SlideShare una empresa de Scribd logo
1 de 13
Descargar para leer sin conexión
PROKI
PRedikce a Ochrana před
Kybernetickými Incidenty
Pavel Bašta • pavel.basta@nic.cz • 08.02.2016
CZ.NIC, z.s.p.o.
● Hlavní činnost správa doménových jmen .CZ
CSIRT.CZ
● Národní CSIRT tým pro ČR
● Založen v rámci plnění grantu MV ČR „Kybernetické hrozby z
hlediska bezpečnostních zájmů České republiky“ (2007 – 2010)
● V letech 2008 – 2010 provozován sdružením CESNET
● CZ.NIC provozuje pracoviště CSIRT.CZ od 1.1.2011
● Status „akreditovaný“ u TI
● Aktuálně 8 stálých členů týmu, další zdroje dle potřeby
● Vznik na základě Memoranda s MV ČR, poté s NBÚ
● Nyní veřejnoprávní smlouva
● www.csirt.cz
CSIRT.CZ
● Hlavní náplň činnosti
● Řešení bezpečnostních incidentů
● Vzdělávání a osvěta
● Pracovní skupiny
● Prevence
– Honeypoty
– Skener webu
– MDM
– Zátěžové testy
Motivace PROKI
● Potřeba automatizovaně rozesílat informace o
bezpečnostních incidentech týkajících se sítí v
ČR
● Veřejné i neveřejné zdroje
● Služba pro správce z koncových sítí
● Potřeba hlubšího pochopení významu incidentů
● Turris router
● Pochopení již známých incidentů → Identifikace
dosud nezjištěných problémů
● Identifikace problematických IP
Části systému
● Sběr bezpečnostních incidentů
● IntelMQ
– Open source
– Snadná tvorba vlastních modulů
– Důraz na modularitu
– Možnost obohacování dat
● Upozorňování subjektů
● Pouze informace relevantní pro ČR
Části systému
● Agregace informací do jedné zprávy
● Trvalé úložiště a analýza událostí
● Elasticsearch
– Dlouhodobé uložení dat
– Jednoduché analytické funkce
– Další obohacení dat (PassiveDNS, proces IH,
Virustotal.com, IP reputační systémy) →
vyhledávání vztahů mezi incidenty, dohledávání
dalších souvislostí, historie incidentů na IP adrese
Děkuji za pozornost
Pavel Bašta • pavel.basta@nic.cz

Más contenido relacionado

Destacado (8)

Socialmedia sl
Socialmedia slSocialmedia sl
Socialmedia sl
 
Visualización arquitectónica andrés morelli x
Visualización arquitectónica   andrés morelli xVisualización arquitectónica   andrés morelli x
Visualización arquitectónica andrés morelli x
 
Catosfera Esabadell.Mobi
Catosfera Esabadell.MobiCatosfera Esabadell.Mobi
Catosfera Esabadell.Mobi
 
Cristian Carrasco Soto
Cristian Carrasco SotoCristian Carrasco Soto
Cristian Carrasco Soto
 
Seminario 3 tarea
Seminario 3 tareaSeminario 3 tarea
Seminario 3 tarea
 
RED de Distribucion, categorias
RED de Distribucion, categoriasRED de Distribucion, categorias
RED de Distribucion, categorias
 
presupuesto y plan de compras
presupuesto y plan de compras presupuesto y plan de compras
presupuesto y plan de compras
 
presupuesto y plan de compras
presupuesto y plan de compraspresupuesto y plan de compras
presupuesto y plan de compras
 

Similar a PRedikce a Ochrana před Kybernetickými Incidenty

SmartCard Forum 2008 - truconnexion
SmartCard Forum 2008 - truconnexionSmartCard Forum 2008 - truconnexion
SmartCard Forum 2008 - truconnexion
OKsystem
 

Similar a PRedikce a Ochrana před Kybernetickými Incidenty (7)

