SlideShare una empresa de Scribd logo
1 de 49
Internet das Coisas 
IoT 
a inovação e 
a segurança. 
The Open Group 
São Paulo 
28 de outubro de 2014 
Leandro Bennaton 
@bennaton 
elevenpaths.com
Leandro Bennaton 
Executivo de Segurança do Grupo Telefónica: 
• Chief Security Officer responsável Global por 
Segurança e Conformidade no TERRA 
• Chief Security Ambassador na ELEVEN PATHS 
• Security Mentor na WAYRA 
• Professor Pós Graduação na FIAP 
Pós graduado, com MBA em Gerenciamento de 
Segurança da Informação e certificações 
internacionais. Participa do Information Security 
Forum e ativamente no Comitê Gestor da Internet. 
Premiado pelo 2º ano como o melhor executivo de 
Segurança pela organização Security Leaders. 
@bennaton
IoT no topo do HypeCycle
Por que tudo é hackeado? ...
Defacement de sites ...
BUG
Vazamento de informações ...
Ataques DDoS – Timeline ...
IoT e as pessoas mal intencionadas ...
Smart Grid ...
Stuxnet ...
2 
4
Privacidade ?
Smartphone ...
Smart TV...
Wearable devices ...
Desafios
IoT – Principais desafios 
Os principais desafios de IoT são: 
• Segurança 
• Privacidade 
• Fraudes 
• Infraestruturas Críticas 
• M2M, machine to machine 
• Padronização 
Segurança é prevenção, não o remédio!
IoT - Desafios de Segurança 
É necessário pensar em Segurança do ponto de vista: 
• do Dispositivo 
• da Arquitetura 
• da Informação 
• da Comunicação 
• da Gestão de Paths 
• etc. 
É necessário pensar na segurança 
e proteção dos dispositivos de 
Ponta a Ponta, ou como dizemos 
em inglês end-to-end security.
IoT - Desafios de Segurança 
Tenha em mente que os dispositivos podem: 
• Não estarem acessíveis 
um dispositivo não estará conectado na maioria das vezes 
• Serem perdidos ou roubados 
garantir a segurança é difícil quando não há conexão 
• Não gerenciar criptografia 
o processamento dos dispositivos é limitado 
• Ter um tempo de vida finito 
gestão das credenciais, vinculadas ao tempo de vida 
• Ser portáteis 
desta forma podem cruzar fronteiras ...
Uma ferramenta ...
Credenciais de acesso ...
API App
Autenticação 
1. Login/password 
2. Valida as 
credenciais 
3. verifica o status do Latch 
4. Latch esta OFF 
5. Login Error 
6. Alguém tentou 
acessar sua conta
latch.elevenpaths.com
SDKs 
Plugins
Versão gratuita
O Latch
OTP – 2F Autenticação
Alertas
Seja um usuário 
Para usar Latch, você deve registrar sua 
conta através do site: 
latch.elevenpaths.com
Perguntas ???
Leandro Bennaton 
@bennaton

Más contenido relacionado

La actualidad más candente

Novas plataformas de baixo custo para a Internet das Coisas
Novas plataformas de baixo custo para a Internet das CoisasNovas plataformas de baixo custo para a Internet das Coisas
Novas plataformas de baixo custo para a Internet das CoisasItalo Lelis de Carvalho
 
[Wica 2015] o que é internet das coisas
[Wica 2015] o que é internet das coisas[Wica 2015] o que é internet das coisas
[Wica 2015] o que é internet das coisasVictor Hugo Batista
 
Desenvolvendo Produtos para Internet das Coisas
Desenvolvendo Produtos para Internet das CoisasDesenvolvendo Produtos para Internet das Coisas
Desenvolvendo Produtos para Internet das CoisasMarco Antonio Maciel
 
Internet das Coisas - Conectando você e tudo ao seu redor
Internet das Coisas - Conectando você e tudo ao seu redorInternet das Coisas - Conectando você e tudo ao seu redor
Internet das Coisas - Conectando você e tudo ao seu redorAndré Curvello
 
Internet das Coisas: Conceitos e Aplicações
Internet das Coisas: Conceitos e AplicaçõesInternet das Coisas: Conceitos e Aplicações
Internet das Coisas: Conceitos e AplicaçõesFaculdade Martha Falcão
 
