DDoS as a service DDoS jako služba Vít Bukač Vashek Matyáš Lukáš Němec Zdeněk Říha Vlasta Šťavová
|
|
- Žaneta Tesařová
- před 8 lety
- Počet zobrazení:
Transkript
1 DDoS as a service DDoS jako služba Vít Bukač Vashek Matyáš Lukáš Němec Zdeněk Říha Vlasta Šťavová IS
2 Vít Bukač Vit Bukac graduated in the IT Security specialization from the Faculty of Informatics of the Masaryk University in Brno. In the past he worked as Enterprise System Administrator at the Institute of Computer Science of the Masaryk University in Brno. Since 2012 he has been working for Honeywell at the position of a Security Specialist and a member of the global CIRT team of Honeywell. He established a long term cooperation with the Centre for Research on Cryptography and Security (CROCS) at FI MU. His research interests include incident response, network forensic analysis and Denial-of-Service attacks. He is a holder of the DFSS and GIAC GCFE certifications. Mgr. Vít Bukač vystudoval Fakultu informatiky Masarykovy Univerzity v Brně, obor Bezpečnost informačních technologií. V minulosti pracoval na pozici Enterprise System Administrator na Ústavu výpočetní techniky MU. Od roku 2012 působí jako Security Specialist a člen globálního CIRT týmu ve společnosti Honeywell. Dlouhodobě spolupracuje s Centre for Research on Cryptography and Security (CROCS) při FI MU. Zabývá se především odpovědí na incidenty, síťovou forenzní analýzou a útoky typu Denial-of-Service. Je držitelem certifikací DFSS a GIAC GCFE. DDoS as a service The number of Denial of Service attacks (DoS) is increasing. The distributed version (so called DDoS) requires a coordination of many computers to form a significant data flow. To launch such an attack there is no need for a deep technical knowledge or a high number of computers under the control of the attacker. Indeed, there are services that offer DDoS attacks on a commercial basis. The paper focuses on a phenomenon that We call "DDoS as a service" (DDoSaaS). DDoS jako služba S útoky typu odepření služby (DoS of Service) se setkáváme stále častěji. Jejich distribuovaná varianta DDoS vyžaduje koordinaci mnoha počítačů pro vytvoření významného toku dat. Pro provedení tohto útoku však dnes není třeba vládnout ani hlubokými technickými znalostmi, ani řadou počítačů pod kontrolou útočníka. Existují totiž služby, které DDoS útok nabízí na komerční bázi. Příspěvek se nabývá fenoménem, který nazýváme jako DDoS jako služba (DDoSaaS). 36 IS2 2015
3 DDoSaaS: DDoS jako služba V tomto příspěvku se zabýváme analýzou služeb poskytujících za úplatu útoky odepření služby Denial of Service as Service (DDoSaaS). Tyto služby jsou hrozbou pro slabě až středně výkonné cloudové servery a pro domácí uživatele. Informace, které jsme během našeho výzkumu posbírali, nám umožňují vyslovit názor, že DDoSaaS jsou rizikem pro poskytovatele cloudů i běžné uživatele. 1 Základní charakteristika Služby DDoSaaSs samy sebe typicky prezentují jako služby stresového testování (stress testing) a často se setkáme s anglickými názvy jako booter nebo stresser. Teoreticky se tedy jedná o servery určené k testování odolnosti zvoleného cíle vůči DDoS útokům. Tyto služby jsou přístupné prostřednictvím internetových stránek, které vyžadují předchozí registraci. Mezi společné rysy internetových stránek DDoSaaS služeb patří: anglický jazyk webových stránek, ceny jsou uváděny v amerických dolarech, jsou snadno dohledatelné pomocí běžných vyhledávačů. Webové stránky často obsahují Smluvní podmínky, kde se provozovatelé služeb zříkají jakékoli odpovědnosti za škody způsobené uživateli služby. Provozovatelé služeb nicméně nijak nekontrolují, zda zákazník objednává útok na cíl, který má pod svou kontrolou. Nejčastějšími zákazníky služeb DDoSaaS jsou on-line hráči, kteří chtějí získat konkurenční výhodu nad svými oponenty [3]. Tyto služby jsou navrženy s důrazem na uživatelskou přívětivost. Hlavní webová stránka obsahuje přehled zpráv pro zákazníky, jako například nově dostupné typy útoků nebo zvyšující se šířka pásma, a základní statistiky služby. Pro hlášení chyb a problémů zákazníků obvykle bývá k dispozici ticket systém. Mnoho služeb dokonce tvrdí, že poskytují podporu 24 hodin, 7 dnů v týdnu přes kanály instantního messagingu. Zákazníci jsou převážně lidé bez výraznějších technických znalostí. Pro zaplacení jsou používány běžné a široce rozšířené platební metody (např. Paypal, Bitcoin) a samotné spuštění útoku vyžaduje jen minimální porozumění fungování datových sítí. Základna zákazníků se čas od času rozrůstá díky příležitostným promo akcím, jako například slevy na předplatné slev nebo bezplatných zkoušek. Služby se platí formou předplatného. Po přijetí odpovídající částky je uživateli aktivován jeho účet a uživatel může po dobu předplatného službu prakticky neomezeně využívat. Předplatné se od sebe liší hlavně délkou jednoho útoku (po uplynutí časového limitu útok skončí, ale uživatel ho může spustit znovu) a maximálním počtem souběžně probíhajících útoků. Ceny začínají okolo 2 USD za měsíc, pro ilustraci uvádíme několik příkladů v Tabulce 1. DDoSaaS Cena (USD) Délka útoku (s) Souběžně útoků booter.in 2, connectionstresser.com hornystress.me 6, lizardstresser.su networkstresser.net 1, titaniumstresser.net 2, Tabulka 1: Měsíční poplatky za užívání. Současný způsob fungování služeb DDoSaaS poskytuje dobrou úroveň anonymity pro poskytovatele i technicky znalé uživatele. Platby lze zasílat anonymními cryptoměnami, síťový provoz útoku používá podvrhnuté zdrojové IP adresy a na webové stránky lze přistupovat prostřednictvím anonymizačních proxy serverů. IS
