SANS ISC Bots e Botnets
|
|
- Sérgio Valente Borges
- 2 Há anos
- Visualizações:
Transcrição
1 SANS ISC Bots e Botnets Pedro Bueno, SANS GCIA SANS Internet Storm Center /
2 Malware development is accelerating due to efficient and open collaboration, moving from months and years to weeks and days --Johannes Ullrich, CTO do SANS Internet Storm Center (ISC)
3 Agenda Introdução ao ISC Sensores Distribuídos e DShield.org Analise dos Dados e a Lista dos Handlers Bots Variantes AGO/PhatBot Caso Veritas Botnets Conclusões E ainda...apresentando a NSP-SEC-BR!
4 O Internet Storm Center
5 Participação Enviando Logs de Firewall - Suporte à um grande número de firewalls. Para uma lista atualizada e instruções, veja: - Os envios podem ser feitos de forma anônima. O importante é lembrar que nenhuma rede é pequena para o envio destes Logs! Relatando incidentes para o time de Handlers do SANS ISC. - Estranhos binários encontrados, sinais de exploits, dicas para prevenir incidentes, ou mesmo para instruções para os usuários.
6 Entendendo o website do ISC
7 Handlers List Grupo de 30 profissionais de segurança Geograficamente dispersos (América do Norte e Sul, Europa, Asia) background (ISP, governo, financeiro, educacional) A cada dia um handler é designado a ser o 'handler do dia Para enviar noticias, dúvidas ou questionamentos aos handlers, utilize o formulário de contato( http: // isc.sans.org/contact.php )
8 Malwares Bots são Malwares...mas afinal...o que é um Malware? Malware is a set of instructions that run on your computer and make your system do something that an attacker want it to do. --Ed Skoudis ISC Handler e Autor do livro Malware: Fighting Malicious Code
9 Bots Por que vimos uma onda de Bots/Malwares em 2004? Em abril de 2004, mais de 900 variantes do GaoBot 50 variantes por semana
10 Bots...em 2005: De Janeiro a Junho de 2005: 4268 Novas Variantes de Bots! Fonte: F-Secure Agobot * Spybot * Aebot * Aimbot * Alcobot * Babot * Badbot * Bbot * Bigbot * Evilbot * Gobot * Msbot * ShellBot * Psybot * Rbot * Sbot * Sdbot * Aebot * GTBot * Nyrobot * Robobot * Rsbot * Vbbot * Padobot * Kazabot * Gunbot * IRCBot...
11 Caso Mytob = Mydoom + SdBot
12 Caso Veritas Vulnerabilidades no Software Veritas 6 Security Advisories lançados em 22 de Junho de : Veritas Backup Exec Remote Agent Privilege Escalation Vulnerability : Veritas Backup Exec Admin Plus Pack Option Remote Heap Overflow : Veritas Backup Exec Web Administration Console (BEWAC) Vulnerability : Veritas Backup Exec Server Remote Registry Access Vulnerability : Veritas Backup Exec Remote Agent Buffer Overflow Vulnerability : Veritas Backup Exec Remote Agent Denial of Service Vulnerabilities
13 Caso Veritas VX June 22, 2005 Remote Heap Overflow when using the VERITAS Backup Exec Admin Plus Pack Option : Veritas Backup Exec Agent "CONNECT_CLIENT_AUTH" Request Exploit [ 06/24/2005 ] New exploit module added: backupexec_agent 'UserOpts' => { 'RHOST' => [1, 'ADDR', 'The target address'], 'RPORT' => [1, 'PORT', 'The target port', 10000], },
14 Caso Veritas Report recebido pelo SANS ISC em 28 de Junho de 2005: Hello, We have identified and isolated a new SDBot variant that appears to be trying to exploit the new Veritas vulnerability. Systems that are infected start sweeping the network looking for port The program is recognised by McAfee 4522 (but not by 4521) The malware was downloaded from: The owner of the site has been notified via . Regards,
15 Malwares e o ISC Detecção de novas tendencias de Bots O ISC recebe cerca de 40 milhões de Logs por dia e 1 bilhão por mês, o que facilita a detecção de novas tendências. Triggers que avisam quando determinados padrões ultrapassam um limite ou saem de um padrão já observado Gráficos e dados que ilustram as mudanças de comportamentos de tráfego.
16 Malwares e o ISC Exemplo 1: Porta Cisco VPN/Veritas
17 Criação de Malwares Bots! Software que realiza ações em nome de um humano Não muita diferença dos worms Permite um controle remoto da maquina através de IRC (Internet Relay Chat)... Vários propósitos: DDoS Relay para Spam Proxy Anônimo Controle total da máquina via IRC Vários bots sob o dominio de um atacante == BotNet
18 Criação de Malwares 2004: O ano dos Bots! AGO/GAObot, Phatbot, SDbot, RxBot, rbot, SpyBot, Global Threat... Busca por: Múltiplas vulnerabilidades, Backdoors deixadas por outros vírus (MyDoom...) Múltiplas portas abertas para realizar o ataque: 2745, 1025, 3127, 6129, 5000, Nosso exemplo: AGO/GAObot Phatbot Agobot == Gaobot == Gobot == Polybot == Phatbot
19 Criação de Malwares Família Ago/Gao/PhatBot Características: Base de conhecimento de exploits:... Porta 135 exploits antigos Porta 445 exploits antigos Porta 80 exploits antigos IIS Porta 3127 Backdoor MyDoom Porta 2745 Backdoor Beagle Porta 6129 exploit para Dameware Incorporação do exploit do LSASS dias antes do Sasser! Controle via IRC de forma anônima Podem fazer sniffing...
