Kybernetická bezpečnost

Slides:



Advertisements
Podobné prezentace
Hotel Tatra, Velké Karlovice 23. – 25. dubna 2007 S4U – Seminář o Univerzitním informačním systému 1 Osobní management Tomáš Procházka.
Advertisements

Strategické řízení školy s využitím sebehodnocení školy dle modelu CAF RNDr. Hana Žufanová.
Fulltextové technologie a jejich využití v UIS Bc. Miroslav Prachař datamanagement
IBM Global Technology Services © 2006 IBM Corporation Zabezpečení přístupu k informacím na základě elektronického podpisu Konference eČesko 2006.
Vypracováno kolektivem autorů České společnosti pro technickou normalizaci Úřad pro technickou normalizaci, metrologii a státní zkušebnictví
Projekt Informační a vzdělávací portál Libereckého kraje I CZ.1.07/1.1.00/ I Školení pro uživatele portálu.
PB169 – Operační systémy a sítě Zabezpečení počítačových sítí Marek Kumpošt, Zdeněk Říha.
Inf Používání a tvorba databází. Výukový materiál Číslo projektu: CZ.1.07/1.5.00/ Šablona: III/2 Inovace a zkvalitnění výuky prostřednictvím ICT.
Název školy: Základní škola T. G. Masaryka a Mateřská škola Poříčany, okr. Kolín Autor: Mgr. Alena Černá Název: VY_32_INOVACE_Z_07_Český průmysl Číslo.
K OMUNIKACE VERBÁLNÍ A NEVERBÁLNÍ Zpracovala: Mgr. Kateřina Holá Speciální základní škola, Česká Kamenice, Jakubské nám. 113, příspěvková organizace.
BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )
Problematika obrany proti DDoS útokům Ing. Tomáš Havlíček Produktový manažer 3 | 09 | 2015.
1 Seminář - Koordinace řízení českých a rakouských zásahových složek při řešení mimořádných událostí - metodiky, taktické postupy, legislativa – České.
Počítačové sítě 8. Využití sítí © Milan Keršlágerhttp:// Obsah: ● sdílení v sítích.
ZÁKLADNÍ ŠKOLA, MATEŘSKÁ ŠKOLA, ŠKOLNÍ JÍDELNA A ŠKOLNÍ DRUŽINA BOUZOV, PŘÍSPĚVKOVÁ ORGANIZACE Operační program Vzdělávání pro konkurenceschopnost, č.OP.
POČÍTAČOVÉ VIRY A ANTIVIROVÉ PROGRAMY. Viry a antivirové programy VIR program, který se dokáže sám šířit bez vědomí uživatele. pro množení se vkládá do.
Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Irena Čiháková Dostupné z Metodického portálu ; ISSN Provozuje Národní.
Systém správy dokumentace akreditované zkušební laboratoře Bc. Jan Randl, 4912.
Klára Lysová Pravidla Rady Kraje Vysočina pro poskytování stipendia pro studium na zahraničních středních školách v partnerských regionech.
Autor:Ing. Pavel Brož Předmět/vzdělávací oblast:Informační a komunikační technologie Tematická oblast:Práce se standardním aplikačním programovým vybavením.
Datové tržiště zaměřené na faktory ovlivňující vzdělávání dospělých a rozvoj lidských zdrojů s ohledem na trhu práce.
Inteligentní analýza bezpečnostních událostí (iABU) Jan Vykopal
Základní škola a mateřská škola Lázně Kynžvart Autor: Mgr. Petra Šandová Název: VY_32_INOVACE_5B_INF3_16_ Téma: pro 4.,5.ročník ZŠ, vytvořeno:
1 Komentované prohlídky města Poskytovatel: Horácké muzeum a informační centrum Prohlídka města zahrnuje centrum Nového Města, dva historické sklepy a.
Počitačová bezpečnost - je obor informatiky, který se zabývá zabezpečením informací v počítačích (odhalení a zmenšení rizik spojených s používáním počítače).
MLADÝ ZÁCHRANÁŘ 2012 PRO DĚTI ZÁKLADNÍH ŠKOL MLADÝ ZÁCHRANÁŘ 2012 SOUTĚŽ PRO DĚTI ZÁKLADNÍH ŠKOL HZS Ústeckého kraje.
Databáze © Mgr. Petr Loskot
Ekonomika obrany a bezpečnosti
Zkušenosti s vydáváním online publikace na ČVUT a jejich možnosti ve výuce FRANTIŠEK PODZIMEK KATEDRA ZDRAVOTNICKÝCH OBORŮ A OCHRANY OBYVATELSTVA
Systém vzájemného sdílení mezi občanem a obcí
Výukový materiál zpracován v rámci projektu
MICROSOFT WINDOWS.
Výukový materiál zpracován v rámci projektu
Síťové Protokoly.
ČR-test pro 4. třídu první čtvrtletí
Procesní management v oddělení logistiky
Demoverze QI Informace pro partnery DCC
Bilaterální spolupráce mezi ČR a donorskými zeměmi
SEMINÁŘ AKTIVNĚ S BESIPEM
Výukový materiál zpracován v rámci projektu
Číslo projektu: CZ.1.07/1.4.00/ Název DUM: Internetové služby – Disk Google Číslo DUM: III/2/VT/2/2/36 Vzdělávací předmět: Výpočetní technika Tematická.
TÉMA: Počítačové systémy
Batové dávky Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Vojtěch Mrózek. Dostupné z Metodického portálu ISSN: ,
Financováno z ESF a státního rozpočtu ČR.
INTERNET Číslo projektu CZ.1.07/1.5.00/ Název školy
Základní informace o poskytovateli
Bezpečnost práce s počítačem
Zpracovala: Mgr. Kateřina Holá
Digitální učební materiál zpracovaný v rámci projektu
WORD Číslování stránek
Dobrá praxe Krajského úřadu Jihomoravského kraje
ZAJÍMAVÉ WEBOVÉ STRÁNKY
Střední odborná škola a Střední odborné učiliště, Hradec Králové, Vocelova 1338, příspěvková organizace Registrační číslo projektu: CZ.1.07/1.5.00/
OŠMS, Krajský úřad Kraje Vysočina
Inf Princip fungování elektronické pošty
Kód materiálu: VY_32_INOVACE_16_FUNKCNI_STYLY Název materiálu:
KRIZOVÝ ŠTÁB MĚSTA HRANIC
Schvalovací proces + hodnoticí kritéria
WORD Vkládání obrázků a klipartů
Anotace Žák se seznámí s problematikou národa, národnostních menšin a vztahu majority a minorit Autor Mgr. Petr Stonawski Jazyk Čeština Očekávaný výstup.
Technologie pro provozování komunikačních sítí Použité technologie při provozování sítě ROWANet Martin Procházka Odbor informatiky.
Regionální informace jako přidaná hodnota katalogu krajské knihovny
GPRS, EDGE, CDMA, WiFi, vytáčené připojení, linka euro ISDN, ADSL
Pracovní setkání s účetními obcí Zlínského kraje 2017
Windows – práce s okny VY_32_INOVACE_32_641
PRVOUKA ZIMNÍ SPORTY, BEZPEČNOST
Klíčové aktivity projektu
KRIZOVÝ ŠTÁB MĚSTA HRANIC
Krajský úřad Jihomoravského kraje
Informatika Počítačové viry.
Transkript prezentace:

Kybernetická bezpečnost Dominik Marek

Obsah prezentace Aktuálně z bezpečnosti FTAS SIEM Podvodné kampaně Video v MS Word FTAS současný stav detekce a kam dál SIEM o čem je dobré vědět 7.4.2019

Aktuálně z bezpečnosti Podvodné kampaně spear phishingová kampaň na ekonomická oddělení phishing (cílený na české obyvatele /ČSOB, mBANK, ČSAS, FIO) distribuce malware vydírání 7.4.2019

Podvodné kampaně SpearPhishing GovCERT varuje: můžete přijít o své peníze útok cílený na ekonomická oddělení útočník má nastudovanou organizační strukturu oběti „... Můžeme dnes učinit rychlou platbu ve výši XX,XXX EUR? ...“ 7.4.2019

Distribuce malware - v názvu „PDF“ - exe soubor v archivu (7z) 7.4.2019

Vydírání 7.4.2019

Vydírání s heslem 7.4.2019

MS Word s embedded videem MS Word a video 7.4.2019

MS Word s embedded videem Zranitelnost? objevil bezpečnostní tým Cymulate odkaz: https://blog.cymulate.com/abusing-microsoft-office-online-video chyba nahlášena na Microsoft reakce 7.4.2019

Systémy používané na kraji FTAS - Flow-based Traffic Analysis System systém pro sběr a analýzu flow-based dat (např. NetFlow) co FTAS umí: sbírat a detekovat zobrazovat (na základě dotazů) vykreslovat notifikovat dříve: FTAS node instalovaný přímo v CESNETu dnes: FTAS node instalovaný na kraji příjem dat z 20 zdrojů z toho 8 krajských zdrojů a 10 zapojených škol historie dat – 180 dní (naše zdroje) a 90 dní (školy) – zatím zabírá cca 2 TB dat 7.4.2019

Systémy používané na kraji FTAS - Flow-based Traffic Analysis System dnes: FTAS node instalovaný na kraji příjem dat z 20 zdrojů z toho 8 krajských zdrojů a 10 zapojených škol historie dat – 180 dní (naše zdroje) a 90 dní (školy) – zatím zabírá cca 2 TB dat 7.4.2019

Systémy používané na kraji FTAS - Flow-based Traffic Analysis System jak dnes FTAS využíváme? většina případů - ex-post analýza dat – co se stalo? je to pravda? zavirované Mikrotik prvky na PO prověření IoC ověření hlášení z CESNET-Certs těžba kryptoměn menšina případů – aktivní detekce 7.4.2019

Systémy používané na kraji FTAS - Flow-based Traffic Analysis System co dnes detekujeme? připojení na MS porty (135,445,3389) SNMP traffic (port 161) TCP SYN flood Telnet, SSH co bychom chtěli detekovat? různé typy skenů – horizontální/vertikální v rámci Rowanetu i v LAN DNS spoofing DoS/DDoS (např. amplifikační útoky /DNS, NTP/, SMTP DoS, ...) nestandardní komunikace (rsync, IRC, ...) ... 7.4.2019

Systémy používané na kraji SIEM – Security Information and Event Management systém pro sběr a analýzu logů co SIEM (obecný) umí: sbírat a detekovat zobrazovat (na základě dotazů) vykreslovat notifikovat korelovat reagovat dříve: NetIQ nepodporovaný a nevyvíjený systém generující mnoho alertů a událostí extrémně nízká odezva spíše log management než SIEM 7.4.2019

Systémy používané na kraji SIEM – Security Information and Event Management dnes: stále NetIQ + příprava na implementaci IBM QRadar zkušenosti + poučení o čem je dobré vědět? zajímavé události Windows přidání nového domain admina přihlášení domain admina jinde než na DC (hash) create shadow a delete shadow copy na DC %SystemRoot%\ntds\NTDS.DIT reg save hklm\sam a reg save hklm/system ntdsutil a ifm zajímavé události Unix failed su for root by username gpasswd*: user anyuser added by username to group sudo kopírování souborů /etc/passwd a /etc/shadow 7.4.2019

Systémy používané na kraji SIEM – Security Information and Event Management o čem je dobré vědět? další zajímavé události MS SQL – pokus o použití procedury xp_cmdshell WEB server – výskyt klíčových slov (union, passwd, shadow, %2Fshadow, script, alert, ...) zamčení účty x-krát za sebou záloha DB provedená jiným uživatelem než určeným pro zálohování zápis souboru s koncovkou delší než 3 znaky 7.4.2019

Kontakt Děkuji za pozornost! Dominik Marek bezpečnostní analytik na úseku ICT pro kraj a zřizované příspěvkové organizace marek.dominik@kr-vysocina.cz tel: 564 602 325 gsm: 724 650 242 7.4.2019