Top Banner
Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy 02.03.2015 Borys Łącki
42

Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Jul 16, 2015

Download

Technology

Logicaltrust pl
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy

02.03.2015

Borys Łącki

Page 2: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Naszą misją jest ochrona naszych Klientów przed realnymi stratami finansowymi. Wykorzystując ponad 10 lat doświadczenia, świadczymy

usługi z zakresu bezpieczeństwa IT:

● Testy penetracyjne● Audyty bezpieczeństwa● Szkolenia● Konsultacje● Informatyka śledcza● Aplikacje mobilne

Borys Łąckiwww.bothunters.pl ~ 7 lat blogowania o cyberprzestępcach

Prelekcje: Atak i Obrona, SECURE, Internet Banking Security, ISSA, Securecon, SEConference, SekIT, PTI, Open Source Security, PLNOG, Software Freedom Day, Pingwinaria, Grill IT (…)

Page 3: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Agenda

● Application Whitelisting● Audyt● AV● Hasła● Kopie zapasowe● Microsoft● Monitoring● Sieć● Sumy kontrolne● Szyfrowanie danych● Testy penetracyjne● Usuwanie danych● WWW● Zgłoszenia

Page 4: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

„Stres związany z ochroną informacji w firmie,

jest większy niż podczas rozwodu lub wypadku

samochodowego...” ;]

Page 5: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Bezpieczeństwo

Bezpieczeństwo teleinformatyczne – zbiór zagadnień z dziedziny telekomunikacji i informatyki związany z szacowaniem i

kontrolą ryzyka wynikającego z korzystania z komputerów, sieci komputerowych i

przesyłania danych do zdalnych lokalizacji, rozpatrywany z perspektywy poufności,

integralności i dostępności.

http://pl.wikipedia.org/wiki/Bezpieczeństwo_teleinformatyczne

Page 6: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Defensywa

Page 7: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Wektory ataków

Page 8: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Problemy

Page 9: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

AV

http://www.av-test.org http://www.av-comparatives.org/

Page 10: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

AV

Page 11: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Microsoft Assessment and Planning Toolkit (MAP)

Page 12: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

EMET

Page 13: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Sysinternals

Page 14: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Attack Surface Analyzer

Page 15: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Baseline Security Analyzer

Page 16: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

*-privesc-check

Page 17: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Lynis

Page 18: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Nmap

Page 19: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

tcpdump

Page 20: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Wireshark

Page 21: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

IDS - Snort, Sguil, Suricata

Page 22: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

OpenSSH, OpenVPN

Page 23: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Tor

Page 24: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Usuwanie danych

Page 25: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Kopie zapasowe

Page 26: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Sumy kontrolne

Page 27: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Szyfrowanie danych

Page 28: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Szyfrowanie danych

Page 29: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Monitoring

Page 30: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Zgłoszenia

Page 31: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Testy penetracyjne

Page 32: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Testy penetracyjne

Page 33: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Testy penetracyjne

Page 34: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Testy penetracyjne

Page 35: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Testy penetracyjne

Page 36: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Wi-Fi

Page 37: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

WWW

Page 38: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

WWW

Page 39: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Application Whitelisting

Page 40: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Informacje dodatkoweHasła● Hydra● OclHashcat

WWW● Burp Suite● Fiddler● OWASP Zed Attack Proxy (ZAP)

Testy penetracyjne● Metasploit, Armitage● Kali Linux● mimikatz● OpenVAS● Social Engineer Toolkit (SET)

Audyt● windows-privesc-check● unix-privesc-check● Lynis

Kopie zapasowe● Rsync● Deduplikacja

Szyfrowanie danych● BitLocker● FreeOTFE● TrueCrypt● GnuPG● 7zip● LUKS

Sumy kontrolne● md5sum, hashdeep, tripwire

Usuwanie danych● File Shredder● SDelete● shred

Monitoring● Cacti, Munin, Nagios, Zabbix

Page 41: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Informacje dodatkoweMicrosoft● Sysinternals● Attack Surface Analyzer● EMET● Assessment and Planning Toolkit● Baseline Security Analyzer

Sieć● Nmap● OpenSSH, OpenVPN● Snort, Squil, Suricata● Tcpdump, WireShark● Tor

Zgłoszenia● Bugzilla● Request Tracker● Trac

Application Whitelisting● AppLocker

Page 42: Darmowe narzędzia wspomagające proces zabezpieczania Twojej firmy.

Dziękuję za uwagę

Borys Łącki

[email protected]

Pytania