o big data e a segurança

49
1 DISCOVER, DISRUPT, DELIVER e a SEGURANÇA @bennaton

Upload: leandro-bennaton

Post on 15-Apr-2017

2.149 views

Category:

Technology


0 download

TRANSCRIPT

Page 1: O Big Data e a Segurança

1DISCOVER, DISRUPT, DELIVER

e a SEGURANÇA@bennaton

Page 2: O Big Data e a Segurança

2DISCOVER, DISRUPT, DELIVER

Executivo de Segurança do Grupo Telefónica:• Global Manager responsável por Segurança e

Conformidade no TERRA• Chief Security Ambassador na ELEVEN PATHS• Security Mentor na WAYRA• Professor Pós-graduação na FIAP

Pós graduado, com MBA em Gerenciamento de Segurança da Informação e certificações internacionais.

Participa ativamente no Comitê Gestor da Internet, CGI.

Premiado em 2013 como o melhor executivo de Segurança pela organização Security Leaders.

@bennaton

LEANDRO BENNATON

Page 3: O Big Data e a Segurança

3DISCOVER, DISRUPT, DELIVER

Page 4: O Big Data e a Segurança

4DISCOVER, DISRUPT, DELIVER

Não é uma única tecnologia, mas sim uma combinação de velhas e novas tecnologias que ajudam as empresas nas tomadas de decisões, proporcionando dinamismo aos modelos de negócio.

Por definição Big Data é qualquer tipo de fonte de dados que tenha pelo menos três características compartilhadas de dados:

✓ grandes Volumes ✓ alta Velocidade ✓ ampla Variedade

Big Data

Page 5: O Big Data e a Segurança

5DISCOVER, DISRUPT, DELIVER

/sin’fɒnjə/

Page 6: O Big Data e a Segurança

6DISCOVER, DISRUPT, DELIVER

Data Landscape

Page 7: O Big Data e a Segurança

7DISCOVER, DISRUPT, DELIVER

Page 8: O Big Data e a Segurança

8DISCOVER, DISRUPT, DELIVER

Big Data Landscape 3.1

Page 9: O Big Data e a Segurança

9DISCOVER, DISRUPT, DELIVER

Page 10: O Big Data e a Segurança

10DISCOVER, DISRUPT, DELIVER

Page 11: O Big Data e a Segurança

11DISCOVER, DISRUPT, DELIVER

Page 12: O Big Data e a Segurança

12DISCOVER, DISRUPT, DELIVER

… "Backoff" which has been discovered exploiting businesses' administrator accounts remotely and exfiltrating consumer payment data.

Page 13: O Big Data e a Segurança

13DISCOVER, DISRUPT, DELIVER

“The next black swan event will come from cyber space. It is important that we pay attention.

Page 14: O Big Data e a Segurança

14DISCOVER, DISRUPT, DELIVER

http://www.informationisbeautiful.net/visualizations/worlds-biggest-data-breaches-hacks/

Page 15: O Big Data e a Segurança

15DISCOVER, DISRUPT, DELIVER

https://www.riskbasedsecurity.com/reports/2014-1QDataBreachQuickView.pdf

Page 16: O Big Data e a Segurança

16DISCOVER, DISRUPT, DELIVER

http://datalossdb.org/statistics

Page 17: O Big Data e a Segurança

17DISCOVER, DISRUPT, DELIVER

Page 18: O Big Data e a Segurança

18DISCOVER, DISRUPT, DELIVER

Com o que se preocupar?

Page 19: O Big Data e a Segurança

19DISCOVER, DISRUPT, DELIVER

Big Data aplicada a SI

• Acelerar a detecção de ataques• Combinar inteligência com ataques• Phishing

Externa

• Melhora da eficiência da equipe• Redução de Falsos positivos• Identificar ameaças internas e fraudes• Classificação da informação

Interna

• Compliance e regulamentações• Garantia da privacidade de dados pessoais• Integridade de informações criticas

Regulatória

Page 20: O Big Data e a Segurança

20DISCOVER, DISRUPT, DELIVER

Page 21: O Big Data e a Segurança

21DISCOVER, DISRUPT, DELIVER

Ferramenta

Page 22: O Big Data e a Segurança

22DISCOVER, DISRUPT, DELIVER

/sin’fɒnjə/

Page 23: O Big Data e a Segurança

23DISCOVER, DISRUPT, DELIVER

“Apache Storm is a free and open source distributed realtime computation system. Storm makes it easy to reliably process unbounded streams of data, doing for realtime processing what Hadoop did for batch processing. Storm is simple, can be used with any programming language, and is a lot of fun to use! “

http://storm.incubator.apache.org/

/sin’fɒnjə/

Page 24: O Big Data e a Segurança

24DISCOVER, DISRUPT, DELIVER

Google Trends

Page 25: O Big Data e a Segurança

25DISCOVER, DISRUPT, DELIVER

É um serviço web criado pela Telefonica, onde podem ser analisadas as informações disponíveis na internet em tempo real.

