Перейти к содержимому

SISTEMAS DE C2: O QUE OS ATACANTES UTILIZAM,A EVOLUÇÃO DAS FERRAMTENTAS E PROCEDIMENTOS DE DETECÇÃO

SecurityCast

0:00 / 0:00

SISTEMAS DE C2: O QUE OS ATACANTES UTILIZAM,A EVOLUÇÃO DAS FERRAMTENTAS E PROCEDIMENTOS DE DETECÇÃO

1 174 просмотра · 6 лет назад
SecurityCast
6,45 тыс. подписчиков
1 174 просмотра · 6 лет назад
SISTEMAS DE C2: O QUE OS ATACANTES UTILIZAM, A EVOLUÇÃO DAS FERRAMTENTAS E PROCEDIMENTOS DE DETECÇÃO "Serão apresentados aspectos de um ataque cibernético: quais são as etapas, táticas, técnicas e procedimentos. Nesse contexto, será feita uma rápida abordagem do framework MITRE ATT&CK. Dentre as fases de um ataque, será analisada a atividade de pós-exploração, mais especificamente, o estabelecimento de um sistema de Comando e Controle (C2). Depois de conseguir o acesso inicial ao alvo, o atacante precisa conhecer melhor a rede interna, coletar informações, identificar o valor dos ativos existentes, estabelecer mecanismos de persistência, se mover lateralmente, roubar dados entre outras tarefas. Para coordenar essas atividades, é comum que os atacantes configurem uma estrutura de C2. Atualmente, eles tem à disposição uma variedade de ferramentas de C2 com as mais diferentes capacidades. Por meio de uma abordagem prática, serão avaliadas algumas dessas ferramentas, suas funcionalidades e como uma organização pode se preparar para detectá-las em sua infraestrutura." Laios Barbosa Engenheiro de Computação pelo Instituto Militar de Engenharia (IME) Pós-graduado em Segurança da Informação Instrutor de Defesa Cibernética e Pentesting nas Forças Armadas (desde 2011) SANS Mentor Instructor (desde 2014) Mais de 15 anos de experiência em administração de redes e servidores (Linux e Windows), gerenciamento de infraestrutura de redes (roteadores e switches), monitoramento de redes, proteção de perímetro (Firewall, IDS, IPS), tratamento de incidentes de redes, atividades de verificação de vulnerabilidades de infra e sistemas, testes de invasão, coordenação de atividades de Red Team e gerente de segurança da informação Participação ativa nos Grandes Eventos na Gerência e Proteção dos Sistemas de Comando e Controle do Ministério da Defesa: Rio+20, Copa das Confederações 2013, Copa do Mundo 2014, Jogos Olímpicos 2016 Instrutor de Segurança Ofensiva da GoHacking (https://gohacking.com.br) Principais Certificações Internacionais em Segurança da Informação: CISSP, OSCP, OSWP, OSCE, GSEC, GCED, GCIA, GCIH, GCWN, GCFA, GNFA, GWAPT, GPEN, GPYC, GMOB, GDAT, GAWN, GREM, GXPN (https://www.youracclaim.com/users/lai...) Jogador e entusiasta de CTF NetWars Champion (SANS CTF)