2011 - TI - Novos Desafios de Segurança

35
NOVOS DESAFIOS SEGURANÇA Vaine Luiz Barreira Estrategista de Soluções Mentat Soluções Twitter: @vlbarreira

description

 

Transcript of 2011 - TI - Novos Desafios de Segurança

Page 1: 2011 - TI - Novos Desafios de Segurança

NOVOS DESAFIOS

SEGURANÇAVaine Luiz Barreira

Estrategista de Soluções

Mentat SoluçõesTwitter: @vlbarreira

Page 2: 2011 - TI - Novos Desafios de Segurança

Sobre…

Formado em Administração de Empresas e MBA em Marketing

Sócio fundador da Consultoria Mentat Soluções Ltda. (1994)

Mais de 20 anos na área de TI

Trabalhos na área de GRC – Governança, Risco e Compliance

Últimos anos em projetos de Virtualização e Cloud Computing

Page 3: 2011 - TI - Novos Desafios de Segurança

Sobre a Mentat

Fundada em 1994

Áreas:

Consultoria e Assessoria

Armazenamento e Disponibilidade

Segurança da Informação

Infraestrutura, Virtualização e Cloud Computing

Produtividade, Colaboração e Mobilidade

Foco na plataforma Microsoft

Parcerias tecnológicas:

Page 4: 2011 - TI - Novos Desafios de Segurança

Acesso seguro de qualquer lugar

Expansão do perímetro de segurança

Variedade de dispositivos móveis

Educação dos usuários

Virtualização de recursos

Dados armazenados na nuvem

Novos Desafios de Segurança

Page 5: 2011 - TI - Novos Desafios de Segurança

Grandes corporações e governos sofrendo invasões

Uso massivo de redes sociais

Ataques direcionados em vários países

Malwares focados em mobile

Cenário Mundial Atual

Page 6: 2011 - TI - Novos Desafios de Segurança

Cenário Mundial Atual

Grupo LulzSec

Responsável por ataques de alto perfil

Roubo de +1 milhão contas Sony

Ataques aos sites do governo brasileiro

Page 7: 2011 - TI - Novos Desafios de Segurança

Cenário Mundial Atual

Page 8: 2011 - TI - Novos Desafios de Segurança

Cenário Mundial Atual

Page 9: 2011 - TI - Novos Desafios de Segurança

Cenário Mundial Atual

Page 10: 2011 - TI - Novos Desafios de Segurança

Cenário Mundial Atual

Page 11: 2011 - TI - Novos Desafios de Segurança

A maior dificuldade em implementar segurança não é tecnológica, e sim organizacional

Conhecimento é a chave da segurança segurança carece de base teórica

Profissional pró-ativo e não reativo

Segurança tem que ser cíclicasempre revendo os processos

Segurança da Informação

Page 12: 2011 - TI - Novos Desafios de Segurança

Ciclo de Segurança

Descobrir

Classificar

Verificar

Priorizar

Fixar

Monitorar

Page 13: 2011 - TI - Novos Desafios de Segurança

O que proteger?

Segurança da Informação

ProcessosPessoasEquipamentos

Informações

Page 14: 2011 - TI - Novos Desafios de Segurança

Rede Corporativa

Antes o perímetro era claro

Page 15: 2011 - TI - Novos Desafios de Segurança

Rede DMZ

Internet

LinkFirewall

Rede Corporativa

Analisadorde Conteúdo

Escritório Remoto / Parceiro

Quarentena /Remediação

Rede Guest

Page 16: 2011 - TI - Novos Desafios de Segurança

Novos recursos, novos riscos

Como controlar?

Sempre conectados

Câmeras e armazenamento

Modo “root”

Smartphones e Tablets

Page 17: 2011 - TI - Novos Desafios de Segurança

Smartphones e Tablets

NICKISPYOuve conversas, monitora SMS, e-mails e localização do usuárioPortal na China vende monitoramento

Page 18: 2011 - TI - Novos Desafios de Segurança

Smartphones e TabletsBaseBridgeSe apresenta como um app genuínoEnvia e manipula SMS recebidos

Page 19: 2011 - TI - Novos Desafios de Segurança

Smartphones e TabletsBattery UpgradeSe apresenta como um app genuínoRouba IMEI e os dados do usuário (número do telefone e operadora)

Page 20: 2011 - TI - Novos Desafios de Segurança

Não abra tudo que receber (e-mails, SMS, links)

Tenha uma senha “forte” no dispositivo

Mantenha-o atualizado

Desative o que não usa (principalmente bluetooth)

Administração pela equipe de TI (independente do SO)

Remote Wipe

Segurança de Dispositivos Móveis

Page 21: 2011 - TI - Novos Desafios de Segurança

O que é virtualização?

