Řešení bezpečnostních incidentů na ZČU

Podobné dokumenty
Řešení bezpečnostních incidentů na ZČU

Bezpečnostní tým na VŠB-TUO

ehealth a bezpečnost dat

Copyright by Silca S.p.A All Rights Reserved. products quality.

Série Voyager 1400g. Stručný návod k použití. Kabelový skener. VG1400-CZ-QS Rev A 10/12

Granit 1280i. Stručný návod k použití. Industrial Full Range Laser Scanner CZ-QS Rev A 1/14

Granit 1981i. Stručný návod k použití. Průmyslový bezdrátový skener. Crdlss-GRNT1981-CZ-QS Rev A 1/15

Mobilní počítač Dolphin TM Stručný návod k použití

IBM Security. Trusteer Apex. Michal Martínek IBM Corporation IBM Corporation

DOTAZNÍK KVALITY ŽIVOTA THE WORLD HEALTH ORGANIZATION QUALITY OF LIFE (WHOQOL) -BREF


Potřebujete mít vaše IS ve shodě s legislativou? Bc. Stanislava Birnerová

GUIDELINES FOR CONNECTION TO FTP SERVER TO TRANSFER PRINTING DATA

Stav podnikové bezpečnosti, Globální zpráva Jakub Jiříček, Symantec ČR a SR

Obsah&/&Content& Všeobecné)podmínky)(v)češtině)) Terms)and)Conditions)(in)english)) )

Byznys a obchodní záležitosti

Jak postupovat při řízení kontinuity činností. Risk Analysis Consultans

Výkon závislé práce mimo pracovněprávní vztah Červen 2012

aktuality, novinky Ing. Martin Řehořek

TCW215 2xTL-D36W IC PI

OBCHOD A NEKALÉ PRAKTIKY Ztratné v maloobchodě

USER'S MANUAL FAN MOTOR DRIVER FMD-02

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

TCW216 2xTL-D36W IC PI

Od Czech POINTu k vnitřní integraci

a konverze na úřadech Martin Řehořek

EURO přeshraniční platba

Thor VM3. Stručný návod k použití. Počítač do vozidla. VM3-CSCZ-QS Rev A 1/16

Bezpečnostní tým na VŠB-TUO

Social Media a firemní komunikace

1. Přihlášení Registrace ve webovém uživatelském rozhraní HU-GO. Postup registrace palubního přístroje (OBU On-Board Unit) Obsah

MASTER TL-D 90 De Luxe

Czech Republic. EDUCAnet. Střední odborná škola Pardubice, s.r.o.

SZIF - Evropské dotace s plnou elektronickou podporou a kontrolou

Xenon XP 1950g. Stručný návod k použití. Kabelový plošný skener CZ-QS-01 Rev A 07/19

DESIGN VÝROBKŮ. Ing. Lukáš Procházka. Střední průmyslová škola na Proseku. Novoborská 2, Praha 9. 1S Design výrobků duševní vlastnictví

Aktuální situace mezi novináři v České Republice Present situation of journalism in the Czech Republic

Stručný návod k použití

ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC

MASTER TL-D Super 80 58W/827 1SL

Dolphin 60s Stručný návod k použití

Buderus System Logatherm Wps K

LOGBOOK. Blahopřejeme, našli jste to! Nezapomeňte. Prosím vyvarujte se downtrade

UŽIVATELSKÁ PŘÍRUČKA

Rekonstrukce výtahů Úsporně

Preliminary Draft. Stručný návod k použití. Mobilní počítač Dolphin se systémem Windows CE 5.0

Bezpečné chování v síti WEBnet. Ing. Aleš Padrta Ph.D.

Trendy v interním auditu v České republice

Víte, kdo pracuje s vašimi dokumenty? Stanislava Birnerová

Právní nástroje exportního financování zahraničních zakázek

Veritas Information Governance získejte zpět kontrolu nad vašimi daty

Efektivní provoz koncových stanic

Windows - bezplatné služby pro školy. Jakub Vlček Specialist Microsoft Corporation

Zvyšování připravenosti na požadavky GDPR - doporučení a návrh opatření k rozpracování

Byznys a obchodní záležitosti

Litosil - application

REGULÁTORY PRO DOMÁCTNOSTI TYP B NG

Byznys a obchodní záležitosti

Komentáře CISO týkající se ochrany dat

Výukový materiál zpracován v rámci projektu EU peníze školám

Invitation to ON-ARRIVAL TRAINING COURSE for EVS volunteers

Jak udržet citlivé informace v bezpečí i v době cloudu a mobility. Jakub Jiříček, CISSP Praha, 27. listopadu 2012

Xenon 1900/1910. Stručný návod k použití. Kabelový skener. NG2D-CZ-QS Rev C 10/12

1-AYKY. Instalační kabely s Al jádrem. Standard TP-KK-133/01, PNE Konstrukce. Použití. Vlastnosti. Installation cables with Al conductor

User manual SŘHV Online WEB interface for CUSTOMERS June 2017 version 14 VÍTKOVICE STEEL, a.s. vitkovicesteel.com