20 Criação de Malwares Caso Bots Por que esses bots representam uma evolução na criação de Malwares? Versões com código fonte parcialmente disseminado e livre Possibilidade de alterar o original, fazendo sua própria variante!
21 Criação de Malwares Versões com código fonte parcialmente disseminado e livre (GPL!)
22 Criação de Malwares Possibilidade de acrescentar módulos com novas funcionalidades e exploits, chamados de Mods
23 Criação de Malwares Referência dos Comandos:
24 Criação de Malwares Modificação fácil do código fonte
25 Criação de Malwares
26 Criação de Malwares Muitos arquivos de códigos fontes Muitos arquivos de headers Muitos arquivos de configuração Muitos parâmetros de configuração Muitos Mods Enfim... Muito complicado criar sua própria versão...
27 Criação de Malwares Mas o boom dos bots é justificado: FAQ Compilação Em Win32 Em Linux instruções do uso do GCC Detalhamento dos módulos Plataformas Testadas
28 Criação de Malwares
29 Criação de Malwares FAQ! Parâmetros do server Parâmetros do Usuário
30 Criação de Malwares
31 Repositórios de Bots
32 Repositório de Bots
33 E não é só isso...
34 Bots em perl... O Brasil é um dos lideres em bots em perl. Report recebido pelo SANS ISC em 17 de Março: Hi, Just discovered this attack against one of our IDS customers. The attacking IP. Xxx.xxx.xxx.xxx. It's another bot. IRC server at: linuz.xxxxxxxxxxx.net Channel xxxxxx seems to have been removed, however the file are still available at xxx.xxxxxxxxxxxx.org Regards, Content : my $processo = '/usr/sbin/httpd'; $0="$processo"."\0"x16;; my $pid=fork; exit if $pid; die "Problema com o fork: $!" unless defined($pid);
35 Botnets Simples: Vários bots sob o domínio de um atacante == BotNet Botnets permitem ataques de DDoS de vários tipos: Ataques ICMP; Ataques TCP; Ataques UDP; Ataques HTTP (Reload, Reload, Revolutions, Reload...);
36 Botnets Controle Remoto por canais de IRC Internet Relay Chat Servers, Canais, Nicks, Senhas... Identidade do Owner permanece Anônima psybnc?? Portas padrões do IRC: , sendo a mais comum 6667 Quem bloqueia a porta 6667?...e as portas 9991, 1122, ??? Tamanhos variados : 500 bots até 150k bots!
37 Botnets Mas...qual o objetivo? Lucro (algumas botnets são criadas apenas para serem vendidas) Spam, PWS... Pirataria (warez, videos, livros...) Lucro (DDoS for hire!) Quer pagar quanto!?
38 Botnets Informações do Botnet
39 Botnets
40 RxBot Base de 17 exploits!
41 Botnets Atividades Bots
42 Botnets [17:11] <randomnick>.up [17:11] <[x] > [MAIN]: Uptime: 1d 8h 50m. [17:11] <[x] > [MAIN]: Uptime: 2d 8h 18m. [17:11] <[x] > [MAIN]: Uptime: 2d 6h 49m. [17:11] <[x] > [MAIN]: Uptime: 0d 4h 2m. [17:11] <[x] > [MAIN]: Uptime: 0d 7h 0m. [17:11] <[x] > [MAIN]: Uptime: 23d 8h 10m. [17:11] <[x] > [MAIN]: Uptime: 0d 8h 8m. [17:11] <[x] > [MAIN]: Uptime: 0d 5h 8m. [17:11] <[x] > [MAIN]: Uptime: 0d 9h 14m. [17:11] <[x] > [MAIN]: Uptime: 29d 9h 14m. [17:11] <[x] > [MAIN]: Uptime: 23d 8h 9m. [17:11] <[x] > [MAIN]: Uptime: 0d 6h 29m. [17:11] <[x] > [MAIN]: Uptime: 23d 8h 10m.
43 Botnets Mas como detectar? Conhecendo seu inimigo! Entender o funcionamento dos Bots Know your Enemy Tracking Botnets Analises de Bots - LURHQ Handlers Diaries no ISC ( )
44 Botnets Mas como detectar: IDSs (canais, comandos...) Como funciona um IRC (o que é um canal, modes, nicks, whois, list...) Regras de ids para os comportamentos em canais Snort chat.rules Bleeding Snort Bot rules Atenção as portas fora 6666:7000!MoskeMongo.BIZ *** Listener on *:59, clients 11. is PERM!MoskeMongo.BIZ *** Listener on *:443, clients is PERM!MoskeMongo.BIZ *** Listener on *:6667, clients 133. is PERM
45 Combates a Bots e Botnets A verificação pode ser feita com qualquer cliente IRC ( ex. mirc) Alguns cuidados necessários: Nunca verifique de dentro de sua empresa/orgão Por que?? Alguns comandos podem ser retirados dos servidores (ex. /list) Por que??
46 Combates e Bots e Botnets Tamanho não é Documento! O que vale mais: Uma Botnet com 5000 máquinas ou uma com 1000 máquinas? Parece obvio, mas não é!
47 Botnets Mas, e como reportar botnets? 1) Contato com o ISP responsável 2) Através do Contact Form do ISC (/contact.php) Envie informações completas sobre o Botnet Qual o servidor Qual o Canal Senha do servidor/canal AS do IP do Botnet ( utilize o whois do Team Cymru, whois.cymru.com) /diary.php?date=
48 Combates a Bots e Botnets Você é responsável por algum AS? Junte-se a NSP-SEC! The nsp-security [NSP-SEC] forum is a volunteer incident response mailing list, which coordinates the interaction between ISPs and NSPs in near realtime and tracks exploits and compromised systems as well as mitigates the effects of those exploits on ISP networks. The list has helped mitigate attacks and will continue to do so. https://puck.nether.net/mailman/listinfo/nsp-security Conheça a NSP-SEC-BR! (em alguns instantes...)
