Em 2020 o evento será online!
Confira os pontos principais a ficar atento:
Confira a agenda completa:
| Fórum de CSIRTs Dia 1 - 09/09/2020 | Fórum de CSIRTs Dia 2 - 10/09/2020 | Workshop MISP - 11/09/2020 |
Horário | Fórum de CSIRTs Dia 1 - 09/09/2020 - MANHÃ |
---|---|
08:45-09:00 | Welcome Chat A sala do evento estará
aberta e com o chat habilitado 15 minutos antes do início
do evento. Aproveite este tempo para bater um papo com colegas e
restabelecer contatos.
|
09:00-09:10 |
Abertura do Evento Boas vindas, lembretes, apresentação do palestrante convidado e dos procedimentos para interação durante o evento. |
09:10-10:40 |
CSIRT maturity – what the heck?
Don Stikvoort, Open CSIRT Foundation, NL |
10:40-11:00 | Perguntas, respostas e debates. |
Horário | Fórum de CSIRTs Dia 1 - 09/09/2020 - TARDE |
---|---|
13:45-14:00 | Welcome Chat A sala do evento estará
aberta e com o chat habilitado 15 minutos antes do início
da seção. Aproveite este tempo para bater um papo com colegas e
restabelecer contatos.
|
14:00-15:00 |
Não era falso positivo: uma análise das sofisticadas técnicas de comunicação e evasão do malware brasileiro AstarothRenato Rodrigues Marinho, MorphusNesta apresentação, mostrarei o passo a passo do trabalho de resposta a incidentes que resultou na análise detalhada do malware brasileiro Astaroth/Guilda e como este utiliza canais legítimos, múltiplas camadas de evasão e criptografia para voar abaixo do radar. Os acessos do malware aos serviços YouTube, Facebook, CloudFlare e Google Cloud Platform (GCP), que pareciam falsos positivos, funcionavam, na verdade, como canais de comunicação (C2) e exfiltração dos dados capturados. |
15:00-16:00 |
Cardholder Data Breaches – How to prepare and what we can learn from PFI InvestigationsCarlos Caetano, PCI Security Standards CouncilAs electronic payments move for more innovative, frictionless and secure solutions, added to pandemic times where remote purchases are on the rise, criminals also shift their attention to attack organizations seeking data to monetize their gains and fund their operations. Cardholder data have been a target for almost two decades, and the investigations have demonstrated that the lax security requirements adherence of some organizations had caused or contributed to compromises. This session is aimed on bringing the audience valuable information on an internal PCI Security Standards Council study performed over 1000 investigation reports going back to 2016, how to prepare and avoid cardholder data breaches according to our published guidance. Palestra em Português |
Horário | Fórum de CSIRTs Dia 2 - 10/09/2020 - MANHÃ |
---|---|
08:45-09:00 | Welcome Chat A sala do evento estará
aberta e com o chat habilitado 15 minutos antes do início
do evento. Aproveite este tempo para bater um papo com colegas e
restabelecer contatos.
|
09:00-10:40 |
Onde Investir para Reduzir o Risco: um Retrato a partir dos dados do CERT.br- [SLIDES]Cristine Hoepers e Klaus Steding-Jessen, CERT.br/NIC.br Na hora de priorizar as defesas contra ataques a sistemas conectados à Internet há sempre a tendência em focar em ataques que sejam novos, que explorem vulnerabilidades complexas ou que tenham motivações políticas, como espionagem ou guerra cibernética. Entretanto, no dia-a-dia das organizações, são problemas muito mais simples e com soluções já bem estabelecidas que causam a maioria dos ataques que alcançam sucesso. Esta palestra vai avaliar o cenário nacional e propor ações prioritárias a partir dos dados coletados pelo CERT.br, que incluem incidentes reportados voluntariamente por usuários e administradores de sistemas, dados coletados em sensores próprios e dados coletados por organizações internacionais e repassados ao CERT.br. |
10:40-11:00 | Perguntas, respostas e debates. |
Horário | Fórum de CSIRTs Dia 2 - 10/09/2020 - TARDE |
---|---|
13:45-14:00 | Welcome Chat A sala do evento estará
aberta e com o chat habilitado 15 minutos antes do início
da seção. Aproveite este tempo para bater um papo com colegas e
restabelecer contatos.
|
14:00-15:00 |
Threat Hunting Process e o Método InvestigativoRenato Cesar Fontana, ING Bank Netherlands - Security Defense CenterThreat Hunting é visto como um abordagem iterativa para procura, identificação e compreensão de adversários de rede. Entretanto, buscar por novos ataques ou atividades sem rastros aparentes pode ser uma tarefa exaustiva, consumindo horas de investigação por parte dos analistas de segurança de redes. Para aumentar a eficiência do Threat Hunting, é necessário registrar os novos vetores de detecção (hunts) de forma transparente e manter um canal direto com os times de Resposta a Incidente e de Inteligência, dando foco ao desenvolvimento e priorizando detecções mais relevantes. A utilização de frameworks como o MITRE ATT&CK auxiliam a classificação das bases de dados existentes no que diz respeito a sua qualidade, visibilidade e disponibilidade, aumentando assim o nível de maturidade do processo de Threat Hunting. Nessa apresentação, abordaremos como classificar as fontes de dados para análise, como a interação entre os times ocorre, como dar foco no desenvolvimento de novos vetores de detecção, formas de retroalimentar casos investigados como base de conhecimento, como quantificar o esforço de Threat Hunting, entre outros. |
15:00-16:00 |
Análise do Tráfego de Rede com Flows no contexto de cibersegurança, o uso do TC NimbusFrancisco J. Badaró Valente Neto, ITS BRASILApresentação de um estudo de caso, de uso da ferramenta do Team Cymru TC Nimbus no ambiente de um ISP para análise de tráfego com foco em cibersegurança. A análise de flows para a construção do conhecimento da natureza do tráfego do backbone, é essencial para a correta tomada de decisão e apoio em situações de resolução de problemas. Com apoio do TC Nimbus podemos conhecer nosso tráfego de rede, com o contexto de cibersegurança observando as atividades maliciosas em andamento no backbone e podendo tomar ações de mitigação e prevenção. |
Horário | Workshop MISP - 11/09/2020 - MANHÃ |
---|---|
08:45-09:00 | Welcome Chat A sala do evento estará
aberta e com o chat habilitado 15 minutos antes do início
do evento. Aproveite este tempo para bater um papo com colegas e
restabelecer contatos.
|
09:00-11:00 |
MISP Descomplicado: Instalação, Configuração e Operação Básica [SLIDES]Marcus Lahr, CERT.br/NIC.brEste mini-tutorial vai cobrir os passos básicos para que você possa implantar uma instância MISP, da configuração dos pacotes no Sistema Operacional (SO) à sincronização com outras instâncias. Serão cobertos os seguintes tópicos:
|
Horário | Workshop MISP - 11/09/2020 - TARDE |
---|---|
13:45-14:00 | Welcome Chat A sala do evento estará
aberta e com o chat habilitado 15 minutos antes do início
da seção. Aproveite este tempo para bater um papo com colegas e
restabelecer contatos.
|
14:00-16:00 |
TheHive4 + MISP + CortexCarlos Borges, Itaú-UnibancoO TheHive é uma Plataforma para Resposta a Incidentes de Segurança escalável, de código aberto e fortemente integrada com o MISP. Neste mini-tutorial serão cobertos os seguintes tópicos:
|