4 2 Kill Chain Fungování DDoSaaS ukážeme na kill chain metodice, kterou navrhli Hutchinson a spol. [2]. Kill chain rozděluje útok do sedmi fází, přičemž každá fáze může začít až v okamžiku, kdy úspěšně skončila fáze předchozí. Harris, Konikoff a Petersen použili kill chain na rozbor průběhu DDoS útoku prováděného botnetem v [1]. 2.1 Reconaissance V této fázi se potenciální útočník snaží o získání IP adresy nebo doménového jména počítače, který se chystá napadnout. V triviálním případě stačí převzít obecně známé doménové jméno serveru nebo použít základní systémové utility. Avšak DDoSaaS jsou ve značné míře využívány hráči počítačových her. Zjištění IP adresy protivníka v online hře není triviální úkol, neboť hry obvykle využívají klient-server architekturu a přímá komunikace mezi hráči není možná. Používají se tedy tzv. resolvery, které dovolují spojit nickname uživatele vybrané služby (např. Skype) s jeho aktuální používanou IP adresou. Resolvery bývají buď přímo součástí webových stránek stresserů nebo jsou z nich odkazovány. 2.2 Weaponization & Delivery Útočník určuje parametry požadovaného útoku. Vyžadován je především požadovaný typ útoku, délka a cílový port. Další možnosti nastavení vlastností útoku jsou velice omezené. Obvykle není možno specifikovat míru randomizace polí paketu ani vlastností datových toků. Všechny tyto parametry jsou napevno určeny jako neměnné charakteristiky vybraného typu útoku. Na výběr bývá 5-10 různých typů útoku, založených na protokolech TCP, UDP a HTTP. Výběr požadovaného typu útoku také určuje, jakým způsobem budou pakety doručeny k cíli. DDoSaaS intenzivně využívají IP spoofing. Zjevnou preferenci mají záplavové útoky založené na protokolu UDP. Tyto útoky využívají amplifikaci špatně konfigurovaných zařízení připojených k síti, jako jsou servery nebo domácí routery. 2.3 Exploitation Jak už bylo uvedeno, útoky generované stressery jsou ve značné míře založeny na hrubém zahlcení cíle pomocí velkého množství dat. Dostupná šířka pásma pro útoky se většinou inzeruje v řádu několika gigabitů za sekundu někdy i více (např. Anonymous Stresser 5 Gbit/s, Quantum Booter 15 Gbit/s). Tato šířka pásma je však pouze teoretická. Reálně je výrazně nižší a navíc je sdílena všemi souběžně probíhajícími útoky. Jen minimum DDoSaaS podporuje i útoky využívající zranitelnosti v běžně používaných protokolech. Jedná se především o útoky typu Slowloris a R-U-D-Y, které náleží do rodiny tzv. pomalých DDoS (slow DDoS). Jejich smyslem je udržení velkého množství souběžně otevřených spojení, čímž je postupně vyčerpána kapacita serveru pro otevření spojení k legitimním uživatelům. 2.4 Installation Při DDoS útoku nedochází k instalaci malwaru na cílový počítač. Fáze instalace nemá proto žádnou navázanou akci a je přeskočena. 2.5 Command and Control (C2) Útoky prováděné pomocí DDoSaaS mají obvykle délku řádově několik minut. Pokud útočník chce napadat cílový počítač dlouhodobě, může využívat přestávek mezi útoky k úpravě parametrů útoku, aby obránce neměl možnost přizpůsobovat své systémy. Protože, jak už bylo uvedeno, možnosti nastavení útoků jsou omezené, útočník může především měnit použité typy útoků. I když je útočník informován o úspěšném zahájení útoku, DDoSaaS obvykle nepodporují setrvalý monitoring dostupnosti cíle a to ani pomocí triviálních metod jako například ping. Převážně technicky méně znalí zákazníci proto mohou mylně asociovat spuštění útoku vůči cíli s jeho úspěšným zahlcením. 38 IS2 2015
5 2.6 Actions on objectives Jakmile útočník dá pokyn k zahájení útoku, je nově vytvořen odpovídající požadavek a zařazen do fronty útoků. DDoSaaS jsou velice flexibilní, neboť k zahájení dochází obvykle během několika sekund. Úspěch útoku závisí na řadě faktorů, především pak na rychlosti připojení cíle, dostupným anti-ddos systémům v jeho síti i síti jeho ISP a také na kvalitě infrastruktury, kterou DDoSaaS využívá. V případě napadení serveru hostovaného u světoznámého poskytovatele cloudových služeb je pravděpodobnost doručení paketů útoku méně než 50 %. 3 Datové toky Obvyklý průměrný bitrate během útoku se pohybuje na úrovni mezi 100 Mbit/s a 500 Mbit/s. Takové útoky mají potenciál nejen kompletně zahltit domácí připojení, ale narušit i fungování slabších serverů. Služby DDoSaaS využívají malý počet výkonných serverů, které provádí samotný útok. Ve velké míře je využíván IP spoofing, aby byla znesnadněna identifikace zdrojových serverů, což by mohlo vést ke snížení jejich reputace nebo dokonce odstavení. Útočný provoz s podvrženými IP adresami se obvykle následně zesiluje nic netušícími špatně zkonfigurovanými prostředníky [4]. Datové toky generované službami se také vykazují jednoduchostí. Nesetkáváme se s randomizací ani jinými technikami pro znesnadnění detekce. Naopak, útoky jsou obvykle snadno identifikovatelné, neboť cílový počítač přijímá až odpovědi prostředníků, aniž by sám datové toky inicioval. Kombinace jednoduchých až prototypových charakteristik datového provozu a relativně nízkých hodnot bitrate znamená, že útoky by měly být detekovatelné i velmi jednoduchými metodami (např. porovnávání počtu SYN/SYNACK segmentů, podobnostní vyhledávání mezi souběžnými toky či vyhledávání známých délek paketů). Služby DDoSaaSs také umí rychle využít nově objevené metody útoků. Setkali jsme se například se stránkami nabízejícími útoky násobené pomocí nedávno objevených zranitelností v Joomla, MSSQL a SSDP. Nabídka útoků se zpravidla v čase dynamicky mění, jak operátoři služeb zakupují nové skripty, které generují nejnovější známé útoky. 