Internet das coisas - A Revolução já começou
Internet das coisas - A Revolução já começouInternet das coisas - A Revolução já começou
Internet das coisas - A Revolução já começouJose Wilker
 
Internet das Coisas: Aplicativos, Games e Plataformas
Internet das Coisas: Aplicativos, Games e PlataformasInternet das Coisas: Aplicativos, Games e Plataformas
Internet das Coisas: Aplicativos, Games e PlataformasLeandro Andrade
 
CTIA 2015 - Internet das Coisas
CTIA 2015 - Internet das CoisasCTIA 2015 - Internet das Coisas
CTIA 2015 - Internet das CoisasKiev Gama
 
Internet das Coisas - Mobilidade com Interconectividade
Internet das Coisas - Mobilidade com InterconectividadeInternet das Coisas - Mobilidade com Interconectividade
Internet das Coisas - Mobilidade com InterconectividadeAndré Curvello
 
IoT: Aplicações disruptivas na Indústria Financeira e como fazê-las acontecer
IoT: Aplicações disruptivas na Indústria Financeira e como fazê-las acontecerIoT: Aplicações disruptivas na Indústria Financeira e como fazê-las acontecer
IoT: Aplicações disruptivas na Indústria Financeira e como fazê-las acontecerFernando Nogueira Cesar
 
Internet das Coisas e o Futuro da Internet
Internet das Coisas e o Futuro da InternetInternet das Coisas e o Futuro da Internet
Internet das Coisas e o Futuro da InternetAndre Peres
 
Internet das Coisas (IoT - Internet of Things)
Internet das Coisas (IoT - Internet of Things)Internet das Coisas (IoT - Internet of Things)
Internet das Coisas (IoT - Internet of Things)Rogerio Alencar Filho
 
A Internet das Coisas
A Internet das CoisasA Internet das Coisas
A Internet das CoisasKiev Gama
 
O que é internet das coisas - WICA 2015 (Cruzeiro do Sul - São Miguel Paulista)
O que é internet das coisas - WICA 2015 (Cruzeiro do Sul - São Miguel Paulista)O que é internet das coisas - WICA 2015 (Cruzeiro do Sul - São Miguel Paulista)
O que é internet das coisas - WICA 2015 (Cruzeiro do Sul - São Miguel Paulista)Leandro Andrade
 
Internet das Coisas - Tudo e todos conectados!
Internet das Coisas - Tudo e todos conectados!Internet das Coisas - Tudo e todos conectados!
Internet das Coisas - Tudo e todos conectados!André Curvello
 
Internet das Coisas (Internet of Things - IoT)
Internet das Coisas (Internet of Things - IoT)Internet das Coisas (Internet of Things - IoT)
Internet das Coisas (Internet of Things - IoT)Desiree Santos
 

La actualidad más candente (20)

A Internet das Coisas
A Internet das CoisasA Internet das Coisas
A Internet das Coisas
 
Novas plataformas de baixo custo para a Internet das Coisas
Novas plataformas de baixo custo para a Internet das CoisasNovas plataformas de baixo custo para a Internet das Coisas
Novas plataformas de baixo custo para a Internet das Coisas
 
[Wica 2015] o que é internet das coisas
[Wica 2015] o que é internet das coisas[Wica 2015] o que é internet das coisas
[Wica 2015] o que é internet das coisas
 
Desenvolvendo Produtos para Internet das Coisas
Desenvolvendo Produtos para Internet das CoisasDesenvolvendo Produtos para Internet das Coisas
Desenvolvendo Produtos para Internet das Coisas
 
Internet das Coisas - Conectando você e tudo ao seu redor
Internet das Coisas - Conectando você e tudo ao seu redorInternet das Coisas - Conectando você e tudo ao seu redor
Internet das Coisas - Conectando você e tudo ao seu redor
 
Internet das Coisas: Conceitos e Aplicações
Internet das Coisas: Conceitos e AplicaçõesInternet das Coisas: Conceitos e Aplicações
Internet das Coisas: Conceitos e Aplicações
 
Internet das coisas - A Revolução já começou
Internet das coisas - A Revolução já começouInternet das coisas - A Revolução já começou
Internet das coisas - A Revolução já começou
 
