21
CyberWeapons Lab "NSA for RedTeamers"

CyberWeapons Lab NSA for RedTeamers · 2019-06-19 · CCNA - MCSE - CEH - ISO270001 Lead Auditor Twitter @BlackMantisSeg. Identificar las fuentes de información relevantes. FUENTES

  • Upload
    others

  • View
    3

  • Download
    0

Embed Size (px)

Citation preview

Page 1: CyberWeapons Lab NSA for RedTeamers · 2019-06-19 · CCNA - MCSE - CEH - ISO270001 Lead Auditor Twitter @BlackMantisSeg. Identificar las fuentes de información relevantes. FUENTES

CyberWeapons Lab

"NSA for RedTeamers"

Page 2: CyberWeapons Lab NSA for RedTeamers · 2019-06-19 · CCNA - MCSE - CEH - ISO270001 Lead Auditor Twitter @BlackMantisSeg. Identificar las fuentes de información relevantes. FUENTES

Director de:

www. blackmantisecurity.com

Especialista en Seguridad Informáticae investigación en fuentes abiertas (OSINT)

CCNA - MCSE - CEH - ISO270001 Lead AuditorTwitter @BlackMantisSeg

Page 3: CyberWeapons Lab NSA for RedTeamers · 2019-06-19 · CCNA - MCSE - CEH - ISO270001 Lead Auditor Twitter @BlackMantisSeg. Identificar las fuentes de información relevantes. FUENTES
Page 4: CyberWeapons Lab NSA for RedTeamers · 2019-06-19 · CCNA - MCSE - CEH - ISO270001 Lead Auditor Twitter @BlackMantisSeg. Identificar las fuentes de información relevantes. FUENTES

Identificar las fuentes de información relevantes.

FUENTES DE INFORMACIÓN

ADQUISICIÓN

PROCESAMIENTOANÁLISIS

INTELIGENCIA

Procesar la información encontrada.

Obtener la informaciónde dichas fuentes.

Analizar la información y encontrar patrones.

Sacar conclusionescon información bien

presentada.

Page 5: CyberWeapons Lab NSA for RedTeamers · 2019-06-19 · CCNA - MCSE - CEH - ISO270001 Lead Auditor Twitter @BlackMantisSeg. Identificar las fuentes de información relevantes. FUENTES
Page 6: CyberWeapons Lab NSA for RedTeamers · 2019-06-19 · CCNA - MCSE - CEH - ISO270001 Lead Auditor Twitter @BlackMantisSeg. Identificar las fuentes de información relevantes. FUENTES

Cyber Kill Chain

Page 7: CyberWeapons Lab NSA for RedTeamers · 2019-06-19 · CCNA - MCSE - CEH - ISO270001 Lead Auditor Twitter @BlackMantisSeg. Identificar las fuentes de información relevantes. FUENTES

Mitre ATT&CK (Adversarial Tactics, Techniques and Common Knowledge)

Page 8: CyberWeapons Lab NSA for RedTeamers · 2019-06-19 · CCNA - MCSE - CEH - ISO270001 Lead Auditor Twitter @BlackMantisSeg. Identificar las fuentes de información relevantes. FUENTES

Mitre ATT&CK (Adversarial Tactics, Techniques and Common Knowledge)

Page 9: CyberWeapons Lab NSA for RedTeamers · 2019-06-19 · CCNA - MCSE - CEH - ISO270001 Lead Auditor Twitter @BlackMantisSeg. Identificar las fuentes de información relevantes. FUENTES
Page 10: CyberWeapons Lab NSA for RedTeamers · 2019-06-19 · CCNA - MCSE - CEH - ISO270001 Lead Auditor Twitter @BlackMantisSeg. Identificar las fuentes de información relevantes. FUENTES

Se testea la seguridad de:• Aplicaciones• Redes externas e internas• Seguridad física• Seguridad de las personas (ingeniería social)

Su metodología involucra las siguientes fases:• Reconocimiento (Reconnaissance)• Compromiso (Compromise)• Persistencia (Persistence)• Command and Control (C2)• Escalado de privilegios• Pivoting• Reporte y Limpieza