49 Conclusões Os dias ingênuos da internet já se foram... Antes: Hoje 1 bot == $1 a $5 dólares ou 3 contas shell BotNets == $500 dolares Ataques DDoS == $500 a $1500 Antes: Hoje: Hackers for Hire Script Kidz... Crime Organizado!
50 Conclusão Participe! Envie logs para o DShield (http://www.dshield.org/howto.php) Envie suas observações para o ISC (/contact.php ) Aprenda a fazer um hardening do seu sistema (http://www.sans.org) /
51 FIM [FIM!] /
SANS ISC Formas de Combates a Bots e Botnets
SANS ISC Formas de Combates a Bots e Botnets Pedro Bueno, SANS GCIA SANS Internet Storm Center pbueno@isc.sans.org / bueno@ieee.org Malware development is accelerating due to efficient and open collaboration,
Bots Reloaded! Pedro Bueno, SANS GCIA SANS Internet Storm Center
Bots Reloaded! Pedro Bueno, SANS GCIA SANS Internet Storm Center pbueno@isc.sans.org Pra começar... Malware development is accelerating due to efficient and open collaboration, moving from months and years
Aula 03 Malware (Parte 01) Visão Geral. Prof. Paulo A. Neukamp
Aula 03 Malware (Parte 01) Visão Geral Prof. Paulo A. Neukamp Mallware (Parte 01) Objetivo: Descrever de maneira introdutória o funcionamento de códigos maliciosos e os seus respectivos impactos. Agenda
Segurança de Redes de Computadores
Segurança de Redes de Computadores Aula 6 Segurança na Camada de Aplicação Obtenção de Acesso não Autorizado via Malwares Vírus, Worms, Trojan e Spyware Prof. Ricardo M. Marcacini ricardo.marcacini@ufms.br
Cartilha de Segurança para Internet
Comitê Gestor da Internet no Brasil Cartilha de Segurança para Internet Parte VII: Incidentes de Segurança e Uso Abusivo da Rede Versão 3.1 2006 CERT.br Centro de Estudos, Resposta e Tratamento de Incidentes
e Uso Abusivo da Rede
SEGURANÇA FRAUDE TECNOLOGIA SPAM INT MALWARE PREVENÇÃO VÍRUS BANDA LARGA TROJAN PRIVACIDADE PHISHING WIRELESS SPYWARE ANTIVÍRUS WORM BLUETOOTH SC CRIPTOGRAFIA BOT SENHA ATAQUE FIREWAL BACKDOOR COOKIES
Projeto Honeypots Distribuídos
POP-RS / CERT-RS Projeto Honeypots Distribuídos Émerson Salvadori Virti emerson@tche.br Roteiro Conceitos Apresentação do Consórcio Brasileiro de Honeypots Comparação das estatísticas do Consórcio através
O Perfil da Segurança na Internet Através da Análise das Estatísticas do Consórcio Brasileiro de Honeypots
O Perfil da Segurança na Internet Através da Análise das Estatísticas do Consórcio Brasileiro de Honeypots Émerson Salvadori Virti Liane Tarouco Leandro Márcio Bertholdo /POP-RS Roteiro Apresentação do
Proteção no Ciberespaço da Rede UFBA. CPD - Divisão de Suporte Yuri Alexandro yuri.alexandro@ufba.br
Proteção no Ciberespaço da Rede UFBA CPD - Divisão de Suporte Yuri Alexandro yuri.alexandro@ufba.br Agenda Segurança o que é? Informação o que é? E Segurança da Informação? Segurança da Informação na UFBA
Sistemas de Detecção de Intrusão
Sistemas de Detecção de Intrusão Características Funciona como um alarme. Detecção com base em algum tipo de conhecimento: Assinaturas de ataques. Aprendizado de uma rede neural. Detecção com base em comportamento
Disciplina: Administração de Redes de Computadores.
Disciplina: Administração de Redes de Computadores. Abordagem: Segurança Prof. Leandro Meireles 2011.2 Sistema Seguro Confidencialidade Integridade Disponibilidade Porque se preocupar com a segurança?
Aspectos de Segurança na Internet: Evolução e Tendências Atuais
Aspectos de Segurança na Internet: Evolução e Tendências Atuais NIC BR Security Office nbso@nic.br http://www.nic.br/nbso.html Cristine Hoepers cristine@nic.br Klaus Steding-Jessen jessen@nic.br COMDEX
Malwares. Algumas das diversas formas como os códigos maliciosos podem infectar ou comprometer um computador são:
Malwares Códigos Maliciosos - Malware Códigos maliciosos (malware) são programas especificamente desenvolvidos para executar ações danosas e atividades maliciosas em um computador. Algumas das diversas
Uso de Honeypots de Baixa Interatividade na Resposta a Incidentes de Segurança
Uso de Honeypots de Baixa Interatividade na Resposta a Incidentes de Segurança NIC BR Security Office NBSO Brazilian Computer Emergency Response Team Comitê Gestor da Internet no Brasil http://www.nbso.nic.br/
Programa que, além de incluir funcionalidades de worms, dispõe de mecanismos de comunicação com o invasor, permitindo que seja controlado remotamente.
TIPOS DE VÍRUS Principais Tipos de Códigos Maliciosos 1. Virus Programa que se propaga infectando, isto é, inserindo cópias de si mesmo e se tornando parte de outros programas e arquivos de um computador.
