Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

42
Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy 02.03.2015 Borys Łącki

Transcript of Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Page 1: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy

02.03.2015

Borys Łącki

Page 2: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Naszą misją jest ochrona naszych Klientów przed realnymi stratami finansowymi. Wykorzystując ponad 10 lat doświadczenia, świadczymy

usługi z zakresu bezpieczeństwa IT:

● Testy penetracyjne● Audyty bezpieczeństwa● Szkolenia● Konsultacje● Informatyka śledcza● Aplikacje mobilne

Borys Łąckiwww.bothunters.pl ~ 7 lat blogowania o cyberprzestępcach

Prelekcje: Atak i Obrona, SECURE, Internet Banking Security, ISSA, Securecon, SEConference, SekIT, PTI, Open Source Security, PLNOG, Software Freedom Day, Pingwinaria, Grill IT (…)

Page 3: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Agenda

● Application Whitelisting● Audyt● AV● Hasła● Kopie zapasowe● Microsoft● Monitoring● Sieć● Sumy kontrolne● Szyfrowanie danych● Testy penetracyjne● Usuwanie danych● WWW● Zgłoszenia

Page 4: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

„Stres związany z ochroną informacji w firmie,

jest większy niż podczas rozwodu lub wypadku

samochodowego...” ;]

Page 5: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Bezpieczeństwo

Bezpieczeństwo teleinformatyczne – zbiór zagadnień z dziedziny telekomunikacji i informatyki związany z szacowaniem i

kontrolą ryzyka wynikającego z korzystania z komputerów, sieci komputerowych i

przesyłania danych do zdalnych lokalizacji, rozpatrywany z perspektywy poufności,

integralności i dostępności.

http://pl.wikipedia.org/wiki/Bezpieczeństwo_teleinformatyczne

Page 6: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Defensywa

Page 7: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Wektory ataków

Page 8: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Problemy

Page 9: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

AV

http://www.av-test.org http://www.av-comparatives.org/

Page 10: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

AV

Page 11: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Microsoft Assessment and Planning Toolkit (MAP)

Page 12: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

EMET

Page 13: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Sysinternals

Page 14: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Attack Surface Analyzer

Page 15: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Baseline Security Analyzer

Page 16: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

*-privesc-check

Page 17: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Lynis

Page 18: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Nmap

Page 19: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

tcpdump

Page 20: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Wireshark

Page 21: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

IDS - Snort, Sguil, Suricata

Page 22: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

OpenSSH, OpenVPN

Page 23: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Tor

Page 24: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Usuwanie danych

Page 25: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Kopie zapasowe

Page 26: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Sumy kontrolne

Page 27: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Szyfrowanie danych

Page 28: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Szyfrowanie danych

Page 29: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Monitoring

Page 30: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Zgłoszenia

Page 31: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Testy penetracyjne

Page 32: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Testy penetracyjne

Page 33: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Testy penetracyjne

Page 34: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Testy penetracyjne

Page 35: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Testy penetracyjne

Page 36: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Wi-Fi

Page 37: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

WWW

Page 38: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

WWW

Page 39: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Application Whitelisting

Page 40: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Informacje dodatkoweHasła● Hydra● OclHashcat

WWW● Burp Suite● Fiddler● OWASP Zed Attack Proxy (ZAP)

Testy penetracyjne● Metasploit, Armitage● Kali Linux● mimikatz● OpenVAS● Social Engineer Toolkit (SET)

Audyt● windows-privesc-check● unix-privesc-check● Lynis

Kopie zapasowe● Rsync● Deduplikacja

Szyfrowanie danych● BitLocker● FreeOTFE● TrueCrypt● GnuPG● 7zip● LUKS

Sumy kontrolne● md5sum, hashdeep, tripwire

Usuwanie danych● File Shredder● SDelete● shred

Monitoring● Cacti, Munin, Nagios, Zabbix

Page 41: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Informacje dodatkoweMicrosoft● Sysinternals● Attack Surface Analyzer● EMET● Assessment and Planning Toolkit● Baseline Security Analyzer

Sieć● Nmap● OpenSSH, OpenVPN● Snort, Squil, Suricata● Tcpdump, WireShark● Tor

Zgłoszenia● Bugzilla● Request Tracker● Trac

Application Whitelisting● AppLocker

Page 42: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Dziękuję za uwagę

Borys Łącki

[email protected]

Pytania