É uma forma de esconder as características físicas de uma plataforma computacional dos utilizadores.

A virtualização refere-se a tecnologias criadas para fornecer uma camada de abstração entre sistemas de hardware de computador e o software que roda nestes sistemas.

Page 22: 2011 - TI - Novos Desafios de Segurança

Virtualização de Servidores

Até 2009 – 18% das cargas de trabalho de datacenters corporativos já foram virtualizadas.

Até 2012 – mais de 50% de virtualização já concluída.

Page 23: 2011 - TI - Novos Desafios de Segurança

Virtualização responde

Como lidar com a situação de falta de espaço físico para abrigar novos servidores?Como instalar sistemas operacionais legado e suas aplicações em novos equipamentos quando os antigos não estão mais funcionais?Como criar ambiente de desenvolvimento/testes/homologação de baixo custo que espelham o ambiente de produção?Como duplicar um ambiente de produção para recuperação de desastres?Como tratar o crescimento sazonal?

Page 24: 2011 - TI - Novos Desafios de Segurança

Cloud Computing

Gartner define Cloud Computing como a entrega de capacidade computacional como um serviço para clientes externos usando tecnologias Internet de forma massiva e escalável.

Entregar TI como serviço...Libere-se para se concentrar nos Negócios.

Foco no Negócio e não na Infraestrutura.

Page 25: 2011 - TI - Novos Desafios de Segurança

Não é necessário investimentos em um Datacenter

Sem despesas contínuas de manutenção, depreciação, etc.

Sem preocupações com aplicação de atualizações

Escala de modo rápido para picos de demanda (elasticidade)

Reduz a complexidade com o gerenciamento automatizados dos serviços

Pague pelo que você usa, como você usa

Cloud Computing – Proposta de Valor

Page 26: 2011 - TI - Novos Desafios de Segurança

Usa quando e o quanto precisa

Paga o quanto usa

Não importa de onde vem a Energia

Como você consome Energia Elétrica?

Page 27: 2011 - TI - Novos Desafios de Segurança

Cloud Computing - Modelos

Nível de Controle

Nív

el d

e Ab

stra

ção

SaaSSoftware como um Serviço

PaaSPlataforma como um Serviço

IaaSInfraestrutura como um Serviço

Page 28: 2011 - TI - Novos Desafios de Segurança

On-Premises

Cloud Services

Private Cloud x Public Cloud

Page 29: 2011 - TI - Novos Desafios de Segurança

Riscos desconhecidos

Elementos cruciais da solução continuam “on primises”

Elementos críticos que caso sejam comprometidos afetam toda a solução

A rede do cliente é possivelmente o ponto mais fraco (principalmente o usuário final)

Sabendo disso, os ataques serão destinados a esse tipo de cenário

Cloud Computing - Segurança On-Premise

Page 30: 2011 - TI - Novos Desafios de Segurança

O usuário como parte da segurança

Page 31: 2011 - TI - Novos Desafios de Segurança

Realidade nas corporações

Uso massivo e crescente

Novo cenário de privacidade

Redes Sociais

Page 32: 2011 - TI - Novos Desafios de Segurança

Não revele demais!

Expor seus hábitos pode ajudar um criminoso a traçar seu perfil

Use o controle de privacidade oferecido pelas redes sociais

Revise a política de segurança da empresa que você trabalha

Redes Sociais

Page 33: 2011 - TI - Novos Desafios de Segurança

Segurança Completa

Nuvem

Mobile

Web

PC

Servidores

Page 34: 2011 - TI - Novos Desafios de Segurança

Nenhuma corrente é mais forte do que o seu elo mais fraco.

Page 35: 2011 - TI - Novos Desafios de Segurança

© 1994-2011 Mentat Soluções Ltda. Todos os direitos reservados.Os nomes de produtos e empresas aqui citados poderão ser marcas registradas de seus respectivos

titulares.

Excelência em Serviços de TI