Analisar e demonstrar a aplicação da ferramenta Metasploit. Vmware Player, Putty, Backtrack, Windows Server 2003, CentOS e Metasploit.
Unidade Curricular Segurança em Redes Prof. Eduardo Maroñas Monks Aluno Gérson Porciúncula Siqueira Roteiro de Laboratório Ferramentas de Segurança - Metasploit Objetivo: Analisar e demonstrar a aplicação
Sobre o Symantec Internet Security Threat Report
Sobre o Symantec Internet Security Threat Report O Symantec Internet Security Threat Report apresenta uma atualização semestral das atividades das ameaças na Internet. Nele se incluem as análises dos ataques
Por que os hackers amam o seu banco de dados? Renato Bognar Principal System Engineer
Por que os hackers amam o seu banco de dados? Renato Bognar Principal System Engineer O que iremos ver Por que seus bancos de dados são tão atrativos? Quais os pontos de atenção? Quem são os hackers afinal?
INE 5223 Informática para Secretariado
4. AMBIENTE INTERNET UFSC Prof.: Achilles Colombo Prudêncio 4. Ambiente Internet UFSC 4.2. Utilização de Recursos da Internet O uso dos recursos da Internet vem sendo comentado sempre, em todos os tópicos
Segurança na Rede Local Redes de Computadores
Ciência da Computação Segurança na Rede Local Redes de Computadores Disciplina de Desenvolvimento de Sotware para Web Professor: Danilo Vido Leonardo Siqueira 20130474 São Paulo 2011 Sumário 1.Introdução...3
Segurança em computadores e em redes de computadores
Segurança em computadores e em redes de computadores Uma introdução IC.UNICAMP Matheus Mota matheus@lis.ic.unicamp.br @matheusmota Computador/rede segura Confiável Integro Disponível Não vulnerável 2 Porque
Códigos Maliciosos. Prof. MSc. Edilberto Silva edilms@yahoo.com http://www.edilms.eti.br
Códigos Maliciosos Prof. MSc. Edilberto Silva edilms@yahoo.com http://www.edilms.eti.br Agenda Códigos maliciosos Tipos principais Cuidados a serem tomados Créditos Códigos maliciosos (1/3) Programas especificamente
Covert Channels: o que são, o que fazem e como se prevenir contra eles. Ivo de Carvalho Peixinho Perito Criminal Federal
Covert Channels: o que são, o que fazem e como se prevenir contra eles Ivo de Carvalho Peixinho Perito Criminal Federal peixinho.icp@dpf.gov.br Agradecimentos Agenda Introdução Covert channels Covert channels
Códigos Maliciosos.
Códigos Maliciosos Agenda Códigos maliciosos Tipos principais Cuidados a serem tomados Créditos Códigos maliciosos (1/3) Programas especificamente desenvolvidos para executar
Bem Vindos! Palestrante: Rodrigo Ribeiro Montoro. Analista de Segurança da BRconnection
Bem Vindos! Palestrante: Rodrigo Ribeiro Montoro Analista de Segurança da BRconnection POR GENTILEZA, MANTENHAM SEUS CELULARES DESLIGADOS DURANTE A APRESENTAÇÃO. OBRIGADO! Gerenciando Riscos em Comunicação
UNIVERSIDADE FEDERAL DA BAHIA
UNIVERSIDADE FEDERAL DA BAHIA INSTITUTO DE MATEMÁTICA DEPARTAMENTO DE CIÊNCIA DA COMPUTAÇÃO Thiago Lima Bomfim de Jesus Honeypot de alta-interatividade para detecção e contenção de botnets: caso UFBA Salvador
Uso de Flows no Tratamento de Incidentes da Unicamp
Uso de Flows no Tratamento de Incidentes da Unicamp Daniela Barbetti daniela@unicamp.br GTS-26 11 de dezembro de 2015 São Paulo, SP Agenda: CSIRT Unicamp Rede de dados da Unicamp Uso de flows no tratamento
Negação de Serviço, Negação de Serviço Distribuída e Botnets
Negação de Serviço, Negação de Serviço Distribuída e Botnets Gabriel Augusto Amim Sab, Rafael Cardoso Ferreira e Rafael Gonsalves Rozendo Engenharia de Computação e Informação - UFRJ EEL878 Redes de Computadores
2015 Check Point Software Technologies Ltd. 1
2015 Check Point Software Technologies Ltd. 1 Fontes de informação do 2015 Security Report: Mais de 16.000 Organizações 1.300 Relatórios Security Checkup 3.000 Gateways de segurança monitorados 1 Milhão
Ataques Mais Comuns na Internet BR. Tratamento e Recuperação de Incidentes
Ataques Mais Comuns na Internet BR Recomendações para Prevenção, Tratamento e Recuperação de Incidentes NIC BR Security Office http://www.nic.br/nbso.html Cristine Hoepers
Auditoria e Segurança de Sistemas Segurança de Redes de Computadores Adriano J. Holanda
Auditoria e Segurança de Sistemas Segurança de Redes de Computadores Adriano J. Holanda Segurança na rede Segurança na rede refere-se a qualquer atividade planejada para proteger sua rede. Especificamente
Configure seu Linux pela Web! Instalação à partir de um.tar.gz. Autor: Carlos Eduardo Ribeiro de Melo Data: 05/10/2004