Internet das Coisas: Aplicativos, Games e Plataformas
Internet das Coisas: Aplicativos, Games e PlataformasInternet das Coisas: Aplicativos, Games e Plataformas
Internet das Coisas: Aplicativos, Games e Plataformas
 
CTIA 2015 - Internet das Coisas
CTIA 2015 - Internet das CoisasCTIA 2015 - Internet das Coisas
CTIA 2015 - Internet das Coisas
 
Internet das coisas
Internet das coisasInternet das coisas
Internet das coisas
 
Internet das Coisas - Mobilidade com Interconectividade
Internet das Coisas - Mobilidade com InterconectividadeInternet das Coisas - Mobilidade com Interconectividade
Internet das Coisas - Mobilidade com Interconectividade
 
IoT: Aplicações disruptivas na Indústria Financeira e como fazê-las acontecer
IoT: Aplicações disruptivas na Indústria Financeira e como fazê-las acontecerIoT: Aplicações disruptivas na Indústria Financeira e como fazê-las acontecer
IoT: Aplicações disruptivas na Indústria Financeira e como fazê-las acontecer
 
Internet das Coisas e o Futuro da Internet
Internet das Coisas e o Futuro da InternetInternet das Coisas e o Futuro da Internet
Internet das Coisas e o Futuro da Internet
 
Oportunidades de Negócios com a Internet das Coisas
Oportunidades de Negócios com a Internet das CoisasOportunidades de Negócios com a Internet das Coisas
Oportunidades de Negócios com a Internet das Coisas
 
Internet das Coisas (IoT - Internet of Things)
Internet das Coisas (IoT - Internet of Things)Internet das Coisas (IoT - Internet of Things)
Internet das Coisas (IoT - Internet of Things)
 
A Internet das Coisas
A Internet das CoisasA Internet das Coisas
A Internet das Coisas
 
O que é internet das coisas - WICA 2015 (Cruzeiro do Sul - São Miguel Paulista)
O que é internet das coisas - WICA 2015 (Cruzeiro do Sul - São Miguel Paulista)O que é internet das coisas - WICA 2015 (Cruzeiro do Sul - São Miguel Paulista)
O que é internet das coisas - WICA 2015 (Cruzeiro do Sul - São Miguel Paulista)
 
Internet das Coisas - Tudo e todos conectados!
Internet das Coisas - Tudo e todos conectados!Internet das Coisas - Tudo e todos conectados!
Internet das Coisas - Tudo e todos conectados!
 
Internet das Coisas (Internet of Things - IoT)
Internet das Coisas (Internet of Things - IoT)Internet das Coisas (Internet of Things - IoT)
Internet das Coisas (Internet of Things - IoT)
 
Internet das Coisas
Internet das CoisasInternet das Coisas
Internet das Coisas
 

Destacado

Mesa Redonda IoT Sieng PUC-RJ - Vinícius Correia
Mesa Redonda IoT Sieng PUC-RJ - Vinícius CorreiaMesa Redonda IoT Sieng PUC-RJ - Vinícius Correia
Mesa Redonda IoT Sieng PUC-RJ - Vinícius CorreiaVinícius Leódido Correia
 
1a lista exercicios
1a lista exercicios1a lista exercicios
1a lista exerciciosredesinforma
 
20141110 Apresentação UTFPR
20141110 Apresentação UTFPR20141110 Apresentação UTFPR
20141110 Apresentação UTFPRTiago Silveira
 
[IoT] Internet das Coisas - O despertar dos objetos
[IoT] Internet das Coisas - O despertar dos objetos[IoT] Internet das Coisas - O despertar dos objetos
[IoT] Internet das Coisas - O despertar dos objetosCESAR
 
Apresentação Vivo Encena
Apresentação Vivo EncenaApresentação Vivo Encena
Apresentação Vivo Encenavivoencena
 
Internet das Coisas - V Seminário de Inovação em Governo Eletrônico PROCERGS
Internet das Coisas - V Seminário de Inovação em Governo Eletrônico PROCERGSInternet das Coisas - V Seminário de Inovação em Governo Eletrônico PROCERGS
Internet das Coisas - V Seminário de Inovação em Governo Eletrônico PROCERGSAndré Pase
 
