19
Kiberbiztonsági kockázatok csökkentése és elhárítása RouterOS hálózatokon Reduce and mitigate cybersecurity risk on RouterOS networks

Kiberbiztonsági kockázatok csökkentése és elhárítása RouterOS … · 2019-06-03 · Kiberbiztonságikockázatok csökkentéseéselhárítása RouterOS hálózatokon Reduce

  • Upload
    others

  • View
    2

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Kiberbiztonsági kockázatok csökkentése és elhárítása RouterOS … · 2019-06-03 · Kiberbiztonságikockázatok csökkentéseéselhárítása RouterOS hálózatokon Reduce

Kiberbiztonsági kockázatok

csökkentése és elhárítása

RouterOS hálózatokon

Reduce and mitigate cybersecurity risk on RouterOS networks

Page 2: Kiberbiztonsági kockázatok csökkentése és elhárítása RouterOS … · 2019-06-03 · Kiberbiztonságikockázatok csökkentéseéselhárítása RouterOS hálózatokon Reduce

MagamrólKiss Pál

• IP hálózat technológia kiberbiztonsági szakértő

• MikroTik Trainer

• Cisco CCIE

• CISSP

• Szolgáltatói és Nagyvállalati tapasztalatok

• Architektúrális tervezés

• DevOps

• Automatizálás

Page 3: Kiberbiztonsági kockázatok csökkentése és elhárítása RouterOS … · 2019-06-03 · Kiberbiztonságikockázatok csökkentéseéselhárítása RouterOS hálózatokon Reduce

• Kibertér

• Biztonsági rés

• Terheléses támadás

• Zsarolóvírus

• Közösségi médiák

• Adatvédelem

• Kriptovaluta

• Kiberfegyverek

• Kiberháború

Mivel foglalkozik a

kiberbiztonság?

Page 4: Kiberbiztonsági kockázatok csökkentése és elhárítása RouterOS … · 2019-06-03 · Kiberbiztonságikockázatok csökkentéseéselhárítása RouterOS hálózatokon Reduce

Esettanulmány

• IT hálózat infrastruktúra üzemeltetési probléma

• Incidens vizsgálat

• Incidenskezelés folyamata

• Intézkedési terv

• Védelmi megoldások

• Megelőző intézkedések

Page 5: Kiberbiztonsági kockázatok csökkentése és elhárítása RouterOS … · 2019-06-03 · Kiberbiztonságikockázatok csökkentéseéselhárítása RouterOS hálózatokon Reduce

Hálózat üzemetetési

probléma vagy incidensAvagy hogyan tudhatjuk meg ha a hálózatunk eszközei

kompromittálódtak?

• Szakértői vizsgálat

• Körülmények és okok felderítése

• “Nyomelemzés” vizsgálat

• Kiértékelés

Page 6: Kiberbiztonsági kockázatok csökkentése és elhárítása RouterOS … · 2019-06-03 · Kiberbiztonságikockázatok csökkentéseéselhárítása RouterOS hálózatokon Reduce

Hálózati eszköz vizsgálata

• Hardver vizsgálat

• Szoftver konfiguráció vizsgálat

• Rendszernapló vizsgálat

• Fájlrendszer és könyvtárstruktúra vizsgálat

• Szokatlan tartalmú script….

Page 7: Kiberbiztonsági kockázatok csökkentése és elhárítása RouterOS … · 2019-06-03 · Kiberbiztonságikockázatok csökkentéseéselhárítása RouterOS hálózatokon Reduce

További részletek

source: https://blog.avast.com/mikrotik-routers-targeted-by-cryptomining-campaign-

avast

Page 8: Kiberbiztonsági kockázatok csökkentése és elhárítása RouterOS … · 2019-06-03 · Kiberbiztonságikockázatok csökkentéseéselhárítása RouterOS hálózatokon Reduce

Hogyan védjük meg a hálózatot

biztonsági rés kihasználása

ellen?