1 de 6 27/3/2007 10:03 Configure seu Linux pela Web! Autor: Carlos Eduardo Ribeiro de Melo Data: 05/10/2004 Introdução O Webmin é um software de configuração de servidores
http://cartilha.cert.br/
http://cartilha.cert.br/ Códigos maliciosos são usados como intermediários e possibilitam a prática de golpes, a realização de ataques e o envio de spam Códigos maliciosos, também conhecidos como pragas
Projeto de sistemas O novo projeto do Mercado Internet
Projeto de sistemas O novo projeto do Mercado Internet Mercados em potencial de serviços Serviços da Web ftp,http,email,news,icq! Mercados em potencial de serviços FTP IRC Telnet E-mail WWW Videoconferência
Internet Security Threat Report Fevereiro de 2005
Internet Security Threat Report Fevereiro de 2005 Dados Regionais América Latina OBSERVAÇÕES IMPORTANTES SOBRE ESTAS ESTATÍSTICAS As estatísticas discutidas neste documento são baseadas nos ataques contra
MALWARE COLETA DISTRIBUÍDA E PRÉ-CLASSIFICAÇÃO. André Grégio, Unicamp Antonio Montes, CenPRA
MALWARE COLETA DISTRIBUÍDA E PRÉ-CLASSIFICAÇÃO André Grégio, Unicamp Antonio Montes, CenPRA Agenda Disseminação de malware Problemas na identificação de malware Coleta Coleta Distribuída Separação de malware
Capacitação IPv6.br. Serviços em IPv6. Serviços rev 2012.08.07-01
Capacitação IPv6.br Serviços em IPv6 Serviços DHCPv6 Firewall DNS NTP HTTP Proxy Proxy Reverso SMB CIFS SSH... Implementações BIND Squid IPv6 desde Julho/2001 IPv6 nativo desde Outubro/2008 BIND 9.1.3
Senha Admin. Nessa tela, você poderá trocar a senha do administrador para obter acesso ao NSControl. Inicialização
Manual do Nscontrol Principal Senha Admin Nessa tela, você poderá trocar a senha do administrador para obter acesso ao NSControl. Inicialização Aqui, você poderá selecionar quais programas você quer que
Gerência de Redes Segurança
Gerência de Redes Segurança Cássio D. B. Pinheiro cdbpinheiro@ufpa.br cassio.orgfree.com Objetivos Apresentar o conceito e a importância da Política de Segurança no ambiente informatizado, apresentando
A Segurança da informação está relacionada a diferentes aspectos que são referentes à integridade, confiabilidade e disponibilidade das informações.
Módulo 5 Segurança da Informação 2.1 Segurança da Informação A Segurança da informação está relacionada a diferentes aspectos que são referentes à integridade, confiabilidade e disponibilidade das informações.
MALWARE. Spyware. Seguem algumas funcionalidades implementadas em spywares, que podem ter relação com o uso legítimo ou malicioso:
MALWARE Spyware É o termo utilizado para se referir a uma grande categoria de software que tem o objetivo de monitorar atividades de um sistema e enviar as informações coletadas para terceiros. Seguem
INTRODUÇÃO. O conteúdo programático foi pensado em concursos, assim simularemos algumas questões mais usadas em vestibular e provas de concursos.
INTRODUÇÃO Essa apostila foi idealizada como suporte as aulas de Informática Educativa do professor Haroldo do Carmo. O conteúdo tem como objetivo a inclusão digital as ferramentas de pesquisas on-line
Novas Ameaças na Internet e Iniciativas do CERT.br e CGI.br para Combatê-las
Novas Ameaças na Internet e Iniciativas do CERT.br e CGI.br para Combatê-las Klaus Steding-Jessen jessen@cert.br Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil CERT.br http://www.cert.br/
Segredos do Hacker Ético
Marcos Flávio Araújo Assunção Segredos do Hacker Ético 2 a Edição Visual Books Sumário Prefácio... 21 Introdução... 23 1 Entendendo o Assunto... 25 1.1 Bem-vindo ao Obscuro Mundo da Segurança Digital...25
Ataques e Intrusões. Invasões Trashing e Engenharia Social. Classificação de Hackers
Ataques e Intrusões Professor André Cardia andre@andrecardia.pro.br msn: andre.cardia@gmail.com Ataques e Intrusões O termo genérico para quem realiza um ataque é Hacker. Essa generalização, tem, porém,
Segurança na Internet. Disciplina: Informática Prof. Higor Morais
Segurança na Internet Disciplina: Informática Prof. Higor Morais 1 Agenda Segurança de Computadores Senhas Engenharia Social Vulnerabilidade Códigos Maliciosos Negação de Serviço 2 Segurança de Computadores
Metodologia de Monitoração
Metodologia de Monitoração Remota de Logs de Segurança Carlos Henrique P. C. Chaves Lucio Henrique Franco Antonio Montes {carlos.chaves,lucio.franco,antonio.montes}@cenpra.gov.br Sumário Análise de Logs
Responsabilidade de provedores na conexão à Internet. Notas para discussão. Danton Nunes, Internexo Ltda. (danton.nunes@inexo.com.
