Ondřej Ševeček | GOPAS a.s. MCSM:Directory Services | MVP:Enteprise Security | CISA | CEH | CHFI | facebook: ondrej.sevecek.official.

Slides:



Advertisements
Podobné prezentace
Praha ročník největší odborné IT konference v ČR! Ondřej Ševeček MCM:Directory | MVP:Security | CEH | sevecek.com Certifikační.
Advertisements

Mobilně a (ne)bezpečně
Virtuální akademie Řešení privátního cloudu.
Praha ročník největší odborné IT konference v ČR! Ondřej Ševeček MCM:Directory | MVP:Security | CEH | sevecek.com Co by skutečný.
Vaše jistota na trhu IT Důvěryhodná výpočetní základna Ladislav Šolc Microsoft, s.r.o. Solution.
ESET - Chytré řešení bezpečnosti dat Filip Navrátil, Sales Engineer, ESET Software spol. s r.o.
1 E - S V Ě T S E T O Č Í S T Á L E R Y C H L E J I. S T A Č Í T E M U ? Praktická realizace bezpečnostních požadavků standardů ISVS při tvorbě.
Caché Security. Jak vypadá zabezpečení dnes Jak bude vypadat a co by Caché měla umět v budoucnu Včera, dnes a zítra.
Bezpečnost na platformě Microsoft & Petr Hartmann Solution Specialist Microsoft.
© 2007 Cisco Systems, Inc. All rights reserved.Cisco Public ITE PC v4.0 Chapter 1 1 Operating Systems Networking for Home and Small Businesses – Chapter.
Bezpečnostní požadavky pro výběr a implementaci webové aplikace Daniel Kefer II. konference ČIMIB 20. května 2009.
Bezpečné používání Datových schránek Jan Krob Security World 2009, 6. října 2009 IT ADVISORY ADVISORY.
Daniel Kardoš Ing. Daniel Kardoš
Jiří Karpeta Platform Strategy Advisor Microsoft Czech Republic
Operation Masters - správa Operation Masters - role Operation Masters - role Operation Masters - umístění Operation Masters - umístění Přesouvání versus.
1 © 2004, Cisco Systems, Inc. All rights reserved. CCNA 2 v3.1 Module 3 Configuring a Router.
Zásady řešení informační bezpečnosti
Jak využít Office 365? Několik scénářů. | Copyright© 2010 Microsoft Corporation.
 DAQUAS  Microsoft Gold Certified Partner › Networking Solutions › Information Worker Solutions › Licensing Delivery Solutions  Microsoft Developer.
Heterogenní serverové prostředí, správa, bezpečnost a interoperabilita Jak zajistit interoperabilitu v hererogenním serverovém prostředí? Jak spolupracuje.
Grafické zobrazení příkladu RETURN MANAGEMENT J.Skorkovský KPH.
Advanced Technologies 05 Rozšířené monitorování infrastruktury pomocí MOM 2005 Ondřej Výšek Systémový Specialista Infinity a.s., member of Synergon Group.
Computer Help …vše, co jste kdy chtěli vědět o počítačích, ale báli jste se zeptat…
Autentizace a účty v AD. Autentizace stanice v AD.
Nebezpečí webových aplikací Tomáš Strýček Invex Forum Brno
Příležitost pro partnery s Windows 7 Lukáš Křovák Produktový manažer divize Windows
[Public]—For everyone ©2003–2008 Check Point Software Technologies Ltd. All rights reserved. Moderní vzdálený přístup Martin Koldovský
Partnerská konference Solution Partners Clarion Congress Hotel Prague 1. října 2009.
Windows 7 & Internet Explorer 8 vývoj aplikací a kompatibilita Štěpán Bechynský, Ondřej Štrba Developer Evangelists
Jak postupujeme vpřed v testování? Jak se nám daří vytvářet denní buildy? Stíháme opravovat chyby? Jak kvalitně chyby opravujeme?
Jméno autora: Mgr. Mária Filipová Datum vytvoření: Číslo DUMu: VY_32_INOVACE_12_AJ_EP Ročník: 1. – 4. ročník Vzdělávací oblast:Jazyk a jazyková.
Jakub Kvaček Segment Manager – Breadth Microsoft Česká republika
