Segurança da Informação na Internet no Brasil: Últimos Estudos do Comitê Gestor da Internet no Brasil e Iniciativas para Aumentar a Segurança



Documentos relacionados
Gerenciamento de Incidentes: o Papel do CSIRT no Aumento da Segurança das Corporações

Spam e Fraudes por

Novas Ameaças na Internet e Iniciativas do CERT.br e CGI.br para Combatê-las

Segurança da Internet no Brasil: Estudos e Iniciativas

Evolução Tecnológica e a Segurança na Rede

Segurança da Internet no Brasil e Atuação do CERT.br Cristine Hoepers

Fraudes via Internet Estatísticas e Tendências Cristine Hoepers cristine@cert.br

Evolução Tecnológica e a (Falta de) Educação dos Usuários Finais

Estrutura e Situação da Segurança da Internet no Brasil Cristine Hoepers

Impactos da Gerência de Porta 25 para os Sistemas Autônomos no Brasil ou Agora Vai! :-)

Transição IPv4 è IPv6: Desafios e Riscos

Desafios no Tratamento de Incidentes de

Segurança da Internet no Brasil e Atuação do CERT.br Cristine Hoepers

A Evolução dos Problemas de Segurança e Formas de Proteção

Principais Ameaças na Internet e

INDICADORES SOBRE O USO DA INTERNET EM DOMICÍLIOS E EMPRESAS NO BRASIL:

Evolução dos Problemas de Segurança e Formas de Proteção

Panorama de Casos de Phishing Envolvendo o Brasil

Gestão de Incidentes e Resiliência das Infraestruturas Críticas de Internet

Principais Ameaças na Internet e Recomendações para Prevenção

Segurança na Internet Brasileira: Principais Ameaças e

São Paulo, 24 de novembro de 2005

Segurança X Privacidade?

Segurança em Redes Sociais

Art. 13. Este Decreto entra em vigor na data de sua publicação. Brasília, 3 de setembro de 2003; 182 o da Independência e 115 o da República.

Spywares, Worms, Bots e Boas Práticas de Segurança

Segurança da Internet no Brasil e Atuação do CERT.br

Regulamentação da Internet e seus impactos nos modelos de negócio

Coletiva de Imprensa 4 de maio de Comitê Gestor da Internet no Brasil CGI.br Núcleo de Informação e Comunicação do Ponto BR NIC.

Introdução ao IPv6. Antonio M. Moreiras

Segurança na Internet Brasileira: Principais Ameaças e

Pesquisa sobre Uso das Tecnologias de Informação e Comunicação nas Empresas

CERT.br Apresentação e Atuação

Projeto SpamPots: Uso de Honeypots na Obtenção de Métricas sobre Abuso de Redes de Banda Larga para o Envio de Spam

Rio 2016 Cyber Security Integration Meeting 24 de novembro de 2014 Rio de Janeiro, RJ

Incidentes de Segurança no Brasil: Principais Ameaças e

FISL9.0 Porto Alegre, RS, Brasil de abril de 2008

Indicadores da Internet no Brasil

PTT Fórum 6 Encontro dos Sistemas Autônomos da Internet no Brasil 3 e 4 de dezembro de 2012

Crimes pela Internet: Aspectos Técnicos Cristine Hoepers

Ameaças Recentes, Tendências e Desafios para a Melhora do Cenário

INSTRUÇÃO NORMATIVA Nº 001, 10 de março de FUNDAÇÃO UNIVERSIDADE DO ESTADO DE SANTA CATARINA GABINETE DO REITOR

Segurança e Privacidade em Redes Sociais. Lucimara Desiderá lucimara@cert.br

Cenário Brasileiro de Fraudes na Internet

TIC Saúde 2013 Pesquisa sobre o uso das TIC em estabelecimentos de saúde no Brasil

CSIRT Unicamp Tratamento de Incidentes de Segurança da Informação

Mariana Balboni.

Tecnologias e Políticas para Combate ao Spam

Cartilha de Segurança para Internet

Boas Práticas de Segurança

e Uso Abusivo da Rede

A EVOLUÇÃO DA INTERNET NO BRASIL Comitê Gestor da Internet no Brasil 25 de maio de 2007 RICYT, São Paulo

Principais Ameaças na Internet e

Combate ao Spam no Brasil SPAM. Tipos de Spam. Correntes: Boatos e lendas urbanas. Propagandas. Ameaças, brincadeiras e difamação.