Responsabilidade de provedores na conexão à Internet Notas para discussão Danton Nunes, Internexo Ltda. (danton.nunes@inexo.com.br) Responsabilidade de provedores na conexão à Internet Notas para discussão
PROTEGENDO-SE DAS PRAGAS VIRTUAIS 20h
PROTEGENDO-SE DAS PRAGAS VIRTUAIS 20h Luiz Henrique QUEMEL AGENDA BLOCO I - AÇÃO Conceitos Básicos Internet, firewall TCP/IP, DNS, NAT BLOCO II - REAÇÃO Malwares. Correção e prevenção. Segurança doméstica
RELATÓRIO SOBRE AS TENDÊNCIAS DO ATAQUE DISTRIBUÍDO DE NEGAÇÃO DE SERVIÇO DA VERISIGN 3A EDIÇÃO 3O TRIMESTRE DE 2014
RELATÓRIO SOBRE AS TENDÊNCIAS DO ATAQUE DISTRIBUÍDO DE NEGAÇÃO DE 3A EDIÇÃO 3O TRIMESTRE DE 2014 CONTEÚDO RESUMO EXECUTIVO 3 TENDÊNCIAS E ATAQUE DDoS OBSERVADAS PELA VERISIGN NO T3 DE 2014 4 Mitigações
Tratamento de Incidentes de Segurança na Internet Br pelo NBSO
Tratamento de Incidentes de Segurança na Internet Br pelo NBSO NIC Br Security Office http://www.nic.br/nbso.html Cristine Hoepers Klaus Steding-Jessen Security
(In)Segurança Virtual. Técnicas de Ataque e Defesa
(In)Segurança Virtual Técnicas de Ataque e Defesa Expotec 2009 IFRN- Campus Mossoró Nícholas André - nicholasandreoliveira9@gmail.com www.iotecnologia.com.br Mossoró-RN Setembro-2009 O que é preciso! Engenharia
Segurança de Redes. Firewall. Filipe Raulino filipe.raulino@ifrn.edu.br
Segurança de Redes Firewall Filipe Raulino filipe.raulino@ifrn.edu.br Introdução! O firewall é uma combinação de hardware e software que isola a rede local de uma organização da internet; Com ele é possível
Segurança da Informação
Segurança da Informação Segurança e Vulnerabilidades em Aplicações Web jobona@terra.com.br Definição: Segurança Segundo o dicionário da Wikipédia, o termo segurança significa: 1. Condição ou estado de
Segurança da Internet no Brasil e Atuação do CERT.br
Segurança da Internet no Brasil e Atuação do CERT.br Aritana Pinheiro Falconi falconi@cert.br Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil Núcleo de Informação e Coordenação
FAE São José dos Pinhais
FAE São José dos Pinhais Detecção de Intrusos PR.GOV.BR Hermano Pereira Agenda Segurança na Rede PR.GOV.BR Sistemas de Detecção de Intrusão Segurança da Informação e Gerência de Eventos Soluções da Equipe
3º SEMINÁRIO DE SEGURANÇA DA INFORMAÇÃO
3º SEMINÁRIO DE SEGURANÇA DA INFORMAÇÃO AS AMEAÇAS SÃO DINÂMICAS E OS VELHOS HÁBITOS PERSISTENTES Cristiano Pimenta Diretor de Recursos Corporativos O QUE MUDOU? Um cenário de transformação Mudamos na
Protegendo o seu negócio com servidores DNS que se protegem
Resumo do produto: A Solução de DNS seguro da Infoblox reduz os ataques aos servidores DNS através do reconhecimento inteligente de vários tipos de ataque e atuando no tráfego de ataque enquanto continua
Desenvolvendo MetasploitScanHTTP.pl para falhas HTTPS vulneráveis ao Metasploit. Inj3cti0n P4ck3t
Desenvolvendo MetasploitScanHTTP.pl para falhas HTTPS vulneráveis ao Metasploit Inj3cti0n P4ck3t São Paulo 2010 Nome: Fernando Henrique Mengali de Souza Contato: fer_henrick@hotmail.com Linguagem de Programação:
Criando scanner para Oracle vulneráveis a exploits do Metasploit Inj3cti0n P4ck3t. Inj3cti0n P4ck3t
Criando scanner para Oracle vulneráveis a exploits do Metasploit Inj3cti0n P4ck3t. Inj3cti0n P4ck3t São Paulo 2010 Nome: Fernando Henrique Mengali de Souza Contato: fer_henrick@hotmail.com Linguagem de
Prof. Roberto Franciscatto 4º Semestre - TSI - CAFW. Free Powerpoint Templates Page 1
Segurança na Web Prof. Roberto Franciscatto 4º Semestre - TSI - CAFW Page 1 Quando você conecta sua rede doméstica ou corporativa a internet, tudo o que está além da sua rede é literalmente o fim do mundo
ISP Redundancy e IPS Utilizando Check Point Security Gateway. Resumo
ISP Redundancy e IPS Utilizando Check Point Security Gateway Radamés Bett Curso de Especialização em Redes e Segurança de Sistemas Pontifícia Universidade Católica do Paraná Curitiba, outubro de 2010 Resumo
Ameaças e Contramedidas de Host
Prof. Hederson Velasco Ramos Prof. Henrique Jesus Quintino de Oliveira quintino@umc.br Fonte: http://www.antispam.br/ Monitoramento (PortScan) Exemplos de monitoramento são varreduras de porta, varredura
As soluções endpoint vêm em duas versões: ESET Endpoint Security e a versão mais leve do produto, ESET Endpoint Antivirus.
As soluções endpoint vêm em duas versões: ESET Endpoint Security e a versão mais leve do produto, ESET Endpoint Antivirus. Ambas combinam a tecnologia de rastreamento baseado na nuvem e o premiado motor
Kaspersky DDoS Protection. Proteja a sua empresa contra perdas financeiras e de reputação com o Kaspersky DDoS Protection
Kaspersky DDoS Protection Proteja a sua empresa contra perdas financeiras e de reputação Um ataque DDoS (Distributed Denial of Service, Negação de Serviço Distribuído) é uma das mais populares armas no
Accessing the contents of the Moodle Acessando o conteúdo do Moodle
Accessing the contents of the Moodle Acessando o conteúdo do Moodle So that all the available files in the Moodle can be opened without problems, we recommend some software that will have to be installed
Via Prática Firewall Box Gateway O acesso à Internet
FIREWALL BOX Via Prática Firewall Box Gateway O acesso à Internet Via Prática Firewall Box Gateway pode tornar sua rede mais confiável, otimizar sua largura de banda e ajudar você a controlar o que está
Análise de Artefatos Maliciosos
12 Dario S. F. Filho 12 Luiz Otávio Duarte 1 Marcelo Carvalho Sachetin 1 Antonio Montes 1 1 CenPRA - Centro de Pesquisas Renato Archer DSSI - Divisão de Segurança de Sistemas de Informação 2 Unicamp -
Firewall. Qual a utilidade em instalar um firewall pessoal?
