DDoS e Correios 2020:



Documentos relacionados
EMBRATEL WHITE PAPER

3º Fórum Brasileiro de CSIRTS

Panorama de de Segurança da da Informação no no PoP-BA/RNP

Gerenciamento de Incidentes: o Papel do CSIRT no Aumento da Segurança das Corporações

Ataque Distribuído de Negação de Serviço por Reflexão Amplificada usando Simple Network Management Protocol

4º Fórum Brasileiro de CSIRTs São Paulo, SP 18 de setembro de 2015

CAMPO DE APLICAÇÃO Esta Norma Complementar se aplica no âmbito da Administração Pública Federal, direta e indireta. APROVAÇÃO

Incidentes de Segurança em Redes de Governo Cenário Atual e Desafios Futuros

Grupo de Resposta a Incidentes de Segurança Bahia/Brasil Ponto de Presença da RNP na Bahia Universidade Federal da Bahia

Papel dos CSIRTs no Cenário Atual de Segurança

RELATÓRIO SOBRE AS TENDÊNCIAS DO ATAQUE DISTRIBUÍDO DE NEGAÇÃO DE SERVIÇO DA VERISIGN 1A EDIÇÃO - 1O TRIMESTRE DE 2014

Responsabilidade de provedores na conexão à Internet. Notas para discussão. Danton Nunes, Internexo Ltda.

Segurança da Informação na Internet no Brasil: Últimos Estudos do Comitê Gestor da Internet no Brasil e Iniciativas para Aumentar a Segurança

INTELIGÊNCIA E DEFESA CIBERNÉTICA Estratégias para Combater Crimes Digitais. Prof. Deivison Pinheiro Franco deivison.pfranco@gmail.

Ataques DDoS Panorama, Mitigação e Evolução. Wilson Rogério Lopes GTER 39 05/2015

MANRS. Mutually Agreed Norms for Routing Security

Solução de Dashboard. Monitorização e Alarmistica IT (Networking e Sistemas) ALL IN ONE SOLUTION SCALABILITY TECHNICAL SUPPORT

PDTI UFLA: Plano Diretor de Tecnologia da Informação Segundo Modelo de Referência da SLTI/MPOG

ESTATÍSTICAS DE INCIDENTES DE REDE NA APF 2 TRIMESTRE/2013

Segurança da Internet no Brasil e Atuação do CERT.br Cristine Hoepers

Resultados da Lei de Informática - Uma Avaliação. Parte 4 - Programas Prioritários em Informática

Crimes pela Internet: Aspectos Técnicos Cristine Hoepers

Ataques e Intrusões. Invasões Trashing e Engenharia Social. Classificação de Hackers

IV Workshop POP-RS / Rede Tche

Detecção e Tratamento de Softwares Maliciosos na Rede do Governo do Estado do Paraná

Projeto de Redes de Computadores. Desenvolvimento de Estratégias de Segurança e Gerência

Ameaças Recentes, Tendências e Desafios para a Melhora do Cenário

O Cert-RS e a segurança na rede acadêmica. Marcos Straub Leandro Bertholdo

1969 ARPANet - Advanced Research Projects Agency Network

Estrutura e Situação da Segurança da Internet no Brasil Cristine Hoepers

DOCUMENTO DE CONSTITUIÇÃO DA ETIR

CSIRT Unicamp Tratamento de Incidentes de Segurança da Informação

DDoS: como funciona um ataque distribuído por negação de serviço

Origem do SCO O SCO é baseado no ICS, desenvolvido nos EUA durante as décadas de 70/80, inicialmente para coordenar a resposta a incêndios florestais.