4 Závěr Během let vývoje došly DDoSaaS služby dlouhou cestu. Z prostých inzerátů na hackerských fórech se změnily ve vysoce automatizované a snadno přístupné nástroje pro širokou klientelu, které snesou srovnání se soudobými e-shopy. Jsou podporovány moderní platební metody jako Paypal nebo Bitcoin, uživatelé mají prostředky pro řešení stížností a služby samotné neustále aktualizují nabídky podporovaných útoků. Hlavní hrozba DDoSaaS spočívá právě v jejich velké dostupnosti. Samotné generované útoky nejsou příliš silné, snadno se detekují a nepředstavují hrozbu pro běžně zabezpečené datové sítě. Na druhou stranu jsme přesvědčeni, že hrozba služeb typu DDoSaaS se v budoucnu bude zvyšovat. To především díky nízké ceně, značné reklamě, dosažitelné anonymitě a business modelu, který činí tyto služby rychle a široce přístupné pro mnoho potenciálních zákazníků. Zároveň očekáváme, že se zvýší počet služeb DDoSaaS, a to především jako důsledek volně přístupných zdrojových kódů a nízkých počátečních nákladů na vstup do odvětví při srovnání s potenciálem zisku. Literatura [1] Harris, Bryan, Eli Konikoff, and Phillip Petersen. "Breaking the DDoS attack chain." Institute for Software Research (2013). [2] Hutchins, Eric M., Michael J. Cloppert, and Rohan M. Amin. "Intelligence-driven computer network defense informed by analysis of adversary campaigns and intrusion kill chains." Leading Issues in Information Warfare & Security Research 1 (2011). [3] M. Karami and D. McCoy. "Understanding the Emerging Threat of DDoS-as-a-Service". 6th USENIX Workshop on Large-Scale Exploits and Emergent Threats (2013). [4] Paxson, Vern. "An analysis of using reflectors for distributed denial-of-service attacks." ACM SIGCOMM Computer Communication Review 31.3 (2001). IS
6 40 IS2 2015
DDoSaaS: DDoS jako služba
DDoSaaS: DDoS jako služba Vít Bukač, bukac@mail.muni.cz Zdeněk Říha, zriha@fi.muni.cz Vlasta Šťavová, vlasta.stavova@mail.muni.cz Lukáš Němec, lukas.nemec@mail.muni.cz V tomto příspěvku se zabýváme analýzou
Bezpečnost sítí, Firewally, Wifi. Ing. Pavel Píše
Bezpečnost sítí, Firewally, Wifi Ing. Pavel Píše Útoky na síť Z Internetu Ze strany interní sítě Základní typy síťových útoků Útoky na bezpečnost sítě Útoky na propustnost sítě (šířka pásma, záplavové
Novinky ve FlowMon 6.x/FlowMon ADS 6.x
Novinky ve FlowMon 6.x/FlowMon ADS 6.x FlowMon je kompletní řešení pro monitorování a bezpečnost počítačových sítí, které je založeno na technologii sledování IP toků (NetFlow/IPFIX/sFlow) a analýze chování
Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií
Advanced IT infrastructure control: do it better, safer, easier and cheaper FlowMon ADS Moderní řešení detekce průniků a anomálií Úvod Klíčové otázky Kolik stojí správa IT infrastruktury? Jaké jsou důsledky,
Jak eliminovat rizika spojená s provozem nedůvěryhodných zařízení v síti? BVS. Jindřich Šavel NOVICOM s.r.o
Jak eliminovat rizika spojená s provozem nedůvěryhodných zařízení v síti? BVS Jindřich Šavel 2.4.2019 NOVICOM s.r.o. NETWORK 2012 All MANAGEMENT rights reserved. HAS NEVER BEEN EASIER www.novicom.cz, sales@novicom.cz
FlowGuard 2.0. Whitepaper
FlowGuard 2.0 Whitepaper DDoS útoky jsou na vzestupu Pro téměř všechny sektory podnikání představují obrovské nebezpečí. FlowGuard vaši službu ochrání před škodlivými DDoS útoky. Systém komplexní ochrany
Problematika internetové bezpečnosti a obrany proti DDoS útokům. Ing. Tomáš Havlíček Produktový manažer
Problematika internetové bezpečnosti a obrany proti DDoS útokům Ing. Tomáš Havlíček Produktový manažer 22 03 2016 ČD - Telematika a.s. Poskytuje služby servisu, správy a výstavby optických sítí, ICT a
Flow Monitoring & NBA. Pavel Minařík
Flow Monitoring & NBA Pavel Minařík minarik@invea.cz Formulace zadání Zákazník požaduje řešení pro monitorování a analýzu provozu datové sítě Měření provozu v prostředí multi-10gbps infrastruktury Historie
Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě
Advanced IT infrastructure control: Do it better, safer, easier and cheaper FlowMon ADS 3 Nová generace řešení pro analýzu provozu datové sítě FlowMon ADS Přehled produktu Řešení pro automatickou analýzu
Flow monitoring a NBA
Flow monitoring a NBA Kdy, kde a jak? Petr Špringl, Zdeněk Vrbka, Michal Holub springl@invea.cz, vrbka@invea.cz, holub@invea.cz Obsah Monitorování datových toků = Flow monitoring Flow monitoring a bezpečnost
FlowMon Monitoring IP provozu
WWW.TAKTIS.EU FlowMon Monitoring IP provozu Ing. Martin Ťupa 10. 03. 2016 Brno TAKTIS CZ s.r.o. Havlíčkovo nám. 152/4 Žďár nad Sázavou 591 01 Sídlo společnosti: Mezi Vodami 639/27, Praha 4 143 00 Reálná
Business impact analýza a zvládání rizik spojených s provozem nedůvěryhodných zařízení BVS. František Sobotka NOVICOM s.r.o
Business impact analýza a zvládání rizik spojených s provozem nedůvěryhodných zařízení BVS František Sobotka 25.4.2019 2012 All MANAGEMENT rights reserved. NETWORK HAS NEVER BEEN EASIER www.novicom.cz,
Kybernetické hrozby - existuje komplexní řešení?
