25
O MAIOR EVENTO BRASILEIRO DE HACKING, SEGURANÇA E TECNOLOGIA

TOP 5 Desafios na Gestão de Vulnerabilidades

Embed Size (px)

Citation preview

Page 1: TOP 5 Desafios na Gestão de Vulnerabilidades

O MAIOR EVENTO BRASILEIRO DE HACKING, SEGURANÇA E TECNOLOGIA

Page 2: TOP 5 Desafios na Gestão de Vulnerabilidades

TOP 5 Desafios na Gestão de Vulnerabilidades

Page 3: TOP 5 Desafios na Gestão de Vulnerabilidades

• Gerente de Serviços iBLISS

• Professor de Segurança da Informação

• Consultor de TI/SI +11 anos

• ISO/IEC 27001 LA, ISFS, ITIL, Cobit, MCSO e Cisco (5)

• Pesquisador de vulnerabilidades/fraudes (Aplicações Web)

• Algumas palestras:

– Roadsec Natal/BH/SP

– BHACK e H2HC

– Mind the Sec e Cyber Security Meeting

– 5th Infosec Week & Cyber Bootcamp

FLÁVIO K. SHIGA

Page 4: TOP 5 Desafios na Gestão de Vulnerabilidades

Agenda• Introdução

• TOP 5 Desafios na Gestão de Vulnerabilidades

• Caso de sucesso

Page 5: TOP 5 Desafios na Gestão de Vulnerabilidades

Você tem a resposta para estas perguntas?

Quantas e quais vulnerabilidades existem no seu ambiente?

Como gerenciar as

vulnerabilidades identificadas?

Você utiliza ou utilizaria o excel

para fazer a gestão das

vulnerabilidades? Suas vulnerabilidades estão expostas na Internet?

Quem será

responsável pela

correção das suas

vulnerabilidades e

quanto tempo isso

levará?

Page 6: TOP 5 Desafios na Gestão de Vulnerabilidades

TOP 5 Desafios

Gestão de Vulnerabilidades

Page 7: TOP 5 Desafios na Gestão de Vulnerabilidades

Planejar a Gestão de

Vulnerabilidades1

Page 8: TOP 5 Desafios na Gestão de Vulnerabilidades

Definição/capacitação de equipe interna

Contratação de consultoria especializada

Apoio da alta gestão

Investimento financeiro

Page 9: TOP 5 Desafios na Gestão de Vulnerabilidades

Identificar e Mapear

Contexto2

Page 10: TOP 5 Desafios na Gestão de Vulnerabilidades

Qual é o tamanho do seu ambiente?

10 ativos

20.000 ativos

250.000 ativos

Page 11: TOP 5 Desafios na Gestão de Vulnerabilidades

Identificar e Mapear

Ativos

Vulnerabilidades

Falsos Positivos

Page 12: TOP 5 Desafios na Gestão de Vulnerabilidades

Tratar as

Vulnerabilidades3

Page 13: TOP 5 Desafios na Gestão de Vulnerabilidades

Infraestrutura Aplicações

Dispositivos móveis

• Apoio da Alta Gestão

• Esforço, conhecimento e investimento

• SLA

Page 14: TOP 5 Desafios na Gestão de Vulnerabilidades

Realizar a Gestão de

Vulnerabilidades4

Page 15: TOP 5 Desafios na Gestão de Vulnerabilidades

Gestão no Excel?

Page 16: TOP 5 Desafios na Gestão de Vulnerabilidades

Gestão em nuvem?

Page 17: TOP 5 Desafios na Gestão de Vulnerabilidades

Manter processo de

Gestão de

Vulnerabilidades5

Page 18: TOP 5 Desafios na Gestão de Vulnerabilidades

Ciclo de vida da vulnerabilidade

Identificação da Vulnerabilidade

Correção

ValidaçãoReteste Gestão de Vulnerabilidades

Page 19: TOP 5 Desafios na Gestão de Vulnerabilidades

Caso de Sucesso

Page 20: TOP 5 Desafios na Gestão de Vulnerabilidades

Escopo

Informações/ações descentralizadas

TOP 5 Desafios• Planejar a Gestão de Vulnerabilidades• Identificar e Mapear Contexto• Tratar as Vulnerabilidades• Realizar a Gestão de Vulnerabilidades• Manter processo de Gestão de Vulnerabilidades

Diversas localidades geográficas1

2

3

Page 21: TOP 5 Desafios na Gestão de Vulnerabilidades

Tático

Operacional

Planejamento estratégico - Por que e quando?Presidente/Sócios/Diretores

Plano de açãoTécnico/Executor

Plano tático - Onde e como?Gerente/Coordenador

Estratégico

Page 22: TOP 5 Desafios na Gestão de Vulnerabilidades

Visão EstratégicaDashboard

Page 23: TOP 5 Desafios na Gestão de Vulnerabilidades

Visão OperacionalDetalhes técnicos das Vulnerabilidades

Page 24: TOP 5 Desafios na Gestão de Vulnerabilidades

Alguns dos principais benefícios

Dashboard integrado, com indicadores de desempenho de todas as áreas no processo de correção das vulnerabilidades

Visão em tempo real das vulnerabilidades e seus respectivos estados

Melhoria no processo de detecção de vulnerabilidades Vulnerabilidades com tempo de exposição menor Maior abrangência dos tipos de vulnerabilidades detectadas Maior assertividade do mecanismo de detecção Aumento do parque monitorado

Melhoria no processo de correção de vulnerabilidades Eficiência no compartilhamento das informações entre as

áreas

Page 25: TOP 5 Desafios na Gestão de Vulnerabilidades

Obrigado!Flávio K. Shiga

[email protected]

https://www.linkedin.com/in/fshiga

www.ibliss.com.br