Tratamento de incidentes de segurança na Rede Acadêmica Brasileira



Documentos relacionados
DDoS na Rede Ipê. Contendo ataques do tipo "all your giga links belong to us" no backbone acadêmico brasileiro. GTER 33 / GTS 19 Natal RN Maio/2012

Panorama de incidentes de segurança nas redes acadêmicas brasileiras

Melhorias no Tratamento de Incidentes através do Sistema de Gestão de Incidentes de Segurança(SGIS) Rildo Antonio de Souza Edilson Lima Alan Santos

Gerenciamento de Incidentes: o Papel do CSIRT no Aumento da Segurança das Corporações

Segurança da Informação na Internet no Brasil: Últimos Estudos do Comitê Gestor da Internet no Brasil e Iniciativas para Aumentar a Segurança

Sobre o CAIS Estatísticas Relatório de Incidentes de Segurança Visão Geral Incidentes envolvendo clientes do PoP-SC

Resultados da Lei de Informática - Uma Avaliação. Parte 4 - Programas Prioritários em Informática

Importância dos Grupos de Resposta a Incidentes de Segurança em Computadores

Panorama de segurança da informação na Rede Nacional de Ensino e Pesquisa e o papel dos times de segurança

3º Fórum Brasileiro de CSIRTS

CSIRT Unicamp Tratamento de Incidentes de Segurança da Informação

Quando o Spam se torna um Incidente de Segurança

CSIRT Unicamp Tratamento de Incidentes de Segurança da Informação

Segurança da Internet no Brasil e Atuação do CERT.br Cristine Hoepers

CERT.br Apresentação e Atuação

CAIS: CSIRT da Rede Acadêmica Brasileira. V WORKSHOP do PoP-RS Porto Alegre, RS Brasil Outubro/2014

Atendimento Integrado de Serviços. março/2014

Desenvolvimento de Novos Produtos e Serviços para a Área Social

Panorama de de Segurança da da Informação no no PoP-BA/RNP

Segurança da Internet no Brasil e Atuação do CERT.br Cristine Hoepers

RNP2: Política de Uso Comitê Gestor RNP

I Pesquisa de Segurança da Rede Acadêmica Brasileira

PLANO DE TRABALHO Rede Nacional de Jovens Líderes

Grupo de Resposta a Incidentes de Segurança Bahia/Brasil Ponto de Presença da RNP na Bahia Universidade Federal da Bahia

DOCUMENTO DE CONSTITUIÇÃO DA ETIR

Bate-papo de Serviços Abertura. Capa - título da apresentação 2010 Antônio Carlos Fernandes Nunes

Redução de incidentes através da identificação, análise e correção de vulnerabilidades

Proposta de Programa- Quadro de Ciência, Tecnologia e Inovação L RECyT,

Gestão de Incidentes e Resiliência das Infraestruturas Críticas de Internet

Brasília, DF 03 de setembro de 2015

POLÍTICA DE TRATAMENTO DE INCIDENTES DE SEGURANÇA DA INFORMAÇÃO

Estrutura e Situação da Segurança da Internet no Brasil Cristine Hoepers

POLÍTICAS DE GESTÃO PROCESSO DE SUSTENTABILIDADE

Fraudes via Internet Estatísticas e Tendências Cristine Hoepers cristine@cert.br

O Cert-RS e a segurança na rede acadêmica. Marcos Straub Leandro Bertholdo

Novas Ameaças na Internet e Iniciativas do CERT.br e CGI.br para Combatê-las

Papel dos CSIRTs no Cenário Atual de Segurança

PLANO DE TRABALHO Rede Nacional de Jovens Líderes

Sistemas para Internet 06 Ataques na Internet

Crimes pela Internet: Aspectos Técnicos Cristine Hoepers

Implantação de um Sistema de Gestão de Segurança da Informação na UFG

RNP. Eventos RNP. Sobre a Rede Nacional de Ensino e Pesquisa (RNP)

Promover um ambiente de trabalho inclusivo que ofereça igualdade de oportunidades;

Como o TCU vem implantando a governança de TI

CAMPO DE APLICAÇÃO Esta Norma Complementar se aplica no âmbito da Administração Pública Federal, direta e indireta. APROVAÇÃO