Kybernetické hrozby - existuje komplexní řešení? Cyber Security 2015, Praha 19.2.2015 Petr Špringl springl@invea.com Bezpečnost na perimetru Firewall, IDS/IPS, UTM, aplikační firewall, web filtr, email
Vývoj Internetových Aplikací
10 Vývoj Internetových Aplikací Bezpečnost Ing. Michal Radecký, Ph.D. www.cs.vsb.cz/radecky https://www.ted.com/talks/mikko_hypponen_fighting_ viruses_defending_the_net Co je to Cyber kriminalita http://www.internetprovsechny.cz/pocitacova-kriminalita-a-bezpecnost/
Bezpečnostní monitoring a detekce anomálií, případová studie botnet Chuck Norris. Petr Špringl springl@invea.cz
Bezpečnostní monitoring a detekce anomálií, případová studie botnet Chuck Norris Petr Špringl springl@invea.cz INVEA-TECH Česká společnost, univerzitní spin-off, spolupráce CESNET a univerzity, projekty
FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík pavel.minarik@advaict.com
3 Nová generace řešení pro analýzu provozu datové sítě Pavel Minařík pavel.minarik@advaict.com Přehled produktu Plug-in pro řešení FlowMon Network Behavior Analysis Určen pro detekci provozních a bezpečnostních
Jak ochráníte svoji síť v roce 2015? Michal Motyčka
Jak ochráníte svoji síť v roce 2015? Michal Motyčka motycka@invea.com Gartner doporučuje Gartner doporučuje monitorovat vnitřní síť pomocí Flow Monitoringu a NBA INVEA-TECH 2015 Přehled síťové bezpečnosti
Penetrační testy OSSTMM. Jaromír Vaněk e-mail: vanekj5@fel.cvut.cz ICQ: 342-453-214 Jabber: kredits@jabber.cz
Penetrační testy OSSTMM Jaromír Vaněk e-mail: vanekj5@fel.cvut.cz ICQ: 342-453-214 Jabber: kredits@jabber.cz Bezpečnostní audit vs. penetrační testy Bezpečnostní audit zhodnocení současného stavu vůči
Výzkum v oblasti kybernetické bezpečnosti
Výzkum v oblasti kybernetické bezpečnosti na Masarykově univerzitě od roku 2008 Jan Vykopal Oddělení bezpečnosti datové sítě Ústav výpočetní techniky Masarykova univerzita vykopal@ics.muni.cz Část I Časové
Při konfiguraci domácího směrovače a bezdrátové sítě se setkáte s obrovským počtem zkratek, jejichž význam je jen málokdy dostatečně vysvětlen.
1 Při konfiguraci domácího směrovače a bezdrátové sítě se setkáte s obrovským počtem zkratek, jejichž význam je jen málokdy dostatečně vysvětlen. Bez jejich znalosti však jen stěží nastavíte směrovač tak,
Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115
Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115 Číslo projektu: Číslo šablony: 27 Název materiálu: Ročník: Identifikace materiálu: Jméno autora: Předmět: Tématický celek: Anotace: CZ.1.07/1.5.00/34.0410
Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz
Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz Čím se zabýváme? Monitoring sítě správa, optimalizace, troubleshooting Máte přehled o síťových komunikacích nejen do Internetu
Služba ComSource Hybrid AntiDDoS aneb Pračka v Cloudu ISPA Forum 2015
Služba ComSource Hybrid AntiDDoS aneb Pračka v Cloudu ISPA Forum 2015 Trocha statistiky na úvod Hlavní zjištění RADWARE Network Security Report 2014-2015 Kon%nuální útoky na vzestupu Neočekávané cíle útoků
Bezpečnost webových stránek
Teze k diplomové práci na téma: Bezpečnost webových stránek Vypracoval: Jan Kratina, PEF, INFO, 5.ročník Vedoucí projektu: RNDr. Dagmar Brechlerová Jan Kratina 2005 Téma diplomové práce Bezpečnost webových
Monitorování datových sítí: Dnes
Monitorování datových sítí: Dnes FlowMon Friday, 29.5.2015 Petr Špringl springl@invea.com Obsah Monitorování datových toků = Flow monitoring Flow monitoring a bezpečnost sítě = Network Behavior Analysis
Téma bakalářských a diplomových prací 2014/2015 řešených při
Téma bakalářských a diplomových prací 2014/2015 řešených při Computer Network Research Group at FEI UPCE V případě zájmu se ozvěte na email: Josef.horalek@upce.cz Host Intrusion Prevention System Cílem
Představení Kerio Control
Představení Kerio Control UTM - Bezpečnostní řešení bez složitostí Prezentující Pavel Trnka Agenda O společnosti Kerio Kerio Control Přehled jednotlivých vlastností Možnosti nasazení Licenční model O společnosti
FlowMon Vaše síť pod kontrolou
FlowMon Vaše síť pod kontrolou Kompletní řešení pro monitorování a bezpečnost počítačových sítí Michal Bohátka bohatka@invea.com Představení společnosti Český výrobce, univerzitní spin-off Založena 2007
Problematika internetové bezpečnosti a obrany proti DDoS útokům. Ing. Tomáš Havlíček Produktový manažer
Problematika internetové bezpečnosti a obrany proti DDoS útokům Ing. Tomáš Havlíček Produktový manažer 11 11 2015 Účast v projektu FENIX ČD-T a internetová bezpečnost ČDT-MONITOR detekce bezpečnostních
Detekce volumetrických útoků a jejich mi4gace v ISP
Detekce volumetrických útoků a jejich mi4gace v ISP Flowmon DDoS Defender a F5 řešení Roman Tomášek roman.tomasek@alef.com Partnerství a certifikace Cisco Value Added Distributor Cisco Gold Cer4fied Partner
Datové služby. Písemná zpráva zadavatele
Písemná zpráva zadavatele zpracovaná podle ustanovení 217 zákona číslo 134/2016 Sb., o zadávání veřejných zakázek, v platném znění (dále jen zákon ) pro veřejnou zakázku ev. č. Z2019-004102 Veřejná zakázka
Dalibor Kačmář 21. 9. 2015
Dalibor Kačmář 21. 9. 2015 200+ 75%+ $500B $3.5M Průměrný počet dní, které útočník stráví v síti oběti, než je detekován všech průniků do sítí se stalo díky úniku přihlašovacích údajů celková odhadovaná
NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com
NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com Monitoring sítě Network visibility &security Perimeter security End point security Gartner doporučuje
Load Balancer. RNDr. Václav Petříček. Lukáš Hlůže Václav Nidrle Přemysl Volf Stanislav Živný
Load Balancer RNDr. Václav Petříček Lukáš Hlůže Václav Nidrle Přemysl Volf Stanislav Živný 1.4.2005 Co je Load Balancer Nástroj pro zvýšení výkonnosti serverů Virtuální server skrývající farmu skutečných
Co vše přináší viditelnost do počítačové sítě?
