• Nenhum resultado encontrado

Boas Prá)cas e Cooperação na Luta Contra Abusos de Rede. GTER de maio de 2017 Foz do Iguaçu, PR

N/A
N/A
Protected

Academic year: 2021

Share "Boas Prá)cas e Cooperação na Luta Contra Abusos de Rede. GTER de maio de 2017 Foz do Iguaçu, PR"

Copied!
24
0
0

Texto

(1)

Boas Prá)cas e Cooperação na

Luta Contra Abusos de Rede

GTER 43

25 de maio de 2017

Foz do Iguaçu, PR

Chris)an O'Flaherty

Lucimara Desiderá

(2)

Abuso

• 

Uso da rede de forma maliciosa / sem consenCmento:

– 

Spam

– 

Phishing

– 

Interceptação de tráfego (Sniffing)

– 

Spoofing

– 

Ataques de negação de serviço

– 

Malware

– 

Exploração de vulnerabilidades

– 

Invasão

– 

Vazamento de dados

(3)

Impactos e Desdobramentos

• 

Impactos operacionais e de negócios

– 

danos à imagem

– 

perda financeira

– 

indisponibilidade de recursos

• 

negação de serviço

• 

IPs em blacklist

– 

problemas legais

(4)

Abuso = Lucro para Criminosos

(5)

Consequências do Abuso em Rede

hCp://www.bbc.co.uk/news/amp/37439513

(6)

Consequências do Abuso em Rede

hCps://twiCer.com/briankrebs/status/779111614226239488

(7)
(8)
(9)

Risco Potencial Imposto à Internet

(10)

Potencial Ofensivo – em Tbps

(11)

Disposi)vos Vulneráveis

OPEN RECURSIVE DNS BRAZIL #4

hVp://stats.cybergreen.net/country/brazil/

(12)

Disposi)vos Vulneráveis

OPEN SNMP BRAZIL #1

hVp://stats.cybergreen.net/country/brazil/

(13)

Disposi)vos Infectados

100k 300k 500k 700k 15/ 09 20/ 09 30/ 09 21/ 10 27/ 11 01/ 12 01/ 01 01/ 02 01/ 03 01/ 04 01/ 05 Da il y u n iq u e I P s a ct iv e ly s ca n n in g , w it h M ir a i si g n a tu re Period: 2016-09-15--2017-05-20 Unique IPs infected with Mirai: 5 RIRs LACNIC ARIN RIPE APNIC AfriNIC Fonte: CERT.br

(14)

Disposi)vos Infectados

5k 10k 20k 30k 40k 50k 01/ 01 01/ 02 01/ 03 01/ 04 01/ 05 Da il y u n iq u e I P s a ct iv e ly s ca n n in g , w it h M ir a i si g n a tu re Period: 2017-01-01--2017-05-20

Unique IPs infected with Mirai: Top 10 CCs, LAC Region

BR AR EC MX CO CL PE UY VE CR Fonte: CERT.br

(15)
(16)
(17)

LAC-AAWG

• 

Desenvolver uma comunidade anC-abuso na região LAC;

• 

Servir como um fórum para operadores de redes e

especialistas em anC-abuso;

–  promover o diálogo entre comunidades e grupos de trabalho existentes

• 

Fomentar o desenvolvimento de recomendações anC-abuso e

melhores práCcas operacionais (BCOPs)

–  abordar questões específicas da região e globais. –  parCcipar e contribuir para a comunidade global

• 

Coordenar aCvidades de conscienCzação contra o abusos

–  IncenCvar a adoção de melhores práCcas e operações anC-abuso

(18)

Como Par)cipar

• 

Lista BCOP

bcop@lacnog.org

–  lista aberta do Grupo de Trabalho BCOP do LACNOG, desCnada a discussão de melhores práCcas operacionais para serviços de redes;

• 

Lista LACNOG

lacnog@lacnog.org

–  lista aberta para a discussão de questões do funcionamento e operações de redes em geral, não se limitando a segurança;

• 

Lista LAC-SEC

seguridad@lacnic.net

–  lista aberta dedicada a discussão de questões de segurança em um contexto amplo, não limitando a resposta e miCgação de incidentes de segurança;

• 

Lista LAC-CSIRTs

lac-csirts@lacnic.net

–  lista fechada, desCnada a assuntos relacionados ao tratamento de incidentes de segurança. ParCcipação insCtucional, restrita a membros de Cmes de resposta a incidentes de segurança (CSIRT).

