web seminario hardening

31
Hardening Gustavo C. Lima

Upload: coruja-de-ti

Post on 13-Jun-2015

385 views

Category:

Education


6 download

DESCRIPTION

Apresentação do web seminário de hardening

TRANSCRIPT

Page 1: Web seminario hardening

Hardening

Gustavo C. Lima

Page 2: Web seminario hardening

Agenda

Ø O que é hardening ? ...

Ø Onde tudo começa... A visão Hacker/Cracker... Ø Quais são as maiores ameaças ?

Ø DDoS / SQLinjection / XSS / 0-day / Exploits

Ø O que assegurar – Entender o cliente e o negócio para depois assegurar Ø Assegurando servidores e sistemas operacionais

Ø Opensource versus Supported

Ø Rede Ø Configurando no servidor e equipamentos

Page 3: Web seminario hardening

Agenda

Ø O que é hardening ? 2 ...

Ø Servidores Web Ø Segurança no Apache

Ø Módulos e parametrizações

Ø Segurança no nginx Ø Módulos ?

Ø Cache Varnish Ø Quais são as maiores ameaças ?

Ø DDoS / SQLinjection / XSS / 0-day / Exploits

Ø O que assegurar – Entender o cliente e o negócio para depois assegurar Ø Assegurando servidores e sistemas operacionais

Ø Opensource versus Supported

Ø Rede Ø Configurando no servidor e nos equipamentos

Page 4: Web seminario hardening

O Que é Hardening ?

Page 5: Web seminario hardening

Onde tudo começa.....

Page 6: Web seminario hardening

Hacker

Page 7: Web seminario hardening

Hacker

“Depois que inventaram o Google, o Youtube e a Wikipédia, até a minha avó sabe hackear.”

Page 8: Web seminario hardening

(IN)Segurança

Page 9: Web seminario hardening

Segurança

Page 10: Web seminario hardening

Segurança

Page 11: Web seminario hardening

Core Business

Page 12: Web seminario hardening

Assegurando Servidores / Sistema Operacional

Ø Sistema Operacional Atualizado ? Ø Controle de Acesso ? Ø Partições noexec/exec Ø Tuning – Sysctl.conf Ø Preciso de patch de segurança para o Kernel do Linux ? Ø Rede – Foi dimensionada corretamente ?

Page 13: Web seminario hardening

Rede

Page 14: Web seminario hardening

Rede

Ø Balanceadores de Carga L4 & L7 Ø Otimizadores -WAAN Ø Roteadores Ø Switches L2 & L3 Ø Tuning Ø Hardening Ø Monitoração de eventos – todos os eventos ?!

Page 15: Web seminario hardening

Rede

Page 16: Web seminario hardening

Rede

Page 17: Web seminario hardening

Servidores Web

Page 18: Web seminario hardening

Servidores Web

Page 19: Web seminario hardening

Servidores Web

Ø Compilar ou download do pacote Ø Parametrização Ø Módulos

Ø Performance & Segurança

Ø Integração com camada Aplicacional – JAVA Ø Jboss / WebLogic

Page 20: Web seminario hardening

Servidores Web

Ø Compilar ou download do pacote Ø Parametrização Ø Módulos

Ø Performance & Segurança

Ø Integração com camada Aplicacional – JAVA Ø Jboss / WebLogic – é possível ?????

Page 21: Web seminario hardening

Servidores de Cache

Ø Compilar ou download do pacote Ø Parametrização Ø Segurança

Ø Camadas com Web

Page 22: Web seminario hardening

Servidores de Cache

Page 23: Web seminario hardening

Servidores de Cache + Load Balance

Page 24: Web seminario hardening

Performance

Page 25: Web seminario hardening

Performance

Ø Assegurar, mas sem perder performance Ø Parametrização Ø Segurança

Ø Camadas com Web

Page 26: Web seminario hardening

Segurança

Ø Soluções prontas versus caseiras? Ø  Appliances Ø IDS/IPS/HIDS Ø Atomic Linux Ø Conhecer o inimigo Ø Ambientes de homologação Ø Disaster & Recovery

Page 27: Web seminario hardening

Criptografia

Page 28: Web seminario hardening

Suporte – Dia a DIA

Page 29: Web seminario hardening

Monitoração

“Sempre monitore o seu ambiente, isso poderá salvar o seu sono e o seu emprego.”

Page 30: Web seminario hardening

Fui Atacado, e agora ?

Page 31: Web seminario hardening

Carreira