50
elevenpaths.com Internet das Coisas IoT a inovação e a segurança. Leandro Bennaton @bennaton GTS 24 São Paulo 28 de novembro de 2014

IoT Inovacao03 e a Seguranca

  • Upload
    felipe

  • View
    214

  • Download
    0

Embed Size (px)

DESCRIPTION

IoT Inovacao

Citation preview

Page 1: IoT Inovacao03  e a Seguranca

elevenpaths.com    

Internet  das  Coisas  IoT          a  inovação  e                  a  segurança.  

Leandro  Bennaton                    @bennaton  

GTS  24  São  Paulo  28  de  novembro  de  2014      

Page 2: IoT Inovacao03  e a Seguranca

Leandro  Bennaton  

@bennaton  

Executivo de Segurança do Grupo Telefónica: •  Chief Security Officer responsável Global por

Segurança e Conformidade no TERRA •  Chief Security Ambassador na ELEVEN PATHS •  Security Mentor na WAYRA •  Professor Pós Graduação na FIAP Pós graduado, com MBA em Gerenciamento de Segurança da Informação e certificações internacionais. Participa do Information Security Forum e ativamente no Comitê Gestor da Internet.

Premiado pelo 2º ano consecutivo como o melhor executivo de Segurança pela organização Security Leaders.

Page 3: IoT Inovacao03  e a Seguranca

Leandro  Bennaton  Alguns dos últimos Projetos:

•  SINFONIER, uma solução open source de Apache Storm para cyber security http://sinfonier-project.net

•  THE ANALOGIES PROJECT, disseminar o conhecimento segurança da informação através de analogias https://theanalogiesproject.org/

•  H2HC MAGAZINE, revista com conteúdo técnico de segurança e hacking https://www.h2hc.com.br/revista/

•  CYBER MANIFESTO, como proteger melhor o Brasil de ataques cibernético http://www.cyber-manifesto.org

Page 4: IoT Inovacao03  e a Seguranca
Page 5: IoT Inovacao03  e a Seguranca

IoT  no  topo  do  HypeCycle  

Page 6: IoT Inovacao03  e a Seguranca
Page 7: IoT Inovacao03  e a Seguranca
Page 8: IoT Inovacao03  e a Seguranca
Page 9: IoT Inovacao03  e a Seguranca

Por  que  tudo  é  hackeado?  ...  

Page 10: IoT Inovacao03  e a Seguranca

Defacement  de  sites  ...  

Page 11: IoT Inovacao03  e a Seguranca

BUG  

Page 12: IoT Inovacao03  e a Seguranca

Vazamento  de  informações  ...  

Page 13: IoT Inovacao03  e a Seguranca

Ataques  DDoS  –  Timeline  ...  

Page 14: IoT Inovacao03  e a Seguranca
Page 15: IoT Inovacao03  e a Seguranca
Page 16: IoT Inovacao03  e a Seguranca
Page 17: IoT Inovacao03  e a Seguranca
Page 18: IoT Inovacao03  e a Seguranca
Page 19: IoT Inovacao03  e a Seguranca
Page 20: IoT Inovacao03  e a Seguranca

IoT  e  as  pessoas  mal  intencionadas  ...  

Page 21: IoT Inovacao03  e a Seguranca
Page 22: IoT Inovacao03  e a Seguranca
Page 23: IoT Inovacao03  e a Seguranca

Smart  Grid  ...  

Page 24: IoT Inovacao03  e a Seguranca

Stuxnet  ...  

Page 25: IoT Inovacao03  e a Seguranca

25

Page 26: IoT Inovacao03  e a Seguranca
Page 27: IoT Inovacao03  e a Seguranca
Page 28: IoT Inovacao03  e a Seguranca

Privacidade  ?  

Page 29: IoT Inovacao03  e a Seguranca

Smartphone  ...  

Page 30: IoT Inovacao03  e a Seguranca

Smart  TV...  

Page 31: IoT Inovacao03  e a Seguranca

Wearable  devices  ...  

Page 32: IoT Inovacao03  e a Seguranca
Page 33: IoT Inovacao03  e a Seguranca

Desafios  

Page 34: IoT Inovacao03  e a Seguranca

IoT  –  Principais  desafios  Os  principais  desafios  de  IoT  são:    •  Segurança  •  Privacidade  •  Fraudes  •  Infraestruturas  CríTcas  •  M2M,  machine  to  machine  •  Padronização  

Segurança  é  prevenção,  não  o  remédio!  

Page 35: IoT Inovacao03  e a Seguranca

IoT  -­‐  Desafios  de  Segurança  É  necessário  pensar  em  Segurança  do  ponto  de  vista:    •  do  DisposiTvo  •  da  Arquitetura  •  da  Informação  •  da  Comunicação  •  da  Gestão  de  Paths  •  etc.        É  necessário  pensar  na  segurança    e  proteção  dos  disposiGvos  de    Ponta  a  Ponta,  ou  como  dizemos  em  inglês  end-­‐to-­‐end  security.  

Page 36: IoT Inovacao03  e a Seguranca

IoT  -­‐  Desafios  de  Segurança  Tenha  em  mente  que  os  disposiGvos  podem:    

•  Não  estarem  acessíveis              um  disposiGvo  não  estará  conectado  na  maioria  das  vezes    

•  Serem  perdidos  ou  roubados              garanGr  a  segurança  é  diMcil  quando  não  há  conexão      

•  Não  gerenciar  criptografia            o  processamento  dos  disposiGvos  é  limitado      

•  Ter  um  tempo  de  vida  finito            gestão  das  credenciais,  vinculadas  ao  tempo  de  vida      

•  Ser  portáteis              desta  forma  podem  cruzar  fronteiras    ...  

Page 37: IoT Inovacao03  e a Seguranca

Uma  ferramenta  ...  

Page 38: IoT Inovacao03  e a Seguranca

Credenciais  de  acesso  ...  

Page 39: IoT Inovacao03  e a Seguranca
Page 40: IoT Inovacao03  e a Seguranca

API   App  

Page 41: IoT Inovacao03  e a Seguranca

 AutenTcação  

1.  Login/password  

2.  Valida  as    credenciais  

3.  verifica  o  status  do  Latch  

4.  Latch  esta  OFF  

5.  Login  Error  

6.  Alguém  tentou    acessar  sua  conta  

Page 42: IoT Inovacao03  e a Seguranca

latch.elevenpaths.com

Page 43: IoT Inovacao03  e a Seguranca

SDKs

Plugins

Page 44: IoT Inovacao03  e a Seguranca

 Versão  gratuita  

Page 45: IoT Inovacao03  e a Seguranca

 O  Latch  

Page 46: IoT Inovacao03  e a Seguranca

 OTP  –  2F  AutenTcação  

Page 47: IoT Inovacao03  e a Seguranca

Alertas  

Page 48: IoT Inovacao03  e a Seguranca

Para   usar   Latch,   você   deve   registrar   sua  conta  através  do  site:    

latch.elevenpaths.com  

 Seja  um  usuário  

Page 49: IoT Inovacao03  e a Seguranca

Perguntas  ???  

Page 50: IoT Inovacao03  e a Seguranca

Leandro Bennaton @bennaton