FLAB: Forenzní laboratoř
FLAB: Forenzní laboratořFLAB: Forenzní laboratoř
FLAB: Forenzní laboratoř
 
Karasek
KarasekKarasek
Karasek
 
NMI14 Vladimír Rohel - Kybernetická bezpečnost z pohledu státu
NMI14 Vladimír Rohel - Kybernetická bezpečnost z pohledu státuNMI14 Vladimír Rohel - Kybernetická bezpečnost z pohledu státu
NMI14 Vladimír Rohel - Kybernetická bezpečnost z pohledu státu
 
SmartCard Forum 2008 - truconnexion
SmartCard Forum 2008 - truconnexionSmartCard Forum 2008 - truconnexion
SmartCard Forum 2008 - truconnexion
 
ISSS - MZE Adamec
ISSS - MZE AdamecISSS - MZE Adamec
ISSS - MZE Adamec
 
Specifika vývoje aplikací pro internet věcí (Dmytro Trofymchuk)
Specifika vývoje aplikací pro internet věcí (Dmytro Trofymchuk)Specifika vývoje aplikací pro internet věcí (Dmytro Trofymchuk)
Specifika vývoje aplikací pro internet věcí (Dmytro Trofymchuk)
 
ZWT - co byste měli vědět - studijní program KIZI VŠE
ZWT - co byste měli vědět - studijní program KIZI VŠEZWT - co byste měli vědět - studijní program KIZI VŠE
ZWT - co byste měli vědět - studijní program KIZI VŠE
 

Más de CESNET

A little talk_about_sane_progress
A little talk_about_sane_progressA little talk_about_sane_progress
A little talk_about_sane_progress
CESNET
 

Más de CESNET (20)

Bezpečnost síťové části e-Infrastruktury CESNET
Bezpečnost síťové části e-Infrastruktury CESNETBezpečnost síťové části e-Infrastruktury CESNET
Bezpečnost síťové části e-Infrastruktury CESNET
 
Útoky na DNS
Útoky na DNSÚtoky na DNS
Útoky na DNS
 
Mentat a Warden: Sběr a zpracování dat z bezpečnostních nástrojů
Mentat a Warden: Sběr a zpracování dat z bezpečnostních nástrojůMentat a Warden: Sběr a zpracování dat z bezpečnostních nástrojů
Mentat a Warden: Sběr a zpracování dat z bezpečnostních nástrojů
 
Analýza dat z Wardenu
Analýza dat z WardenuAnalýza dat z Wardenu
Analýza dat z Wardenu
 
SABU: Sdílení a analýza bezpečnostních událostí
SABU: Sdílení a analýza bezpečnostních událostíSABU: Sdílení a analýza bezpečnostních událostí
SABU: Sdílení a analýza bezpečnostních událostí
 
Malware Houdiny
Malware HoudinyMalware Houdiny
Malware Houdiny
 
Cef 2014 opening
Cef 2014 openingCef 2014 opening
Cef 2014 opening
 
Strategy and innovation_in_cef_networks
Strategy and innovation_in_cef_networksStrategy and innovation_in_cef_networks
Strategy and innovation_in_cef_networks
 
Fibre footprint-for-research-infrastructures
Fibre footprint-for-research-infrastructuresFibre footprint-for-research-infrastructures
Fibre footprint-for-research-infrastructures
 
Fibre spectrum sharing_for_rd_networks
Fibre spectrum sharing_for_rd_networksFibre spectrum sharing_for_rd_networks
Fibre spectrum sharing_for_rd_networks
 
A little talk_about_sane_progress
A little talk_about_sane_progressA little talk_about_sane_progress
A little talk_about_sane_progress
 
Představení e-Infrastruktury CESNET
Představení e-Infrastruktury CESNETPředstavení e-Infrastruktury CESNET
Představení e-Infrastruktury CESNET
 
Živé přenosy videa na konference, semináře, kulturní představení, apod. v tuz...
Živé přenosy videa na konference, semináře, kulturní představení, apod. v tuz...Živé přenosy videa na konference, semináře, kulturní představení, apod. v tuz...
Živé přenosy videa na konference, semináře, kulturní představení, apod. v tuz...
 
