26
Uma visão executiva dos desafios de segurança cibernética para loT Leandro Valente, CISSP, Sec+

Uma visão executiva dos desafios de segurança cibernética para …2017.caos.ufrj.br/palestras/leandroValente.pdf · Uma visão executiva dos desafios de segurança cibernética

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Uma visão executiva dos desafios de segurança cibernética para …2017.caos.ufrj.br/palestras/leandroValente.pdf · Uma visão executiva dos desafios de segurança cibernética

Uma visão executiva dos desafios

de segurança cibernética para loT

Leandro Valente, CISSP, Sec+

Page 2: Uma visão executiva dos desafios de segurança cibernética para …2017.caos.ufrj.br/palestras/leandroValente.pdf · Uma visão executiva dos desafios de segurança cibernética

13 anos de experiência em

Segurança da Informação;

Membro do GT de Segurança da

ABINC;

Certificado CISSP, Sec+, OCEB

BPMN, dentre outros;

Gestão de projetos estratégicos no

Brasil e exterior.

Quem sou eu?

Page 3: Uma visão executiva dos desafios de segurança cibernética para …2017.caos.ufrj.br/palestras/leandroValente.pdf · Uma visão executiva dos desafios de segurança cibernética

As opiniões e reflexões aqui

expostas são de responsabilidade do

autor e não refletem a opinião de seu

empregador.

Page 4: Uma visão executiva dos desafios de segurança cibernética para …2017.caos.ufrj.br/palestras/leandroValente.pdf · Uma visão executiva dos desafios de segurança cibernética

Agenda

Visão Geral

Buscando IoT vulneráveis

Ataques Cibernéticos

O que fazer?

Page 5: Uma visão executiva dos desafios de segurança cibernética para …2017.caos.ufrj.br/palestras/leandroValente.pdf · Uma visão executiva dos desafios de segurança cibernética

Visão Geral

Page 6: Uma visão executiva dos desafios de segurança cibernética para …2017.caos.ufrj.br/palestras/leandroValente.pdf · Uma visão executiva dos desafios de segurança cibernética

Visão Geral

Page 7: Uma visão executiva dos desafios de segurança cibernética para …2017.caos.ufrj.br/palestras/leandroValente.pdf · Uma visão executiva dos desafios de segurança cibernética

Visão Geral

O que eles têm em

comum?

Page 8: Uma visão executiva dos desafios de segurança cibernética para …2017.caos.ufrj.br/palestras/leandroValente.pdf · Uma visão executiva dos desafios de segurança cibernética

+8 bilhões de dispositivos conectados à internet

31% de crescimento em 2017

20 bilhões de dispositivos em 2020

*Fonte: Gartner

Visão Geral

Page 9: Uma visão executiva dos desafios de segurança cibernética para …2017.caos.ufrj.br/palestras/leandroValente.pdf · Uma visão executiva dos desafios de segurança cibernética

Visão Geral

11 trilhões na economia em 2025

46% das empresas irão investir em Cyber para IoT

35% investirão em treinamentos em IoT

*Fonte: ABINC / Pwc

Page 10: Uma visão executiva dos desafios de segurança cibernética para …2017.caos.ufrj.br/palestras/leandroValente.pdf · Uma visão executiva dos desafios de segurança cibernética

Visão Geral

1/5 dos dispositivos está vulnerável no Brasil

4º lugar no disparo de ataques DDOS

-1% dos dados são utilizados

*Fonte: Avast / F5 Networks

Page 11: Uma visão executiva dos desafios de segurança cibernética para …2017.caos.ufrj.br/palestras/leandroValente.pdf · Uma visão executiva dos desafios de segurança cibernética

Buscando IoT vulneráveis

Page 12: Uma visão executiva dos desafios de segurança cibernética para …2017.caos.ufrj.br/palestras/leandroValente.pdf · Uma visão executiva dos desafios de segurança cibernética

Buscando IoT Vulneráveis

*Fonte: ZDNET

Page 13: Uma visão executiva dos desafios de segurança cibernética para …2017.caos.ufrj.br/palestras/leandroValente.pdf · Uma visão executiva dos desafios de segurança cibernética

Buscando IoT Vulneráveis

Page 14: Uma visão executiva dos desafios de segurança cibernética para …2017.caos.ufrj.br/palestras/leandroValente.pdf · Uma visão executiva dos desafios de segurança cibernética

Buscando IoT Vulneráveis

Page 15: Uma visão executiva dos desafios de segurança cibernética para …2017.caos.ufrj.br/palestras/leandroValente.pdf · Uma visão executiva dos desafios de segurança cibernética

Buscando IoT Vulneráveis

Page 16: Uma visão executiva dos desafios de segurança cibernética para …2017.caos.ufrj.br/palestras/leandroValente.pdf · Uma visão executiva dos desafios de segurança cibernética

Buscando IoT Vulneráveis

Page 17: Uma visão executiva dos desafios de segurança cibernética para …2017.caos.ufrj.br/palestras/leandroValente.pdf · Uma visão executiva dos desafios de segurança cibernética

Buscando IoT Vulneráveis

Page 18: Uma visão executiva dos desafios de segurança cibernética para …2017.caos.ufrj.br/palestras/leandroValente.pdf · Uma visão executiva dos desafios de segurança cibernética

Buscando IoT Vulneráveis

Page 19: Uma visão executiva dos desafios de segurança cibernética para …2017.caos.ufrj.br/palestras/leandroValente.pdf · Uma visão executiva dos desafios de segurança cibernética

Ataques Cibernéticos

Page 20: Uma visão executiva dos desafios de segurança cibernética para …2017.caos.ufrj.br/palestras/leandroValente.pdf · Uma visão executiva dos desafios de segurança cibernética

Ataques Cibernéticos

14.500 Domínios;

+100.000

dispositivos IoT;

1.2 TBps.

Page 21: Uma visão executiva dos desafios de segurança cibernética para …2017.caos.ufrj.br/palestras/leandroValente.pdf · Uma visão executiva dos desafios de segurança cibernética

Ataques Cibernéticos

Page 22: Uma visão executiva dos desafios de segurança cibernética para …2017.caos.ufrj.br/palestras/leandroValente.pdf · Uma visão executiva dos desafios de segurança cibernética

O que fazer?

Page 23: Uma visão executiva dos desafios de segurança cibernética para …2017.caos.ufrj.br/palestras/leandroValente.pdf · Uma visão executiva dos desafios de segurança cibernética

Limitadores

1 2 3

Cultura em Cyber Security

Limitações de Hardware

Firmware

Page 24: Uma visão executiva dos desafios de segurança cibernética para …2017.caos.ufrj.br/palestras/leandroValente.pdf · Uma visão executiva dos desafios de segurança cibernética

Problemas de Cyber em IoT

*Fonte: OWASP Top 10 IoT

Page 25: Uma visão executiva dos desafios de segurança cibernética para …2017.caos.ufrj.br/palestras/leandroValente.pdf · Uma visão executiva dos desafios de segurança cibernética

Recomendações

• Contemplar segurança na seleção de fornecedores de

IoT;

• Homologar em ambiente controlado;

• Desabilitar serviços e alterar senhas padrões;

• Incluir os equipamentos no processo de gestão de

vulnerabilidades. Atualizá-los constantemente, sempre

que possível;

• Segregar redes, preferencialmente em uma rede de

gerência;

Page 26: Uma visão executiva dos desafios de segurança cibernética para …2017.caos.ufrj.br/palestras/leandroValente.pdf · Uma visão executiva dos desafios de segurança cibernética

Obrigado!

[email protected] lsvalente