Jméno autora: Mgr. Mária Filipová Datum vytvoření: Číslo DUMu: VY_32_INOVACE_17_AJ_EP Ročník: 1. – 4. ročník Vzdělávací oblast:Jazyk a jazyková.
Pohled uživatele.
Aktuální bezpečnostní výzvy … a jak na ně ….. v praxi Dalibor Lukeš Platform and Security Manager Microsoft Czech and Slovak Michal Pechan Production Stream.
Poznejte jak je skvělé Mít to pod Kontrolou René Klčo Microsoft System Center Data Protection Manager 2007.
READING – BRITISH LITERATURE
Doména Windows Serveru Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Podpora pro partnery zdroje pro obchodníky, studie návratnosti, případové studie atd. René Klčo Partner Account Manager.
Tutorial: Obchodní akademie Topic: Logical Functions Prepared by: Mgr. Zdeněk Hrdina Projekt Anglicky v odborných předmětech, CZ.1.07/1.3.09/ je.
Potřebujete vybudovat business aplikaci? Pokryje dílčí obchodní potřeby určité skupiny zaměstnanců, jednoho nebo více týmů Bude vytvořena / připravena.
Jméno autora: Mgr. Mária Filipová Datum vytvoření: Číslo DUMu: VY_32_INOVACE_09_AJ_EP Ročník: 1. – 4. ročník Vzdělávací oblast:Jazyk a jazyková.
Lukáš Patka PFE. Microsoft Security Risk Assessment Identifikovat bezpečnostní rizika napříč IT infrastrukturou, aplikacemi, provozními procesy Zaměřen.
Zabezpečení. GPO Security Settings Comp Conf – Win Settings – Security Settings Account Policies – Password Policy – požadavky na hesla uživatelů Doménová.
Uživatelské účty, Skupiny
Jan Dryml Systems Engineer Microsoft. Databáze SCCM 2007 Operační data Konfigurační data SCCM server Může poskytovat všechny nebo jen některé Uživatelská.
Systémy pro zpřístupňování eVŠKP DSPACE CZ Speech about Czech DSpace User Group by Pavla Rygelová Central Library of VSB – Technical.
CZECH STATISTICAL OFFICE Na padesátém 81, CZ Praha 10, Czech Republic Blind Friendly Website Helena Koláčková Czech Statistical Office.
1 Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Mgr. Zdeňka Hrstková. Slezské gymnázium, Opava, příspěvková organizace. Vzdělávací materiál.
Traffic Rules, Principles of Safe Driving, Safety Features (Pravidla silničního provozu, zásady bezpečnosti silničního provozu, prostředky aktivní a pasivní.
Chytrá volba pro podnikání René Keyzlar Operator Channel Lead 1/3/2012.
Obchodní akademie, Ostrava-Poruba, příspěvková organizace Vzdělávací materiál/DUM Businessland / Internal Communications 06B3 AutorLadislava Pechová Období.
Databázová bezpečnost Ing. Roman Danel, Ph.D. Institut ekonomiky a systémů řízení Hornicko–geologická fakulta.
INTEGRATED RESCUE SYSTEM Střední průmyslová škola Hranice Mgr. Radka Vorlová 02_Integrated Rescue System CZ.1.07/1.5.00/
Accelerating Your Success TM IBM Tivoli NEWS Petr Klabeneš
BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )
Dva incidenty GOPAS: | | Ing. Ondřej Ševeček | GOPAS a.s. | MCSM:Directory2012 | MCM:Directory2008.
Jakub “Eremiell” Marek CryptoParty #3 29/01/2013 CrossCafé
Interiér automobilu Poznámka: značka * za slovem znamená pokračování kliknutím, zbytek je načasován.
LAN Switching and Wireless – Chapter 6
Introduction to MS Dynamics NAV XX. (Combined Shipments)
Business intelligence shapes security
Dynamic Identity Framework Assessment
Projekt Anglicky v odborných předmětech, CZ.1.07/1.3.09/
Introduction to MS Dynamics NAV (Expected Costs)
Bezpečnost Windows pro pokročilé: účty počítačů
Distribuovaný systém souborů
Quantum Chemistry / Quantum Mechanics
LAN Switching and Wireless – Chapter 6
GDPR & ePrivacy
Transkript prezentace:

