Nedávné útoky hackerů a ochrana Internetu v České republice. Andrea Kropáčová / andrea@csirt.cz 14. 5. 2013

Podobné dokumenty
Seminář o bezpečnosti sítí a služeb. 11. února CESNET, z. s. p. o.

Technická analýza kyberútoků z března 2013

ACTIVE24-CSIRT - řešení bezpečnostních incidentů v praxi. Ing. Tomáš Hála ACTIVE 24, s.r.o.

Národní bezpečnostní úřad

Další postup v řešení. kybernetické bezpečnosti. v České republice

Budování CERT/CSIRT v organizaci. Andrea Kropáčová / andrea@nic.cz 31. března 2015

Nejčastější podvody a útoky na Internetu. Pavel Bašta

Bezpečnost sítí, Firewally, Wifi. Ing. Pavel Píše

Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu

Nejzajímavější bezpečnostní incidenty CSIRT.CZ. Pavel Bašta

Bezpečnostní týmy typu CSIRT/CERT obecně a v CZ.NIC

Pavel Titěra GovCERT.CZ NCKB NBÚ

Bezpečnostní rizika chytrých spotřebičů a Internetu věcí

Bezpečná VLAN v NIX.CZ. Ing. Tomáš Hála ACTIVE 24, s.r.o.

Propojujeme nejen český internet. Martin Semrád. #InstallFest Praha,

Aktuální informace o elektronické bezpečnosti

Bezpečnost na internetu - situace na Vysočině. Lucie Časarová, Kraj Vysočina Květen 2013

Bezpečnostní rizika chytrých spotřebičů a Internetu věcí

Internet a technologie 09

Novela zákona o kybernetické bezpečnosti Směrnice NIS. Jan Zahradníček

ACTIVE 24 CSIRT na Cyber Europe Ing. Tomáš Hála ACTIVE 24, s.r.o.

EXKURZ DO KYBERNETICKÉ BEZPEČNOSTI. Praha,

Analýza zabezpečení bankovních účtů bank podnikajících v ČR

1.1 DATUM POSLEDNÍ AKTUALIZACE Toto je verze číslo 1 ze dne

RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK

POPIS CSIRT. Státní pokladna Centrum sdílených služeb, s. p. Vlastník dokumentu: Datum poslední aktualizace:

Elektronická bezpečnost v Kraji Vysočina. Lucie Časarová, Kraj Vysočina

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI. JUDr. Mgr. Barbora Vlachová judr.vlachova@ .cz

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

14 bezpečnostních předpovědí pro rok 2014

Aktivity NBÚ při zajišťování kybernetické bezpečnosti

Popis Vládního CERT České republiky

SOC e-infrastruktury CESNET. Andrea Kropáčová CESNET, z. s. p. o.

Vývoj Internetových Aplikací

FlowMon Monitoring IP provozu

Národní bezpečnostní úřad

Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz

VY_32_INOVACE_IKTO2_1960 PCH

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Bezpečnost sítí. Bezpečnostní služby v sítích kategorie:

Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad

CISCO CCNA I. 8. Rizika síťového narušení

Big Data a bezpečnost. Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o.

RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK

Analýza nákazy v domácí síti. Robin Obůrka

CYBERSECURITY INKUBÁTOR

Strategie sdružení CESNET v oblasti bezpečnosti

Avast Globální lídr v zabezpečení digitálních zařízení

Zpráva o činnosti CSIRT.CZ (Národního CSIRT ČR) za rok 2012

Zákon o kybernetické bezpečnosti a související předpisy

Zákon o kybernetické bezpečnosti a související předpisy

IDS systémy a honeypoty. Jan Mach CESNET, z. s. p. o.

Návrh zákona připravil a předložil Národní bezpečnostní úřad. Předložen k dalšímu legislativnímu projednávání v Parlamentu České republiky

Turris Omnia: jak lovit hackery

Obrana sítě - základní principy

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

Kybernetická bezpečnost

Bezpečnostní technologie a jejich trendy. Simac Technik ČR, a.s.

