•  Soporta Windows, Linux y MacOS

Page 50: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

DEMO: BASH BUNNY

Page 51: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

KALI NETHUNTER

•  Kali Linux en el bolsillo – Móviles: Nexus y OnePlus – Tabletas Nexus

•  Amplia capacidad de ataques – HID (Teensy / Rubber

Ducky) – BadUSB – AP malicioso –  Inyección WIFI – Soporte SDR (HackRF)

Page 52: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

POWER PWN

•  Financiada por DARPA CFT

•  Regleta ofensiva – WIFI – Bluetooth – Red

•  GSM para C&C

Page 53: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

DRONES OFENSIVOS

•  Drones equipados para romper la seguridad:

– SDR: RTL-SDR y HackRF – Wifi Pineapple – Raspberry Pi

Page 54: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

DANGER DRONE

•  Drone diseñado para pentesting (Open Source)

https://www.bishopfox.com/resources/tools/drones-penetration-testers/attack-tools/

Page 55: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

INFRAESTRUCTURA OFENSIVA: LA NUBE

•  Nube: infraestructura ofensiva perfecta – C&C – Inteligencia – Ataques

•  Fácil y barato

Page 56: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

PROVEEDORES CLOUD

•  Precio de salida: $5 / mes

•  Kali Linux

•  Se permite pentesting

•  Automatización

Page 57: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

LA VERDAD ESTÁ AHÍ FUERA

Page 58: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

SEXY CYBORG

Page 59: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

SEXY CYBORG II

https://www.youtube.com/watch?v=RTS3xYp-UJM

Page 60: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

MR. ROBOT

•  Ganzúas (Lock Picks)

•  Depositar USB

•  Bluetooth

•  Clonar RFID

•  USB Rubby Ducky

•  Pentesting Dropbox (Raspberry PI) - Climatización

•  Multitud de herramientas hacking

Page 61: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

SILICON VALLEY TV SHOW

Page 62: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

NSA VS NSA PLAYSET

•  NSA Playset

•  Inspirado en el catálogo de la NSA

•  https://en.wikipedia.org/wiki/NSA_ANT_catalog

•  http://www.nsaplayset.org/

Page 63: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

MICRO GSM (ESCONDIDO DENTRO ENCHUFE HOTEL EN UK)

Page 64: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

SANTANDER / BARCLAYS HACK

•  Sept 2013, UK

•  Instalación de un switch KVM (Keyboard, Monitor & Mouse) haciéndose pasar por técnicos

•  http://www.mirror.co.uk/news/uk-news/santander-hacking-plot-how-gang-2271350

Page 65: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

DRONES

Dos cuchillas, móvil, 5.3 gramos marihuana, 0.8 gramos de meta y 1 gramo de heroína (Oklahoma Prisiones) http://www.businessinsider.com/r-drone-likely-aided-south-carolina-prisoners-escape-officials-2017-7

Page 66: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

3. LA HORA DEL CAMBIO

Page 67: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

ORGANIZACIONES:

Page 68: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

NUESTRA INFORMACIÓN

–  ¿Dónde se encuentra?

–  ¿Clasificación?

–  ¿Valor?

Page 69: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

MEJORAS DE LA SEGURIDAD

Personas

Procesos

Tecnología

Page 70: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

ESTRATEGIA DE SEGURIDAD: VISIBILIDAD

•  Equipo dedicado 100% seguridad: defensivo y conocimientos básicos ofensivos

•  Formación: fundamentos de seguridad

•  “Defensas activas”

•  Postura de seguridad: software

•  Desarrollo seguro

•  Mayor uso de seguridad Open Source

Page 71: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

EQUIPO

Page 72: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

DEFENSAS ACTIVAS

•  NO “ATACAR AL ATACANTE”

•  Pero sí:

–  Honeypots

–  Gasto de recursos

–  Detección y localización

Page 73: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

TECNOLOGÍA SEGURIDAD: COMERCIAL Y OPEN SOURCE

COMERCIAL OPEN SOURCE

Page 74: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

SEGURIDAD ACTIVA

•  La seguridad tiende a ser un modelo pasivo, ¡pero es hora de ser activos!

Page 75: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

ESTRATEGIA DE SEGURIDAD

•  Prevención

•  Detección

•  Engaño

Page 76: Cybersecurity Summer Bootcamp 19 junio 2017, León · ¿YO? • Simón Roses Femerling • Licenciado en Informática (Suffolk University), Postgrado E-Commerce (Harvard University)

Q&A

•  ¡Gracias!

•  ¡Cervezas y copas son bienvenidas!

•  @simonroses •  @vulnexsl

•  www.vulnex.com •  www.simonroses.com