Firewall Significado: Firewall em português é o mesmo que parede cortafogo, um tipo de parede, utilizada principalmente em prédios, que contém o fogo em casos de incêndio. O firewall da informática faz
Pacote de gerenciamento do Backup Exec 2014 para Microsoft SCOM. Guia do Usuário do Pacote de Gerenciamento do Microsoft SCOM
Pacote de gerenciamento do Backup Exec 2014 para Microsoft SCOM Guia do Usuário do Pacote de Gerenciamento do Microsoft SCOM Pacote de gerenciamento do Microsoft Operations Este documento contém os seguintes
Suporte Técnico. Procedimento de Abertura de Chamados. 2010. Siemens Product Lifecycle Management Software Inc. All rights reserved
Suporte Técnico Procedimento de Abertura de Chamados Siemens Siemens PLM PLM Software Software O Suporte Técnico da GTAC O Global Technical Access Center, ou GTAC, é o site global de informações técnicas
Características de Firewalls
Firewall Firewall é um sistema de proteção de redes internas contra acessos não autorizados originados de uma rede não confiável (Internet), ao mesmo tempo que permite o acesso controlado da rede interna
Firewall. Professor: João Paulo de Brito Gonçalves Disciplina: Serviços de Redes. Campus Cachoeiro Curso Técnico em Informática
Firewall Professor: João Paulo de Brito Gonçalves Disciplina: Serviços de Redes Campus Cachoeiro Curso Técnico em Informática Firewall (definições) Por que do nome firewall? Antigamente, quando as casas
Coordenação de Segurança cooseg@celepar.pr.gov.br. 1 de 37
Implementando Segurança em Software Livre Coordenação de Segurança cooseg@celepar.pr.gov.br 1 de 37 Internet Incidente de Segurança Ataques Ameaças Vulnerabilidades Riscos Estatísticas Agenda Políticas
Segurança Informática
Cadeira de Tecnologias de Informação Ano lectivo 2009/10 Segurança Informática TI2009/2010_SI_1 Tópicos 1. O que é segurança? 2. Problemas relacionados com segurança 3. Criptografia 4. Assinatura digital
Introdução Modelo OSI Sistemas de firewall Bridge x roteamento Atuação de um IPS Funcionamento do Hogwash Instalação do Hogwash Configuração do
São Paulo, 03 de novembro de 2005 Introdução Modelo OSI Sistemas de firewall Bridge x roteamento Atuação de um IPS Funcionamento do Hogwash Instalação do Hogwash Configuração do Hogwash Regras do Hogwash
Detecção e Tratamento de Softwares Maliciosos na Rede do Governo do Estado do Paraná
2º Fórum Brasileiro de CSIRTs 17 de setembro de 2013 Detecção e Tratamento de Softwares Maliciosos na Rede do Governo do Estado do Paraná Jose Roberto Andrade Jr Hermano Pereira Oeslei Taborda Ribas Agenda
Estudos de Casos de Testes de Indisponibilidade. Davidson R. Boccardo
Estudos de Casos de Testes de Indisponibilidade Davidson R. Boccardo Ataques de Negação de Serviço Denial of Service (DoS): ataque bem conhecido desde o início dos anos 2000 Efeito: degeneração ou indisponibilidade
Prof. Roberto Franciscatto 4º Semestre - TSI - CAFW. Free Powerpoint Templates Page 1
Segurança na Web Capítulo 7: IDS e Honeypots Prof. Roberto Franciscatto 4º Semestre - TSI - CAFW Page 1 Introdução IDS = Intrusion Detection Systems (Sistema de Detecção de Invasão) O IDS funciona sobre
Criando scanner para FreeSSHd vulnerável ao exploit do Metasploit Inj3cti0n P4ck3t. Inj3cti0n P4ck3t
Criando scanner para FreeSSHd vulnerável ao exploit do Metasploit Inj3cti0n P4ck3t. Inj3cti0n P4ck3t São Paulo 2010 Nome: Fernando Henrique Mengali de Souza Contato: fer_henrick@hotmail.com Linguagem de
(In)Segurança em Aplicações Web. Marcelo Mendes Marinho mmarinho@br.ibm.com Thiago Canozzo Lahr tclahr@br.ibm.com
(In)Segurança em Aplicações Web Marcelo Mendes Marinho mmarinho@br.ibm.com Thiago Canozzo Lahr tclahr@br.ibm.com Agenda Introdução Porque segurança em aplicações é prioridade? Principais causas de vulnerabilidades
Procedimentos para Configuração de Redirecionamento de Portas
1 Procedimentos para Configuração de Redirecionamento de Portas O DIR 635 tem duas opções para liberação de portas: Virtual server: A opção Virtual Server permite que você defina uma única porta pública
Copyright 2015 Mandic Cloud Solutions - Somos Especialistas em Cloud. www.mandic.com.br
Sumário 1. Boas vindas... 4 2. Dashboard... 4 3. Cloud... 5 3.1 Servidores... 5 o Contratar Novo Servidor... 5 o Detalhes do Servidor... 9 3.2 Cloud Backup... 13 o Alteração de quota... 13 o Senha do agente...