VÝZNAM BEZPEČNOSTI MOBILNÍCH PLATFOREM JDE RUKU V RUCE S ROSTOUCÍ POPULARITOU SMARTPHONŮ

Projekty a služby sdružení CESNET v oblasti bezpečnosti

Bezpečnost aktivně. štěstí přeje připraveným

Bezpečnostní opatření pro některé z oblastí kritické infrastruktury. Vladimír ROHEL

Jak přežít DDoS? IDG Cyber Security Martin Půlpán CEO net.pointers s.r.o.

KYBERKRIMINALITA: AKTUÁLNÍ

Nástrahy kybeprostoru

NCBI pro školy a bezpečnější internet

Ondřej Caletka. 23. května 2014

MEDIA PROJEKT. ve světle GDPR

RFC 2350 STANDARD POPIS CSIRT TÝMU SPOLEČNOSTI KBM- INTERNATIONAL S. R. O. 1. O TOMTO DOKUMENTU

Příprava zákona o kybernetické bezpečnosti.

Informace, lidské zdroje a technologie: Klíčové faktory pro zajištění kybernetické bezpečnosti

Typy bezpečnostních incidentů

CESNET. Andrea Kropáčová, CESNET, z. s. p. o. Služby e-infrastruktury CESNET

Kybernetické hrozby jak detekovat?

tzv. reportování bezpečnostních incidentů,

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Počítačová síť ve škole a rizika jejího provozu

Projekt Turris Ondřej Filip 23 října 2014 CIF Praha

Vývoj a fungování peeringu v IXP. Petr Jiran - NIX.CZ CTO CSNOG

PROJEKT FENIX Petr Jiran NIX.CZ. EurOpen.CZ VZ Měřín

NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI. JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha

ANALÝZA MARKETINGOVÉHO MIXU

Architektura připojení pro kritické sítě a služby

Je Smart Grid bezpečný?

CYBER RISK POJIŠTĚNÍ POHLEDEM POJIŠŤOVACÍHO MAKLÉŘE

Postačí z hlediska bezpečnosti ochrana heslem?

Střední průmyslová škola, Trutnov, Školní 101 Centrum odborného vzdělávání v elektrotechnice a ICT

Proč ochrana dat a informací není běžnou součástí každodenního života? Martin HANZAL SODATSW spol. s r.o.

Bezpečnostní monitoring a detekce anomálií, případová studie botnet Chuck Norris. Petr Špringl springl@invea.cz

TSB a kybernetická bezpečnost SMB a jím ovládaných subjektů

IT které pomáhá a chrání. Kybernetická bezpečnost a povinnosti z ní vyplývající

Computer, květen Týmová práce pro zajištění bezpečnosti komunikačních sítí

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Jak se měří síťové toky? A k čemu to je? Martin Žádník

Základní informace o projektu

BEZPEČNOSTNĚ PROVOZNÍ KALEIDOSKOP

Zabezpečení přístupu k datům

Problematika internetové bezpečnosti a obrany proti DDoS útokům. Ing. Tomáš Havlíček Produktový manažer

Bezpečnostní aspekty informačních a komunikačních systémů PS2-1

Transkript:

Nedávné útoky hackerů a ochrana Internetu v České republice Andrea Kropáčová / andrea@csirt.cz 14. 5. 2013

CZ.NIC CZ.NIC, z. s. p. o. Založeno 1998 významnými ISP Aktuálně 107 členů (otevřené členství) Neziskový, neutrální 50+ zaměstnanců Hlavní role provoz domény.cz MoU s Vládou ČR, NBÚ Další aktivity výzkum a vývoj v oblasti bezpečnosti provoz CSIRT.CZ (Národní CSIRT ČR) Akademie školicí středisko 2

(D)DOS útoky Období 4. 3. 7. 3. každý den dvě vlny: 9 11, 14 16 Cíle: www služby uživatelsky zajímavé, dobře viditelné ==> mediálně atraktivní Skvělá posloupnost cílů pondělí 4. 3. zpravodajské www (ihned, idnes, zive, novinky...) úterý 5. 3. Seznam.cz středa 6. 3. banky (ČS, ČSOB, Raiff, KB, ČNB...) čtvrtek 7. 3. mobilní operátoři (O2, T Mobile) 3

