• No results found

SEMINARIOCEHULTIMO.pdf

N/A
N/A
Protected

Academic year: 2020

Share "SEMINARIOCEHULTIMO.pdf"

Copied!
36
0
0

Loading.... (view fulltext now)

Full text

(1)

Para ver esta pelメcula, debe disponer de QuickTimeメ y de un descompresor Photo - JPEG.

(2)

Agenda:

- Quienes Somos

- A quién va dirigida la charla

- Cuerpo de conocimiento

(3)

Federico Nan

Instructor C|EH

Instructor LPI Linux

Consultor en seguridad Manager VisualHosting

Emiliano Piscitelli

Instructor CISSP

Instructor LPI Linux

(4)

1: Introducción

2: Footprinting e Ingeniería Social

3: Escaneo y Enumeración 4: SystemHacking

5: Malware (Troyanos, Backdoors, Virus & Gusanos) 6: Sniffers

7: Denegación de Servicio y Hijackingde Sesión 8: Web Hacking

(5)
(6)

Asegura que la información sea accedida únicamente por quien posea autorización a la misma y previene accesos no autorizados.

Algunas amenazas que puede sufrir la confidencialidad:

- Sniffers

- Ataques Man in de Middle

- Shoulder surfing (espiar por encima del hombro) - Robo de passwords

- Ingeniería Social - Trashing

(7)
(8)
(9)

Integridad:

Asegura que la información sea modificada únicamente por quien posea autorización, y garantiza que no se alteren los datos que estan almacenados o los que viajen a través de la red.

Algunas amenazas que puede sufrir la integridad

- Virus

- Gusanos - Troyanos - Back Doors

(10)

Disponibilidad:

La información debe estar siempre disponible en el momento que se la requiera, siempre y cuando se tenga autorización para acceder a la misma.

Amenazas para la disponibilidad:

- Denegación de Servicio.

- Falla de dispositivos o Software.

- Desastres Naturales (incendios, inundaciones, catástrofes naturales, etc)

(11)

Algunas medidas a tomar en cuenta para protegerse de las distintas amenazas:

Seguridad Física

Empezando por lo mas básico, es realmente imprescindible contar con seguridad física. Por ejemplo:

- BIOS con password

- Inhabilitación de arranque desde distintos medios - Gestores de arranques con passwords encriptadas - Gabinetes asegurados con llave

- Racks asegurados con llaves

(12)
(13)

Asegurar el medio (encriptación de datos)

Es realmente importante contar con la encriptación de los

datos, ya sean, los que se encuentran alojados o bien los que viajan a través de la red.

Por ejemplo, si existiese dentro de una empresa equipos

portátiles que son trasladados por los empleados fuera de la empresa, es muy conveniente cifrar los datos que ellos

contienen, ya que el hurto, robo o perdida del mismo,

generara una fuga de información sensible, mas allá de la perdida material.

(14)
(15)

Buenas políticas de backups y chequeos periódicos de integridad

Siempre es bueno contar con una política seria de backups:

- Seleccionar correctamente la herramienta a utilizar.

- Crear un buen sistema de rotación de volúmenes (cintas/discos/dvd).

- Crear un calendario de pruebas de restauración (imprescindible)

(16)

de Backups, es Bacula. La misma es muy robusta, flexible y algo muy importante: Software Libre.

(17)

Plan de Contingencia

Es imprescindible contar con un buen plan de contingencia, ya que del mismo dependera la continuidad del negocio y las operaciones.

Algunos puntos a tomar en cuenta:

- Evaluar y planificar: como primera medida debemos evaluar y realizar un analisis de riesgo, donde tomaremos en cuenta los puntos que pueden llegar a afectar la continuidad del negocio y las operaciones.

(18)
(19)
(20)

estupidez humana

(21)

Hay dos cosas infinitas: el Universo y la

estupidez humana

(22)
(23)
(24)

hackers es también la más débil: los propios

usuarios y las contraseñas que eligen".

- Si todos los usuarios mejoraran sus

contraseñas esta noche, y no las dejaran

anotadas en un sitio fácil de encontrar,

mañana amaneceríamos, de repente, en un

mundo mucho más seguro.

(25)
(26)

- Usar Firewalls Activos

- Mantener actualizaciones

- Políticas de Logs

- Implementación de IDS y personal que lo use

Recordar siempre: “Las contraseñas son como la

(27)
(28)

2. A veces aburrido... y otras tantas peor

3. Requiere ser Prolijo y metódico.

4. Saber y querer saber....

5. No tener novia/o o pensar en perderla....

6. No tener una vida social activa (a nadie le

gusta que le saquen la contraseña de

(29)

7 . Hacerse amigos “casuales” (todos te

piden que les saques la contraseña de

hotmail de:

- Novios/as

- Ex

(30)
(31)

Apuntar al blanco más fácil....

(32)

- nmap

- Nessus

- Telnet

- Metasploit

- Evilgrade

- Fastrack

- Paros

- BeEF

- Ettercap

- Dsniff

- john

- Debian =)

- Samurai (ubuntu)

- Wifislax (slackware)

- SqlNinja

- XssPloit

- WebShag

- aircrack-ng

(33)

TO DO

1.Conocer las herramientas y sus usos

2.Conocer las soluciones implementadas o a implementar 3. Capacitarce, luego capacitar.

4.Hardening de plataformas

- Mínimo Punto de Exposición (MPE)

- Mínimo Privilegio Posible (MPP)

- Defensa en Profundidad (DP)

(34)

Para ver esta pelメcula, debe disponer de QuickTimeメ y de un descompresor Photo - JPEG.

- Grsecurity (Kernel)

- Mod-Security (Apache)

- BSD (Firewalls Front End)

- Ossim (Monitoreo)

- Cacti/Nagios/Zabbix (Monitoreo)

- Auth2DB (Centralización de logs)

- SSL

- Kerberos (MIT)

- Snort

(35)

Muchas Gracias!!!

(36)

References

Related documents

Based on a qualitative interview study, we explore how Indian business school scholars perform their identities in the context of neo-colonial relations, which are characterised

Scenarios for the current and expected future price developments in the Dutch oil, electricity and hydrogen sector are combined with expected data concerning the

Shankha Bhasma, Manjistha, Sariva, Nimba, and Haridra were used as ingredients for preparation of Mugdha Rasa in powdered form.. Initially, Bhavana of Kumari swarasa was given

• Data reconciliation was a manual process, making it very difficult to link the various documents (PO changes, acknowledgements, ship notices, invoices, etc.) related to each

Entonces, sería la imagen fotográfica del corps éphémère – vivant figé o del cuerpo efímero - vivo inmóvil una imagen que tiene por objetivo crear un discurso sobre la manera

Control cows (Control) received the basal diets while experimental animals (Yeast) received the basal diet supplemented with 3.0 g of live yeast (BIOSAF Sc 47, Lesaffre, France)

The results of the last chapter showed us that on average, consumers value their smart metering privacy at approximately $11 per month. But in order to provide additional basis for

While working on the same principle as other techniques (that of producing all possible incremental length sequences and labelling the ultimate nucleotide), the accuracy, robust-