Selecionando application procotocols para IoT
Selecionando application procotocols para IoTSelecionando application procotocols para IoT
Selecionando application procotocols para IoTcesar231084
 
IoT Intel Road Show 2014 - Controle de Pragas
IoT Intel Road Show 2014 - Controle de PragasIoT Intel Road Show 2014 - Controle de Pragas
IoT Intel Road Show 2014 - Controle de PragasDouglas Esteves
 
Loco Positioning System - FOSDEM 2017
Loco Positioning System - FOSDEM 2017Loco Positioning System - FOSDEM 2017
Loco Positioning System - FOSDEM 2017bitcraze
 
Internet of Things, M2M e aplicativos mobile: Tendências, oportunidades, desa...
Internet of Things, M2M e aplicativos mobile: Tendências, oportunidades, desa...Internet of Things, M2M e aplicativos mobile: Tendências, oportunidades, desa...
Internet of Things, M2M e aplicativos mobile: Tendências, oportunidades, desa...Jacques Chicourel
 
Cisco IoT for Vietnam CIO Community - 2 Apr 2015 - split
Cisco IoT for Vietnam CIO Community - 2 Apr 2015 - splitCisco IoT for Vietnam CIO Community - 2 Apr 2015 - split
Cisco IoT for Vietnam CIO Community - 2 Apr 2015 - splitSon Phan
 
Wi-Fi based indoor positioning
Wi-Fi based indoor positioningWi-Fi based indoor positioning
Wi-Fi based indoor positioningSherwin Rodrigues
 
Design de Negócios com IoT
Design de Negócios com IoTDesign de Negócios com IoT
Design de Negócios com IoTJose Nunes
 
Indoor Positioning System
Indoor Positioning SystemIndoor Positioning System
Indoor Positioning SystemDidac Montero
 
Apresentação Ericsson - Inauguracao do Laboratório IoT
Apresentação Ericsson - Inauguracao do Laboratório IoTApresentação Ericsson - Inauguracao do Laboratório IoT
Apresentação Ericsson - Inauguracao do Laboratório IoTEricsson Latin America
 

Destacado (19)

Palestra forum iot
Palestra forum iotPalestra forum iot
Palestra forum iot
 
Mesa Redonda IoT Sieng PUC-RJ - Vinícius Correia
Mesa Redonda IoT Sieng PUC-RJ - Vinícius CorreiaMesa Redonda IoT Sieng PUC-RJ - Vinícius Correia
Mesa Redonda IoT Sieng PUC-RJ - Vinícius Correia
 
Guia rápido mips (1)
Guia rápido mips (1)Guia rápido mips (1)
Guia rápido mips (1)
 
Le02 asd
Le02 asdLe02 asd
Le02 asd
 
1a lista exercicios
1a lista exercicios1a lista exercicios
1a lista exercicios
 
20141110 Apresentação UTFPR
20141110 Apresentação UTFPR20141110 Apresentação UTFPR
20141110 Apresentação UTFPR
 
[IoT] Internet das Coisas - O despertar dos objetos
[IoT] Internet das Coisas - O despertar dos objetos[IoT] Internet das Coisas - O despertar dos objetos
[IoT] Internet das Coisas - O despertar dos objetos
 
Apresentação Vivo Encena
Apresentação Vivo EncenaApresentação Vivo Encena
Apresentação Vivo Encena
 
Internet das Coisas - V Seminário de Inovação em Governo Eletrônico PROCERGS
Internet das Coisas - V Seminário de Inovação em Governo Eletrônico PROCERGSInternet das Coisas - V Seminário de Inovação em Governo Eletrônico PROCERGS
Internet das Coisas - V Seminário de Inovação em Governo Eletrônico PROCERGS
 
Selecionando application procotocols para IoT
Selecionando application procotocols para IoTSelecionando application procotocols para IoT
Selecionando application procotocols para IoT
 
IoT Intel Road Show 2014 - Controle de Pragas
IoT Intel Road Show 2014 - Controle de PragasIoT Intel Road Show 2014 - Controle de Pragas
IoT Intel Road Show 2014 - Controle de Pragas
 
Loco Positioning System - FOSDEM 2017
Loco Positioning System - FOSDEM 2017Loco Positioning System - FOSDEM 2017
Loco Positioning System - FOSDEM 2017
 
Internet of Things, M2M e aplicativos mobile: Tendências, oportunidades, desa...
Internet of Things, M2M e aplicativos mobile: Tendências, oportunidades, desa...Internet of Things, M2M e aplicativos mobile: Tendências, oportunidades, desa...
Internet of Things, M2M e aplicativos mobile: Tendências, oportunidades, desa...
 