Co vše přináší viditelnost do počítačové sítě? Flowmon Friday 27.5.2016 Petr Špringl, Product Director springl@flowmon.com Čím se zabýváme? Viditelnost do síťového provozu (Network Visibility) Na základě
DoS útoky v síti CESNET2
DoS útoky v síti CESNET2 Ondřej Caletka 31. května 2016 Uvedené dílo podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Ondřej Caletka (CESNET, z. s. p. o.) DoS útoky v síti CESNET2 31. května 2016
POKROČILÉ ZABEZPEČENÍ DAT A APLIKACÍ V PROSTŘEDÍ AZURE TOMÁŠ MIROŠNÍK ACCOUNT TECHNOLOGY STRATEGIST MICROSOFT
POKROČILÉ ZABEZPEČENÍ DAT A APLIKACÍ V PROSTŘEDÍ AZURE TOMÁŠ MIROŠNÍK ACCOUNT TECHNOLOGY STRATEGIST MICROSOFT VYBUDOVÁNÍ NADSTAVBY NAD PROSTŘEDÍM AZURE OBLASTI ZABEZPEČENÍ Datové centrum Azure - síť Síť
Strategie sdružení CESNET v oblasti bezpečnosti
Strategie sdružení CESNET v oblasti bezpečnosti CESNET, z. s. p. o. Služby e-infrastruktury CESNET CESNET, http://www.cesnet.cz/ Provozuje síť národního výzkumu a vzdělávání CESNET2 Založen v roce 1996
SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC
SOCA & Zákon o kybernetické bezpečnosti od teorie k praxi Ivan Svoboda & SOCA AFCEA CERT/SOC 31. 3. 2015 Týká se vás ZKB? Nebojte se zeptat Provedeme vás ANO NE ANO NE ANO ANO NE NE zdroj: Ne pro zákon,
MOHOU TECHNOLOGIE ZVÍTĚZIT V BOJI S MODERNÍMI HROZBAMI?
MOHOU TECHNOLOGIE ZVÍTĚZIT V BOJI S MODERNÍMI HROZBAMI? Milan Balážik, CISSP, CISA Senior Security Solutions Architect Corpus Solutions a.s. Na Vítězné pláni 1719/4 140 00 Praha 4 E-mail: milan.balazik@corpus.cz
Použití analyzátoru paketů bezdrátových sítí Wireshark
Použití analyzátoru paketů bezdrátových sítí Wireshark Ladislav Sirový Ing. Ladislav Beránek, Csc. Školní rok: 2008-2009 Abstrakt Analýza sítí se zabývá sledováním a vyhodnocováním provozu počítačových
Co se skrývá v datovém provozu?
Co se skrývá v datovém provozu? Cyber Security 2014, Praha 22.10.2014 Petr Špringl springl@invea.com Moderní hrozby Společné vlastnosti? Nedetekováno AV nebo IDS 2010 Stuxnet 2011 Duqu 2012 Flame 2013?
Filter online threats off your network
Filter online threats off your network Cloud DNS resolver Pět minut - změna konfigurace DNS resolverů Bez nutnosti jakékoliv instalace ve vlastní infrastruktuře On-premise DNS resolver Maximálně jednotky
Penetrační testování
Penetrační testování Michal Zeman Ing. Ladislav Beránek, CSc., MBA Školní rok: 2008-09 Abstrakt Práce se zabývá testováním zranitelnosti informačních systémů. Tyto systémy se dnes velmi rozšiřují a často
Nejlepší přítel správce sítě! Řešení bezpečnosti Vaší sítě v Cloudu. Pavel Minařík CTO, AdvaICT,a.s.