Segurança em Informática

CSIRT Unicamp Tratamento de Incidentes de Segurança da Informação

Pesquisa sobre o Uso das Tecnologias de Informação e Comunicação nas Escolas Brasileiras TIC Educação

CPBR8 São Paulo, SP 05 de fevereiro de 2015

Importância dos Grupos de Resposta a Incidentes de Segurança em Computadores

Quando o Spam se torna um Incidente de Segurança


Papel dos CSIRTs no Cenário Atual de Segurança

Iniciativas em Tratamento de Incidentes de Segurança

Segurança em computadores e em redes de computadores

Spywares, Worms, Bots, Zumbis e outros bichos

Tratamento de incidentes de segurança na Rede Acadêmica Brasileira

Perfil dos Participantes Compilação das Respostas dos Questionários

Planejamento Estratégico 2011 para implementação de Software Livre

TERMO DE REFERÊNCIA PARA CONTRATAÇÃO DE CONSULTORIA ESPECIALIZADA (PESSOA FÍSICA)

Segurança em Redes Sociais. Miriam von Zuben

Pesquisa sobre o uso das TIC no Setor Público

CERT.br, NIC.br e CGI.br Apresentação e Atuação

RESOLUÇÃO Nº 080/2014, DE 25 DE JUNHO DE 2014 CONSELHO UNIVERSITÁRIO UNIVERSIDADE FEDERAL DE ALFENAS UNIFAL-MG

Uso e Posse de Computador e Internet, Barreiras de Acesso, Uso do Celular, Intenção de Aquisição

Política do Programa de Voluntariado Corporativo GRPCOM ATITUDE

Segurança e Privacidade em Redes Sociais. Lucimara Desiderá lucimara@cert.br

Pesquisa sobre Provedores de Serviços Internet no Brasil. São Paulo, 30 de novembro de 2011

Segurança em Redes Sociais. Miriam von Zuben

ANEXO À RESOLUÇÃO Nº /2010 REGIMENTO DA DIRETORIA DE TECNOLOGIA DE INFORMAÇÃO E COMUNICAÇÃO

ESTATÍSTICAS DE INCIDENTES DE REDE NA APF 2 TRIMESTRE/2013

Brasília, DF 03 de setembro de 2015

Cartilha de Segurança para Internet e Gerência de Porta 25 Cristine Hoepers cristine@cert.br

Troca de Tráfego : criando uma infraestrutura Internet melhor e mais barata ( Milton Kaoru Kashiwakura mkaoruka@nic.

Informação: o principal ativo de um negócio

Segurança em Redes Sociais

Spywares, Worms, Bots, Zumbis e outros bichos

1969 ARPANet - Advanced Research Projects Agency Network

CONCEPCIONISTAS MISSIONÁRIAS DO ENSINO SETOR: TECNOLOGIA MANUAL DE PROCESSOS

TIC Empresas 2007 DESTAQUES 2007

Segurança em Redes Sociais

Anexo 7 Demandas oriundas das recomendações da Estratégia Geral de Tecnologia da Informação. Indicadores. Descrição

Transcrição:

Segurança da Informação na Internet no Brasil: Últimos Estudos do Comitê Gestor da Internet no Brasil e Iniciativas para Aumentar a Segurança Cristine Hoepers cristine@cert.br Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil - CERT.br http://www.cert.br/ Comitê Gestor da Internet no Brasil - CGI.br http://www.cgi.br/ Agenda Sobre o CGI.br e o CERT.br Indicadores do CGI.br Estatísticas do CERT.br Iniciativas de Segurança Referências 1