Internet das coisas
Internet das coisasInternet das coisas
Internet das coisas
 
Cisco IoT for Vietnam CIO Community - 2 Apr 2015 - split
Cisco IoT for Vietnam CIO Community - 2 Apr 2015 - splitCisco IoT for Vietnam CIO Community - 2 Apr 2015 - split
Cisco IoT for Vietnam CIO Community - 2 Apr 2015 - split
 
Wi-Fi based indoor positioning
Wi-Fi based indoor positioningWi-Fi based indoor positioning
Wi-Fi based indoor positioning
 
Design de Negócios com IoT
Design de Negócios com IoTDesign de Negócios com IoT
Design de Negócios com IoT
 
Indoor Positioning System
Indoor Positioning SystemIndoor Positioning System
Indoor Positioning System
 
Apresentação Ericsson - Inauguracao do Laboratório IoT
Apresentação Ericsson - Inauguracao do Laboratório IoTApresentação Ericsson - Inauguracao do Laboratório IoT
Apresentação Ericsson - Inauguracao do Laboratório IoT
 

Similar a IoT segurança desafios

Webinar Embarcados: IoT - O 'S' é de Segurança
Webinar Embarcados: IoT - O 'S' é de SegurançaWebinar Embarcados: IoT - O 'S' é de Segurança
Webinar Embarcados: IoT - O 'S' é de SegurançaEmbarcados
 
Conscientização sobre SI
Conscientização sobre SIConscientização sobre SI
Conscientização sobre SIFelipe Perin
 
Tendências na segurança da informação
Tendências na segurança da informaçãoTendências na segurança da informação
Tendências na segurança da informaçãoFabio Leandro
 
Pedro Minatel-segurança em iot
Pedro Minatel-segurança em iotPedro Minatel-segurança em iot
Pedro Minatel-segurança em iotAllef Anderson
 
Segurança em aplicativos móveis de comunicação - Cnasi 2016
Segurança em aplicativos móveis de comunicação - Cnasi 2016Segurança em aplicativos móveis de comunicação - Cnasi 2016
Segurança em aplicativos móveis de comunicação - Cnasi 2016Tiago Tavares
 
Be Aware Symantec Webinar - Wednesday, September 16, 2015
Be Aware Symantec Webinar  - Wednesday, September 16, 2015Be Aware Symantec Webinar  - Wednesday, September 16, 2015
Be Aware Symantec Webinar - Wednesday, September 16, 2015Symantec Brasil
 
Seguranca da informacao - ISSA
Seguranca da informacao - ISSASeguranca da informacao - ISSA
Seguranca da informacao - ISSARoney Médice
 
Panorama de Segurança na Internet das Coisas
Panorama de Segurança na Internet das CoisasPanorama de Segurança na Internet das Coisas
Panorama de Segurança na Internet das CoisasSpark Security
 
QCon Rio 2015 - Workshop IoT: Sensores Conectados
QCon Rio 2015 - Workshop IoT: Sensores ConectadosQCon Rio 2015 - Workshop IoT: Sensores Conectados
QCon Rio 2015 - Workshop IoT: Sensores ConectadosJorge Maia
 
Ferramentas para hardware hacking
Ferramentas para hardware hackingFerramentas para hardware hacking
Ferramentas para hardware hackingJulio Della Flora
 
Segurança no Desenvolvimento de App`s
Segurança no Desenvolvimento de App`sSegurança no Desenvolvimento de App`s
Segurança no Desenvolvimento de App`sOnyo
 
I SDTA - Mecanismos de Autenticação e Autorização de Dispositivos de Internet...
I SDTA - Mecanismos de Autenticação e Autorização de Dispositivos de Internet...I SDTA - Mecanismos de Autenticação e Autorização de Dispositivos de Internet...
I SDTA - Mecanismos de Autenticação e Autorização de Dispositivos de Internet...Atech S.A. | Embraer Group
 

Similar a IoT segurança desafios (20)