Daňové novinky Jana Morávková. 28. února 2017

GDPR Projekt GDPR Compliance

Šifrování ve Windows. EFS IPSec SSL. - Encrypting File System - Internet Protocol Security - Secure Socket Layer - Private Point to Point Protocol

Vypsání závodu / Notice of Race strana/page 1/5. Compotech Cup. v lodních třídách / in classes. D-One, 7P CTL

MASTER CityWhite CDO-TT 70W/828 E27 1SL

MAXGUARD GT gelcoat na výrobu forem AME 6000 T-35 bariérová pryskyřice AROPOL XO pryskyřice na výrobu forem

Základní legislativní rámec

Supplier Web Uživatelská příručka. Supplier Web. Copyright Telefónica O2 Czech Republic, a.s. All rights reserved. 1/10

Řízení privilegovaný účtů

EU přijímá nový program pro bezpečnější internet: 55 milionů EUR na bezpečnější internet pro děti

Gymnázium, Brno, Elgartova 3

Microcat Authorisation Server (MAS ) Uživatelská příručka

Voyager 1202g. Stručný návod k použití. Bezdrátový laserový snímač čárových kódů. VG1202-CZ-QS Rev A 10/11

Cambridge International Examinations Cambridge International General Certificate of Secondary Education

W3500, W3600. Parts Catalogue Seznam dílù

Palmovka Business center Kancelářské prostory k pronájmu / Offices for lease. Na Žertvách 2247/29, Prague 8

Vuquest 3310g. Stručný návod k použití. Kabelový skener CZ-QS Rev C 1/13

ové služby na IPv6-only

nkt instal CYKY 450/750 V Instalační kabely Standard PN-KV Konstrukce Použití Vlastnosti Installation cables Construction

Právní formy podnikání v ČR

Digitální učební materiál

Granit 1980i. Stručný návod k použití. Průmyslový Full Range Area-Imaging skener. GRNT1980-CZ-QS Rev A 1/15

Typy bezpečnostních incidentů

Xenon XP 1950h. Stručný návod k použití. Kabelový plošný skener pro zdravotnictví. 1950HC-CZ-QS-01 Rev A 07/19

Tento materiál byl vytvořen v rámci projektu Operačního programu Vzdělávání pro konkurenceschopnost.

Základní bezpečnost. Ing. Radomír Orkáč VŠB-TUO, CIT , Ostrava.

USING VIDEO IN PRE-SET AND IN-SET TEACHER TRAINING

Gymnázium, Brno, Elgartova 3

Vánoční sety Christmas sets

GDPR compliance v Cloudu. Jiří Černý CELA

Připojení k bezdrátové síti eduroam na VFU Brno s mobilním telefonem se systémem Android

Gymnázium, Brno, Elgartova 3

SEZNAM PŘÍLOH. Příloha 1 Dotazník Tartu, Estonsko (anglická verze) Příloha 2 Dotazník Praha, ČR (česká verze)... 91

nkt instal CYKY 450/750 V Instalační kabely Konstrukce Použití Vlastnosti Installation cables Construction 2 Izolace PVC Měděná plná holá jádra

Střední průmyslová škola strojnická Olomouc, tř.17. listopadu 49

Transkript:

Řešení bezpečnostních incidentů na ZČU Jiří Čepák / 29. 11. 2017

Úvod Síť WEBnet Bezdrátová síť - eduroam, zcu-mobile Pevná síť - učebny, katedry, koleje Západočeská univerzita v Plzni Odpovědnost za svou síť Funkční pro uživatele Bezproblémová pro zbytek internetu Pravidla používání sítě WEBnet (10R/2008) Základní návod co (ne)dělat

Ideální stav

Ideální stav Všichni uživatelé dodržují pravidla Zákony platné v ČR Licenční a jiná ujednání Univerzitní směrnice Pravidlo zdravého rozumu Připojená zařízení Pečlivě udržovaná Zabezpečená Používající legální SW Nikdo nemá zlé úmysly Ale pouze u Kulovité Univerzity Ve vakuu... Bylo dokázáno, Že Toho lze dosáhnout

Reálný stav opak ideálního

Co se může pokazit Oblasti možných problémů Dostupnost (např. DoS/DDoS útok) Integrita (např. zavirování počítače) Důvěrnost (např. neoprávněný přístup) Porušení zákonů (např. autorský zákon) Porušení vnitřních pravidel (např. 10R/2008) Bezpečnostní incident Obecně narušení některé z oblastí výše Halooo? Hlásím narušení Dostupnosti. Došlo Pivo!

Z čeho pramení vznik incidentu Neznalost Nemám ponětí, co dělám Neznám důsledky Nedbalost Opomenutí Úmysl Záměrná aktivita Záměrné ignorování pravidel to se opravdu nesmí? Já si nevšiml, Že je nabitá! Neznalost směrnic By mě připravila o Radost z jejich porušování...

