curso-seguranca-informacao

Módulo: Contramedidas


Pré-Requisitos

São requisitos para essa aula o conhecimento de:


Tópicos

Contramedidas


CONTRAMEDIDAS PARA MALWARE


Relembrando o Kit de Ataque Zeus

Slides Kowada


Contramedida para o Kit de Ataque Zeus

Slides Kowada


CONTRAMEDIDAS PARA MALWARE


CONTRAMEDIDAS PARA MALWARE


CONTRAMEDIDAS PARA MALWARE (parte 1/2)

Requisitos: Generalidade; Ação imediata; Resiliência; Custos mínimos de negação de serviço; Transparência; Abrangência global e local

Generalidade

A abordagem adotada deve ser capaz de manipular ampla variedade de ataques.

Ação imediata

A abordagem deve responder rapidamente de modo a limitar o número de programas ou sistemas infectados e a consequente atividade.

Resiliência

A abordagem deve ser resistente a técnicas de evasão empregadas por atacantes para ocultar a presença de seu malware.


CONTRAMEDIDAS PARA MALWARE (parte 2/2)

Custos mínimos de negação de serviço

A abordagem deve resultar em redução mínima de capacidade ou serviço como resultado das ações do software de contramedida, e não deve causar disrupção significativa da operação normal.

Transparência

O software e os dispositivos de contramedida não devem exigir a modificação de sistemas operacionais, softwares de aplicação e hardware existentes (atuais ou legados).

Abrangência global e local

A abordagem deve ser capaz de lidar com fontes de ataque internas, bem como externas à rede da empresa.


CONTRAMEDIDAS PARA MALWARE

A detecção pode ocorrer em três locais distintos:

C.1 Escaneadores baseados em estações

No sistema infectado, por programas antivírus que monitoram dados importados para dentro do sistema e a execução e o comportamento de programas

C.2 Abordagens de escaneamento de perímetro

No perímetro do sistema, com o uso de firewalls e sistemas de detecção de intrusão (IDS)

C.3 Abordagens de coleta de informação distribuída

De forma distribuída, por mecanismos que coletam dados de sensores em estações e no perímetro


C.1 EVOLUÇÃO DOS ANTIVÍRUS


EVOLUÇÃO DOS ANTIVIRUS - GERAÇÕES

Primeira geração

Segunda geração

Terceira geração

Quarta geração


DECODIFICAÇÃO GENÉRICA


SOFTWARE DE BLOQUEIO DE COMPORTAMENTO (parte 1/2)


SOFTWARE DE BLOQUEIO DE COMPORTAMENTO (parte 2/2)

Slides Kowada


C.2 ABORDAGENS DE ESCANEAMENTO DE PERÍMETRO


CONTRAMEDIDAS DE VERMES


CONTENÇÃO PROATIVA DE VERMES

Slides Kowada


C.3 ABORDAGENS DE COLETA DE INFORMAÇÃO DISTRIBUÍDA


SISTEMA IMUNOLÓGICO DIGITAL

Slides Kowada


DEFESA DE VERMES BASEADA EM REDE

Slides Kowada

Discussão

Breve discussão

Cenário atual


Leia mais

Livro:

Veja Capítulo 6, seção 6.9 e finaliza o capítulo 6.

Agradecimentos


Pessoas

Em especial, agradeço aos colegas que elaboraram bons materiais, como o prof. Raphael Machado, Kowada e Viterbo cujos conceitos formam o cerne desses slides.

Estendo os agradecimentos aos demais colegas que colaboraram com a elaboração do material do curso de Pesquisa Operacional, que abriu caminho para verificação prática dessa tecnologia de slides.


Software

Esse material de curso só é possível graças aos inúmeros projetos de código-aberto que são necessários a ele, incluindo:


Empresas

Agradecimento especial a empresas que suportam projetos livres envolvidos nesse curso:


Reprodução do material

Esses slides foram escritos utilizando pandoc, segundo o tutorial ilectures:

Exceto expressamente mencionado (com as devidas ressalvas ao material cedido por colegas), a licença será Creative Commons.

Licença: CC-BY 4.0 2020

Igor Machado Coelho


This Slide Is Intentionally Blank (for goomit-mpx)