Webinar Embarcados: IoT - O 'S' é de Segurança
Webinar Embarcados: IoT - O 'S' é de SegurançaWebinar Embarcados: IoT - O 'S' é de Segurança
Webinar Embarcados: IoT - O 'S' é de Segurança
 
Conscientização sobre SI
Conscientização sobre SIConscientização sobre SI
Conscientização sobre SI
 
Tendências na segurança da informação
Tendências na segurança da informaçãoTendências na segurança da informação
Tendências na segurança da informação
 
Pedro Minatel-segurança em iot
Pedro Minatel-segurança em iotPedro Minatel-segurança em iot
Pedro Minatel-segurança em iot
 
Segurança em IoT - conceitos e iniciativas de padronização
Segurança em IoT - conceitos e iniciativas de padronizaçãoSegurança em IoT - conceitos e iniciativas de padronização
Segurança em IoT - conceitos e iniciativas de padronização
 
Segurança em aplicativos móveis de comunicação - Cnasi 2016
Segurança em aplicativos móveis de comunicação - Cnasi 2016Segurança em aplicativos móveis de comunicação - Cnasi 2016
Segurança em aplicativos móveis de comunicação - Cnasi 2016
 
Personal Security Goldentech
Personal Security GoldentechPersonal Security Goldentech
Personal Security Goldentech
 
Be Aware Symantec Webinar - Wednesday, September 16, 2015
Be Aware Symantec Webinar  - Wednesday, September 16, 2015Be Aware Symantec Webinar  - Wednesday, September 16, 2015
Be Aware Symantec Webinar - Wednesday, September 16, 2015
 
Seguranca da informacao - ISSA
Seguranca da informacao - ISSASeguranca da informacao - ISSA
Seguranca da informacao - ISSA
 
Aula import seg
Aula import segAula import seg
Aula import seg
 
7 segredos sobre o PenTest e software livre - VI Engitec
7 segredos sobre o PenTest e software livre - VI Engitec 7 segredos sobre o PenTest e software livre - VI Engitec
7 segredos sobre o PenTest e software livre - VI Engitec
 
Inf seg redinf_semana5
Inf seg redinf_semana5Inf seg redinf_semana5
Inf seg redinf_semana5
 
Panorama de Segurança na Internet das Coisas
Panorama de Segurança na Internet das CoisasPanorama de Segurança na Internet das Coisas
Panorama de Segurança na Internet das Coisas
 
Boas Práticas em Segurança da Informação
Boas Práticas em Segurança da InformaçãoBoas Práticas em Segurança da Informação
Boas Práticas em Segurança da Informação
 
QCon Rio 2015 - Workshop IoT: Sensores Conectados
QCon Rio 2015 - Workshop IoT: Sensores ConectadosQCon Rio 2015 - Workshop IoT: Sensores Conectados
QCon Rio 2015 - Workshop IoT: Sensores Conectados
 
Roadsec 2020
Roadsec 2020Roadsec 2020
Roadsec 2020
 
Modelo
ModeloModelo
Modelo
 
Ferramentas para hardware hacking
Ferramentas para hardware hackingFerramentas para hardware hacking
Ferramentas para hardware hacking
 
Segurança no Desenvolvimento de App`s
Segurança no Desenvolvimento de App`sSegurança no Desenvolvimento de App`s
Segurança no Desenvolvimento de App`s
 
I SDTA - Mecanismos de Autenticação e Autorização de Dispositivos de Internet...
I SDTA - Mecanismos de Autenticação e Autorização de Dispositivos de Internet...I SDTA - Mecanismos de Autenticação e Autorização de Dispositivos de Internet...
I SDTA - Mecanismos de Autenticação e Autorização de Dispositivos de Internet...
 