Nejlepší přítel správce sítě! Řešení bezpečnosti Vaší sítě v Cloudu Pavel Minařík CTO, AdvaICT,a.s. Úvod IT infrastruktura dnes IT infrastruktura hraje roli nervové soustavy organizace Ve vysoce dynamickém
ICT bezpečnost a její praktická implementace v moderním prostředí
Konference GAPP 2015 ICT bezpečnost a její praktická implementace v moderním prostředí Petr Dvořák 25. března 2015 Dílčí oblasti zajištění ICT bezpečnosti Next-Gen Firewall (NGFW) Deep packet inspection
nová bezpečnostní identita nejen pro zákon pro skutečnou ochranu
nová bezpečnostní identita nejen pro zákon pro skutečnou ochranu 22 let zkušeností komplexní řešení & dlouhodobý provoz nepřetržité dohledové centrum procesy, role & kompetence zkušení, certifikovaní odborníci
Accelerate your ambition
Accelerate your ambition zbyszek.lugsch@dimensiondata.com 4 June 2013 Představení Dimension Data Globální IT systémový integrátor, servisní organizace a konzultační společnost Globální obrat společnosti
IT bezpečnost na ZČU včera, dnes a zítra Seminář CIV by Ing. Petr Žák
IT bezpečnost na ZČU včera, dnes a zítra Seminář CIV by Ing. Petr Žák Úvodní slovo, aneb o čem to dnes bude? Shrnutí IT bezpečnostních incidentů na ZČU za poslední cca rok Informace o současných hrozbách
Útoky na Tor. především ty víc praktické. hiviah
Útoky na Tor především ty víc praktické hiviah hiviah@torproject.org 5.5.2016 Tor není určen na... ochranu proti global passive adversary sanitizování metadat uvnitř protokolů kryptografie se typicke neprolamuje,
Plánované změny síťových licencí Autodesk Otázky a odpovědi
Plánované změny síťových licencí Autodesk Otázky a odpovědi Tento dokument představuje shrnutí otázek a odpovědí, které objasňují plánované změny týkající se síťových licencí a výhledově možné nové volby,
FlowMon 8.0. Představení novinek v řešení FlowMon. Petr Špringl, Jan Pazdera {springl pazdera}@invea.com
FlowMon 8.0 Představení novinek v řešení FlowMon Petr Špringl, Jan Pazdera {springl pazdera}@invea.com Přehled řešení FlowMon FlowMon Monitorování datových toků Bezpečnost (NBA) Záznam komunikace v plném
Penetrační test & bezpečnostní audit: Co mají společného? V čem se liší?
Penetrační test & bezpečnostní audit: Co mají společného? V čem se liší? Karel Miko, CISA (miko@dcit.cz) DCIT, s.r.o (www.dcit.cz) Nadpis Penetrační test i bezpečnostní audit hodnotí bezpečnost předmětu
Firewall, IDS a jak dále?
Firewall, IDS a jak dále? Network security monitoring - FlowMon - kompletní řešení pro monitorování a bezpečnost počítačových sítí Richard Štefíček steficek@invea.cz Váš partner ve světě vysokorychlostních
Komentáře CISO týkající se ochrany dat
Komentáře CISO týkající se ochrany dat 2 ! 300 mld. autentizací přes Azure AD měsíčně 1 mld. updatů a kontrol zařízení s Windows 200 mld. emailů testovaných proti malwaru 18 mld. scanovaných webových
Systém detekce a pokročilé analýzy KBU napříč státní správou
Systém detekce a pokročilé analýzy KBU napříč státní správou Stanislav Bárta Vedoucí oddělení analýzy síťového provozu @ NÚKIB Kamil Doležel Technical Director @ Service & Support spol. s r. o. 25. 10.
Penetrační testy v IP telefonii Filip Řezáč Department of Telecommunications VSB - Technical University of Ostrava Ostrava, Czech Republic
Penetrační testy v IP telefonii Filip Řezáč Department of Telecommunications VSB - Technical University of Ostrava Ostrava, Czech Republic mailto:filip.rezac@vsb.cz http://liptel.vsb.cz Obsah Úvod, motivace,
Technická opatření pro plnění požadavků GDPR
Technická opatření pro plnění požadavků GDPR Bezpečnost v souladu s regulací EU Ondřej Číž ociz@vmware.com 2015 VMware Inc. All rights reserved. Průzkum - metodika Metodika Cílová skupina Vzorek CATI telefonické
Firewall, IDS a jak dále?
Firewall, IDS a jak dále? Network security monitoring - FlowMon - kompletní řešení pro monitorování a bezpečnost počítačových sítí Jiří Tobola tobola@invea.cz Váš partner ve světě vysokorychlostních sítí
Next-Generation Firewalls a reference
- - Next-Generation Firewalls a reference PA-200 Společnost Palo Alto Networks Světová špička v oblasti síťové bezpečnosti - Společnost založena v roce 2005, první prodej v roce 2007 Zakladatel Next-generation
Bezpečnostní týmy typu CSIRT/CERT obecně a v CZ.NIC
Bezpečnostní týmy typu CSIRT/CERT obecně a v CZ.NIC CZ.NIC z.s.p.o. Martin Peterka / martin.peterka@nic.cz Konference Bezpečnost kyberprostoru 25. 10. 2011 1 Obsah CERT/CSIRT týmy obecně Co to je CSIRT/CERT
ISMS. Síťová bezpečnost. V Brně dne 7. a 14. listopadu 2013
ISMS Případová studie Síťová bezpečnost V Brně dne 7. a 14. listopadu 2013 Zadání - infrastruktura Modelová firma je výrobní firma, která síťové zabezpečení doposud nijak zásadně neřešila, a do jisté míry
ACTIVE24-CSIRT - řešení bezpečnostních incidentů v praxi. Ing. Tomáš Hála ACTIVE 24, s.r.o. www.active24.cz
ACTIVE24-CSIRT - řešení bezpečnostních incidentů v praxi Ing. Tomáš Hála ACTIVE 24, s.r.o. www.active24.cz CSIRT/CERT Computer Security Incident Response Team resp. Computer Emergency Response Team hierarchický
Aktivity NBÚ při zajišťování kybernetické bezpečnosti
Aktivity NBÚ při zajišťování kybernetické bezpečnosti Jaroslav Šmíd Tel.: 420 257 283 333 e-mail: J.Smid@nbu.cz 10.4.2013 1 Zákon o kybernetické bezpečnosti Kritická informační infrastruktura 10.4.2013
Fakulta elektrotechniky a informatiky Vysoká škola báňská - Technická univerzita Ostrava. Cvičení 5 POČÍTAČOVÁ OBRANA A ÚTOK - POU