Tratamento de Incidentes de Segurança na Rede-Rio

Evolução da BVS nos Países eportuguêse. Cláudia Guzzo BIREME/PAHO/WHO - São Paulo

Evolução Tecnológica e a (Falta de) Educação dos Usuários Finais


Projeto: Rede MERCOSUL de Tecnologia

Plano de Ação e Programa de Formação de Recursos Humanos para PD&I

5º Workshop RNP2 13 e 14 de maio de 2004 Gramado RS

Rio 2016 Cyber Security Integration Meeting 24 de novembro de 2014 Rio de Janeiro, RJ

COMO SE ASSOCIAR 2014

I Seminário sobre Segurança da Informação e Comunicações

Visão Geral do Projeto

A Academia está alinhada também aos Princípios para Sustentabilidade em Seguros UNPSI, coordenados pelo UNEP/FI órgão da ONU dedicado às questões da

A Evolução dos Problemas de Segurança e Formas de Proteção

Tratamento de Incidentes de Segurança em Redes de Computadores. GRA - Grupo de Resposta a Ataques

Monitoramento da Implementação da Lei de Conflito de Interesses

Engajamento com Partes Interessadas

Disciplina: Administração de Departamento de TI. Professor: Aldo Rocha. Aula I - 11/08/2011

Informação: o principal ativo de um negócio

Histórico Rede Evangélica Nacional de Ação Social (RENAS) agosto de 2010 no Recife Transformando a sociedade a partir da igreja local

PROGRAMA DE ATIVIDADES COMPLEMENTARES OBRIGATÓRIAS DO CURSO DE ADMINISTRAÇÃO - FACHASUL 1 - DEFINIÇÃO DE ATIVIDADES COMPLEMENTARES OBRIGATÓRIAS

Uso de Flows no Tratamento de Incidentes da Unicamp

Perfil dos Participantes Compilação das Respostas dos Questionários

17º Seminário de Capacitação e Inovação Ementa dos cursos

ESTATÍSTICAS DE INCIDENTES DE REDE NA APF 3 TRIMESTRE/2012

PRESIDÊNCIA DA REPÚBLICA. MEMÓRIA: Reunião Preparatória do Comitê Temático de Inovação e Crédito GT Rede de Disseminação, Informação e Capacitação

SECRETARIA DE GESTÃO ESTRATÉGICA E RELAÇÕES INTERNACIONAIS - ADMINISTRAÇÃO DIRETA

Regulamento sobre Gestão de Risco das Redes de Telecomunicações e Uso de Serviços de Telecomunicações em Situações de Emergência e Desastres

RELATÓRIO ANUAL INCIDENTES DE SEGURANÇA DA INFORMAÇÃO 2013

"Estrutura do Monitoramento e Avaliação no Ministério da Previdência Social"

ANEXO À RESOLUÇÃO Nº /2010 REGIMENTO DA DIRETORIA DE TECNOLOGIA DE INFORMAÇÃO E COMUNICAÇÃO

Minuta do Capítulo 10 do PDI: Relações Externas

Política de uso: Serviço de Vídeo Sob Demanda

PORTARIA TC Nº 437, 23 DE SETEMBRO DE 2015

O papel do CTI Renato Archer em Segurança Cibernética

2015 Check Point Software Technologies Ltd. 1

NÚCLEO SESI DE RESPONSABILIDADE SOCIAL

Sobre o Movimento é uma ação de responsabilidade social digital pais (família), filhos (jovem de 6 a 24 anos), escolas (professores e diretores)

Perfil dos Participantes Compilação das Respostas dos Questionários

BRASIL JUNTOS PELO BRASIL

DIAGNÓSTICO GERAL DAS ADMINISTRAÇÕES PÚBLICAS ESTADUAIS PESQUISA PNAGE

CENTRO DE DEFESA CIBERNÉTICA

Avaliação dos Resultados do Planejamento de TI anterior

Evolução Tecnológica e a Segurança na Rede

Transcrição:

Tratamento de incidentes de segurança na Rede Acadêmica Brasileira Frederico Costa Atanaí Sousa Ticianelli Centro de Atendimento a Incidentes de Segurança CAIS Rede Nacional de Ensino e Pesquisa RNP