Más de Leandro Bennaton

Cyber Security 2017 Challenges
Cyber Security 2017 ChallengesCyber Security 2017 Challenges
Cyber Security 2017 ChallengesLeandro Bennaton
 
ElevenPaths Talks - CiberInteligencia sobre IPv6.
ElevenPaths Talks - CiberInteligencia sobre IPv6.ElevenPaths Talks - CiberInteligencia sobre IPv6.
ElevenPaths Talks - CiberInteligencia sobre IPv6.Leandro Bennaton
 
Cybercrime - Fraudes em seguradoras, FENGSEG
Cybercrime - Fraudes em seguradoras, FENGSEG Cybercrime - Fraudes em seguradoras, FENGSEG
Cybercrime - Fraudes em seguradoras, FENGSEG Leandro Bennaton
 
OAS_InternetGovernance_Washington
OAS_InternetGovernance_WashingtonOAS_InternetGovernance_Washington
OAS_InternetGovernance_WashingtonLeandro Bennaton
 
The Disruptive Innovation in Security
The Disruptive Innovation in SecurityThe Disruptive Innovation in Security
The Disruptive Innovation in SecurityLeandro Bennaton
 
EXISTE REALMENTE SEGURANÇA EM CLOUD?
EXISTE REALMENTE SEGURANÇA EM CLOUD?EXISTE REALMENTE SEGURANÇA EM CLOUD?
EXISTE REALMENTE SEGURANÇA EM CLOUD?Leandro Bennaton
 
Gestão De Riscos Com Base No Monitoramento De Ameaças
Gestão De Riscos Com Base No Monitoramento De AmeaçasGestão De Riscos Com Base No Monitoramento De Ameaças
Gestão De Riscos Com Base No Monitoramento De AmeaçasLeandro Bennaton
 
Riscos Tecnológicos e Monitoramento de Ameaças - Cyber security meeting
Riscos Tecnológicos e Monitoramento de Ameaças - Cyber security meetingRiscos Tecnológicos e Monitoramento de Ameaças - Cyber security meeting
Riscos Tecnológicos e Monitoramento de Ameaças - Cyber security meetingLeandro Bennaton
 
Latch, o APP de segurança para sua vida digital
Latch, o APP de segurança para sua vida digitalLatch, o APP de segurança para sua vida digital
Latch, o APP de segurança para sua vida digitalLeandro Bennaton
 
Sinfonier, Campus Party Recife 2014
Sinfonier, Campus Party Recife 2014Sinfonier, Campus Party Recife 2014
Sinfonier, Campus Party Recife 2014Leandro Bennaton
 
10 minutos de Eleven Paths por Leandro Bennaton
10 minutos de Eleven Paths por Leandro Bennaton10 minutos de Eleven Paths por Leandro Bennaton
10 minutos de Eleven Paths por Leandro BennatonLeandro Bennaton
 
Como Terra lida com as oportunidades e ameaças de Segurança
Como Terra lida com as oportunidades e ameaças de SegurançaComo Terra lida com as oportunidades e ameaças de Segurança
Como Terra lida com as oportunidades e ameaças de SegurançaLeandro Bennaton
 

Más de Leandro Bennaton (13)

Cyber Security 2017 Challenges
Cyber Security 2017 ChallengesCyber Security 2017 Challenges
Cyber Security 2017 Challenges
 
ElevenPaths Talks - CiberInteligencia sobre IPv6.
ElevenPaths Talks - CiberInteligencia sobre IPv6.ElevenPaths Talks - CiberInteligencia sobre IPv6.
ElevenPaths Talks - CiberInteligencia sobre IPv6.
 
Cybercrime - Fraudes em seguradoras, FENGSEG
Cybercrime - Fraudes em seguradoras, FENGSEG Cybercrime - Fraudes em seguradoras, FENGSEG
Cybercrime - Fraudes em seguradoras, FENGSEG
 
OAS_InternetGovernance_Washington
OAS_InternetGovernance_WashingtonOAS_InternetGovernance_Washington
OAS_InternetGovernance_Washington
 
The Disruptive Innovation in Security
The Disruptive Innovation in SecurityThe Disruptive Innovation in Security
The Disruptive Innovation in Security
 
EXISTE REALMENTE SEGURANÇA EM CLOUD?
EXISTE REALMENTE SEGURANÇA EM CLOUD?EXISTE REALMENTE SEGURANÇA EM CLOUD?
EXISTE REALMENTE SEGURANÇA EM CLOUD?
 