Segurança na Internet
Março de 1998 Ari Frazão Jr. PAL0088 Índice: Parte A: Introdução Parte B: Situação Atual Parte C: Política de Segurança Parte D: Classificação dos Ataques Parte E: Ataques Mais Freqüentes Parte F: Vulnerabilidades
Se preocupe com o que é importante, que a gente se preocupa com a segurança.
Se preocupe com o que é importante, que a gente se preocupa com a segurança. Os firewalls convencionais e os IPS (Intrusion Prevention System) não são capazes de detectar e bloquear ataques na camada de
Net View & Panda ManagedOfficeProtection Mais que antivírus, solução em segurança.
Net View & Panda ManagedOfficeProtection Mais que antivírus, solução em segurança. Net View & Panda Managed Office Protection É fato, tanto pequenas e médias e grandes empresas enfrentam os mesmos riscos
Winconnection 6. Internet Gateway
Winconnection 6 Internet Gateway Descrição Geral O Winconnection 6 é um gateway de acesso à internet desenvolvido dentro da filosofia UTM (Unified Threat Management). Assim centraliza as configurações
Segurança a da Informação Aula 06. Aula 06
Segurança a da Informação 26/9/2004 Prof. Rossoni, Farias 1 Em Segurança a da Informação, o que vem a ser: Cracking de Senhas IP Spoofing Denial of Service Sniffer Trojan Engenharia Social Consolidação
Ferramentas GPL para segurança de redes. www.tchelinux.org Palestrante: Vanderlei Pollon
Ferramentas GPL para segurança de redes Palestrante: Vanderlei Pollon 2º Seminário de Software Livre Tchelinux Edição Porto Alegre 01/12/2007 Sobre o palestrante Nome: Vanderlei Pollon Graduação: Matemática
Lista de Exercícios I
UNIVERSIDADE SALGADO DE OLIVEIRA CAMPUS RECIFE Curso: Redes de Computadores Disciplina: Segurança da Informação Professor (a): Carlos Sampaio Revisão V1 Turma: 67131N Data: Lista de Exercícios I NOTA Ataques
Kaspersky Anti-Virus 2013 Kaspersky Internet Security 2013 Lista de novos recursos
Kaspersky Anti-Virus 2013 Kaspersky Internet Security 2013 Lista de novos recursos Sumário Visão geral de novos recursos 2 Instalação, ativação, licenciamento 2 Internet Security 3 Proteção Avançada 4
RELATÓRIO SOBRE AMEAÇAS À SEGURANÇA NA INTERNET PRINCIPAIS CONCLUSÕES
RELATÓRIO SOBRE AMEAÇAS À SEGURANÇA NA INTERNET PRINCIPAIS CONCLUSÕES Região das Américas Abril 2012 2 Conteúdo Introdução...4 Tendências em atividade maliciosa: Região das Américas...5 Background...5
Prevenção. Como reduzir o volume de spam
Prevenção Como reduzir o volume de spam A resposta simples é navegar consciente na rede. Este conselho é o mesmo que recebemos para zelar pela nossa segurança no trânsito ou ao entrar e sair de nossas
SNORT IDS para todos os níveis
SNORT IDS para todos os níveis Rodrigo Montoro aka Sp0oKeR Analista Segurança BRconnection EU Analista Segurança BRconnection Certificados RHCE (Redhat Certified Engineer) LPI Nível I SnortCP ( Snort Certified
INTRODUÇÃO A SEGURANÇA EM REDES
INTRODUÇÃO A SEGURANÇA EM REDES Prof. Msc. Hélio Esperidião POR QUE SE PREOCUPAR COM A SEGURANÇA? Senhas, números de cartões de crédito Conta de acesso à internet Dados pessoais e comerciais Danificação
Para a prova de conceito utilizamos o kit de ferramentas do Backtrack 5 r3 (SET + ETTERCAP). Demostraremos a seguir o processo utilizado.
PROVA DE CONCEITO Para a prova de conceito utilizamos o kit de ferramentas do Backtrack 5 r3 (SET + ETTERCAP). Demostraremos a seguir o processo utilizado. 1) No Backtrack, executaremos a ferramenta SET.
FIREWALL, PROXY & VPN
1 de 5 Firewall-Proxy D O C U M E N T A Ç Ã O C O M E R C I A L FIREWALL, PROXY & VPN :: MANTENDO O FOCO NO SEU NEGÓCIO :: Se o foco do seu negócio não é tecnologia, instalar e manter por conta própria
Evolução dos Problemas de Segurança e Formas de Proteção
Evolução dos Problemas de Segurança e Formas de Proteção Núcleo de Informação e Coordenação do Ponto.br Nic.br http://www.nic.br/ Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no
Segurança e Proteção da Informação. Msc. Marcelo Carvalho Tavares marcelo.tavares@unir.br
Segurança e Proteção da Informação Msc. Marcelo Carvalho Tavares marcelo.tavares@unir.br 1 Segurança da Informação A informação é importante para as organizações? Por que surgiu a necessidade de se utilizar
Segurança de Redes e. Sistemas. Seminário MGSI ADETTI/ISCTE. Paulo Trezentos. ( Paulo.Trezentos@adetti.iscte.pt. ISCTE / 2 de Junho 2002
Segurança de Redes e Sistemas Seminário MGSI Paulo Trezentos ( Paulo.Trezentos@adetti.iscte.pt ) ADETTI/ISCTE ISCTE / 2 de Junho 2002 Sumário Arquitectura de rede (internas e externas) e processos para