+ All Categories
Home > Documents > CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security...

CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security...

Date post: 11-Jul-2020
Category:
Upload: others
View: 6 times
Download: 0 times
Share this document with a friend
28
CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 [email protected] ALEF NULA, a.s.
Transcript
Page 1: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

CYBERSECURITY INKUBÁTORFilip Pávek

Systems Engineer, SecurityCCNP R&S, CCNP Security, CCSI #[email protected] NULA, a.s.

Page 2: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

CO ZNAMENÁ „CYBERSECURITY“?

NEZNÁMENÁ PRÁCI JEN PRO TECHNIKY!

• Bezpečnost – počítačové sítě, servery, koncové stanice, mobilní zařízení.

• Sběr a analýza datových toků.

• Testování zranitelností.

• Směrnice, normy, zákony.

• Analýzy rizik, gap analýzy.

Page 3: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

PROČ CYBERSECURITY INKUBÁTOR

ZA NÁS:• Aktivně hledat nové kolegy.• Šířit osvětu v oblastech bezpečnosti.ZA VÁS:• Ujasnění co chci dělat, kde se vidím?• Mít možnost ptát se odborníků na věci nad rámec

přednášek.• Získat stáž – začít v době studia nabírat zkušenosti pro

budoucí kariéru!

Page 4: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

PROGRAM PŘEDNÁŠEK

• 25.4. 2017 – Obecně o bezpečnosti

• 26.4. 2017 – Řízení přístupu do sítě (změna)

• 3.5. 2017 – Kybernetické hrozby

• 10.5. 2017 – Jak vypadá (ne)etický hacking

• 17.5. 2017 – Řízení přístupu do sítě (náhradní termín)

SLEDUJTE WEB a EMAIL!!!

Page 5: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

CO VÁS NEMINE

NEJSME VE ŠKOLE ALE…

• Musíme použít nějaké hodnotící praktiky:

– Testy – NEEXISTUJE PASS NEBO FAIL STAV!!!

• Jaký testy, na co a kdy se budou psát.

• NO STRESS!!!

– Aktivita na přednáškách.

– Zájem o problematiku.

Page 6: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

VÝZNAM A VNÍMÁNÍ BEZPEČNOSTIOBECNĚ O BEZPEČNOSTI

Page 7: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

AGENDA

• Vnímání bezpečnosti běžných uživatelů IT.

• Co nás ohrožuje v kybernetickém prostoru.

• Jak je (ne)snadné útočit.

• Standardy a zákony.

Page 8: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

VNÍMÁNÍ BEZPEČNOSTI BĚŽNÝCH UŽIVATELŮ IT

Page 9: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

SVĚT IT KOLEM NÁS

JSTE NA NĚJ PŘIPRAVENI?• PC, laptopy, tablety, „chytré“ mobilní telefony, atd.

• Připojení do mobilní sítě a Wi-Fi všude (auta).

• IoT – chytré domácnosti/domy, spotřebiče, atd.

• Sociální sítě, aplikace mobilní/desktopové.

Page 10: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

NEBEZPEČÍ IT SVĚTA KOLEM NÁS

• Neřešíme vůbec otázku bezpečnosti.– Hlavně že nám funguje Internet!

• Co Vaše domácí Wi-Fi?• Co veřejné Wi-Fi sítě (hotely, kavárny, letiště..)

– Hesla a jejich správa• Stačí nám dnes jedno heslo na vše?• Jak hesla spravujete?

– Extrémně rychlý vývoj mobilních a desktopových aplikací.• Kontrolujete licence aplikací nebo jen stahujete a používáte?• Jste si jistí, že aplikace kterou používáte nedělá něco navíc?• Řešíte bezpečnost kódu aplikace?

Page 11: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

NEBEZPEČÍ IT SVĚTA KOLEM NÁS– Co vy a sociální sítě?

• Máte obavy, že budou Vaše informace zneužity?• Vkládáte fotky na Facebook, Instagram, atd.?• Co je vlastně soukromí?

– Chytré spotřebiče – pračka, kávovar, osvětlení, atd.• Jak se připojují, jak se ovládají?• Jaký protokol a jaký port používají?

– Jak nás ovlivňuje ztráta mobilního zařízení?• Soukromé vs. pracovní zařízení (BYOD, CYOD).• Jak se zbavujeme IT hraček (bazary, kamarádi, atd.)

– Kontrolujete na co klikáte na webu a jaké emaily otvíráte?

Máte čas tohle všechno vůbec řešit?

Page 12: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

PŘÍKLADY KOLEM NÁS

“HEY SIRI, UNLOCK THE FRONT DOOR.” She unlocked the front door.

Page 13: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

CHOVÁNÍ V KYBERNETICKÉM PROSTORU

Zdroj:govcert.cz

Page 14: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

CO (NE)DĚLAT PO TECHNICKÉ STRÁNCE

Zdroj:govcert.cz

Page 15: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

CO NÁS OHROŽUJE V KYBERNETICKÉM PROSTORU?

Page 16: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

KDO MŮŽE BÝT ÚTOČNÍKEM

• Jednotlivci.

• Malé skupiny útočníků (různě organizované).

• Velmi dobře organizované skupiny.

• Skupiny útočníků na úrovni vlád zemí.

• Script Kiddie

• White Hat – (EthicalHacker)

• Black Hat – (Cracker)

• Gray Hat

Page 17: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

KDO MŮŽE BÝT CÍLEM

NENÍ NIKDO, KOHO BY SE ÚTOKY NETÝKALI!

• Jednotlivci

• Soukromé společnosti

• Státní podniky

• Průmyslové odvětví

• Stát

Page 18: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

TYPY ÚTOKŮ

• Spoofing – MAC, IP, Aplikace/služba• Reflection and Amplification – DNS, ICMP, NTP• Social Engineering• Phishing / Pharming• DoS/DDoS• Password attacks• Reconnaissance attacks• Man-in-the-Middle attacks , atd.

Page 19: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

Zdroj:ENISA

Page 20: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

ŠKODLIVÝ KÓD = MALWARE

• Virus, Adware, Spyware, Trojský kůň, Červ, Backdoor, Botnet, Adware, Downloader, Ransomware

• Zero-day attacks

• Blended threats

• Advanced Persistent Threat (APT)

Page 21: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

MALWARE V Q1 2017

Zdroj:Malwarebytes

Page 22: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

RANSOMWARE V Q1 2017

Zdroj:Malwarebytes

Page 23: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

JAK JE (NE)SNADNÉ ÚTOČIT

Page 24: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

KYBERNETICKÉ ÚTOKY

• Proč jsou tak populární?

• Čeho se bát?– Útok z vnitřní sítě?

– Útok z vnější sítě?

• Nástroje pro testování bezpečnosti sítě a systémů jsou totožné s nástroji k průniku!– Je těžké takové nástroje získat?

– Je těžké takové nástroje používat?

Page 25: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

PROSTŘEDÍ PRO TESTOVÁNÍ BEZPEČNOSTI

Page 26: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

STANDARDY A ZÁKONY

Page 27: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

STANDARDY A ZÁKONY V ČR

• ISO 27000• ZoKB – 1.1. 2015, zákon č. 181/2014 Sb.,• Napříč EU – NIS Directive – 6.6. 2016.• Implementace NIS Directivy -> novela ZoKB

(aktuálně schválena PS).• GDPR – obecné nařízení - ochrana osobních údajů

– Schváleno 27.4. 2016– Účinný od 27.5. 2018

Page 28: CYBERSECURITY INKUBÁTOR - ALEF · CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s.

DÍKY ZA POZORNOST


Recommended