Fakulta elektrotechniky a informatiky Vysoká škola báňská - Technická univerzita Ostrava Cvičení 5 POČÍTAČOVÁ OBRANA A ÚTOK - POU TCP/IP model Síťová (IP) vrstva - IP (Internet protokol) nejpoužívanější
ANECT, SOCA a CISCO Cognitive Threat Analytics Breach Detection v praxi
Pro zveřejnění ANECT, SOCA a CISCO Cognitive Threat Analytics Breach Detection v praxi Ivan Svoboda Business Development Manager, ANECT Souhrn Stávající přístupy k prevenci a detekci útoků NESTAČÍ (BEFORE
Václav Bartoš, Martin Žádník. Schůze partnerů SABU
Václav Bartoš, Martin Žádník Schůze partnerů SABU 20. 6. 2016 Warden Warden systém pro sdílení informací o bezpečnostích událostech Detektory u nás i v jiných organizací v síti CESNET2, externí zdroje
KYBERNETICKÁ BEZPEČNOST V ORGANIZACÍCH
KYBERNETICKÁ BEZPEČNOST V ORGANIZACÍCH 30. 5. 2017 Bezpečnost z pohledu kybernetického zákona. Školení pro architekty kybernetické bezpečnosti dle ZoKB. 31. 5. 2017 Přehled bezpečnosti počítačových sítí
PENETRAČNÍ TESTY CYBER SECURITY
PENETRAČNÍ TESTY CYBER SECURITY Prověření bezpečnosti systému Cílem penetračního testu je prověření účinnosti a robustnosti bezpečnostních mechanismů sloužících k ochraně zdrojů / dat / služeb před neoprávněným
Jak se měří síťové toky? A k čemu to je? Martin Žádník
Jak se měří síťové toky? A k čemu to je? Martin Žádník Představení CESNET je poskytovatelem konektivity pro akademickou sféru v ČR Zakládající organizace jsou univerzity a akademi věd Obsah Motivace Popis
Proč prevence jako ochrana nestačí? Luboš Lunter
Proč prevence jako ochrana nestačí? Luboš Lunter lubos.lunter@flowmon.com Flowmon Networks Technologický lídr v NetFlow/IPFIX monitoringu počítačových sítí a behaviorální analýzy 3x Deloitte CE Technology
Demilitarizovaná zóna (DMZ)
Demilitarizovaná zóna (DMZ) Bezpečnostní seminář ČP AFCEA Aktuální trendy v zabezpečení DMZ Dalibor Sommer/ březen 2013 Agenda HP Enterprise Security Strategy Aktuální bezpečnostní hrozby SDN a jeho využití
JAK ČÍST TUTO PREZENTACI
PŘENOSOVÉ METODY V IP SÍTÍCH, S DŮRAZEM NA BEZPEČNOSTNÍ TECHNOLOGIE David Prachař, ABBAS a.s. JAK ČÍST TUTO PREZENTACI UŽIVATEL TECHNIK SPECIALISTA VÝZNAM POUŽÍVANÝCH TERMÍNŮ TERMÍN SWITCH ROUTER OSI
Provádí ochranu sítě před napadením (ochrana počítačů nestačí) Odděluje uživatele (prvek nespolehlivosti) od prvků ochrany
Obranné valy (Firewalls) Vlastnosti Provádí ochranu sítě před napadením (ochrana počítačů nestačí) Odděluje uživatele (prvek nespolehlivosti) od prvků ochrany Filtrování paketů a vlastnost odstínění Různé
Flow monitoring a NBA
Flow monitoring a NBA Další krok pro zvýšení bezpečnosti počítačové sítě Petr Špringl springl@invea.cz Čím se zabýváme? Monitoring sítě správa, optimalizace, troubleshooting Máte přehled o síťových komunikacích
Big Data a bezpečnost. Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o.
Big Data a bezpečnost Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o. CESNET Community Fórum Zabezpečená data...... jsou data, která: jsou chráněna obsahově. Uživatel by neměl spoléhat na poskytovatele
Závěrečná zpráva projektu 475/2013 Fondu rozvoje CESNET
Zvýšení bezpečnosti webhostingu Závěrečná zpráva projektu 475/2013 Fondu rozvoje CESNET Petr Benedikt Západočeská univerzita v Plzni Centrum informatizace a výpočetní techniky e-mail: ben@civ.zcu.cz 19.
IntraVUE 2.0.3 Co je nového
IntraVUE 2.0.3 Co je nového Michal Tauchman Pantek (CS) s.r.o. Červen 2008 Strana 2/8 Úvod IntraVUE je diagnostický a podpůrný softwarový nástroj pro řešení komunikačních problémů, vizualizaci a dokumentaci
Bezpečnostní monitoring v praxi. Watson solution market
Bezpečnostní monitoring v praxi Watson solution market 13. 9. 2017 01 02 03 O Bezpečnostní monitoring Security Monitor na platformě QRadar SIEM Watson Solution Market 2 01 O Watson Solution Market 3 01
INTEGRACE AIS SE ZÁKLADNÍMI REGISTRY
Solutions for Demanding Business INTEGRACE AIS SE ZÁKLADNÍMI REGISTRY egovernment 20:10, Mikulov 2012 Petr Čermák, Josef Krtil Září 2012 AGENDA Asseco Central Europe Zkušenosti a výzvy velkých integračních
Mgr. et Mgr. Jakub Fučík
Mgr. et Mgr. Jakub Fučík Globální doména v rámci informačního prostředí, která je definována nezávislou sítí informačně-technologických infrastruktur, jakými jsou Internet, telekomunikační sítě, počítačové
Není cloud jako cloud, rozhodujte se podle bezpečnosti
Není cloud jako cloud, rozhodujte se podle bezpečnosti Marcel Jánský Manažer útvaru produktů a podpory prodeje 26. 2. 2013 České Radiokomunikace Vysílací služby Profesionální telekomunikační operátor Poskytovatel
Optimalizaci aplikací. Ing. Martin Pavlica
Optimalizaci aplikací Ing. Martin Pavlica Vize: Aplikace v dnešním světě IT Ze všech částí IT jsou aplikace nejblíže businessu V elektronizovaném světě významným způsobem podporují business, ten se na
Detekce zranitelnosti Heartbleed pomocí rozšířených flow dat
Detekce zranitelnosti Heartbleed pomocí rozšířených flow dat Václav Bartoš bartos@cesnet.cz Seminář o bezpečnosti sítí a služeb, 11. 2. 2015 Monitorování sítě CESNET2 Monitorování na bázi IP toků (flow)
Název a označení sady: Člověk, společnost a IT technologie; VY_3.2_INOVACE_Ict
Název materiálu: Počítačová síť Autor materiálu: Mgr. Irena Štaffová Zařazení materiálu: Šablona: Inovace a zkvalitnění výuky prostřednictvím ICT (III/2) Název a označení sady: Člověk, společnost a IT
Očekávané vlastnosti a pokrytí ČR sítěmi LTE
Doc. Ing. Jiří Vodrážka, Ph.D. Očekávané vlastnosti a pokrytí ČR sítěmi LTE 1 Co umožní LTE? LTE (Long Term Evolution 4G mobilní sítě) Inzerované rychlosti v hodnotách 60, 75,100 Mbit/s Jaká bude realita?
