“ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) el...

31
“Ataques internos Jaime Blanco @JaimeBlancoL CEO Ximark Technologies, Inc. Estamos protegidos contra el ejercicio inadecuado de roles y responsabilidades por los colaboradores de la organización?”

Upload: hoangtu

Post on 21-Sep-2018

215 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

“Ataques internos

Jaime Blanco@JaimeBlancoL

CEOXimark Technologies, Inc.

Estamos protegidos contra el ejercicio inadecuado de roles y

responsabilidades por los colaboradores de la organización?”

Page 2: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

Dead by PowerPoint

Page 3: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

Ataques

Internos: Siempre

Presentes

Page 4: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

Motivación

Financiera

Page 5: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

Motivación Emocional

Page 6: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

Hoy los niveles de riesgo aumentaron

Page 7: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

Fuerza laboral móvil

Page 8: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

Consumerización

de IT y BYOD

Page 9: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

Redes Sociales

Page 10: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

APTs: Advanced Persistent ThreatsAPTs: Advanced Persistent Threats

Page 11: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

La NubeLa Nube

Page 12: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla
Page 13: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

Criminales que ejecutan accesos “lentos y de bajo perfil” causan más daño y escapan de detección por más tiempo

Page 14: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

Mecanismos de intrusión poco sofisticados técnicamente

Page 15: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

Fraude ejecutado por gerentes causa más pérdidas y dura más.

Page 16: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

La mayoría de los incidentes fueron detectos

por auditorías, quejas 

de clientes o sospechas de compañeros de trabajo

Page 17: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

Información de indentificación

personal  (PII) es 

el objetivo de intrusos internos

Page 18: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

18

¿Qué hacer?

(a.k.a. mejores prácticas)

Page 19: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla
Page 20: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

El Triángulo Integral de la Seguridad

Page 21: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

“Security in Depth”…Protección de Cebolla

Page 22: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

Protección Capa 7: Next Generation Firewalls

Page 23: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

Acceso Basado en Identidad (NAC, etc.)

Page 24: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

DMZ (hoyo de seguridad?)

Page 25: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

Protección de Capa 8: Educación, educación, educación…

Page 26: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

Monitoreo de Seguridad SIEM (Security Information and Event Management)

Page 27: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

Sistemas de Prevención de Fuga de Información DLP

Page 28: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

Supervise al supervisor, audite al auditor

Page 29: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

Desarrollo Análisis de Vulnerabilidades mensuales

Page 30: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

Realice PEN-TEST al menos una vez al año

Page 31: “Ataques internos - felaban.net · inadecuado de roles y ... (a.k.a. mejores prácticas) El Triángulo Integral de la Seguridad “Security in Depth”…Protección de Cebolla

Gracias

Jaime Blanco@JaimeBlancoL

CEOXimark Technologies, Inc.