SISTEMAS DE C2: O QUE OS ATACANTES UTILIZAM,A EVOLUÇÃO DAS FERRAMTENTAS E PROCEDIMENTOS DE DETECÇÃO
SecurityCast
0:00 / 0:00
SISTEMAS DE C2: O QUE OS ATACANTES UTILIZAM,A EVOLUÇÃO DAS FERRAMTENTAS E PROCEDIMENTOS DE DETECÇÃO
1 174 просмотра · 6 лет назад
SecurityCast
6,45 тыс. подписчиков
1 174 просмотра · 6 лет назад
SISTEMAS DE C2: O QUE OS ATACANTES UTILIZAM, A EVOLUÇÃO DAS FERRAMTENTAS E PROCEDIMENTOS DE DETECÇÃO
"Serão apresentados aspectos de um ataque cibernético: quais são as etapas, táticas, técnicas e procedimentos. Nesse contexto, será feita uma rápida abordagem do framework MITRE ATT&CK. Dentre as fases de um ataque, será analisada a atividade de pós-exploração, mais especificamente, o estabelecimento de um sistema de Comando e Controle (C2). Depois de conseguir o acesso inicial ao alvo, o atacante precisa conhecer melhor a rede interna, coletar informações, identificar o valor dos ativos existentes, estabelecer mecanismos de persistência, se mover lateralmente, roubar dados entre outras tarefas. Para coordenar essas atividades, é comum que os atacantes configurem uma estrutura de C2. Atualmente, eles tem à disposição uma variedade de ferramentas de C2 com as mais diferentes capacidades. Por meio de uma abordagem prática, serão avaliadas algumas dessas ferramentas, suas funcionalidades e como uma organização pode se preparar para detectá-las em sua infraestrutura."
Laios Barbosa
Engenheiro de Computação pelo Instituto Militar de Engenharia (IME)
Pós-graduado em Segurança da Informação
Instrutor de Defesa Cibernética e Pentesting nas Forças Armadas (desde 2011)
SANS Mentor Instructor (desde 2014)
Mais de 15 anos de experiência em administração de redes e servidores (Linux e Windows),
gerenciamento de infraestrutura de redes (roteadores e switches), monitoramento de redes, proteção
de perímetro (Firewall, IDS, IPS), tratamento de incidentes de redes, atividades de verificação de
vulnerabilidades de infra e sistemas, testes de invasão, coordenação de atividades de Red Team e
gerente de segurança da informação
Participação ativa nos Grandes Eventos na Gerência e Proteção dos Sistemas de Comando e
Controle do Ministério da Defesa: Rio+20, Copa das Confederações 2013, Copa do Mundo 2014,
Jogos Olímpicos 2016
Instrutor de Segurança Ofensiva da GoHacking (https://gohacking.com.br)
Principais Certificações Internacionais em Segurança da Informação: CISSP, OSCP, OSWP,
OSCE, GSEC, GCED, GCIA, GCIH, GCWN, GCFA, GNFA, GWAPT, GPEN, GPYC, GMOB,
GDAT, GAWN, GREM, GXPN (https://www.youracclaim.com/users/lai...)
Jogador e entusiasta de CTF
NetWars Champion (SANS CTF)