(19)

Como Contribuir?

• 

parCcipar das listas de discussão

• 

ajudar no desenvolvimento de boas práCcas/

BCOPs

– 

sugerir temas

– 

desenvolver conteúdo técnico

– 

traduzir BCPs/BCOPs existentes

– 

ser editor/revisor de um documentos

(20)

Como Contribuir?

• 

ajudar na conscienCzação acerca de boas

práCcas existentes

– 

produzir / promover conteúdo relacionado a boas

práCcas

• 

newsle7er, whitepaper, blogpost, palestra, webinar,

etc...

– 

fomentar a adoção

(21)

BCOPs em Desenvolvimento

• 

BCOPs

– 

BGP ImplementaCon

– 

Mi)ga)on of aCacks directed to CPE devices

– 

First steps on IPv6 implementaCons

– 

Remote Triggered BlackHole routes (RTBH)

– 

Spanish translaCon of the documentRIPE-631:

IPv6 TroubleshooCng for ResidenCal ISP

Helpdesks.

(22)

Documentos

LACNIC 27

• 

M

3

AAWG tem atualmente 42 arCgos disponíveis

(For the Industry -> Best PracCces )

hVps://www.m3aawg.org/published-documents

• 

Essas melhores práCcas e tutoriais abordam tanto os desafios

emergentes como os atuais de combate ao abuso, como

métodos para combater o monitoramento indiscriminado, os

processos para abuse desk, as técnicas anC-phishing e

anCspam, as melhores práCcas para remetentes de e-mail e

outros tópicos relevantes.

(23)

Algumas BCPs de M

3

AAWG

LACNIC 27

• 

M3AAWG IntroducCon to ReflecCve DDoS AVacks

• 

M3AAWG IniCal RecommendaCons: Arming Businesses Against DDoS AVacks

• 

M3AAWG MulCfactor AuthenCcaCon RecommendaCons

• 

M3AAWG Password RecommendaCons for Providers

• 

Managing Port 25 for ResidenCal or Dynamic IP Space Benefits of AdopCon and Risks of InacCon (December 01, 2005)

(24)

Obrigada!

Perguntas?

Voluntários?!!?

lucimara@cert.br

oflaherty@isoc.org

24

Referências

Documentos relacionados

(grifos nossos). b) Em observância ao princípio da impessoalidade, a Administração não pode atuar com vistas a prejudicar ou beneficiar pessoas determinadas, vez que é

O objetivo do curso foi oportunizar aos participantes, um contato direto com as plantas nativas do Cerrado para identificação de espécies com potencial

No final, os EUA viram a maioria das questões que tinham de ser resolvidas no sentido da criação de um tribunal que lhe fosse aceitável serem estabelecidas em sentido oposto, pelo

Taking into account the theoretical framework we have presented as relevant for understanding the organization, expression and social impact of these civic movements, grounded on

The American figure most associated with the twentieth century outdoor advertising spectacular is Douglas Leigh, the so-called Boy Sign King of Broadway (in 1955 The New Yorker

novo medicamento, tendo como base para escolha as necessidades de cada segmento do mercado farmacêutico; e c) licenciamento do produto, o processo mais demorado

modo favorável; porem uma contusão mais forte pode terminar-se não só pela resolução da infiltração ou do derramamento sanguíneo no meio dos. tecidos orgânicos, como até

Na primeira, pesquisa teórica, apresentamos de modo sistematizado a teoria e normas sobre os meios não adversarias de solução de conflitos enfocados pela pesquisa, as características