Page 11: CyberWeapons Lab NSA for RedTeamers · 2019-06-19 · CCNA - MCSE - CEH - ISO270001 Lead Auditor Twitter @BlackMantisSeg. Identificar las fuentes de información relevantes. FUENTES

OSINT. Sin Contacto1. Recolección de Información

2.Scanning y Enumeración

3. Análisis de Vulnerabilidades

4. Explotación de Vulnerabilidades

(Ataque)

5.Post-Explotaccion Con Contacto

Page 12: CyberWeapons Lab NSA for RedTeamers · 2019-06-19 · CCNA - MCSE - CEH - ISO270001 Lead Auditor Twitter @BlackMantisSeg. Identificar las fuentes de información relevantes. FUENTES

ReconGathering

PasivoGathering

Activo

Footprinting

Page 13: CyberWeapons Lab NSA for RedTeamers · 2019-06-19 · CCNA - MCSE - CEH - ISO270001 Lead Auditor Twitter @BlackMantisSeg. Identificar las fuentes de información relevantes. FUENTES

OSINT

Footprinting

Human Recon

SOCMINT

• Motores de búsqueda especializados• Bases de datos financieras.• Archivos web públicos.• Metadata de archivos.• Entidades registrantes de dominio.• Herramientas de data minning.• Google Hacking/Recolección de emails.• Automatización a través de APIs.

• DNS/WHOIS/DIG/SMTP/NSLOOKUP• Pings/Nmap/Nmap Scripting.

• Motores de búsqueda especializados• Listados de emails• Redes Sociales• Base de datos de padrones

Page 14: CyberWeapons Lab NSA for RedTeamers · 2019-06-19 · CCNA - MCSE - CEH - ISO270001 Lead Auditor Twitter @BlackMantisSeg. Identificar las fuentes de información relevantes. FUENTES

Por ejemplo, un archivo de Word puede contener la siguiente información adicional:• Título del documento• Asunto• Autor• Cargo del autor• Descripción• Autor de la descripción• Palabras clave• Estado de copyright• Aviso de copyright• URL de la información sobre copyright, etc.

Son datos inyectados de manera oculta en un archivo(MS Office, PDF, imágenes, etc.) para realizar tareas de

indexación de los mismos.

Page 15: CyberWeapons Lab NSA for RedTeamers · 2019-06-19 · CCNA - MCSE - CEH - ISO270001 Lead Auditor Twitter @BlackMantisSeg. Identificar las fuentes de información relevantes. FUENTES

www.edge-security.com/metagoofil.php

www.elevenpaths.com/es/labstools/foca-2/index.html

Page 16: CyberWeapons Lab NSA for RedTeamers · 2019-06-19 · CCNA - MCSE - CEH - ISO270001 Lead Auditor Twitter @BlackMantisSeg. Identificar las fuentes de información relevantes. FUENTES
Page 17: CyberWeapons Lab NSA for RedTeamers · 2019-06-19 · CCNA - MCSE - CEH - ISO270001 Lead Auditor Twitter @BlackMantisSeg. Identificar las fuentes de información relevantes. FUENTES

http://toolbar.netcraft.com/site_report

https://www.robtex.net/

Page 18: CyberWeapons Lab NSA for RedTeamers · 2019-06-19 · CCNA - MCSE - CEH - ISO270001 Lead Auditor Twitter @BlackMantisSeg. Identificar las fuentes de información relevantes. FUENTES
Page 19: CyberWeapons Lab NSA for RedTeamers · 2019-06-19 · CCNA - MCSE - CEH - ISO270001 Lead Auditor Twitter @BlackMantisSeg. Identificar las fuentes de información relevantes. FUENTES
Page 20: CyberWeapons Lab NSA for RedTeamers · 2019-06-19 · CCNA - MCSE - CEH - ISO270001 Lead Auditor Twitter @BlackMantisSeg. Identificar las fuentes de información relevantes. FUENTES
Page 21: CyberWeapons Lab NSA for RedTeamers · 2019-06-19 · CCNA - MCSE - CEH - ISO270001 Lead Auditor Twitter @BlackMantisSeg. Identificar las fuentes de información relevantes. FUENTES

Diego Brunowww.blackmantisecurity.com

[email protected]@BlackMantisSeg