Servicios para la seguridad aplicativav1.1 · Servicios Gestionados. Seguridad Perimetral Firewalls...

21
APLICATIVA SERVICIOS PARA LA SEGURIDAD Marcos A. Polanco CISSP, CISM, CISA Director

Transcript of Servicios para la seguridad aplicativav1.1 · Servicios Gestionados. Seguridad Perimetral Firewalls...

Page 1: Servicios para la seguridad aplicativav1.1 · Servicios Gestionados. Seguridad Perimetral Firewalls IPS’s /IDS’s Seguridad en Red Interna Firewalls Seguridad en Aplicaciones y

APLICATIVASERVICIOS PARA LA SEGURIDAD

Marcos A. PolancoCISSP, CISM, CISADirector

Page 2: Servicios para la seguridad aplicativav1.1 · Servicios Gestionados. Seguridad Perimetral Firewalls IPS’s /IDS’s Seguridad en Red Interna Firewalls Seguridad en Aplicaciones y

SITUACIÓNACTUAL

SERVICIOS CONCLUSIONES

Page 3: Servicios para la seguridad aplicativav1.1 · Servicios Gestionados. Seguridad Perimetral Firewalls IPS’s /IDS’s Seguridad en Red Interna Firewalls Seguridad en Aplicaciones y

ACTUALSITUACIÓN

Page 4: Servicios para la seguridad aplicativav1.1 · Servicios Gestionados. Seguridad Perimetral Firewalls IPS’s /IDS’s Seguridad en Red Interna Firewalls Seguridad en Aplicaciones y

SÓLO EL 5%ESTÁN LIBRES DE

VULNERABILIDADES

*Application Defense Center de Imperva

Page 5: Servicios para la seguridad aplicativav1.1 · Servicios Gestionados. Seguridad Perimetral Firewalls IPS’s /IDS’s Seguridad en Red Interna Firewalls Seguridad en Aplicaciones y

6 - 12 mesesTIEMPO QUE SE

MANTIENE SEGURA

*Application Defense Center de Imperva

Page 6: Servicios para la seguridad aplicativav1.1 · Servicios Gestionados. Seguridad Perimetral Firewalls IPS’s /IDS’s Seguridad en Red Interna Firewalls Seguridad en Aplicaciones y

SERVICIOS

Page 7: Servicios para la seguridad aplicativav1.1 · Servicios Gestionados. Seguridad Perimetral Firewalls IPS’s /IDS’s Seguridad en Red Interna Firewalls Seguridad en Aplicaciones y

3COMPONENTESPRINCIPALES

VISIBILIDAD

DESARROLLOSEGURO

VISIBILIDAD

VIGILANCIA

Page 8: Servicios para la seguridad aplicativav1.1 · Servicios Gestionados. Seguridad Perimetral Firewalls IPS’s /IDS’s Seguridad en Red Interna Firewalls Seguridad en Aplicaciones y

DESARROLLOSEGURO

Gestión del riesgo en el SDLC

Controles Generales

1. Requerimientos 2. Diseño 3. Desarrollo 4. QA/Pruebas5. Implementación

/ Operación

Reglas de Categorización de Principios y patrones

Búsqueda de

vulnerabilidades en Pruebas de PenetraciónReglas de

codificación

Patrones de diseño

Requerimientos de

seguridad

Separación de

ambientes

Protección de

código fuente

Protección de datos

de prueba

aplicaciones

Identificación y

revisión de

requerimientos de

seguridad

Análisis de riesgos y modelos de amenazas

Casos de uso y abuso

de diseñovulnerabilidades en

código

Reglas de

codificación segura

Pruebas de Penetración

Guías técnicas de implementación ESAPI

Guías técnicas de patrones J2EE

Guías técnicas de

requerimientos de

seguridad

Checklist de pruebas mínimas de seguridad

Guías de testing de seguridad

Page 9: Servicios para la seguridad aplicativav1.1 · Servicios Gestionados. Seguridad Perimetral Firewalls IPS’s /IDS’s Seguridad en Red Interna Firewalls Seguridad en Aplicaciones y

Identificar las bases de datos e información confidencial

Conocer el comportamiento de los usuarios en las aplicaciones

Protección “end-to-end” para aplicaciones y bases de datos

Protección contra vulnerabilidades conocidas y desconocidas

Ventana de exposición

VISIBILIDAD

Ventana de exposición

Ventana de protección

Ventana de exposición

Vulnerabilidad

encontrada o

publicada

Análisis

Planificación

del código

Planificación

del parche

Codificación

Aplicación en

pruebas

QA

Ventana de

mantenimiento

para poner en

producción

Aplicación

segura

Aplicación

segura

Virtual Patch a través del Firewall aplicativo y de BBDD

Ventana de exposición

Vulnerabilidad

encontrada o

publicada

Análisis

Planificación

del código

Planificación

del parche

Codificación

Aplicación en

pruebas

QA

Ventana de

mantenimiento

para poner en

producción

Aplicación

segura

Aplicación

segura

Page 10: Servicios para la seguridad aplicativav1.1 · Servicios Gestionados. Seguridad Perimetral Firewalls IPS’s /IDS’s Seguridad en Red Interna Firewalls Seguridad en Aplicaciones y

