34

ElevenPaths Talks - CiberInteligencia sobre IPv6

Embed Size (px)

Citation preview

Page 1: ElevenPaths Talks - CiberInteligencia sobre IPv6
Page 2: ElevenPaths Talks - CiberInteligencia sobre IPv6

CiberInteligencia sobre IPv6

Page 3: ElevenPaths Talks - CiberInteligencia sobre IPv6

Leandro Bennaton CSA – Chief Security Ambassador [email protected] @bennaton

Formula preguntas por twitter con el hashtag #11PathsTalks

Page 4: ElevenPaths Talks - CiberInteligencia sobre IPv6

Ejecu&vodeSeguridaddelGrupoTelefónica:

§ ChiefSecurityOfficernoTERRA§ ChiefSecurityAmbassadornaELEVENPATHS§ SecurityMentornaWAYRA§ ProfesordePostgradoyMBA

Postgrado, con MBA en Ges;ón de Seguridad de la Información ycer&ficaciones internacionales, tales como la experiencia de las Escuelas deGobernanza de Internet del Comité Gestor de Internet de Brasil y de laOrganizacióndelosEstadosAmericanosyCiberseguridadporMIT.

@bennaton

Leandro Bennaton

Page 5: ElevenPaths Talks - CiberInteligencia sobre IPv6
Page 6: ElevenPaths Talks - CiberInteligencia sobre IPv6

Center for Applied Internet Data Analysis

Page 7: ElevenPaths Talks - CiberInteligencia sobre IPv6

IPv6 =128 bits y IPv4 = 32 bits

Page 8: ElevenPaths Talks - CiberInteligencia sobre IPv6

Comparación • DNS • Registros A (direcciones IPv4) • Registros AAAA (direcciones IPv6)

Page 9: ElevenPaths Talks - CiberInteligencia sobre IPv6

Youtube Video

https://youtu.be/_JbLr_C-HLk

Page 10: ElevenPaths Talks - CiberInteligencia sobre IPv6

ipconfig (Win) ifconfig (Os y Linux)

Page 11: ElevenPaths Talks - CiberInteligencia sobre IPv6

IPv6

Page 12: ElevenPaths Talks - CiberInteligencia sobre IPv6

TEST-IPv6

http://test-ipv6.com/

Page 13: ElevenPaths Talks - CiberInteligencia sobre IPv6

TEST-IPv6

http://test-ipv6.com/

Page 14: ElevenPaths Talks - CiberInteligencia sobre IPv6

TEST-IPv6

http://test-ipv6.com/

Page 15: ElevenPaths Talks - CiberInteligencia sobre IPv6

IPv6

Page 16: ElevenPaths Talks - CiberInteligencia sobre IPv6

RFC 6724

https://tools.ietf.org/html/rfc6724

Page 17: ElevenPaths Talks - CiberInteligencia sobre IPv6

NIST 800-119

http://nvlpubs.nist.gov/nistpubs/Legacy/SP/nistspecialpublication800-119.pdf

Page 18: ElevenPaths Talks - CiberInteligencia sobre IPv6

Herramientas

Page 19: ElevenPaths Talks - CiberInteligencia sobre IPv6

Evil FOCA

https://www.elevenpaths.com/labstools/evil-foca/

§  MITM over IPv4 networks with ARP Spoofing and DHCP ACK Injection. §  MITM on IPv6 networks with Neighbor Advertisement Spoofing:

§  SLAAC attack (Stateless Address Auto Configuration Attack) §  fake DHCPv6.

§  DoS (Denial of Service) on: §  IPv4 networks with ARP Spoofing. §  IPv6 networks with SLAAC DoS.

§  DNS Hijacking.

Page 20: ElevenPaths Talks - CiberInteligencia sobre IPv6

IPv6 Attacks

https://www.youtube.com/watch?v=gWf89h9uIXs

Page 21: ElevenPaths Talks - CiberInteligencia sobre IPv6

THC

https://www.thc.org/thc-ipv6/

Page 22: ElevenPaths Talks - CiberInteligencia sobre IPv6

MrLooquer

http://mrlooquer.com/

Page 23: ElevenPaths Talks - CiberInteligencia sobre IPv6

MrLooquer

Page 24: ElevenPaths Talks - CiberInteligencia sobre IPv6

MrLooquer

http://mrlooquer.com/

Page 25: ElevenPaths Talks - CiberInteligencia sobre IPv6

MrLooquer

http://mrlooquer.com/list?q=telefonica

Page 26: ElevenPaths Talks - CiberInteligencia sobre IPv6

EXPLOIT

Page 27: ElevenPaths Talks - CiberInteligencia sobre IPv6

BUSQUEDA

Page 28: ElevenPaths Talks - CiberInteligencia sobre IPv6

NMAP

https://nmap.org/book/nping-man-ip6-options.html

Page 29: ElevenPaths Talks - CiberInteligencia sobre IPv6

?Como ElevenPaths ayuda?

Page 30: ElevenPaths Talks - CiberInteligencia sobre IPv6

Respuesta de Seguridad

Response time

Mat

urit

y

Page 31: ElevenPaths Talks - CiberInteligencia sobre IPv6

Preguntas? por twitter con el hashtag

#11PathsTalks

Leandro Bennaton CSA – Chief Security Ambassador [email protected] @bennaton

Page 32: ElevenPaths Talks - CiberInteligencia sobre IPv6

Latch Contest

https://community.elevenpaths.com/elevenpaths/topics/latch-plugins-contest-2016

Page 33: ElevenPaths Talks - CiberInteligencia sobre IPv6

© GSMA 2015 – CONFIDENTIAL TO FULL MEMBERS OF THE GSMA

Si crees ser quien buscamos, queremos conocerte. Envíanos tu CV a [email protected]

Respira innovación Experimenta innovando con tecnologías reales

Cambia las reglas Atrévete a replantear absolutamente todo

Queremos cambiar la industria de la seguridad contando con el mejor talento. Si te identificas con este reto, eres un apasionado de la tecnología y te atreves a innovar con ideas “locas”, ElevenPaths es tu lugar.

Tu trabajo ideal está aquí

Crece haciendo lo que te gusta Desarrolla tu carrera y llega hasta dónde tú quieras

Page 34: ElevenPaths Talks - CiberInteligencia sobre IPv6

34