Comitê Gestor da Internet no Brasil 1 Ministério da Ciência e Tecnologia (Coordenação) 2 Ministério das Comunicações 3 Casa Civil da Presidência da República 4 Ministério da Defesa 5 Ministério do Desenvolvimento, Indústria e Comércio Exterior 6 Ministério do Planejamento, Orçamento e Gestão 7 Agência Nacional de Telecomunicações (Anatel) 8 Conselho Nacional de Desenvolvimento Científico e Tecnológico 9 Fórum Nacional de Secretários Estaduais para Assuntos de C&T 10 Representante de Notório Saber em assuntos de Internet 11 provedores de acesso e conteúdo 12 provedores de infra-estrutura de telecomunicações 13 indústria de bens de informática, telecomunicações e software 14 segmento das empresas usuárias de Internet 15-18 representantes do terceiro setor 19-21 representantes da comunidade científica e tecnológica Atribuições do CGI.br Entre as diversas atribuições e responsabilidades definidas no Decreto Presidencial nº 4.829, destacam-se: a proposição de normas e procedimentos relativos à regulamentação das atividades na Internet; a recomendação de padrões e procedimentos técnicos operacionais para a internet no Brasil; o estabelecimento de diretrizes estratégicas relacionadas ao uso e desenvolvimento da internet no Brasil; a promoção de estudos e padrões técnicos para a segurança das redes e serviços no país; a coordenação da atribuição de endereços internet (IPs) e do registro de nomes de domínios usando <.br>; a coleta, organização e disseminação de informações sobre os serviços internet, incluindo indicadores e estatísticas. 2

Atividades do CERT.br Articulação das ações para resposta a incidentes envolvendo redes brasileiras, por exemplo: Combate a fraudes: contato com sites envolvidos para remoção de códigos maliciosos; envio de novos exemplares para fabricantes de antivírus; troca de informações técnicas com instituições financeiras Manutenção de estatísticas sobre incidentes de segurança Desenvolvimento de documentos de Boas Práticas para usuários e administradores de redes Fomento à criação de novos Grupos de Segurança e Resposta a Incidentes (CSIRTs) no Brasil Oferecimento de cursos oficiais do CERT /CC Coordenação do Consórcio Brasileiro de Honeypots Parcerias Internacionais do CERT.br Forum of Incident Response and Security Teams (FIRST) Full member http://www.first.org/membership/ Anti-Phishing Working Group (APWG) Research Partner http://www.antiphishing.org/ Honeynet Research Alliance Member http://honeynet.org/alliance/ 3

Indicadores do CGI.br Indicadores do CGI.br Pesquisas em parceria com o IBGE, com o Instituto Ipsos Opinion e com o Ibope/Netratings http://www.nic.br/indicadores/ Objetivos: Produzir e divulgar com periodicidade indicadores oficiais sobre penetração e uso da Internet; Fornecer subsídios para a elaboração de políticas públicas que garantam o acesso às TICs no Brasil; Acompanhar, monitorar e avaliar o impacto sócio econômico das TICs; Permitir a comparabilidade da realidade brasileira com outros países. 4

Indicadores do CGI.br (cont) Números relacionados com segurança: TIC Domicílios F - Segurança F1 - Problemas de segurança encontrados usando a Internet F2 - Medidas de segurança tomadas com relação ao computador F3 - Freqüência de atualização do antivírus J - Spam J1 - Recebimento de spam na principal conta de e-mail de uso pessoal J2 - Freqüência de recebimento de spam na principal conta de e-mail de uso pessoal J3 - Número de spams recebidos na principal conta de e-mail de uso pessoal J4 - Tempo perdido com spams na principal conta de e-mail de uso pessoal TIC Empresas E - Segurança E1 - Problemas de segurança encontrados E2 - Medidas de segurança adotadas E3 - Frequência de atualização do antivírus E4 - Uso de recursos de segurança para comunicação TIC Domícilios F2 - Problemas de Segurança Encontrados Usando a Internet Percentual sobre o total de usuários Internet que possuem computador Vírus (com Virus (com Abuso de Nenhum acesso não danos em Informação Fraude autorizado) SW ou HW) pessoal Total 40,99 19,64 7,13 1,67 0,94 Outro 1,10 Não lembra 0,24 F2 - Medidas de Segurança Tomadas com Relação ao Computador Percentual sobre o total de usuários Internet que possuem computador Total Antivírus 69,76 Firewall Pessoal 19,33 Software Anti-spyware 22,09 F3 - Freqüência de Atualização do Antivírus Percentual sobre o total de usuários Internet que possuem computador Total Diária 21,11 Semanal 27,01 Mensal 17,37 Trimestral 3,47 Não atualizou 31,03 5

