a maldição do local admin - 10o workshop seginfo - apresentação

39
A MALDIÇÃO DO LOCAL ADMIN A MALDIÇÃO DO LOCAL ADMIN

Upload: clavis-seguranca-da-informacao

Post on 18-Feb-2017

987 views

Category:

Technology


5 download

TRANSCRIPT

Page 1: A maldição do local admin - 10o Workshop SegInfo - Apresentação

A MALDIÇÃO DO LOCAL ADMIN

A MALDIÇÃO DO LOCAL ADMIN

Page 2: A maldição do local admin - 10o Workshop SegInfo - Apresentação

A MALDIÇÃO DO LOCAL ADMIN

A MALDIÇÃO DO LOCAL ADMIN

Page 3: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Introdução

▪ Quem sou eu ?▪ Motivador da Palestra▪ O que vocês vão ver aqui hoje■ Desafios de gestão de privilégios

■ Estratégias de controle e mitigação

Page 4: A maldição do local admin - 10o Workshop SegInfo - Apresentação

PRIVILÉGIOS LOCAIS(local admin)• Não existe meio morto;

• Não existe meio grávida;• Nem meio administrador.

Page 5: A maldição do local admin - 10o Workshop SegInfo - Apresentação

PRIVILÉGIOS LOCAIS(local admin)• Não existe meio morto;

• Não existe meio grávida;• Nem meio administrador.• Consequência: Maior superfície de ataque

• Solução: Remoção dos privilégios indevidos

Page 6: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Desafio #1: VOCÊ É PARTE DO PROBLEMA?

Page 7: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Desafio #1: VOCÊ É PARTE DO PROBLEMA?

Por acaso você pode…• Instalar um software?• Desabilitar o anti-vírus ou o Firewall?• Criar um novo usuário local?• Alterar privilégios dos usuários existentes?• Acessar dados que pertencem a outros usuários?• Substituir um programa por um Trojan?• Instalar um root kit ou um key logger?

Page 8: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Desafio #2:Difícil balancear SEGURANÇA e PRODUTIVIDADE

• Usuários frustrados• Help Desk sobrecarregado

Page 9: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Desafio #2:Difícil balancear SEGURANÇA e PRODUTIVIDADE

• Usuários frustrados• Help Desk sobrecarregado

Page 10: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Desafio #3:O Pesadelo em reduzir privilégios

Page 11: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Desafio #4:Segregação de Tarefas e a Superfície de Ataque

Page 12: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Desafio #4:Segregação de Tarefas e a Superfície de Ataque

Page 13: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Desafio #4:Segregação de Tarefas e a Superfície de Ataque

Page 14: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Desafio #5:Sempre vai haver um local admin… SEMPRE!!

Page 15: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Desafio #6:Não interessa… O malware vai entrar!

Ele vai dar um jeito!!

Page 16: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Desafio #6:Não interessa… O malware vai entrar!

Ele vai dar um jeito!!

( Lembrou de Ransomware, né? )

Page 17: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Desafio #7: Aplicações

Estudos apontam que umaempresa possui, no total,

20.000Diferentes Aplicações.

Page 18: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Desafio #7: Aplicações

Page 19: A maldição do local admin - 10o Workshop SegInfo - Apresentação

#8 – Fiz de tudo! Nada Funciona

• Anti-Virus• Anti-Spyware• Host-IPS• Device Control• Network Access Control

• DLP• File & Disk Encryption• NEXT Gen AV• Endpoint Detection &

Response

Page 20: A maldição do local admin - 10o Workshop SegInfo - Apresentação

( RANSOMWARE )

Page 21: A maldição do local admin - 10o Workshop SegInfo - Apresentação

[ COMO TUDO ACONTECE ]

Page 22: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Tentativa de Deslocamento

Lateral

Propagação

Page 23: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Tentativa de Deslocamento

Lateral

Propagação

Encripta eComunica

Page 24: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Tentativa de Deslocamento

Lateral

Propagação

Encripta eComunica

REPETE

Page 25: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Key Server

Page 26: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Seus problemas acabaram!!

Page 27: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Você sabia que eliminar privilégios

locais reduz a superfície de ataque

em 25%?

Page 28: A maldição do local admin - 10o Workshop SegInfo - Apresentação

PRIMEIRA LIMPEZAProteja os “admins locais” e credenciais

de backdoor / built-in

Page 29: A maldição do local admin - 10o Workshop SegInfo - Apresentação

PRIMEIRA LIMPEZAProteja os “admins locais” e credenciais

de backdoor / built-in

[ Rotacione as senhas… por favor! ][ Sem repetir, galera! ]

Page 30: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Para usuários de negócios… Elevação de Privilegio Controlada

Page 31: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Para Administradores …. Mínimo Privilégio e Separação de Tarefas

Page 32: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Políticas baseadasem confiança

Page 33: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Políticas baseadasem confiança

Ransomware cai em qualcategoria?

Page 34: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Execução em Modo Restrito

• Privilégios Padrão• Acesso Limitado a Arquivos e Dados Corporativos• Sem acesso a compartilhamentos de rede• Sem acesso a determinados servidores• Sem acesso a Internet

Page 35: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Execução em Modo Restrito

• Privilégios Padrão• Acesso Limitado a Arquivos e Dados Corporativos• Sem acesso a compartilhamentos de rede• Sem acesso a determinados servidores• Sem acesso a Internet

Page 36: A maldição do local admin - 10o Workshop SegInfo - Apresentação

E não se esqueçam das boas práticas, amiguinhos!!

Page 37: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Análise Comportamental

Page 38: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Conclusão

“Endpoint hardening, including vulnerability, patch, privilege and policy

management, and application control, is currently the most effective

form of malware defense; however, most organizations are unwilling or

unable to invest in the upfront effort required to reduce the attack

surface.”

Gartner Research Note: The Real Value of a Non-Signature-Based Anti-Malware Solution to Your Organization

Published: 22 September 2016

Analyst(s): Eric Ouellet, Peter Firstbrook

Doc ID: G00308947

Page 39: A maldição do local admin - 10o Workshop SegInfo - Apresentação

Seus problemas não são novos!

Perguntas?

Carolina Bozza@carolbozza

[email protected]