• Izoláljuk a fertőzött hálózati eszközt a rendszerből

• Java script - malware kitisztítása az eszközből

• Eszköz eredeti konfiguráció visszaállítása

• Kapcsolódó információvédelmi aspektusok kezelése

• További “hardening”

Page 9: Kiberbiztonsági kockázatok csökkentése és elhárítása RouterOS … · 2019-06-03 · Kiberbiztonságikockázatok csökkentéseéselhárítása RouterOS hálózatokon Reduce

További nyomozás –

“root cause” analízis

• Sebezhetőségek beazonosítása

• Szoftver verzió követés – frissítés (Tesztelés!)

• Rendszer komponens sérülékenységek meghatározása

• Javítások kivitelezése

Page 10: Kiberbiztonsági kockázatok csökkentése és elhárítása RouterOS … · 2019-06-03 · Kiberbiztonságikockázatok csökkentéseéselhárítása RouterOS hálózatokon Reduce

Sebezhetőségekről

Page 11: Kiberbiztonsági kockázatok csökkentése és elhárítása RouterOS … · 2019-06-03 · Kiberbiztonságikockázatok csökkentéseéselhárítása RouterOS hálózatokon Reduce

MikroTik - RouterOS Blog

Page 12: Kiberbiztonsági kockázatok csökkentése és elhárítása RouterOS … · 2019-06-03 · Kiberbiztonságikockázatok csökkentéseéselhárítása RouterOS hálózatokon Reduce

Security témakör

Page 13: Kiberbiztonsági kockázatok csökkentése és elhárítása RouterOS … · 2019-06-03 · Kiberbiztonságikockázatok csökkentéseéselhárítása RouterOS hálózatokon Reduce

Kihasznált sérülékenység

Page 14: Kiberbiztonsági kockázatok csökkentése és elhárítása RouterOS … · 2019-06-03 · Kiberbiztonságikockázatok csökkentéseéselhárítása RouterOS hálózatokon Reduce

Keretrendszer - NIST

Page 15: Kiberbiztonsági kockázatok csökkentése és elhárítása RouterOS … · 2019-06-03 · Kiberbiztonságikockázatok csökkentéseéselhárítása RouterOS hálózatokon Reduce

Stratégiák

• Irányelvek követése

• Legjobb gyakorlatok alkalmazása - “Best practices”

• Verzió követés - Patch management

• CMDB

• Incidens kezelés

• Hálózat biztonság tervezési-üzemeltetési tudatosság - Awareness

Page 16: Kiberbiztonsági kockázatok csökkentése és elhárítása RouterOS … · 2019-06-03 · Kiberbiztonságikockázatok csökkentéseéselhárítása RouterOS hálózatokon Reduce

RouterOS hardeninghttps://wiki.mikrotik.com/wiki/Manual:Securing_Your_Router

• Interface-ek

• Szervizek (MNDP, ftp, api, etc.)

• Erős titkosítás

• Tűzfal konfiguráció

• Adminisztráció (Winbox, SSH, telnet, snmp, ntp, logging, etc.)

• Felhasználók (Admin, users)

• Konfiguráció mentés

Page 17: Kiberbiztonsági kockázatok csökkentése és elhárítása RouterOS … · 2019-06-03 · Kiberbiztonságikockázatok csökkentéseéselhárítása RouterOS hálózatokon Reduce

Security Training - MTCSE

MikrotTik Certified Security Engineerhttps://mikrotik.com/download/pdf/MTCSE_Outline.pdf

Page 18: Kiberbiztonsági kockázatok csökkentése és elhárítása RouterOS … · 2019-06-03 · Kiberbiztonságikockázatok csökkentéseéselhárítása RouterOS hálózatokon Reduce

Felhasznált források

• https://blog.avast.com/mikrotik-routers-targeted-by-cryptomining-

campaign-avast

• https://www.cvedetails.com/

• https://www.cvedetails.com/product/23641/Mikrotik-

Routeros.html?vendor_id=12508

• https://blog.mikrotik.com

• https://blog.mikrotik.com/security/

• https://www.nist.gov/cyberframework

• https://wiki.mikrotik.com/wiki/Manual:Securing_Your_Router

Page 19: Kiberbiztonsági kockázatok csökkentése és elhárítása RouterOS … · 2019-06-03 · Kiberbiztonságikockázatok csökkentéseéselhárítása RouterOS hálózatokon Reduce

Köszönöm a figyelmet!

E-mail: [email protected]