presentando en sociedad a (qast) - quick assessment security tool - martín marsicano

35
#GX25 Presentando en sociedad a (QAST) - Quick Assessment Security Tool Martín Marsicano - Rodrigo de la Fuente [email protected] [email protected]

Upload: genexus

Post on 21-Jan-2018

487 views

Category:

Software


2 download

TRANSCRIPT

Page 1: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

#GX25

Presentando en sociedad a (QAST) - Quick Assessment

Security Tool

Martín Marsicano - Rodrigo de la Fuente

[email protected] [email protected]

Page 2: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano
Page 3: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

Pass1234

Correos electrónicos

Tarjetas de crédito

Lista de clientes

Hash de contraseñas

Chats e imágenes

Ashley Madison

Page 4: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

Juicios millonarios

PERDIDA DE CONFIANZA DE LOS CLIENTES

Renuncia del CEO

Ashley Madison

Page 5: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

¿Por qué nos importa?

Page 6: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

Si no nos va a pasar nada

Page 7: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

¿No nos va a pasar nada?

Page 8: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

HACKERS

Page 9: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

COMPETENCIA

Page 10: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

¿Y POR QUÉ NO?

Page 11: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

¿Cómo podemos defendernos?

Page 12: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

#GX24

Ciclo de desarrollo seguro

Page 13: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

LO QUE SE DEBERÍA HACER Requerimientos   Modelo  de  

amenazas  

Arquitectura  

Desarrollo  Seguro  

Tes8ng  de  seguridad  

Pentest  

Page 14: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

LO QUE SE HACE

Page 15: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

CREEMOS TENER

Page 16: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

REALMENTE TENEMOS

Page 17: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

#GX24

PENTEST

Page 18: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

Caja Blanca

Caja Negra

Tipos de PenTest

Webapp

Page 19: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

CAJA BLANCA

[email protected]

Page 20: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

CAJA NEGRA

Page 21: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

#GX24

QAST

Page 22: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

Prompts

Web Panels

Transacciones

GeneXus

Developer Menu

Page 23: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

DEVELOPER MENU

Page 24: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

PROMPTS

Page 25: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

TRANSACCIONES

Page 26: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

CONFIGURACIONES DEL SERVIDOR

Page 27: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

Mejores productos

Quick Assessment Security Tool

Sencilla solución

Status quo de la aplicación

Rápida detección

Page 28: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano
Page 29: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

CASO JEEP

Page 30: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

#GX24

Conclusiones

Page 31: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

SUGERENCIAS

"Prevenir es mejor que curar"

Hacer pruebas de seguridad

Pequeños errores

Conclusiones

Page 32: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

What’s Next?

Page 33: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

What’s Next?

Page 34: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

¿Preguntas?

Page 35: Presentando en sociedad a (QAST) - Quick Assessment Security Tool - Martín Marsicano

#GX25

¡MUCHAS GRACIAS!

Martín Marsicano - Rodrigo de la Fuente

[email protected]