(D)DOS útoky technické aspekty Zdroj: RETN (D)DOS Metody: SYN Flood, IP Spoofing, metoda odražení (bounce) Dobře zvolená síla a metody: pro ISP objemově slabé (do 1Gbps) paketově detekovatelné (packet rate ~ 1 1.5 ps) pro koncovou síť (službu) dostatečně silné koncentrace provozu do jednoho místa zatížení zdrojů o vrstvu výš TCP (FW, LB...) 4

(D)DOS útoky řešení, obrana ISP i správci v koncových sítích (a služeb) věděli, co dělat komunikovali a spolupracovali dle možností sdíleli relevantní informace VC meeting ve 6. 3. odpoledne eliminace útoků na ČS Použitá řešení filtrace, blokace, pračky... stopnutí služby (ať útok odezní, ochrana služby) přestěhování služby do jiného adresového prostoru omezení provozu pouze pro sítě ČR 5

(D)DOS útoky dopady Především mediální Vhodně zvolené cíle Vhodně zvolená posloupnost cílů (po = zpravodajské weby) Dobře vyvážený útok = způsoboval problémy poskytovatelům obsahu, ale ne problémy na transportní úrovni (ISP) Škody Lidské zdroje, práce, konzultační služby Nedostupnost služeb = únik zisku z reklamy, bankovní transakce Renomé?... Zachována důvěra v systém Soukromí uživatelů nenarušeno Peníze neodcizeny Citlivá data nezneužita 6

(D)DOS útoky lesson learned Skvělé cvičení : ) Požadavky na CSIRTy, správce, ISP informace, informace, informace... (média, provozovatelé služeb) být připraven doporučená obrana Správci věděli, co dělat, komunikace fungovala Nedostatky v zabezpečení některých technologií (honeypoty) Legislativa jako brzda spolupráce? Facebook má i své klady Média nepodceňovat, komunikovat různý přístup uživatelů k problému (pozorováno v diskusích) 7

Uživatel Špatná péče o PC, notebook, mobil, tablet Slabá znalost principů fungování Internetu a služeb Ignorování pravidel ochrany soukromí a citlivých údajů (hesla apod.) Zcizení a zneužití identity Zcizení a zneužití citlivých dat Brána pro vnik malware, virů, trojských koní vstup do botnetu 8

Uživatel Uživatele je nutné vzdělávat, informovat, připravovat na problém musí o nebezpečí vědět musí vědět jak se mu vyhnout musí vědět co dělat a kam se obrátit, když se něco stane rodič, učitel, soc. pracovník administrátor, správce sítě a služeb PČR, NCBI, CSIRT Musí mít pocit osobní zodpovědnosti! Péčí o výpočetní prostředek se na bezpečnosti podílí Svým chování v prostředí Internetu se na bezpečností podílí chrání tím sebe a své blízké! 9

Děkuji za pozornost Děkuji za pozornost CSIRT.CZ Andrea Kropáčová / andrea@csirt.cz 10

CERT/CSIRT v ČR CESNET-CERTS (2004) Operuje nad sítí CESNET2 (AS2852) CZ.NIC-CSIRT (2008) Operuje nad sítí CZ.NIC a TLD doménou.cz CSIRT-MU (2008) Operuje nad sítí Masarykovy university v Brně ACTIVE24-CSIRT (2012) Operuje nad sítí Active24 (AS25234) CSIRT.CZ, Národní CSIRT České republiky (2008) Operuje nad všemi sítěmi provozovanými v ČR Ve výstavbě Vládní CERT ČR provozuje NBÚ 11

Útoky resumé (každý má důležitou roli) Správce služby } obrana Správce koncové sítě komunikace spolupráce ISP (transportní vrstva) výměna informací Management vynakládáme dost na obranu? jaká je cena služby? nechceme po správcích nemožné? CERT/CSIRT týmy ( bezpečáci ) domýšlení slabých míst (správce ISP management) monitorování stavu, sběr a distribuce informací, komunikace s médii poskytnutí komunikačních prostředků 12