Agenda RNP e CAIS Detalhamento do processo de RI Histórico do atendimento a incidentes Números e incidentes em destaque Iniciativas em prevenção Desafios e visão de futuro Parcerias

RNP Rede Nacional de Ensino e Pesquisa Promover o uso inovador de redes avançadas no Brasil Infraestrutura de Internet para a comunidade de ensino e pesquisa (Rede Ipê) Prestação de serviços às organizações usuárias (+800 instituições conectadas, 3,5 mi de usuários) Fomento à atividades de P&D e capacitação

CAIS/RNP Centro de Atendimento a Incidentes de Segurança Maio de 1997 CAIS inicia suas operações... atua na detecção, resolução e prevenção de incidentes de segurança na rede acadêmica brasileira, além de elaborar, promover e disseminar práticas de segurança em redes. 7 pessoas atuando em quatro áreas principais GIS : Gestão de Incidentes de Segurança DCS : Disseminação da Cultura de Segurança GRSI : Gestão de Riscos e Segurança da Informação INFRA : Infraestrutura e Serviços à Comunidade Acadêmica

CAIS/RNP Serviços Reativos Tratamento de Incidentes Pró-ativos Acompanhamento de atividade maliciosa Qualidade da segurança Gestão de risco e segurança da informação Disseminação de informações em segurança Alertas de segurança Campanhas de conscientização em segurança Análise de riscos Análise de vulnerabilidades Análise forense Auditoria de conformidade Configuração segura

CAIS - Detalhamento do processo de GIS Operar o serviço de atendimento a incidentes de segurança identificados no backbone, nos PoPs, em instituições conectadas à RNP ou em clientes através da prestação de serviço (ação reativa). Recebimento da notificação Análise Repasse aos responsáveis Resposta ao reclamante Gerar documentação, relatórios estatísticos, manutenção e iniciativas de melhoria no processo

CAIS - Detalhamento do processo de GIS Ponto de contato de segurança para toda a rede acadêmica Notificações de incidentes oriundas de Parcerias no monitoramento de atividade maliciosa Monitoramento do backbone Grupos de pesquisa/resposta a incidentes (spamcop, shadowserver) Notificações de clientes

Histórico do atendimento a incidentes 350.000 300.000 Incidentes Reportados Anualmente ao CAIS 266.798 319.327 250.000 200.000 150.000 133.439 100.000 105.030 50.000 0 5 36 473 2.053 29.640 20.190 7.209 12.114 61.323 70.815 35.766 35.939 1997 1998 1999 2000 2001 2002 2003 2004 2005 2006 2007 2008 2009 2010 2011 2012 2013 34.275

Histórico do atendimento a incidentes Categorias de ataques ocorridos em 2012 Conteúdo abusivo 8.810 Código malicioso 88.126 Prospecção por informações 140 Tentativa de intrusão 6.827 Intrusão 10.098 Indisponibilidade de serviço ou informação 94 Segurança da informação Fraude 15.125 Outros 4.219 1 10 100 1.000 10.000 100.000 Ocorrências (Log)

Números e incidentes em destaque Categorias de ataques ocorridos em 2013 Conteúdo abusivo 2.092 Código malicioso 15.771 Prospecção por informações 46 Tentativa de intrusão 1.541 Intrusão 8.096 Indisponibilidade de serviço ou informação 37 Segurança da informação Fraude 5.847 Outros 845 1 10 100 1.000 10.000 100.000 Ocorrências (Log)

Números e incidentes em destaque 2011 DDoS fashion year Ataques de negação de serviço se tornam armas para grupos hackers e para outros grupos auto-denominados de cyberativistas ; Diversos grupos recrutam usuários pela Internet em prol de uma causa ou objetivo em comum; Instituições e corporações das mais diversas áreas foram afetadas por este movimento. Porque?! mimimi... * Imagens coletadas diretamente do Twitter ** http://webtrends.about.com/od/profile1/tp/rage-faces-internet-meme-faces-and-funny-memes.htm