Firewally a iptables. Přednáška číslo 12
Firewally a iptables Přednáška číslo 12 Firewall síťové zařízení, které slouží k řízení a zabezpečování síťového provozu mezi sítěmi s různou úrovní důvěryhodnosti a/nebo zabezpečení. Druhy firewallu Podle
Občanské sdružení CHROPNET Ladova 389\10, Olomouc, 779 00 IČ: 01466925 Registrované na Ministerstvu vnitra ČR pod č.j.
Občanské sdružení CHROPNET Ladova 389\10, Olomouc, 779 00 IČ: 01466925 Registrované na Ministerstvu vnitra ČR pod č.j. VS/1-1/92231/13-R Občanské sdružení CHROPNET PROVOZNÍ ŘÁD OBSAH DOKUMENTU ČL. 1. ÚVOD...
Co se děje za Firewallem. Máte zajištěna data a funkce systémů před útokem z vnitřního segmentu sítě?
Co se děje za Firewallem Máte zajištěna data a funkce systémů před útokem z vnitřního segmentu sítě? Odkud hrozí útok? Internet Vnitřní LAN Vnitřní LAN Vnitřní LAN Mám firewall jsem klidný opravdu? Kdy
DDoS útoky a jak se jim bránit
DDoS útoky a jak se jim bránit LinuxDays 2016 Martin Žídek Úvod Cíl přednášky Seznámit se s dostupnými typy DDoS útoků a ochranami Jak je definován DDoS Distributed Denial of Service Neexistuje univerzální
Adware ENISA. Aktivní kybernetická obrana. Aktivum. Analýza hrozeb. Analýza počítačového viru. Antispamový filtr. Antivirový program
Adware ENISA Aktivní kybernetická obrana Aktivum Analýza hrozeb Analýza počítačového viru Antispamový filtr Antivirový program Asymetrická kryptografie Autenticita Autentizace (dat, identity, klíče, zprávy)
ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti
Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti ehealth Day 2016 16.2.2016 Ing. Stanislav Bíža, Senior IT Architekt, CISA stanislav.biza@cz.ibm.com 12016 IBM Corporation Požadavky
Analytický programový modul pro hodnocení odolnosti v reálném čase z hlediska konvergované bezpečnosti
Analytický programový modul pro hodnocení odolnosti v reálném čase z hlediska konvergované bezpečnosti Doba řešení: 2017 2019 Poskytovatel: Identifikační kód: Ministerstvo vnitra ČR, Program bezpečnostního
Útoky DoS a DDoS. Přehled napadení. Projektování distribuovaných systémů Ing. Jiří ledvina, CSc. Lokální útoky. Vzdálené útoky
Útoky DoS a DDoS Projektování distribuovaných systémů Ing. Jiří ledvina, CSc. Přehled napadení Lokální útoky Přetečení bufferu Prolomení hesla Vzdálené útoky Spoofing SYN Flood Smurf Attack Frangle Attack
Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH
Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie Jiří Tobola INVEA-TECH INVEA-TECH Český výrobce řešení FlowMon pro monitorování a bezpečnost síťového provozu Desítky referencí na českém
CYBERSECURITY INKUBÁTOR
CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s. CO ZNAMENÁ CYBERSECURITY? NEZNÁMENÁ PRÁCI JEN PRO TECHNIKY! Bezpečnost
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti MI-SOC: 8 SÍTĚ NAČIPU (NOC) doc. Ing. Hana Kubátová, CSc. Katedra číslicového návrhu Fakulta informačních technologii ČVUT v Praze Hana
Cloudové služby kancelářského softwaru hostované společností Microsoft Kvalitní nástroje pro firemní nasazení za přijatelnou cenu Vždy aktuální verze
Cloudové služby kancelářského softwaru hostované společností Microsoft Kvalitní nástroje pro firemní nasazení za přijatelnou cenu Vždy aktuální verze Office, e-mail, sdílení dokumentů, videokonference
Nejzajímavější bezpečnostní incidenty CSIRT.CZ. Pavel Bašta pavel.basta@nic.cz 29.01.2015
Nejzajímavější bezpečnostní incidenty CSIRT.CZ Pavel Bašta pavel.basta@nic.cz 29.01.2015 CSIRT.CZ Národní CSIRT tým pro ČR Založen v rámci plnění grantu MV ČR Kybernetické hrozby z hlediska bezpečnostních
Jiří SLABÝ Deloitte Téma: Bezpečnost informací zajímavé trendy nedávné minulosti Zajímavé statistiky a trendy z oblasti kybernetické bezpečnosti uplyn
Jiří SLABÝ Deloitte Téma: Bezpečnost informací zajímavé trendy nedávné minulosti Zajímavé statistiky a trendy z oblasti kybernetické bezpečnosti uplynulých několika let a zamyšlení nad dalším výhledem