TIC Empresas E1 - Problemas de Segurança Encontrados Percentual sobre o total de empresas com acesso à Internet Vírus Total 50,34 Worms ou Bots 17,44 Trojans Acesso externo Acesso interno não autorizado não autorizado 31,13 10,89 7,61 DoS 6,25 Desfiguração de Servidor Web 11,20 E2 - Medidas de Segurança Adotadas Percentual sobre o total de empresas com acesso à Internet Total Software Antivírus Antispyware 95,72 59,46 SSL, Autenticação Firewall HTTPs para usuários internos 54,11 49,48 42,33 Autenticação para usuários externos 21,12 IDS 29,21 Backup 69,62 Backup offsite 38,33 Programa de Treinamento para Funcionários 19,69 E3 - Freqüência de Atualização do Antivírus Percentual sobre o total de empresas com acesso à Internet Total Diária 41,68 Semanal 30,02 Mensal 12,34 Trimestral 5,11 Semestral/Anual 2,11 Não atualizou 8,74 Estatísticas do CERT.br 6

Notificações de Incidentes: 1999-2006 Obs.: Os dados de 2006 são referentes ao primeiro trimestre do ano. Evolução dos Tipos de Ataques 2000 2001 7

Evolução dos Tipos de Ataques (cont) 2002 2003 Evolução dos Tipos de Ataques (cont) 2004 2005 8

Evolução dos Tipos de Ataques (cont) 1º Trimestre de 2006: Tratamento de Incidentes Envolvendo Fraudes 9

Estatísticas de 01/04/2005 a 30/04/2006 Categoria Domínios que estavam hospedando trojans Contatos únicos para os domínios Extensões usadas pelos arquivos de trojans Nomes de arquivos utilizados pelos trojans Nomes de máquinas (hosts) envolvidas Endereços IP únicos Países para os quais estavam alocados os IPs E-mails de notificação enviados pelo CERT.br URLs únicas encontradas no período Diferentes assinaturas de antivírus Número 3.807 1.782 45 9.520 6.137 3.166 68 15.556 24.005 1.546 Assinaturas Mais Comuns Fonte das assinaturas: Kaspersky Lab. 10

Extensões Mais Comuns Países para os quais Estavam Alocados os IPs 11

Eficiência dos Antivírus: 06/04/2005 a 30/04/2006 Empresa de Antivírus Vendor A Vendor B Vendor D Vendor E Vendor F Vendor G Vendor H Vendor I Vendor K Vendor L Vendor N Vendor O Vendor P Vendor Q Vendor T Vendor Y Vendor Z Exemplares testados 18.634 5.653 18.519 18.652 18.665 18.348 18.666 7.474 14.603 18.658 18.371 18.606 14.126 18.541 18.652 18.469 15.784 Exemplares não detectados 1.913 1.020 5.475 6.240 6.857 6.750 7.324 3.160 8.873 11.623 12.866 13.084 10.162 13.395 14.140 16.713 14.517 Exemplares detectados 16.721 4.633 13.044 12.412 11.808 11.598 11.342 4.314 5.730 7.035 5.505 5.522 3.964 5.146 4.512 1.756 1.267 Taxa de detecção (%) 89,73 81,96 70,44 66,55 63,26 63,21 60,76 57,72 39,24 37,71 29,97 29,68 28,06 27,75 24,19 9,51 8,03 Exemplares enviados: 06/04/2005 a 30/04/2006 12

Taxa de Detecção: 06/04/2005 a 30/04/2006 Iniciativas para Aumentar a Segurança 13

Ações em Diversas Frentes Não há solução única Combinar soluções e tecnologias Investir em treinamento e atualização dos profissionais Educação de usuários é fundamental vetores disseminação de worms/vírus alvos de engenharia social (trojans, fraudes, etc) Materiais gratuitos disponíveis Prátricas de Segurança para Administradores de Redes Internet http://www.cert.br/seg-adm-redes/ Cartilha de Segurança para Internet http://cartilha.cert.br/ Site Antispam.br http://www.antispam.br/ 14

15

16

Compartilhar Informações e Experiências é Fundamental CSIRTs Brasileiros http://www.cert.br/contato-br.html 17

Também com Grupos de Outros Países CSIRTs no Mundo http://www.cert.org/csirts/ Referências Esta palestra http://www.cert.br/docs/palestras/ Indicadores do CGI.br http://www.nic.br/indicadores/ Antispam.br http://www.antispam.br/ Cartilha de Segurança para Internet http://cartilha.cert.br/ Cursos Oficiais do CERT /CC ministrados pelo CERT.br http://www.cert.br/cursos/ 18