Statistika 2006-2017

Statistika 2016-2017 (k 27.11.2017)

Řešení incidentu

Řešení incidentu ZČU má zodpovědný přístup Bezpečnostní tým WIRT (WEBnet Incident Response Team) Reakce na bezpečnostní incidenty Cílem je chránit Vlastní uživatele Okolní internet Pověst sítě WEBnet (resp. ZČU)

Postup řešení incidentu 1) Zjištění (detekce) Zjištění vlastními silami (IDS, McAfee, DeathRay, logy, ) Pozor! Uživatel Hnojnik4 právě Začal rozesílat Spamy, pozor! Ohlášení třetí stranou CESNET NetFlow, IDS, honeypoty, Mentat, Bezpečnostní tým jiné organizace Dotčená fyzická/právnická osoba Zástupci držitelů autorských práv

Příklad stížnosti zástupce vlastníka autorských práv Dear Sir or Madam: We are contacting you on behalf of Paramount Pictures Corporation (Paramount). Under penalty of perjury, I assert that IP- Echelon Pty. Ltd., (IP-Echelon) is authorized to act on behalf of the owner of the exclusive copyrights that are alleged to be infringed herein. IP-Echelon has become aware that the below IP addresses have been using your service for distributing video files, which contain infringing video content that is exclusively owned by Paramount. IP-Echelon has a good faith belief that the Paramount video content that is described in the below report has not been authorized for sharing or distribution by the copyright owner, its agent, or the law. I also assert that the information contained in this notice is accurate to the best of our knowledge. We are requesting your immediate assistance in removing and disabling access to the infringing material from your network. We also ask that you ensure the user and/or IP address owner refrains from future use and sharing of Paramount materials and property. In complying with this notice, Zapadoceska univerzita v Plzni should not destroy any evidence, which may be relevant in a lawsuit, relating to the infringement alleged, including all associated electronic documents and data relating to the presence of infringing items on your network, which shall be preserved while disabling public access, irrespective of any document retention or corporate policy to the contrary. Please note that this letter is not intended as a full statement of the facts; and does not constitute a waiver of any rights to recover damages, incurred by virtue of any unauthorized or infringing activities, occurring on your network. All such rights, as well as claims for other relief, are expressly reserved. Should you need to contact me, I may be reached at the following address: Adrian Leatherland On behalf of IP-Echelon as an agent for Paramount Address: 7083 Hollywood Blvd., Los Angeles, CA 90028, United States Email: p2p@copyright.ip-echelon.com Evidentiary Information: Protocol: BITTORRENT Infringed Work: Baywatch Infringing FileName: Baywatch (2017) [YTS.AG] Infringing FileSize: 940417015 Infringer's IP Address: 147.228.121.121 Infringer's Port: 13769 Initial Infringement Timestamp: 2017-10-14T21:38:06Z

Postup řešení incidentu 2) Ověření Informaci může poslat každý Řešíme jen skutečné události Naše záznamy Potvrdí výskyt incidentu Doplní podrobnosti 3) Minimalizace dopadů Cílem je zastavit zhoršování situace Odpojení napadeného počítače Zablokování služby Zablokování zneužitého konta Odebrání přístupových práv Dočasné řešení do provedení nápravy

Postup řešení incidentu 4) Provedení nápravy Technická opatření Odvirování, reinstalace, rekonfigurace, Změna hesla, revokace certifikátů, Interakce s uživateli Informace o incidentu Instrukce k (vy)řešení incidentu Osobní návštěva WIRT

Osobní návštěva Pohovor s uživateli U závažných incidentů U opakovaných incidentů Na žádost uživatele Standardní postup Vysvětlení problému Vysvětlení správného chování Upozornění na následky Rozdíl mezi rozhovorem A pohovorem je stejný jako Mezi rozpravou a popravou

Následky Dopady vlastního incidentu Napadený počítač zneužití dat, přístupů, Odpojení od sítě Vymáhání dodržování univerzitních směrnic Disciplinární komise / porušení pracovní kázně Omezení nenárokových služeb Vymáhání dodržování zákonů platných v ČR Trestně právní řízení Občansko právní řízení

Pohovor s uživateli Čeho se při pohovoru rozhodně vyvarovat Zapírat Víme víc, než si myslíte Vymýšlet si historky DLP (Dojemný Lidský Příběh) Známe všechny Nabízet úplatky a žádat výjimky Mimo vaše možnosti Máme standardní postupy Průběh incidentu je zaznamenán v interních systémech Ráno mi ujela tramvaj, Pes mi ukousl obě Ruce, Vyhodili mě ze zkoušky, Já jsem prostě smolař!

Shrnutí Svět není ideální bezpečnostní incidenty ZČU Odpovědnost za univerzitní síť WEBnet WEBnet Incident Response Team Reakce na bezpečnostní incidenty Doporučení Dodržujte 10R/2008 a řiďte se zdravým rozumem Spolupracujte (když už jste účastníkem bezpečnostního incidentu)

Dotazy??? Jiří Čepák / cepakj@civ.zcu.cz