Avances tecnológicos del siglo XXI y ejemplos de estos
Capacitacion apt blocker
1. La confianza es la mejor conexión
La confianza es la mejor conexión
2. La confianza es la mejor conexión
Ataque de Dia Cero
Ventana de Vulnerabilidad
3. La confianza es la mejor conexión
Qué son las APT?
Advanced Persistant Threat
(APT) Malware de alta tecnología
diseñado para ser sigiloso y
mantener el control de un sistema
4. La confianza es la mejor conexión
Línea de tiempo de las Amenazas
GhostNet
Operation
Aurora
Stuxnet
RSA/Lockheed
Duqu
Flame
Gauss
NYTimes
Adobe
Target
Mar.
2009
Jan.
2010
Jun.
2010
Mar.
2011
Sep.2
011 May
2012
Dec.
2013
Jun.
2012
Jan.
2013
2009 2010 2011 2012 2013 2014
Oct.
2013
China-based C&C
Spear Phishing
Political Targets
IE 0day
Comment Crew (CN)
Stole Gmail and Src
Four 0day
PLC Rootkit
Broke Centrifuges
0day Flash Flaw
0dayTrojan
Stole SecureID Info
0day Word flaw
Iran, Sudan, Syrian
Cyber Espionage
0day MS Cert Flaw
Stole IP
Target Iranian Oil
Targeted Lebanon
USB LNK Flaw
APT Bank Trojan
152M records
0day
Coldfusion
Stolen source
China-based
Spear phishing
0day malware
40M CCNs
0day malware
Partner access
Nacion-Estado / Politica Criminales / Privadas
5. La confianza es la mejor conexión
Características Principales de un APT
5
• Amenaza dedicada a un blanco específico
• Utiliza técnicas sofisticadas
• Comunicaciones cifradas
• Se puede transmitir USB
• Usa puertos 80, 443, 53
• Ingeniería social
• Vulnerabilidades de día cero
• Certificados fraudulentos
• Mando y control centralizado
• Sin ser detectados durante períodos prolongados
• Enmascaramiento exfiltración
8. La confianza es la mejor conexión
WatchGuard XTM
Defensa en Profundidad + APT Blocker
Security Eco System
Default Threat Protection
Proxy – Web, Email, FTP, Dns
Application Control / IPS
Webblocker / RED / SpamBlocker
AV - Malware APTBlocker
9. La confianza es la mejor conexión
Curva de ataques de día cero
AV/IPS OS / ApplicationSandBox
Malware And
Virus Detection
10. La confianza es la mejor conexión
Windows 7,8 y 10
• All Windows Executable Files
• MS Word
• Excel
• PowerPoint
• PDF
Android
• APK
APT Blocker
11. La confianza es la mejor conexión
APT
Blocker
Cache
Local
“Cache”
Remoto
Carga
Archivo
APT Blocker
12. La confianza es la mejor conexión
Visibilidad con WatchGuard Dimension
12
Advanced Malware in
Security Dashboard
13. La confianza es la mejor conexión
La visibilidad explica por qué esto es malware
13
Drill down to find why the
activity is determined to
be malware