Prostředky spolupráce v reálném čase
Prostředky spolupráce v reálném časeProstředky spolupráce v reálném čase
Prostředky spolupráce v reálném čase
 
Forenzní laboratoř
Forenzní laboratořForenzní laboratoř
Forenzní laboratoř
 
PKI služby CESNETu
PKI služby CESNETuPKI služby CESNETu
PKI služby CESNETu
 
Antispam Gateway – pračka elektronické pošty
Antispam Gateway – pračka elektronické poštyAntispam Gateway – pračka elektronické pošty
Antispam Gateway – pračka elektronické pošty
 
Základní funkce MetaCentra a jejich využití
Základní funkce MetaCentra a jejich využitíZákladní funkce MetaCentra a jejich využití
Základní funkce MetaCentra a jejich využití
 
Datová úložiště CESNET
Datová úložiště CESNETDatová úložiště CESNET
Datová úložiště CESNET
 
Bezpečnost sítě CESNET2
Bezpečnost sítě CESNET2Bezpečnost sítě CESNET2
Bezpečnost sítě CESNET2
 

PRedikce a Ochrana před Kybernetickými Incidenty

  • 1. PROKI PRedikce a Ochrana před Kybernetickými Incidenty Pavel Bašta • pavel.basta@nic.cz • 08.02.2016
  • 2. CZ.NIC, z.s.p.o. ● Hlavní činnost správa doménových jmen .CZ
  • 3. CSIRT.CZ ● Národní CSIRT tým pro ČR ● Založen v rámci plnění grantu MV ČR „Kybernetické hrozby z hlediska bezpečnostních zájmů České republiky“ (2007 – 2010) ● V letech 2008 – 2010 provozován sdružením CESNET ● CZ.NIC provozuje pracoviště CSIRT.CZ od 1.1.2011 ● Status „akreditovaný“ u TI ● Aktuálně 8 stálých členů týmu, další zdroje dle potřeby ● Vznik na základě Memoranda s MV ČR, poté s NBÚ ● Nyní veřejnoprávní smlouva ● www.csirt.cz
  • 4. CSIRT.CZ ● Hlavní náplň činnosti ● Řešení bezpečnostních incidentů ● Vzdělávání a osvěta ● Pracovní skupiny ● Prevence – Honeypoty – Skener webu – MDM – Zátěžové testy
  • 5. Motivace PROKI ● Potřeba automatizovaně rozesílat informace o bezpečnostních incidentech týkajících se sítí v ČR ● Veřejné i neveřejné zdroje ● Služba pro správce z koncových sítí ● Potřeba hlubšího pochopení významu incidentů ● Turris router ● Pochopení již známých incidentů → Identifikace dosud nezjištěných problémů ● Identifikace problematických IP
  • 6. Části systému ● Sběr bezpečnostních incidentů ● IntelMQ – Open source – Snadná tvorba vlastních modulů – Důraz na modularitu – Možnost obohacování dat ● Upozorňování subjektů ● Pouze informace relevantní pro ČR
  • 7. Části systému ● Agregace informací do jedné zprávy ● Trvalé úložiště a analýza událostí ● Elasticsearch – Dlouhodobé uložení dat – Jednoduché analytické funkce – Další obohacení dat (PassiveDNS, proces IH, Virustotal.com, IP reputační systémy) → vyhledávání vztahů mezi incidenty, dohledávání dalších souvislostí, historie incidentů na IP adrese
  • 8.
  • 9.
  • 10.
  • 11.
  • 12.
  • 13. Děkuji za pozornost Pavel Bašta • pavel.basta@nic.cz