Utilizando uma interface gráfica simples e intuitiva, uma camada de abstração para facilitar o desenvolvimento através de programação visual, permite que desde pesquisadores sem conhecimento de programação até os desenvolvedores mais experientes possam utilizar de forma simplificada a tecnologia open source Apache STORM para gerar seus próprios algoritmos de inteligência.

http://sinfonier-project.net

@e_sinfonier

/sin’fɒnjə/ Projeto Sinfonier

Page 26: O Big Data e a Segurança

26DISCOVER, DISRUPT, DELIVER

A comunidade do Sinfonier é composta por profissionais de diferentes áreas de atuação em Segurança, como:• analistas de inteligência• pesquisadores de segurança e• desenvolvedores.

Os usuários podem reutilizar módulos desenvolvidos por outros membros da comunidade Sinfonier, facilitando assim a tarefa de profissionais com menos conhecimento técnico.

Comunidade do Sinfonier

http://sinfonier-project.net

@e_sinfonier

Page 27: O Big Data e a Segurança

27DISCOVER, DISRUPT, DELIVER

/sin’fɒnjə/ Por que Sinfonier ?

Page 28: O Big Data e a Segurança

28DISCOVER, DISRUPT, DELIVER

/sin’fɒnjə/ Visual Programming

Page 29: O Big Data e a Segurança

29DISCOVER, DISRUPT, DELIVER

/sin’fɒnjə/ Editor

Page 30: O Big Data e a Segurança

30DISCOVER, DISRUPT, DELIVER

/sin’fɒnjə/ Dashboard

Page 31: O Big Data e a Segurança

31DISCOVER, DISRUPT, DELIVER

/sin’fɒnjə/

Page 32: O Big Data e a Segurança

32DISCOVER, DISRUPT, DELIVER

/sin’fɒnjə/

Page 33: O Big Data e a Segurança

33DISCOVER, DISRUPT, DELIVER

/sin’fɒnjə/

Page 34: O Big Data e a Segurança

34DISCOVER, DISRUPT, DELIVER

/sin’fɒnjə/

Page 35: O Big Data e a Segurança

35DISCOVER, DISRUPT, DELIVER

SPOUT BOLT DRAIN

/sin’fɒnjə/ Módulos

Page 36: O Big Data e a Segurança

36DISCOVER, DISRUPT, DELIVER

SPOUT

“A spout is a source of streams in a computation. Typically a spout reads from a queueing broker such as Kestrel, RabbitMQ, or Kafka, but a spout can also generate its own stream or read from somewhere like the Twitter streaming API. Spout implementations already exist for most queueing systems.”

/sin’fɒnjə/ Módulos

Page 37: O Big Data e a Segurança

37DISCOVER, DISRUPT, DELIVER

BOLT

“A bolt processes any number of input streams and produces any number of new output streams. Most of the logic of a computation goes into bolts, such as functions, filters, streaming joins, streaming aggregations, talking to databases, and so on.”

/sin’fɒnjə//sin’fɒnjə/ Módulos

Page 38: O Big Data e a Segurança

38DISCOVER, DISRUPT, DELIVER

DRAIN?

/sin’fɒnjə/ Módulos

Page 39: O Big Data e a Segurança

39DISCOVER, DISRUPT, DELIVER

DRAIN

“A drain processes any number of input streams and sent it to external services. Databases, Dashboards, or just log information into a file.”

/sin’fɒnjə/ Módulos

Page 40: O Big Data e a Segurança

40DISCOVER, DISRUPT, DELIVER

DRAIN

BOLT

SPOUT

BOLT

DRAIN

/sin’fɒnjə/ Flow

Page 41: O Big Data e a Segurança

41DISCOVER, DISRUPT, DELIVER

DRAIN

SPOUT

BOLT

DRAINDRAIN

SPOUT

BOLT

/sin’fɒnjə/ Flow

Page 42: O Big Data e a Segurança

42DISCOVER, DISRUPT, DELIVER

Define a Module

Load to Storm

Use in a Topology

Upload your Code

Share on Sinfonier

/sin’fɒnjə/ Ciclo de vida: Módulo

Page 43: O Big Data e a Segurança

43DISCOVER, DISRUPT, DELIVER

Make a Topology

Run on Storm

Check Dashboard

Show results

/sin’fɒnjə/ Topologia

Page 44: O Big Data e a Segurança

44DISCOVER, DISRUPT, DELIVER

/sin’fɒnjə/

Exemplos

Page 45: O Big Data e a Segurança

45DISCOVER, DISRUPT, DELIVER

/sin’fɒnjə/ Código STORM

Page 46: O Big Data e a Segurança

46DISCOVER, DISRUPT, DELIVER

/sin’fɒnjə/

https://public.ducksboard.com/f2_qhGNVnmoeNtmLilU1/

Page 47: O Big Data e a Segurança

47DISCOVER, DISRUPT, DELIVER

/sin’fɒnjə/

https://public.ducksboard.com/kBHQwS2H0xn_PrbDKuZH/

Page 48: O Big Data e a Segurança

48DISCOVER, DISRUPT, DELIVER

/sin’fɒnjə/

Latch é o aplicativo mobile que adiciona um nível de proteção extra para proteção da sua vida digital.

latch.elevenpaths.com

Page 49: O Big Data e a Segurança

49DISCOVER, DISRUPT, DELIVER

/sin’fɒnjə/

LEANDRO BENNATON @bennaton

SECURE BRASIL

http://sinfonier-project.net