ACTIVE24-CSIRT - řešení bezpečnostních incidentů v praxi. Ing. Tomáš Hála ACTIVE 24, s.r.o. www.active24.cz



Podobné dokumenty
Bezpečnostní týmy typu CSIRT/CERT obecně a v CZ.NIC

ACTIVE 24 CSIRT na Cyber Europe Ing. Tomáš Hála ACTIVE 24, s.r.o.

Internet a technologie 09

Další postup v řešení. kybernetické bezpečnosti. v České republice

Národní bezpečnostní úřad

Aktivity NBÚ při zajišťování kybernetické bezpečnosti

DNSSEC a CSIRT. aneb co může udělat webhoster pro bezpečnější internet. Ing. Tomáš Hála ACTIVE 24, s.r.o.

Bezpečná VLAN v NIX.CZ. Ing. Tomáš Hála ACTIVE 24, s.r.o.

Pavel Titěra GovCERT.CZ NCKB NBÚ

Nedávné útoky hackerů a ochrana Internetu v České republice. Andrea Kropáčová / andrea@csirt.cz

Národní bezpečnostní úřad

Computer, květen Týmová práce pro zajištění bezpečnosti komunikačních sítí

Seminář o bezpečnosti sítí a služeb. 11. února CESNET, z. s. p. o.

Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu

RFC 2350 STANDARD POPIS CSIRT TÝMU SPOLEČNOSTI KBM- INTERNATIONAL S. R. O. 1. O TOMTO DOKUMENTU

Budování CERT/CSIRT v organizaci. Andrea Kropáčová / andrea@nic.cz 31. března 2015

1.1 DATUM POSLEDNÍ AKTUALIZACE Toto je verze číslo 1 ze dne

POPIS CSIRT. Státní pokladna Centrum sdílených služeb, s. p. Vlastník dokumentu: Datum poslední aktualizace:

Nejzajímavější bezpečnostní incidenty CSIRT.CZ. Pavel Bašta

Výroční zpráva společnosti Corpus Solutions a.s. za rok Popis účetní jednotky. Název společnosti: Corpus Solutions

Zpráva o činnosti CSIRT.CZ (Národního CSIRT ČR) za rok 2012

EXKURZ DO KYBERNETICKÉ BEZPEČNOSTI. Praha,

Popis Vládního CERT České republiky

Nejčastější podvody a útoky na Internetu. Pavel Bašta

Zpráva o činnosti CSIRT.CZ (Národního CSIRT ČR) za rok 2014

Safer Internet a práce STOPonline.cz. Kateřina Vokrouhlíková

Návrh zákona o kybernetické bezpečnosti

PROJEKT FENIX Petr Jiran NIX.CZ. EurOpen.CZ VZ Měřín

Novela zákona o kybernetické bezpečnosti Směrnice NIS. Jan Zahradníček

Bezpečnostní rizika chytrých spotřebičů a Internetu věcí

Bezpečnostní rizika chytrých spotřebičů a Internetu věcí

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

Role forenzní analýzy

Audit činnosti CSIRT.CZ (Národního CSIRT ČR) za rok 2011

Bohdan Lajčuk Mikulov

Strategie sdružení CESNET v oblasti bezpečnosti

Datové služby. Písemná zpráva zadavatele

Bezpečnost na internetu - situace na Vysočině. Lucie Časarová, Kraj Vysočina Květen 2013

CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR

tzv. reportování bezpečnostních incidentů,

NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI. JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha

Zákon o kybernetické bezpečnosti a související předpisy

Bezpečnost intranetových aplikací

BUDOVÁNÍ VLÁDNÍHO PRACOVIŠTĚ CERT V ČESKÉ REPUBLICE INFORMACE

Vývoj Internetových Aplikací

Zákon o kybernetické bezpečnosti a související předpisy

Koncept. Centrálního monitoringu a IP správy sítě

Rozvoj IDS s podporou IPv6

Národní bezpečnostní úřad

o Kontaktní údaje o Jak připravit hlášení o kybernetickém incidentu o Klasifikace incidentu o Formulace hlášení o Způsob předávání na NCKB o Zpětná

Turris Omnia: jak lovit hackery

Podvodné zprávy jako cesta k citlivým datům

Ministerstvo vnitra připravuje. jednotné řešení pro státní správu

IDET AFCEA Květen 2015, Brno

IT které pomáhá a chrání. Kybernetická bezpečnost a povinnosti z ní vyplývající

Kybernetická kriminalita a kybernetická bezpečnost. Václav Stupka

Mgr. Klára Němečková, Mgr. Oldřich Krulík, Ph.D., doc. RNDr. Josef Požár, CSc., RNDr. Václav Hník, CSc.

