10
Carlos A. Latzke - [email protected] AGENDA Teste de Vulnerabilidades x Teste de Invasão - Conceitos - Características do teste de vulnerabilidade - Características do teste de invasão - Testes de Invasão: Manual x Sistemático - Serviços x Softwares

Vulnerabilidades x Invasao

Embed Size (px)

DESCRIPTION

vunerabilidade

Citation preview

Page 1: Vulnerabilidades x Invasao

Carlos A. Latzke - [email protected]

AGENDA

Teste de Vulnerabilidades x Teste de Invasão

- Conceitos

- Características do teste de vulnerabilidade

- Características do teste de invasão

- Testes de Invasão: Manual x Sistemático

- Serviços x Softwares

Page 2: Vulnerabilidades x Invasao

Carlos A. Latzke - [email protected]

Conceitos

Teste de Vulnerabilidade

Denominado igualmente de scaneamento/identificação de

vulnerabilidade.

Este procedimento pode envolver desde aanálise de código fonte ao scaneamento deportas.

Page 3: Vulnerabilidades x Invasao

Carlos A. Latzke - [email protected]

Conceitos

Teste de Invasão

Procedimento que objetiva determinar o quanto um determinado sistema está

exposto às vulnerabilidades.

Este procedimento é executado de forma proativa visando identificar a eficácia dos mecanismos de segurança e suas defesas.

Page 4: Vulnerabilidades x Invasao

Carlos A. Latzke - [email protected]

Comparando

Atividade...

Compare os seguintes aspectos, com relação a teste de vulnerabilidade e invasão:

– Escopo– Relevância da vulnerabilidade– Grau de utilidade– Resultados do teste– Grau de correlação (Ativos x conexão/acesso)

Page 5: Vulnerabilidades x Invasao

Carlos A. Latzke - [email protected] Ver/explorar as demais “guias”...

Comparando

Atividade...

Compare os seguintes aspectos, com relação a teste de vulnerabilidade e invasão:

– Auxílio à remediação– Eficácia (mundo real/produção)– Avaliação de Risco

Page 6: Vulnerabilidades x Invasao

Carlos A. Latzke - [email protected]

Testes de InvasãoManual x Sistemático

Manual

– Complexidade: especialidades x cenário– Desenvolvimento de ferramentas próprias– Utilização de Kits OPEN

Page 7: Vulnerabilidades x Invasao

Carlos A. Latzke - [email protected]

Testes de InvasãoManual x SistemáticoSistemático

– Ferramentas atualizadas– Produtividade– Pacotes

Page 8: Vulnerabilidades x Invasao

Carlos A. Latzke - [email protected]

Comparando

Atividade...

Compare os procedimentos com relação aos seguintes aspectos:

– Procedimento/processo– Modificações/adaptações nos ativos/rede– Atualização das ferramentas– Restauração dos Ativos (cleanup)– Escalação de privilégios (upload)– Relatórios

Page 9: Vulnerabilidades x Invasao

Carlos A. Latzke - [email protected]

Comparando

Atividade...

Compare os procedimentos com relação aos seguintes aspectos:

– Log e auditoria– Treinamento

Page 10: Vulnerabilidades x Invasao

Carlos A. Latzke - [email protected]

Serviços x Softwares

A escolha quanto a forma...

Está relacionada à sua realidade, sendo possível a sua realização através de consultorias e/ou softwares.

Devem ser observados os aspectos legais e regulatórios, bem como a periodicidade e os reais objetivos!