estuárioti - gestão de vulnerabilidades

17
Rafael Silva [email protected]

Upload: estuario-ti

Post on 18-Jul-2015

135 views

Category:

Technology


3 download

TRANSCRIPT

Page 1: EstuárioTI - Gestão de Vulnerabilidades

Rafael Silva [email protected]

Page 2: EstuárioTI - Gestão de Vulnerabilidades

Gestão de Vulnerabilidades

Rafael Silva C.E.SA.R Radiobrás TEMPEST FAB rfdslabs Alligator CTO @ EstuárioTI

www.estuarioti.com.br

[email protected]

Page 3: EstuárioTI - Gestão de Vulnerabilidades

Perguntas

Gestão de Vulnerabilidades

� Gestão de Vulnerabilidades? � Teste de Intrusão OR Pentest? � Análise de Aplicações Web? � Segurança Mobile?

Page 4: EstuárioTI - Gestão de Vulnerabilidades

Vulnerabilidades

Gestão de Vulnerabilidades

Page 5: EstuárioTI - Gestão de Vulnerabilidades

Gestão de Vulnerabilidades

Vulnerabilidades TOP 50

Page 6: EstuárioTI - Gestão de Vulnerabilidades

Desktop

Gestão de Vulnerabilidades

Softwares Microsoft Outros Softwares

Page 7: EstuárioTI - Gestão de Vulnerabilidades

Softwares, File Formats, Plugins..

Gestão de Vulnerabilidades

Page 8: EstuárioTI - Gestão de Vulnerabilidades

Gestão de Vulnerabilidades

Vetores de Ataques

Remoto Rede Local Direcionado

Page 9: EstuárioTI - Gestão de Vulnerabilidades

Gestão de Vulnerabilidades

$ CiberCrimes $

Page 10: EstuárioTI - Gestão de Vulnerabilidades

Gestão de Vulnerabilidades

Gestão de Vulnerabilidades

Gestão de Vulnerabilidades é um processo contínuo de classificar, identificar e corrigir vulnerabilidades.

Page 11: EstuárioTI - Gestão de Vulnerabilidades

Gestão de Vulnerabilidades

Page 12: EstuárioTI - Gestão de Vulnerabilidades

Gestão de Vulnerabilidades

1 - Identificar

Page 13: EstuárioTI - Gestão de Vulnerabilidades

Gestão de Vulnerabilidades

2 - Priorizar

Page 14: EstuárioTI - Gestão de Vulnerabilidades

Gestão de Vulnerabilidades

3 - Avaliar

Page 15: EstuárioTI - Gestão de Vulnerabilidades

Gestão de Vulnerabilidades

4 - Documentar

Page 16: EstuárioTI - Gestão de Vulnerabilidades

Gestão de Vulnerabilidades

5 - Corrigir

Page 17: EstuárioTI - Gestão de Vulnerabilidades

Gestão de Vulnerabilidades

6 - Verificar