AUTONOMIA TECNOLÓGICA E SEGURANÇA CIBERNÉTICA: DESAFIOS PARA A COOPERAÇÃO ENTRE AS FORÇAS ARMADAS E O SETOR PRIVADO NO COMPLEXO INDUSTRIAL BRASILEIRO

Gestão da Segurança da Informação Professor: Maurício AULA 04 Tipos de Ataques

Implantação de IPv6. O Caso de sucesso do Parque Tecnológico Itaipu

ESTATÍSTICAS DE INCIDENTES DE REDE NA APF 2 TRIMESTRE/2014

Fraudes via Internet Estatísticas e Tendências Cristine Hoepers cristine@cert.br

Formação para Sistemas Autônomos. Boas Práticas PTT. Formação para Sistemas Autônomos

Ferramentas para Desenvolvimento Web

Redes de Computadores. 1 Questões de múltipla escolha. TE090 - Prof. Pedroso. 17 de junho de 2015

Dados Internacionais de Catalogação na Publicação (CIP) (Câmara Brasileira do Livro, SP, Brasil)

EMBRATEL ENTREVISTA: Bruno Tasco (Frost & Sullivan) SEGURANÇA DA INFORMAÇÃO MSS/ DDoS

Fórum IPv6 Plano de Disseminação do Uso IPv6

Sistemas para Internet 06 Ataques na Internet

APRESENTAÇÃO INSTITUCIONAL

Aperfeiçoamento de um CSIRT governamental Lições aprendidas em 12 meses

Desafios no Tratamento de Incidentes de

MINISTÉRIO DA EDUCAÇÃO INSTITUTO FEDERAL DE EDUCAÇAO, CIÊNCIA E TECNOLOGIA DE RONDÔNIA 1. DESCRIÇÃO DA SOLUÇÃO DE TECNOLOGIA DA INFORMAÇÃO

Tecnologia a serviço da cidadania

Curso Técnico em Informática para Internet. Depto Acadêmico de Saúde e Serviços (DASS) Campus Florianópolis

Aspectos de Segurança na Internet: Evolução e Tendências Atuais

Coordenação de Segurança 1 de 37

IPv6 no Governo Federal

ARQUIVO DIGITAL e Gestão de Documentos

ITIL - Por que surgiu? Dependências de TI; A qualidade, quantidade e disponibilidade de infra-estrutura de TI afetam diretamente;

CTIR Gov DSIC GSI - PR

Curso Especialização em Gerenciamento Operacional de Serviços de TI Baseado no ITIL V3 e Cobit 4.1

Curso Plano de Continuidade de Negócios

ASSESSORIA DE RELAÇÕES INTERNACIONAIS GOVERNO DO ESTADO DE MINAS GERAIS. Chyara Sales Pereira Dezembro de 2013

AGENDA. Impacto na Região Linhas Estratégicas

ESTATÍSTICAS DE INCIDENTES DE REDE NA APF 1 TRIMESTRE/2015

CSIRT Unicamp Tratamento de Incidentes de Segurança da Informação

ESTATÍSTICAS DE INCIDENTES DE REDE NA APF 3 TRIMESTRE/2012

UM ROTEIRO PARA A EXECUÇÃO DE ATIVIDADES EM UM PROJETO DE INCLUSÃO DIGITAL

Transcrição:

DDoS e Correios 2020: Atuais e Futuros Desafios Marcos Cícero GRIS Correios

Marcos Cícero Analista de Sistemas (Fundador GRIS Correios) Professor / Coordenador de Pós-Graduação (Centro Universitário IESB) Instrutor ESR/RNP (Análise Forense) Fundador (DEFCON Group Brasilia DC5561) M.Sc. "candidate" in Computer Security (University of Liverpool - UK) Certificações ativas: GIAC Reverse Engineering Malware (GREM) Certified Ethical Hacker (C EH)

Agenda Revisão sobre DDoS Correios (estrutura e visão de futuro - 2020) Atuais desafios Desafios futuros Melhores práticas

Distributed Denial-of-Service (DDoS) Estamos preparados para o pior cenário? Lembremos que alguns do últimos ataques de grande porte não envolveram o uso massivo de BOTNETs.

Distributed Denial-of-Service (DDoS) Ponto pacífico: DDoS ainda é um problema de segurança sem solução definitiva.

