33
LA OTRA CARA DE LOS SISTEMAS DE CONTROL E INFRAESTRUCTURA CRÍTICA

Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

Embed Size (px)

DESCRIPTION

La otra cara de las Infraestructuras Críticas - Congreso CIETC - Universidad Distrital

Citation preview

Page 1: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

LA  OTRA  CARA  DE  LOS  SISTEMAS  DE  CONTROL  E  INFRAESTRUCTURA  CRÍTICA  

Page 2: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

@echavarro    MSc.  Seguridad  de  las  TIC  Esp.  Seguridad  en  redes  y  Sistemas  Postgrado  en  Gerencia  de  Telecomunicaciones  Ingeniero  en  Telecomunicaciones  Egresado  UD    

@eljeHo    MSc  Seguridad  de  las  TIC  Esp  en  GesIón  de  Riesgos  Ingeniero  en  Sistemas  Egresado  UD  

Page 3: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

Infraestructuras  Las  infraestructuras  son  redes  de  sistemas  o   procesos   que   trabajan   de   forma  armónica   con   el   propósito   de   generar  productos,   bienes   o   servicios   con   unos  estándares  de  calidad  y  garan<zando  una  producción  con<nua  y  sin  fallas.      Su   construcción   define  unos   umbrales   de  funcionamiento   por   debajo   de   los   cuales  (o   sobre)   puede   exis<r   incomodidad   por  parte  de  los  usuarios  o  beneficiarios.  

Page 4: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

Infraestructuras  

Page 5: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

Infraestructuras  Crí<cas  

   

Su  afectación  produce  un  serio  debilitamiento  en  el  sistema  nacional  de  defensa,  económico  o  

relacionado  con  el  bienestar  social.    

Page 6: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

¡Tu  conoces  algunas!  

Page 7: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

Infraestructuras  Crí<cas  

•  Comida  y  agricultura  •  Banca  y  finanzas  •  Energía  •  Comunicaciones  •  TIC  •  Servicios  postales    •  Industria  de  defensa  •  Industria  Química  

•  Salud  •  Servicios  de  emergencia  •  Manejo  del  Agua  •  Sistemas  de  transporte  •  Industria  manufactura  •  Industria  Nuclear  •  Inves<gación    

Page 8: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

!Más  que  crí<cas¡  

Fuente:  11Paths  -­‐  Curso  seguridad  informá<ca  para  la  Ciberdefensa  Antonio  Guzmán  

Page 9: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

¿Qué  puede  ser  atacado?  

Aplicaciones:      Servicios  Web          XSS,  CSRF,  SQLi,  L/RFI          DPT,  default…        Servicios  de  Red          FTP          SMTP-­‐POP          Bases  de  datos          SMB,  Samba          Etc  …    Sistemas  de  archivos:  Overflow  Escalar  privilegios    

Protocolos:  Modbus,  OPC  802.11  IR,  RF  …    Tecnologías:  AcIveX  Cliente/Servidor    Usuarios:  Ing.  Social  Ataques  Internos  Leaks  ¿Descuidos?      

Medios:  Energía,  refrigeración,  comunicaciones.  

Page 10: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

Tipos  de  ataques  

Page 11: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

Ataques  Dirigidos  

•  APT  •  Organizaciones,  Gobiernos,  Espionaje  Industrial  

•  Buscan  algo  en  par<cular  •  Una  vez  lo  encuentran  inician  el  despliegue  ofensivo  

Page 12: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

Intencionales  •  Dirigidos  •  Generar  descontrol,  zozobra,  terror…  •  Medir  la  capacidad  de  respuesta.  •  Afectar  imagen,  capacidad  de  producción,  calidad  de  servicio,  

…  

34.000  millones  

Page 13: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

Intencionales  •  Dirigidos  •  Generar  descontrol,  zozobra,  terror…  •  Medir  la  capacidad  de  respuesta.  •  Afectar  imagen,  capacidad  de  producción,  calidad  de  servicio,  

…  

Page 14: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

No  Intencionales  

•  Errores  Humanos  •  Fallas  en  el  sistema  •  No  son  producto  de  un  ataque  

Page 15: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

No  Intencionales  

•  Errores  Humanos  •  Fallas  en  el  sistema  •  No  son  producto  de  un  ataque  

Page 16: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

Aleatorios  

•  Vulnerabilidad  remota  •  Dork  •  Simplemente  haces  parte  del  grupo  afectado  •  Mala  Suerte  o  falta  de  control.  

Page 17: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

avianca  

Page 18: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

ShodanHQ  

hcp://www.shodanhq.com/    

Page 19: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

avianca  

Page 20: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

avianca  

Page 21: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones
Page 22: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones
Page 23: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones
Page 24: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones
Page 25: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

…Borkovec…  

Page 26: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

Seguridad  disuasiva  NO  EFECTIVA    •  Vigilado  por  …  •  No  ingrese,  sistema  monitoreado  •  Propiedad  de  Tony  Stark    

Page 27: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

Shodan  no  es  el  único  enemigo  

hcp://de-­‐seguro.blogspot.com/2013/11/shodan-­‐no-­‐es-­‐el-­‐unico-­‐enemigo-­‐de-­‐las.html    

Page 28: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

Shodan  no  es  el  único  enemigo  

hcp://de-­‐seguro.blogspot.com/2013/11/shodan-­‐no-­‐es-­‐el-­‐unico-­‐enemigo-­‐de-­‐las.html    

Page 29: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

Shodan  no  es  el  único  enemigo  

hcp://de-­‐seguro.blogspot.com/2013/11/shodan-­‐no-­‐es-­‐el-­‐unico-­‐enemigo-­‐de-­‐las.html    

Page 30: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

Demo  Time  

Page 31: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

Demo  Time  

Page 32: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

Demo  Time  

Page 33: Presentación IX Congreso Internacional de Electrónica, Control y Telecomunicaciones

GRACIAS