28
CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 [email protected] ALEF NULA, a.s.

CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 [email protected] ALEF NULA, a.s

  • Upload
    others

  • View
    8

  • Download
    0

Embed Size (px)

Citation preview

Page 1: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

CYBERSECURITY INKUBÁTORFilip Pávek

Systems Engineer, SecurityCCNP R&S, CCNP Security, CCSI #[email protected] NULA, a.s.

Page 2: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

CO ZNAMENÁ „CYBERSECURITY“?

NEZNÁMENÁ PRÁCI JEN PRO TECHNIKY!

• Bezpečnost – počítačové sítě, servery, koncové stanice, mobilní zařízení.

• Sběr a analýza datových toků.

• Testování zranitelností.

• Směrnice, normy, zákony.

• Analýzy rizik, gap analýzy.

Page 3: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

PROČ CYBERSECURITY INKUBÁTOR

ZA NÁS:• Aktivně hledat nové kolegy.• Šířit osvětu v oblastech bezpečnosti.ZA VÁS:• Ujasnění co chci dělat, kde se vidím?• Mít možnost ptát se odborníků na věci nad rámec

přednášek.• Získat stáž – začít v době studia nabírat zkušenosti pro

budoucí kariéru!

Page 4: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

PROGRAM PŘEDNÁŠEK

• 25.4. 2017 – Obecně o bezpečnosti

• 26.4. 2017 – Řízení přístupu do sítě (změna)

• 3.5. 2017 – Kybernetické hrozby

• 10.5. 2017 – Jak vypadá (ne)etický hacking

• 17.5. 2017 – Řízení přístupu do sítě (náhradní termín)

SLEDUJTE WEB a EMAIL!!!

Page 5: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

CO VÁS NEMINE

NEJSME VE ŠKOLE ALE…

• Musíme použít nějaké hodnotící praktiky:

– Testy – NEEXISTUJE PASS NEBO FAIL STAV!!!

• Jaký testy, na co a kdy se budou psát.

• NO STRESS!!!

– Aktivita na přednáškách.

– Zájem o problematiku.

Page 6: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

VÝZNAM A VNÍMÁNÍ BEZPEČNOSTIOBECNĚ O BEZPEČNOSTI

Page 7: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

AGENDA

• Vnímání bezpečnosti běžných uživatelů IT.

• Co nás ohrožuje v kybernetickém prostoru.

• Jak je (ne)snadné útočit.

• Standardy a zákony.

Page 8: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

VNÍMÁNÍ BEZPEČNOSTI BĚŽNÝCH UŽIVATELŮ IT

Page 9: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

SVĚT IT KOLEM NÁS

JSTE NA NĚJ PŘIPRAVENI?• PC, laptopy, tablety, „chytré“ mobilní telefony, atd.

• Připojení do mobilní sítě a Wi-Fi všude (auta).

• IoT – chytré domácnosti/domy, spotřebiče, atd.

• Sociální sítě, aplikace mobilní/desktopové.

Page 10: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

NEBEZPEČÍ IT SVĚTA KOLEM NÁS

• Neřešíme vůbec otázku bezpečnosti.– Hlavně že nám funguje Internet!

• Co Vaše domácí Wi-Fi?• Co veřejné Wi-Fi sítě (hotely, kavárny, letiště..)

– Hesla a jejich správa• Stačí nám dnes jedno heslo na vše?• Jak hesla spravujete?

– Extrémně rychlý vývoj mobilních a desktopových aplikací.• Kontrolujete licence aplikací nebo jen stahujete a používáte?• Jste si jistí, že aplikace kterou používáte nedělá něco navíc?• Řešíte bezpečnost kódu aplikace?

Page 11: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

NEBEZPEČÍ IT SVĚTA KOLEM NÁS– Co vy a sociální sítě?

• Máte obavy, že budou Vaše informace zneužity?• Vkládáte fotky na Facebook, Instagram, atd.?• Co je vlastně soukromí?

– Chytré spotřebiče – pračka, kávovar, osvětlení, atd.• Jak se připojují, jak se ovládají?• Jaký protokol a jaký port používají?

– Jak nás ovlivňuje ztráta mobilního zařízení?• Soukromé vs. pracovní zařízení (BYOD, CYOD).• Jak se zbavujeme IT hraček (bazary, kamarádi, atd.)

– Kontrolujete na co klikáte na webu a jaké emaily otvíráte?

Máte čas tohle všechno vůbec řešit?

Page 12: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

PŘÍKLADY KOLEM NÁS

“HEY SIRI, UNLOCK THE FRONT DOOR.” She unlocked the front door.

Page 13: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

CHOVÁNÍ V KYBERNETICKÉM PROSTORU

Zdroj:govcert.cz

Page 14: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

CO (NE)DĚLAT PO TECHNICKÉ STRÁNCE

Zdroj:govcert.cz

Page 15: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

CO NÁS OHROŽUJE V KYBERNETICKÉM PROSTORU?

Page 16: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

KDO MŮŽE BÝT ÚTOČNÍKEM

• Jednotlivci.

• Malé skupiny útočníků (různě organizované).

• Velmi dobře organizované skupiny.

• Skupiny útočníků na úrovni vlád zemí.

• Script Kiddie

• White Hat – (EthicalHacker)

• Black Hat – (Cracker)

• Gray Hat

Page 17: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

KDO MŮŽE BÝT CÍLEM

NENÍ NIKDO, KOHO BY SE ÚTOKY NETÝKALI!

• Jednotlivci

• Soukromé společnosti

• Státní podniky

• Průmyslové odvětví

• Stát

Page 18: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

TYPY ÚTOKŮ

• Spoofing – MAC, IP, Aplikace/služba• Reflection and Amplification – DNS, ICMP, NTP• Social Engineering• Phishing / Pharming• DoS/DDoS• Password attacks• Reconnaissance attacks• Man-in-the-Middle attacks , atd.

Page 19: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

Zdroj:ENISA

Page 20: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

ŠKODLIVÝ KÓD = MALWARE

• Virus, Adware, Spyware, Trojský kůň, Červ, Backdoor, Botnet, Adware, Downloader, Ransomware

• Zero-day attacks

• Blended threats

• Advanced Persistent Threat (APT)

Page 21: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

MALWARE V Q1 2017

Zdroj:Malwarebytes

Page 22: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

RANSOMWARE V Q1 2017

Zdroj:Malwarebytes

Page 23: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

JAK JE (NE)SNADNÉ ÚTOČIT

Page 24: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

KYBERNETICKÉ ÚTOKY

• Proč jsou tak populární?

• Čeho se bát?– Útok z vnitřní sítě?

– Útok z vnější sítě?

• Nástroje pro testování bezpečnosti sítě a systémů jsou totožné s nástroji k průniku!– Je těžké takové nástroje získat?

– Je těžké takové nástroje používat?

Page 25: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

PROSTŘEDÍ PRO TESTOVÁNÍ BEZPEČNOSTI

Page 26: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

STANDARDY A ZÁKONY

Page 27: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

STANDARDY A ZÁKONY V ČR

• ISO 27000• ZoKB – 1.1. 2015, zákon č. 181/2014 Sb.,• Napříč EU – NIS Directive – 6.6. 2016.• Implementace NIS Directivy -> novela ZoKB

(aktuálně schválena PS).• GDPR – obecné nařízení - ochrana osobních údajů

– Schváleno 27.4. 2016– Účinný od 27.5. 2018

Page 28: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s

DÍKY ZA POZORNOST