Distributed Denial-of-Service (DDoS) Ataque cujo objetivo é simplesmente tirar os recursos computacionais do ar #TangoDown

Distributed Denial-of-Service (DDoS) Flood inundação de pacotes Slow DoS slow approach Obs 1: google th3j3st3r Obs 2: Ataques IPv6 Router Advertise (RA)

Distributed Denial-of-Service (DDoS) Atingimos o limite? Aparentemente, não! 2013: 309 Gbps (DNS) (a warning shot) 2014: 400 Gbps (NTP) 2014: 500 Gbps (DNS)

Distributed Denial-of-Service (DDoS) IP Spoofing + Fator de Amplificação ê Distributed Reflection Denial-of-Service (DRDoS)

Correios Empresa Pública responsável pela infraestrutura postal no Brasil Presente em todos os municípios 119.938 empregados 36,5 milhões de objetos por dia 7468 agências próprias e franqueadas (AGFs) Rede de computadores extremamente capilarizada 2 Centros de Dados (DF e SP)

Correios 2020 Plano estratégico de longo prazo Missão: Fornecer soluções acessíveis e confiáveis para conectar pessoas, instituições e negócios, no Brasil e no mundo. Visão: Ser uma empresa de classe mundial. Perante o quadro caótico global de segurança da informação, trata-se de um grande desafio.

Correios Grupo de Resposta a Incidentes de Segurança (GRIS Correios) Formalização: CSIRT híbrido (misto) / multidisciplinar (equipes de 3 diferentes departamentos ) CTIR Gov (22/01/13) CERT.Br (15/02/13)

DDoS e Correios Grupo de Resposta a Incidentes de Segurança (GRIS Correios) Atuais desafios acerca dos ataques DDoS Alguns incidentes em: 2012 2013 (05/10/2013 marco histórico na ECT) 2014 Impacto: paralisação total dos serviços Internet

DDoS e Correios Grupo de Resposta a Incidentes de Segurança (GRIS Correios) Atuais desafios acerca dos ataques DDoS Picos de 600 Mbps Ataques volumétricos Slow DoS Contra-medida: atuação conjunta com a operadora (Embratel)

DDoS e Correios Grupo de Resposta a Incidentes de Segurança (GRIS Correios) Reais Desafios Futuros Adquirir solução Anti-DDoS Parceria inevitável com a operadora Solução que contemple Slow DoS Tornar-se um sistema autônomo (AS) Fortalecer a infraestrutura de Internet

DDoS e Correios Grupo de Resposta a Incidentes de Segurança (GRIS Correios) Desafios Futurísticos Continuar não sendo um alvo em potencial Capacitar a equipe em tópicos avançados Colaborar ativamente com outros CSIRTs Investir em inteligência cibernética Prever o próximo ataque

DDoS - Melhores práticas FATO: Ataques DDoS de grande porte acontecem e acontecerão com mais frequência. POR QUÊ? Porque ainda há recursos para isso: BOTNETs, DNS, NTP, SNMP, Chargen, SSDP, BitTorrent

DDoS - Melhores práticas DILEMAS/SOLUÇÕES: Cortar o mal pela raiz. COMO? Combater C2 (C&C) Cuidar dos serviços: NTP, SNMP, Chargen, SSDP, etc.

DDoS - Melhores práticas DNS: outro patamar porque é um serviço crítico. Desabilitar recursividade dos open resolvers Cerca de 240.000 servidores no Brasil. Shadowserver reporta 398.000. Como???? AS18881: ~ 63.000 servidores recursivos abertos Habilitar DNS RRL (Response Rate Limiting)

DDoS - Melhores práticas BCP38/84: implementação em todos os pontos de presença, última milha, PTTs Evitar o anúncio BGP de prefixos utilizados para infraestrutura Para reflexão: IPv6 tende a piorar o cenário?

Obrigado! csirt@correios.com.br