Gestão De Riscos Com Base No Monitoramento De Ameaças
Gestão De Riscos Com Base No Monitoramento De AmeaçasGestão De Riscos Com Base No Monitoramento De Ameaças
Gestão De Riscos Com Base No Monitoramento De Ameaças
 
O Big Data e a Segurança
O Big Data e a SegurançaO Big Data e a Segurança
O Big Data e a Segurança
 
Riscos Tecnológicos e Monitoramento de Ameaças - Cyber security meeting
Riscos Tecnológicos e Monitoramento de Ameaças - Cyber security meetingRiscos Tecnológicos e Monitoramento de Ameaças - Cyber security meeting
Riscos Tecnológicos e Monitoramento de Ameaças - Cyber security meeting
 
Latch, o APP de segurança para sua vida digital
Latch, o APP de segurança para sua vida digitalLatch, o APP de segurança para sua vida digital
Latch, o APP de segurança para sua vida digital
 
Sinfonier, Campus Party Recife 2014
Sinfonier, Campus Party Recife 2014Sinfonier, Campus Party Recife 2014
Sinfonier, Campus Party Recife 2014
 
10 minutos de Eleven Paths por Leandro Bennaton
10 minutos de Eleven Paths por Leandro Bennaton10 minutos de Eleven Paths por Leandro Bennaton
10 minutos de Eleven Paths por Leandro Bennaton
 
Como Terra lida com as oportunidades e ameaças de Segurança
Como Terra lida com as oportunidades e ameaças de SegurançaComo Terra lida com as oportunidades e ameaças de Segurança
Como Terra lida com as oportunidades e ameaças de Segurança
 

IoT segurança desafios

  • 1. Internet das Coisas IoT a inovação e a segurança. The Open Group São Paulo 28 de outubro de 2014 Leandro Bennaton @bennaton elevenpaths.com
  • 2. Leandro Bennaton Executivo de Segurança do Grupo Telefónica: • Chief Security Officer responsável Global por Segurança e Conformidade no TERRA • Chief Security Ambassador na ELEVEN PATHS • Security Mentor na WAYRA • Professor Pós Graduação na FIAP Pós graduado, com MBA em Gerenciamento de Segurança da Informação e certificações internacionais. Participa do Information Security Forum e ativamente no Comitê Gestor da Internet. Premiado pelo 2º ano como o melhor executivo de Segurança pela organização Security Leaders. @bennaton
  • 3.
  • 4. IoT no topo do HypeCycle
  • 5.
  • 6.
  • 7.
  • 8. Por que tudo é hackeado? ...
  • 10. BUG
  • 12. Ataques DDoS – Timeline ...
  • 13.
  • 14.
  • 15.
  • 16.
  • 17.
  • 18.
  • 19. IoT e as pessoas mal intencionadas ...
  • 20.
  • 21.
  • 24. 2 4
  • 25.
  • 26.
  • 31.
  • 33. IoT – Principais desafios Os principais desafios de IoT são: • Segurança • Privacidade • Fraudes • Infraestruturas Críticas • M2M, machine to machine • Padronização Segurança é prevenção, não o remédio!
  • 34. IoT - Desafios de Segurança É necessário pensar em Segurança do ponto de vista: • do Dispositivo • da Arquitetura • da Informação • da Comunicação • da Gestão de Paths • etc. É necessário pensar na segurança e proteção dos dispositivos de Ponta a Ponta, ou como dizemos em inglês end-to-end security.
  • 35. IoT - Desafios de Segurança Tenha em mente que os dispositivos podem: • Não estarem acessíveis um dispositivo não estará conectado na maioria das vezes • Serem perdidos ou roubados garantir a segurança é difícil quando não há conexão • Não gerenciar criptografia o processamento dos dispositivos é limitado • Ter um tempo de vida finito gestão das credenciais, vinculadas ao tempo de vida • Ser portáteis desta forma podem cruzar fronteiras ...
  • 38.
  • 40. Autenticação 1. Login/password 2. Valida as credenciais 3. verifica o status do Latch 4. Latch esta OFF 5. Login Error 6. Alguém tentou acessar sua conta
  • 45. OTP – 2F Autenticação
  • 47. Seja um usuário Para usar Latch, você deve registrar sua conta através do site: latch.elevenpaths.com

Notas del editor

  1. Internet das Coisas, ou em inglês internet of things é um desafio do ponto de vista de inovação mas também do ponto de vista de Segurança e Privacidade. Na apresentação da internet das coisas exemplos de atenção no que a Cisco chama de internet of everything.