BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován...

28
BEZPEČNOST Andrea Kropáčová CESNET 29.1.2019 Praha

Transcript of BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován...

Page 1: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní

BEZPEČNOST

Andrea KropáčováCESNET

29.1.2019Praha

Page 2: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní

● „Listed“ leden 2004

● „Accredited“ leden 2008

15 let

Page 3: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní
Page 4: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní

● Seminář o bezpečnosti

– 31. ledna 2019

Akce, školení ...

Page 5: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní

● Seminář o bezpečnosti

– 31. ledna 2019

● Seminář o IPv6

– 6. června 2019

Akce, školení ...

Page 6: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní

● Seminář o bezpečnosti

– 31. ledna 2019

● Seminář o IPv6

– 6. června 2019

● Školení Forenzní trénink

– září 2019

– Hands­on školení pod vedením zkušených školitelů

– Základy forenzní analýzy digitálních dat

– Forensic Night@CESNET

Akce, školení ...

Page 7: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní

● Seminář o bezpečnosti

– 31. ledna 2019

● Seminář o IPv6

– 6. června 2019

● Školení Forenzní trénink

– září 2019

– Hands­on školení pod vedením zkušených školitelů

– Základy forenzní analýzy digitálních dat

– Forensic Night@CESNET

● IT&Legislativa

– 4q 2019

– uvítáme náměty – pište do sli.do #legislativa

 

Akce, školení ...

Page 8: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní

- HW accelerated probes- large scale (backbone-wide) flow based monitoring (NetFlow data sources)- Honey Pots- IDS, IPS, tar pit based systems, etc.. - SNMP based monitoring

Bezpečnostní monitoring

Page 9: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní

● FTAS, G3, sondy na perimetru sítě

● Plošný, systematický

● Rozsáhlé možnosti sledování 

– provozu, perimetru, detekce anomálií ...

● FTAS as a service

● G3 as a service

● Honeypoty, IDS, zpracování logů ...

– detekce bezpečnostních událostí

Bezpečnostní monitoring

Page 10: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní
Page 11: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní

● SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR)

● Využívá platformy                    a

● Systém pro efektivní sdílení informací typu bezpečnostní událost/incident

● Client/server architektura (transport, ne naskladnění dat)

● Komunitní přístup (aka „budujme bezpečnost společně“)

– Tvoje data jsou dostupná celé Warden komunitě

– Data celé komunity jsou dostupná Tobě

● Zasílající a odebírající klienti

– honeypot, IDS, IPS, sondy, logy ...

● Bezpečnost       X509, encryption          “sanity” checks         peer review

● IDEA formát, https://idea.cesnet.cz/      

Projekt SABU

sabu.cesnet.czsabu­[email protected]

Page 12: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní
Page 13: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní

● SABU – Sdílení a Analýza Bezpečnostních událostí (financován MVČR)

● Využívá platformy                    a

● Systém pro efektivní sdílení informací typu bezpečnostní událost/incident

● Client/server architektura (transport, ne naskladnění dat)

● Komunitní přístup (aka „budujme bezpečnost společně“)

– Tvoje data jsou dostupná celé Warden komunitě

– Data celé komunity jsou dostupná Tobě

● Zasílající a odebírající klienti

– Kippo, Dionea, f2ban, (filer & knihovna)

● Bezpečnost       X509, encryption          “sanity” checks         peer review

● IDEA formát, https://idea.cesnet.cz/      

Projekt SABU, https://warden.cesnet.cz

sabu.cesnet.czsabu­[email protected]

Zapojte se!

Page 14: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní

Informační využití BM

Co sledujeme: Informační využití:● perimetr sítě, vstup, výstup

● IP provoz v páteři

● provoz „od nás ven“

● podvrhávání zdrojových adres

● provoz vybraných prvků infrastruktury (distribuované infrastruktury, např. Datová Úložiště, Gridy) 

● klíčové služby (DSN, AAI)

● skenování portů, syn­flood útoky

● útoky hrubou silou na ssh, SIP, DNS tunely

● DNS amplifikace, NTP, SNMP amplifikace

● anomální datové přenosy, paketové rychlosti

● ... „on­­demand“ ...

● informace o uskutečněném provozu

● automatická detekce anomálií

● on­the­fly detekce útoků

● odhalení podvržení adres

● verifikace, analýza bezpečnostních incidentů

● vzorky dat, ladění sítě

● obrana sítě, služeb a uživatelů

● systematické sledování provozu instituce

● náhled na provoz sítě

● zdraví, vytížení sítě

● architektura sítě, její optimalizace a rozvoj

● statistiky provozu

Page 15: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní
Page 16: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní
Page 17: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní

Jsou mé sítě a služby zabezpečené?

Page 18: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní

Jsou mé sítě a služby zabezpečené?

Mám gramotné a poučené uživatele?

Page 19: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní

Nechte seotestovat!!!

Page 20: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní

● Analýza událostí                                         https://flab.cesnet.cz

● Plošné testy e­infrastruktury na zranitelnosti

● Penetrační testy

● Zátěžové testy

● Testy sociálního inženýrství („phishingové testy“)

Forenzní laboratoř

Page 21: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní

● Analýza událostí                                         https://flab.cesnet.cz

● Plošné testy e­infrastruktury na zranitelnosti

● Penetrační testy

● Zátěžové testy

● Testy sociálního inženýrství („phishingové testy“)

● Zadání ­­> Testy ­­> Zpracování ­­> Závěrečná zpráva & workshop● přehled provedených testů● zhodnocení výsledků● doporučení nápravných 

opatření● školení pro uživatele

Forenzní laboratoř

Page 22: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní

● The Catch 2017

● The Catch 2018

● The Catch 2019

CTF aneb vzdělávání hrou...

 Říjen 2019

Page 23: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní

● Anti­spam/vir ochrana příchozího mailového provozu

– nepřijetí (odmítnutí) nevyžádané pošty

– doručení ohodnocených zpráv na koncový poštovní server

– rovněž záložní poštovní server (relay)

● Výhody

– odpadají náklady na údržbu vlastní antispam ochrany

– vysoká spolehlivost

– více domén ­> více zkušeností ­> větší účinnost– váš e­mail provoz je „v bezpečí“– nedochází k zásahu do těla přenášené zprávy

● Prostředí– ... možnost konfigurovat prostředí domény– přístup k provozním logům– grafické rozhraní, dostupná statistika

Antispam Gateway

Page 24: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní

● Zřízení služby

[email protected]– oboustranná akceptace pravidel– nastavení služby– testovací provoz & ladění– vyhodnocení– ostrý provoz

Antispam Gateway

Page 25: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní

● www.cesnet.cz

● www.cesnet.cz/enews ­ e­mail Newsletter

[email protected]

[email protected]

Kontakty

Page 26: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní

Buď připraven!

Page 27: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní

Děkuji za pozornost.

Andrea Kropáčová, [email protected]

Page 28: BEZPEČNOST - CESNET · SABU – Sdílení a Analýza Bezpečnostních Událostí (financován MVČR) Využívá platformy a Systém pro efektivní sdílení informací typu bezpečnostní

Co s tím?

Technické vybavení Lidský faktor

Testy (penetrační, zátěžové, atd.)

Prevence, nápravná opatření, tunning ...

Testy gramotnosti, připravenosti.

Vzdělávání