MetaCentrum. Miroslav Ruda. Skalský Dvůr, Miroslav Ruda (MetaCentrum) MetaCentrum Skalský Dvůr, / 11

Strategie pro oblast kybernetické bezpečnosti České republiky na období Slovník vybraných pojmů

Jiří SLABÝ Deloitte Téma: Bezpečnost informací zajímavé trendy nedávné minulosti Zajímavé statistiky a trendy z oblasti kybernetické bezpečnosti uplyn

SOC e-infrastruktury CESNET. Andrea Kropáčová CESNET, z. s. p. o.

Pravidla pro připojení do projektu FENIX

Ochrana & Bezpečnost , ročník III., č. 4 (zima), ISSN Lenka Henychová, Stav kybernetického nebezpečí ( _D_07)

Nástrahy kybeprostoru

BEZHOTOVOSTNÍ PLATBY Mezinárodní obchodní operace 1

FlowGuard 2.0. Whitepaper


Federační politika eduid.cz

Kľúčové pohľady. na kybernetickú bezpečnosť. Tomáš Hlavsa, Atos IT Solutions and Services

Vzdělávání pro bezpečnostní systém státu

Pravidla komunikace registrátora Web4u s.r.o.

Jak se ztrácí citlivá data a jak tato data ochránit?:

IDS systémy a honeypoty. Jan Mach CESNET, z. s. p. o.

Pravidla užívání počítačové sítě VŠB-TU Ostrava

Network Measurements Analysis (Nemea)

Právní klasifikace online kriminality a prevence. Doc. JUDr. Tomáš Gřivna, Ph.D. Mgr. et Mgr. Kateřina Lukášová

ZÁVĚREČNÁ ZPRÁVA. IT Security Workshop. 21. března 2018, Praha Konferenční centrum GrandioR.

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

ANECT & SOCA ANECT Security Day

Stop, přemýšlej, připoj se (Stop, think, connect) aneb proč vymýšlet kolo

Václav Bartoš, Martin Žádník. Schůze partnerů SABU

Je Smart Grid bezpečný?

Služby e-infrastruktury CESNET

Výzkum v oblasti kybernetické bezpečnosti

Projekty a služby sdružení CESNET v oblasti bezpečnosti

MOHOU TECHNOLOGIE ZVÍTĚZIT V BOJI S MODERNÍMI HROZBAMI?

1. Úvodní ustanovení. 2. Základní pojmy. 3. Předmět této smlouvy. 4. Práva a povinnosti Provozovatele

Aby vaše data dorazila kam mají. Bezpečně a včas.

2.přednáška. Informační bezpečnost: Systém řízení informační bezpečnosti (ISMS)

KYBERNETICKÁ A INFORMAČNÍ VÁLKA

Propojujeme nejen český internet. Martin Semrád. #InstallFest Praha,

Budovanie CSIRT tímov (aj) v kontexte návrhu Zákona o kybernetickej bezpečnosti. Mgr. Lukáš Hlavička, CISSP, CEH, CHFI

NÁRODNÍ CENTRUM AKTIVITY A PROJEKTY. Nemáte problém? Možná o něm jen nevíte! BEZPEČNĚJŠÍHO INTERNETU LENKA ECKERTOVÁ

Závěrečná zpráva projektu 475/2013 Fondu rozvoje CESNET

AKTUÁLNÍ KYBERNETICKÉ HROZBY

Dopady Průmyslu 4.0 na kybernetickou bezpečnost. Ing. Tomáš Přibyl Ing. Michal Kohút

Věcný záměr zákona o kybernetické bezpečnosti

Technické aspekty zákona o kybernetické bezpečnosti

SPECIALIST SECURITY COMPANY

Transkript:

ACTIVE24-CSIRT - řešení bezpečnostních incidentů v praxi Ing. Tomáš Hála ACTIVE 24, s.r.o. www.active24.cz

CSIRT/CERT Computer Security Incident Response Team resp. Computer Emergency Response Team hierarchický koncept bezpečnostních týmů, které spolupracují při řešení bezpečnostních incidentů na síti obvykle jsou to týmy v rámci společností jako ISP, poskytovatelé obsahu, banky, univerzity apod. a nad nimi týmy národní národní týmy fungují ve většině civilizovaných zemí světa, ale jsou různě organizovány resp. spadají pod různé instituce (last resort, koordinace a případně i vynucení reakce)

