Security Trends 2017 - Mario Cammisa - Seguridad Informática

25

Transcript of Security Trends 2017 - Mario Cammisa - Seguridad Informática

Page 1: Security Trends 2017 - Mario Cammisa - Seguridad Informática
Page 2: Security Trends 2017 - Mario Cammisa - Seguridad Informática

• IoT Security• Cloud Security• Amenazas

Persistentes• Programación

Segura• Seguridad en

Móviles• Kits de

vulnerabilidades• Malware en POS• DLP

• Awarness• Botnets• Vulnerabilidades• Control Active

Directory• Data Base Control• SIEM• Backdoors• Parches / Fraude • Restricción de

Administradores

Page 3: Security Trends 2017 - Mario Cammisa - Seguridad Informática

¿Amigo o Enemigo?9 Junio 2013

EdwardSnow

den

Page 4: Security Trends 2017 - Mario Cammisa - Seguridad Informática

EL FBI EXPLICA AHORA QUE NO QUIERE "UNA PUERTA TRASERA" PARA ACCEDER AL IPHONE

FBI ENCONTRÓ LA LLAVE DE IPHONE, CANCELAN AUDIENCIA DE APPLE

Apple se niega a desarrollar una 'puerta trasera' para que el FBI acceda al iPhone

Page 5: Security Trends 2017 - Mario Cammisa - Seguridad Informática

Tendencia en las Brechas de SeguridadMirando atras antes de ir aldelante

VerizonDataBreachInvestigationReport2017Pe

rcen

tofb

reache

sperth

reatactorcategoryovertime,(n

=8,158

)

Page 6: Security Trends 2017 - Mario Cammisa - Seguridad Informática

MotivodelAtaque?

Page 7: Security Trends 2017 - Mario Cammisa - Seguridad Informática

Frecuencia deincidentes conbrechas deseguridad confirmadas en eltiempo

Page 8: Security Trends 2017 - Mario Cammisa - Seguridad Informática

DistribucióndelosAtaques

Page 9: Security Trends 2017 - Mario Cammisa - Seguridad Informática
Page 10: Security Trends 2017 - Mario Cammisa - Seguridad Informática
Page 11: Security Trends 2017 - Mario Cammisa - Seguridad Informática

SPAM– VectorImportante?

Page 12: Security Trends 2017 - Mario Cammisa - Seguridad Informática

Elespañolnosteníaprotegidosdealgunosataques

Page 13: Security Trends 2017 - Mario Cammisa - Seguridad Informática
Page 14: Security Trends 2017 - Mario Cammisa - Seguridad Informática
Page 15: Security Trends 2017 - Mario Cammisa - Seguridad Informática
Page 16: Security Trends 2017 - Mario Cammisa - Seguridad Informática
Page 17: Security Trends 2017 - Mario Cammisa - Seguridad Informática
Page 18: Security Trends 2017 - Mario Cammisa - Seguridad Informática

PromedioAnual:+/- 5,000Pordía:+/- 20

VULNERABILIDADES

Page 19: Security Trends 2017 - Mario Cammisa - Seguridad Informática
Page 20: Security Trends 2017 - Mario Cammisa - Seguridad Informática

VerizonDBI2015

99.9%DELASVULNERABILIDADESEXPLOTADASFUERONCOMPROMETIDAS,MASDEUNAÑODESPUESDEHABERSEPUBLICADOELCVECONELPARCHECORRESPONDIENTE

Page 21: Security Trends 2017 - Mario Cammisa - Seguridad Informática

‹#›

‹#›

MARC MAIFRETT aka Chameleon

Affiliations:

Age: 17

Hacking Group “Rhino9”

Status: WANTED

Intel: Various cyber attacks; including hacking systems at the FBI Pentagon and D.O.D

Current Location: UNKNOWN

T/L: Immediate – National Security Risk

Page 22: Security Trends 2017 - Mario Cammisa - Seguridad Informática

Reducir la Superficie de Ataque

Page 23: Security Trends 2017 - Mario Cammisa - Seguridad Informática
Page 24: Security Trends 2017 - Mario Cammisa - Seguridad Informática

¿Porqué?

Page 25: Security Trends 2017 - Mario Cammisa - Seguridad Informática

CONSEJOS

•Hacer VISIBLES las Vulnerabilidades y Parchear• Limitar los privilegios de administradores y

usuarios – Principio de Privilegios Minimos•Monitorear – Controlar – Chequear

actividades• Perfiles de Uso• Perfiles de Usuarios (UBA)• Perfiles de fraude• Correlacion de TODOS los eventos