• Nenhum resultado encontrado

Hacktivismo e Segurança em Cloud Computing! Anchises M. G. de Paula! idefense Cyber Intelligence Analyst! 14 de Maio de 2011!

N/A
N/A
Protected

Academic year: 2021

Share "Hacktivismo e Segurança em Cloud Computing! Anchises M. G. de Paula! idefense Cyber Intelligence Analyst! 14 de Maio de 2011!"

Copied!
23
0
0

Texto

(1)

Hacktivismo e Segurança

em Cloud Computing!

Anchises M. G. de Paula!

iDefense Cyber Intelligence Analyst!

(2)

Agenda!

Cloud Computing WikiLeaks Hacktivismo Anonymous

(3)

Hacktivismo!

•  2010: Wikileaks e Anonymous redefinem o Hacktivismo

•  90’s: Defacement •  Hoje:

•  Roubo e vazamento de Dados •  DDoS como forma de protesto

•  Botnets

•  Low Orbit Ion Cannon (LOIC)

•  Princípios

•  Transparência

(4)

Diversas operações ao redor do mundo!

#OpEgypt! #OpTunysia! #OpTequila! #OpColombia! #OpItaly! #OpLybia! #OpActa! #OpPalestine! #OpSpain! #OpVenezuela! #OpEmpireStateRebellion! #OpMetalGear! #OpPayback! #OpLeakSpin! #OpBOA! #OpHipoteca! #operationpayback! #OpNewZealand! #Operation Blitzkrieg! #Opvdevotaciones ! #OpSony! #OpEverest! #OpPaperstorm ! #tormenta_del_sur!

(5)

Abril Maio Jun. Jul. Ago. Set. Out. Nov. Dez. Jan. Fev. Mar. 01/Abr./2010

Wikileaks publica o

vídeo “Colateral Murder”

(6)

Abril 2010

Maio Jun. Jul. Ago. Set. Out. Nov. Dez. Jan. 2011

Fev. Mar. 28/Nov./2010

Cablegate

Wikileaks publica cartas secretas do Dept. de Estado dos EUA

(7)

Abril Maio Jun. Jul. Ago. Set. Out. Nov. Dez. Jan. Fev. Mar. 28/Nov./2010

Th3j3st3r DDoS Wikileaks website

(8)

Abril 2010

Maio Jun. Jul. Ago. Set. Out. Nov. Dez. Jan. 2011

Fev. Mar. 01/Dez./2010

Wikileaks move seu website para a Amazon

(9)

Abril Maio Jun. Jul. Ago. Set. Out. Nov. Dez. Jan. Fev. Mar. 01/Dez./2010

Amazon cancela o site do WikiLeaks

“No soup for you!”

(10)

E o que isso significa para a Nuvem ?!

•  Mesmo estando na Nuvem, seu site pode evaporar !

(11)

E o que isso significa ?!

•  Motivos inesperados •  Pressão de terceiros •  Falência do provedor •  Falhas do provedor •  Localização Geográfica Mar. 13, 2010!

Car Crash Triggers Amazon Power Outage!

By Datacenter Knowledge!

Amazonʼs EC2 cloud computing service suffered its fourth power outage in a week on Tuesday, with some customers in its US East Region losing service for about an hour. The incident was triggered when a vehicle crashed into a utility pole near one of the companyʼs data centers, and a transfer switch failed to properly manage the 


shift from utility power to the 
 facilityʼs generators.!

Apr. 29, 2011!

Amazon cloud outage was triggered by configuration error!

By Computerworld!

Amazon has released a detailed

postmortem and mea culpa about the

partial outage of its cloud services platform last week and identified the culprit: A configuration error made during a network upgrade. !

During this configuration change, a traffic shift "was executed 


(12)

Mitigação!

•  Revisar o histórico e a saúde financeira do provedor •  Garantias contratuais •  SLA •  Plano de Contingência •  Seu site •  Provedor secundário •  Portabilidade •  Políticas de Backup •  Off-the-cloud backup

(13)

Mitigação!

Domínio 2: Governança e Gestão de Risco Corporativo

Domínio 6: Portabilidade e Interoperabilidade

Domínio 7: Segurança Tradicional, Continuidade de Negócios e

(14)

Abril 2010

Maio Jun. Jul. Ago. Set. Out. Nov. Dez. Jan. 2011 Fev. Mar. 01/Dez./2010 Visa, Mastercard, Paypal cancelam o recebimento de doações para o WikiLeaks

(15)

Abril Maio Jun. Jul. Ago. Set. Out. Nov. Dez. Jan. Fev. Mar.

#OpPayback

Anonymous faz DDoS em empresas contra o Wikileaks

•  04/Dez: Paypal •  08/Dez: Visa, Mastercard

(16)

Abril 2010

Maio Jun. Jul. Ago. Set. Out. Nov. Dez. Jan. 2011 Fev. Mar. 09/Dez./2010 #OpPayback Anonymous não consegue derrubar Amazon

(17)

E o que isso significa ?!

•  Cloud Computing pode ajudar na estratégia de Segurança

(18)

E o que isso significa ?!

•  Confiabilidade do Provedor de Cloud Computing •  Resistência a cyber ataques

•  Mão de obra especializada •  Suporte investigativo

(19)

Conclusões!

•  Computação em Nuvem cria novos riscos e

novas oportunidades •  Análise de Riscos é

(20)

Mapeando o Modelo de Nuvem para o Modelo de Controles de Segurança & Conformidade

Segurança na Computação em Nuvem

!

(21)

Security Guidance for Critical Areas of Focus in Cloud Computing v. 2.1

•  http://www.cloudsecurityalliance.org/guidance/csaguide.pdf

•  http://br.cloudsecurityalliance.org

Top Threats to Cloud Computing V1.0

•  Sete principais riscos

http://www.cloudsecurityalliance.org/topthreats.html

(22)

Itʼs the great irony of the Information Age that the very

technologies that empower us to

create and to build also empower those who would disrupt and destroy

”!

(23)

Thank You

Anchises M. G. de Paula


iDefense Security Intelligence Services


@anchisesbr!

adepaula@verisign.com
 www.verisigninc.com


Referências

Documentos relacionados

Portanto, o objetivo do presente trabalho é estimar e comparar diferentes modelos univariados para a Indústria Geral e sete de suas aberturas (Indústria

Parte-se do pressuposto de que o sistema de transporte rodoviário no Brasil foi constituído historicamente por elementos políticos, econômicos e sociais e

Sendo os veículos responsáveis por grande parte da poluição atmosférica urbana, pois no contexto urbano os mesmos representam cerca de 90% das emissões totais (MMA,

Neste contexto buscou-se avaliar o papel colaborativo do Tribunal de Justiça do Estado do Rio de Janeiro, em atenção ao seu Plano de Logística Sustentável, à

Foram aplicados três tratamentos: no primeiro utilizou-se isolante térmico confeccionado a partir de embalagens TBA sobre o forro; no segundo, foi utilizado isolante

Tendo em vista este cenário, o presente trabalho se propôs a analisar a figura do Estado Socioambiental brasileiro em conjunto com a previsão constitucional que garante a todos

Algumas ações estão em oferecer jantares à luz de velas, suportes educativos, promover vantagens a clientes que fazem a limpeza do quarto eles próprios, e várias

Atualmente, a gestão dos RSS de Delmiro Gouveia é terceirizada, por meio da SERQUIP Tratamento de Resíduos AL LTDA, sendo esta responsável pelos serviços de coleta, transporte,