Co tyto týmy řeší? v prvé řadě všechny nahlášené bezpečnostní incidenty spolupráce, výměna informací a zkušeností s ostatními týmy koordinace postupu v případě rozsáhlých útoků vlastní proaktivní sledování citlivých míst, hlášení incidentů pocházejících z jiných sítí a nasazování preventivních opatření případně i osvěta (např. mezi svými zákazníky nebo pro veřejnost)

Jak takový tým založit? určit rozsah zodpovědností určit funkční a přímé kontaktní údaje (a udržovat je aktuální!) uvést pracovní dobu týmu vygenerovat PGP klíč vše zveřejnit na stránkách vyplnit formulář u Trusted Introducer zajistit si podporu minimálně dvou akreditovaných týmů

Jaká je situace v ČR CSIRT.CZ Národní CSIRT tým České republiky ACTIVE24 CSIRT bezpečnostní tým společnosti ACTIVE24, s.r.o. CZ.NIC CSIRT bezpečností tým pro dohled nad sítí provozovanou sdružením CZ.NIC CESNET CERTS bezpečnostní tým pro dohled nad sítí národního výzkumu a vzdělávání, kterou provozuje CESNET CSIRT MU bezpečnostní tým Masarykovy univerzity v Brně

ACTIVE24-CSIRT http://www.active24.cz/csirt/ první oficiálně registrovaný CSIRT tým z komerční sféry v ČR u Trusted Introducer registrován 9.2.2012 status Listed bez registrace fungoval již řadu let přes abuse@active24.cz nyní navázal přímou spolupráci s ostatními týmy v ČR i po celém světě

ACTIVE24-CSIRT cca 1200 hlášení/rok (často jeden incident nahlášen vícekrát resp. z různých zdrojů) zabýváme se každým přijatým podnětem! na základě těchto podnětů realizujeme cca 120 zásahů ročně řešíme převážně spam/phishing/malware případně copyright ale také DoS, DDoS, řídící centra botnetů, napadání web aplikací i závažnou trestnou činnost včetně šíření dětské pornografie

ACTIVE24-CSIRT jak postupujeme U rutinních případů jako spam/phishing/malware: odstranění závadného obsahu dohledání zneužitého slabého místa (php script/odcizené heslo apod.) nastavení protiopatření (selektivní vypnutí php, změna hesla apod.) (prevence karanténa/smtp kvóta/geoip FTP autentizace apod.) vyrozumění zákazníka spolu s informacemi, jak dále postupovat a žádostí o sjednání nápravy (upgrade CMS, nasazení captcha, hromadnou korespondenci upravit dle platné legislativy apod.) princip 2x a dost (přichází ke slovu VOP)

ACTIVE24-CSIRT příklady nedávných incidentů předvánoční DDoS RC modely napadení stránek syrského velvyslanectví hrozby od Anonymous řídící centra botnetu

Vyplatí se ustavení CSIRT týmu? získáte přístup k cenným informacím a kontaktům řešení incidentů se vyplácí, protože zabráníte jejich opakování, a tak zásadním způsobem snížíte jejich negativní dopady získané zkušenosti výrazně pomohou zvýšit zabezpečení vaší sítě sami nepochybně uvítáte, že budete mít s kým řešit incidenty, které přicházejí z venčí do vaší sítě

Vyplatí se ustavení CSIRT týmu? dáváte světu najevo vaši ochotu se bezpečnostními incidenty zabývat podpoříte tím serióznost vaší organizace, zvyšujete si kredibilitu pomůžete vybudovat funkční infrastrukturu bezpečnostních týmů v ČR (je potřeba mít na paměti, jaká je alternativa..) ustavení týmu je jednoduché a nic nestojí

Užitečné odkazy Národní CSIRT tým České republiky: WWW.CSIRT.CZ (provozuje CZ.NIC) Registrace nového týmu: http://www.trusted introducer.nl/ti_process/list.html Celosvětový seznam registrovaných týmů: https://www.trusted introducer.org/teams/country_licsa.html Sdružení TERENA a evropské fórum TF CSIRT: www.terena.org a www.terena.org/activities/tf csirt/ FIRST světové fórum týmů CSIRT: www.first.org

Prostor pro Vaše dotazy