Protección contra ataques a las aplicaciones Web

Gestion automatizadas e intuitiva (Dynamic Profiling)

Implementación transparente

SecureSphere Data Security Suite

VISIBILIDAD

Implementación transparente

Prevención de fugas de información

Alto rendimiento y mínima latencia

Opciones flexibles para alta disponibilidad

Gestión centralizada

Page 11: Servicios para la seguridad aplicativav1.1 · Servicios Gestionados. Seguridad Perimetral Firewalls IPS’s /IDS’s Seguridad en Red Interna Firewalls Seguridad en Aplicaciones y

SecureSphere Data Security Suite

VISIBILIDAD

Page 12: Servicios para la seguridad aplicativav1.1 · Servicios Gestionados. Seguridad Perimetral Firewalls IPS’s /IDS’s Seguridad en Red Interna Firewalls Seguridad en Aplicaciones y

VIGILANCIASECURITY OPERATION CENTER (SOC)SECURITY OPERATION CENTER (SOC)SECURITY OPERATION CENTER (SOC)SECURITY OPERATION CENTER (SOC)

Recolección yenvío

de Logs

Otros Otros

Correlación

Monitorización 7X24

Gestión

Gestión deincidentes

WAFWAF

FWDBFWDB

Monitorización 7X24

ActividadesSospechosas

Incidentes deSeguridad

Page 13: Servicios para la seguridad aplicativav1.1 · Servicios Gestionados. Seguridad Perimetral Firewalls IPS’s /IDS’s Seguridad en Red Interna Firewalls Seguridad en Aplicaciones y

• Monitorización 24x7x365 de actividades

sospechosas e incidentes

• Gestión de incidentes de seguridad

• Gestión de reglas y filtros de seguridad (gestión de

cambios)

• Mantenimiento preventivo y correctivo a la

infraestructura (gestión de problemas)

• Hacking ético recurrente

VIGILANCIA

• Notificación sobre nuevas vulnerabilidades

(alertas)

• Informes periódicos

Servicios Gestionados

Page 14: Servicios para la seguridad aplicativav1.1 · Servicios Gestionados. Seguridad Perimetral Firewalls IPS’s /IDS’s Seguridad en Red Interna Firewalls Seguridad en Aplicaciones y

Seguridad Perimetral

Firewalls

IPS’s/IDS’s

Seguridad en Red Interna

Firewalls Seguridad en

Aplicaciones y

VIGILANCIA

IPS’s/IDS’s

Antivirus

Filtros de Contenido

Multifuncionales

IPS’s/IDS’s (red o host)

NAC

Routers

Aplicaciones y

bases de datos

Firewall

BBDDWAF

Page 15: Servicios para la seguridad aplicativav1.1 · Servicios Gestionados. Seguridad Perimetral Firewalls IPS’s /IDS’s Seguridad en Red Interna Firewalls Seguridad en Aplicaciones y

CONCLUSIONES

Page 16: Servicios para la seguridad aplicativav1.1 · Servicios Gestionados. Seguridad Perimetral Firewalls IPS’s /IDS’s Seguridad en Red Interna Firewalls Seguridad en Aplicaciones y

APLICACIONES:

GRAN HABILITADORDEL NEGOCIO

GRAN RETOPARA LA

SEGURIDAD

Page 17: Servicios para la seguridad aplicativav1.1 · Servicios Gestionados. Seguridad Perimetral Firewalls IPS’s /IDS’s Seguridad en Red Interna Firewalls Seguridad en Aplicaciones y

Operación

•Monitorización•Gestión de Infraestructura•Respuesta a Incidentes

CICLO COMPLETO

Diagnóstico

•Diagnóstico inicial•Transferencia del marco metodológico•Servicios de auditoría

ImplementaciónTecnológica

•FWs e IPSs para BD/aplicaciones web/webservers

•Soluciones de Log Management•Otras tecnologías (FWs, IPSs)

Page 18: Servicios para la seguridad aplicativav1.1 · Servicios Gestionados. Seguridad Perimetral Firewalls IPS’s /IDS’s Seguridad en Red Interna Firewalls Seguridad en Aplicaciones y

3 CENTROS DE OPERACIONES DESEGURIDAD

Madrid

México D.F. Monterrey

Page 19: Servicios para la seguridad aplicativav1.1 · Servicios Gestionados. Seguridad Perimetral Firewalls IPS’s /IDS’s Seguridad en Red Interna Firewalls Seguridad en Aplicaciones y

200EXPERTOS

MÁS DE

Page 20: Servicios para la seguridad aplicativav1.1 · Servicios Gestionados. Seguridad Perimetral Firewalls IPS’s /IDS’s Seguridad en Red Interna Firewalls Seguridad en Aplicaciones y

PROPIASMETODOLOGÍAS

Page 21: Servicios para la seguridad aplicativav1.1 · Servicios Gestionados. Seguridad Perimetral Firewalls IPS’s /IDS’s Seguridad en Red Interna Firewalls Seguridad en Aplicaciones y

GraciasMarcos A. Polanco

[email protected]