Números e incidentes em destaque Ataques contra os clientes da RNP Um cliente importante sofreu um ataque de aproximadamente 900Mbps, indisponibilizando o acesso às informações em um momento crítico Este ataque foi mitigado e contido Uma instituição foi citada para ser atacada, em uma conversa em um canal IRC de um grupo de cyberativistas Este ataque não chegou a ocorrer ou não foi suficientemante significativo

Números e incidentes em destaque Utilização de computadores conectados à RNP para participar de ataques Dados coletados em atividades de monitoramento e informações enviadas por parceiros mostram que indivíduos supostamente ligados a grupos como Anonymous e Lulzsec pretendiam utilizar o backbone da RNP em seus ataques. Esta utilização do backbone não ocorreu

Iniciativas em prenvenção Divulgação de alertas de segurança Alertas rnp-alertas@cais.rnp.br http://www.rnp.br/cais/alertas/ 16 Alertas em 2012 4.000 inscritos Vulnerabilidades em software e temas diversos

Iniciativas em prenvenção Publicações CAIS-Resumo Alertas, vulnerabilidades, incidentes, notícias Periodicidade quadrimestral Veículo de divulgação das ações do CAIS/RNP Pesquisa de segurança Panorama de segurança nas redes acadêmicas. Escopo inicial: IFES (parceria com Andifes) Periodicidade annual Cartilhas de segurança: Segurança em redes sociais Segurança em dispositivos móveis

Iniciativas em prevenção Educação e treinamento Palestras Eventos nacionais e internacionais GTS, FIRST, CLARA, OEA Cursos/treinamentos Eventos nacionais e internacionais Ex: SCI/RNP, WRNP, CLARA-TEC

Iniciativas em prevenção Catálogo de fraudes http://www.rnp.br/cais/fraudes.php Informar, exemplificar e analisar os modelos de fraude mais comuns em circulação na internet. Grande colaboração da comunidade. 4.472 fraudes cadastradas Colaborações: phishing@cais.rnp.br

Iniciativas em prevenção Promoção de eventos Dia Internacional de Segurança em Informática http://www.rnp.br/eventos/disi Evento promovido desde 2005 Voltado ao usuário final de computadores Discutir temas atuais sobre segurança no uso das tecnologias de informação, com palestras transmitidas pela Internet Cybercrime Como não passar de vítima a vilão (30 de Agosto de 2013)

Iniciativas em prevenção Promoção de eventos EnCSIRT: Encontro de CSIRT acadêmicos Evento voltado para os CSIRTs das instituições conectadas ao backbone acadêmico Discussão de temas de interesse as atividades de um CSIRT e para a interação entre grupos Comumente ocorre junto com o SCI SCI Seminário de Capacitação e Inovação Participação regular: Treinamento em segurança Workshop de Segurança

Desafios e visão de futuro Resposta a incidentes como serviço: Qualidade, garantia, melhoria continua, continuidade, capacidade, atendimento à necessidades do cliente. Aprimoramento de objetivos e estratégias do serviço Relatórios de Incidentes Evolução de processos e ferramentas: Manutenção constante de automação (Genics e scripts), Sistema de Gestão de Incidentes de Segurança

Parcerias Entende-se que há espaço para colaboração entre CAIS/RNP, DSIC, CTIR.Gov e outros CSIRTs governamentais: Resposta coordenada a incidentes de segurança CAIS/RNP e CTIR.Gov: Interseção entre "constituencies" Instituições de ensino e pesquisa que fazem parte da administração pública (ex. IFES, IFs e UPs) CAIS/RNP e CSIRTs de provedores governamentais Clientes com mais de um upstream: RNP e ANSP, RNP e Serpro (GRA) Monitoramento de atividade maliciosa em períodos críticos Exemplo: ENEM, Declaração IR, etc Carência de coordenação de ações conjuntas Como pode ser aprimorado o processo de resposta?

Parcerias Normatização, conformidade e promoção de boas práticas RNP e Governo Federal: Interseção entre "constituencies" 2013: Início do Programa de Fortalecimento da SI nas Organizações Usuárias Programa plurianual Conta-se com o apoio do trabalho conjunto entre DSIC, TCU e RNP

Centro de Atendimento a Incidentes de Segurança CAIS/RNP http://www.rnp.br/cais/ @cais_rnp Frederico Costa frederico.costa@cais.rnp.br cais@cais.rnp.br