27
KRATKI PREGLED SIGURNOSTI NA INTERNETU U RH I ADVANCED CYBER DEFENSE CENTER (ACDC) Mr.Sc. Darko Perhoč, CISSP,CEH,CCSP,CCNP,CCDP,CCIP Pomoćnik ravnatelja CARNeta za Nacionalni CERT

Kratki pregled sigurnosti na internetu u RH i ACDC projekt.pdf

Embed Size (px)

Citation preview

Page 1: Kratki pregled sigurnosti na internetu u RH i ACDC projekt.pdf

KRATKI PREGLED SIGURNOSTI NA INTERNETU U RH I ADVANCED

CYBER DEFENSE CENTER (ACDC)

Mr.Sc. Darko Perhoč, CISSP,CEH,CCSP,CCNP,CCDP,CCIP

Pomoćnik ravnatelja CARNeta za Nacionalni CERT

Page 2: Kratki pregled sigurnosti na internetu u RH i ACDC projekt.pdf

Nacionalni CERT – osnovni podaci

Page 3: Kratki pregled sigurnosti na internetu u RH i ACDC projekt.pdf

Proaktivne mjere

Page 4: Kratki pregled sigurnosti na internetu u RH i ACDC projekt.pdf

Izdane brošure u novinama

Page 5: Kratki pregled sigurnosti na internetu u RH i ACDC projekt.pdf

Reaktivne mjere

Page 6: Kratki pregled sigurnosti na internetu u RH i ACDC projekt.pdf

Tok informacija

Page 7: Kratki pregled sigurnosti na internetu u RH i ACDC projekt.pdf

Tok obrade incidenata ako je izvor informacija SRU@HR sustav

Page 8: Kratki pregled sigurnosti na internetu u RH i ACDC projekt.pdf

Tipovi Incidenata

Incident type Incident subtype

Sucessfully compromised servers

CC (Command & Control) Malware domain Malware URL Phishing URL Spam URL Other compromised computers(drop zone e.t.c)

Phishing Phishing

Spam Spam sending

Illegal network activities Network scans, vulnerability scans,brute force

Denial of service DoS, DDOS

Other incidents Incidents not belonging to any of the above subgroup

Page 9: Kratki pregled sigurnosti na internetu u RH i ACDC projekt.pdf

Broj incidenata po tipu(1.8.2012 – 1.8.2013)

Page 10: Kratki pregled sigurnosti na internetu u RH i ACDC projekt.pdf

Distribucija incidenata po tipu

Page 11: Kratki pregled sigurnosti na internetu u RH i ACDC projekt.pdf

Trend incidenata na poslužiteljima u periodu od 1.8.2012-1.8.2013

Page 12: Kratki pregled sigurnosti na internetu u RH i ACDC projekt.pdf

Trend broja botova u periodu 1.8.2012-1.8.2013

Conficker 5506

downadup 5488

grum 2141

Nepoznato 1920

Sality 1250

Pushdo 1126

Virut 445

Zeus 418

spambot 144

Torpig 136

Pony 83

Page 13: Kratki pregled sigurnosti na internetu u RH i ACDC projekt.pdf

Web defacement trend u periodu 1.8.2012 – 1.8.2013

Page 14: Kratki pregled sigurnosti na internetu u RH i ACDC projekt.pdf

Ostali veći napadi tokom 2012. godine

Page 15: Kratki pregled sigurnosti na internetu u RH i ACDC projekt.pdf

Sigurnost Internetskog prostora u RH (http://globalsecuritymap.com/)

Page 16: Kratki pregled sigurnosti na internetu u RH i ACDC projekt.pdf

ACDC – osnovni podaci

Page 17: Kratki pregled sigurnosti na internetu u RH i ACDC projekt.pdf

Advanced Cyber Defence Centre

Page 18: Kratki pregled sigurnosti na internetu u RH i ACDC projekt.pdf

Uobičajena arhitektura botneta

Page 19: Kratki pregled sigurnosti na internetu u RH i ACDC projekt.pdf

Čime se bavi ACDC?

Page 20: Kratki pregled sigurnosti na internetu u RH i ACDC projekt.pdf

Od čega se sastoji ACDC? •

Page 21: Kratki pregled sigurnosti na internetu u RH i ACDC projekt.pdf

Čemu služi CCH?

Page 22: Kratki pregled sigurnosti na internetu u RH i ACDC projekt.pdf

Uloga CARNeta u projektu

Page 23: Kratki pregled sigurnosti na internetu u RH i ACDC projekt.pdf

Potencijalni korisnici ACDC projekta

Page 24: Kratki pregled sigurnosti na internetu u RH i ACDC projekt.pdf

Interakcija CCH s većim korisnikom

Page 25: Kratki pregled sigurnosti na internetu u RH i ACDC projekt.pdf

Modeli interakcije s korisnicima •

Page 26: Kratki pregled sigurnosti na internetu u RH i ACDC projekt.pdf

ACDC je otvoren •