Ondřej Ševeček | GOPAS a.s. MCSM:Directory Services | MVP:Enteprise Security | CISA | CEH | CHFI | facebook: ondrej.sevecek.official | Proč má ISMS smysl ISO/IEC/ČSN 2700x a jak to nedělat aby to opravdu mělo smysl GOLD PARTNER:Hlavní odborný partner:

Definice "bezpečnosti"  the preservation of confidentiality (ensuring that information is accessible only to those authorized to have access), integrity (safeguarding the accuracy and completeness of information and processing methods) and availability (ensuring that authorized users have access to information and associated assets when required)  vždycky je to business continuity co podporujeme  ISMS řeší i "papírové" informace

Jak se "bezpečnosti" dosahuje  technické prostředky –proaktivní ochrany, zálohování, vysoká dostupnost, post-identifikace průniků  řešení bezpečnostních incidentů  vrstvené ochrany –minimalizace rizik –absolutní bezpečnost neexistuje  správné chování  ISMS vám nic nenařizuje, jen dává doporučení co má smysl zvážit

Doporučení, která nejsou zase až tak ultimátní, jak se zdají  do not display user ID before logon –všechno má smysl, ale je to potřeba brát s rezervou  protection against brute force (account lockout) –standard neříká nic o počtu špatných pokusů –3 je opravdu málo pro Windows prostředí, přicházíte o extranet lockout vyhledání všech loginů zámky nemusíte přehánět

Podceňovaná doporučení, která mají smysl  implement SSO with regard to unwilling disclosure RDP SSO

Detekce je na nic, pokud na ni bezhlavě spoléháte  implementing controls that prevent or detect the use of unauthorized software  implementing controls that prevent or detect the use of known or suspected malicious websites  an intrusion detection system... can be used to monitor system and network administration activities for compliance  "Use of malware detection and repair software alone as a malware control is not usually adequate and commonly needs to be accompanied by operating procedures that prevent introduction of malware" software/hardware keylogger mimikatz vs. procdump ATA detekce použití účtu z jiného počítače

Pokud děláte hlouposti, nic vám nepomůže  management of privileged access rights: separate user IDs  an intrusion detection system... can be used to monitor system and network administration activities for compliance remote UAC impersonace Kerberos delegace

Separace uživatelských účtů  Ve Windows je všechno chráněno a odděleno uživatelskými účty  Musíte být schopni určit si nebezpečnostní zónu daného účtu – information access restriction: read/write/delete/execute sub-domain admins

Separace podle fyzické bezpečnosti (stanice, pobočky) PC open- space ForestA DomainB DC ForestA DomainA DC1 SRV in datacente r NTB no BitLocker ForestA DomainA DC2 PC in-office SRV in branche1 SRV in branche2 NTB with BitLocker

Symantec Backup SQL Share Point Farm Intranet Share Point Farm Intranet Separace podle business systémů ForestA DomainB DC ForestA DomainA DC1 ForestA DomainA DC2 DPM Backup SQL Share Point Farm Intranet SRV Exchange SQL Share Point Farm Intranet Share Point Farm Intranet DPM Backup SQL Share Point Farm Extranet RDP farm AD FS NPS RADIUS RDP Gateway SRV FS

Symantec Backup SQL Share Point Farm Intranet Share Point Farm Intranet Často se zapomíná na management a monitoring ForestA DomainB DC ForestA DomainA DC1 ForestA DomainA DC2 DPM Backup SQL Share Point Farm Intranet SRV Exchange SQL Share Point Farm Intranet Share Point Farm Intranet DPM Backup SQL Share Point Farm Extranet RDP farm AD FS NPS RADIUS RDP Gateway SRV FS System Center Management System Center Monitoring

Na incidenty musíte opravdu reagovat  raise a security event if a potential attempted or successful breach of log-on controls is detected  implementing controls that prevent or detect the use of unauthorized software  implementing controls that prevent or detect the use of known or suspected malicious websites  "Use of malware detection and repair software alone as a malware control is not usually adequate and commonly needs to be accompanied by operating procedures that prevent introduction of malware" podvrhnutý podpisový certifikát

Z incidentů se musíte opravdu poučit  should be built on lessons learnt from information security incidents  learning from information security incidents políčko Notes na uživatelském účtu stejná hesla na admin účtech

Bezpečnost je potřeba řídit  norma nic nepřikazuje –zvláště ne konkrétní technické prostředky, nebo jejich nastavení  bezpečnost je jenom o minimalizaci rizik –vrstvy, vrstvy a zase vrstvy  sám od sebe to nikdo dodržovat nebude  incidenty je potřeba řešit –nikdo nemá patent na rozum  a poučit se z nich

Děkuji za pozornost! GOC169 - ISO 2700x on Windows platform GOC165 - CISM GOC171 - Active Directory internals GOC172 - Kerberos troubleshooting GOC173 - Enterprise PKI GOC175 - Windows Security internals GOC166 - ADFS and WAP Ondřej Ševecek | GOPAS a.s. MCSM:Directory Services | MVP:Enteprise Security | CISA | CEH | CHFI | facebook: ondrej.sevecek.official |

Aktuální a navazující kurzy sledujte na DÁREK PRO VÁS! TechEd-DevCon 2016! …získejte tričko TechEd-DevCon 2016!Vyplňte dotazníkové hodnocení a… TechEd party! Xbowling Strašnice, Buďte The Best IT Pro nebo The Best Developer SOUTĚŽ! SOUTĚŽ! SOUTĚŽ!