27
(Ne)Sigurnost hrvatskog Internet prostora

(Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: (Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

(Ne)Sigurnost hrvatskog Internet prostora

Page 2: (Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

• Marko Stanec

• Obrada računalnih incidenata

• Provjera ranjivosti

• Razvoj alata (Python/Django)

O meni

Page 3: (Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

NCERT Do’s & Don’ts

Uklanjanje malicioznog sadržaja s InternetaObrada incidenata na Internetu, ako se jedna od strana u incidentu nalazi u RH, osim tijela državne uprave (ZSIS CERT)Diseminacija informacija (vijesti, preporuke, dokumenti, brošure, alati)Forenzika, analiza malvera, mrežnog prometa, logova...

operativno rješavanje problema i briga o sigurnosti pojedinih sustavakažnjavanje problematičnih korisnikaarbitraža u sporovimapokretanje krivičnih prijava

Page 4: (Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

SRU@HR – vrste incidenata

Page 5: (Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

SRU@HR

Page 6: (Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

SRU@HR

Page 7: (Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

URL Monitor

URLMonitor

Automated input (e.g.):

• SRU• ACDC-CCH

Manual input Storing dataEmail notifications

Web interface

RTIR

URL checking anddata collection

Integration

Page 8: (Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

URL Monitor Dashboard

Page 9: (Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

URL details

Page 10: (Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

URL log

Page 11: (Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

Web defacements

Page 12: (Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

Phishing sites

Page 13: (Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

URL distribution

Page 14: (Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

URL trend

Page 15: (Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

Obilježja akademskih/obrazovnih mreža

• Služi za učenje, podučavanje i istraživanje

• Otvorenost – slabo postavljene sigurnosne mjere

• Veliki broj korisnika – učenici, studenti, nastavno osoblje, vanjski suradnici…

• Napredna računalno-komunikacijska tehnologija

• Veliki kapaciteti linkova

Page 16: (Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

Napadi na akademske mreže

• Mreže obrazovnih i akademskih zajednica jedne od najzanimljivijih meta napada

• Prema raznim istraživanjima pri samom vrhu prema broju napada na internetu

• Najčešće nisu krajnji cilj

• Izvođenje daljnjih napada

Page 17: (Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

Trendovi napada na internetu

(Izvor: www.hackmageddon.com)

Page 18: (Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

SPORt

Page 19: (Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

SPORt

Page 20: (Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

SPORt

3% 8%

74%

15%

Pregled ranjivosti po razinama

Kritične Visoke Srednje Niske

706 3%1760 8%

17007 74%

3509 15%

22982 100%

Page 21: (Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

SPORt

Page 22: (Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

• 5456 javno dostupnih adresa

• 1817 detektirano kao web server– 716 Apache

– 321 Microsoft-IIS (5.0 - 10)

– 71 nginx

39%

18%4%

39%

Distribucija web servera

Apache Microsoft-IIS nginx ostalo

Page 23: (Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

• Ranjivosti kritične razine:

– OS sa isteklom podrškom (Windows/Unix)

– Nepodržani i zastarjeli programski paketi

• Ranjivosti visoke razine:

– Ranjivi servisi i programski paketi (Apache, PHP, OpenSSL, RDP…)

– msrdp Remote Code Execution

Page 24: (Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

• Ranjivosti srednje razine:– korištenje SSL v2/v3 protokola

– msrdp MITM ranjivosti

– Problemi sa SSL certifikatima (self-signed/expired)

– DNS server spoofed request amplification DDoS

• Ranjivosti niske razine:– Korištenje slabih kriptografskih algoritama

– Clear Text Authentication (FTP, SMTP, POP3)

Page 25: (Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

„Brand name” ranjivosti

• Shellshock• Logjam• BEAST• Heartbleed• DROWN• GHOST• Bar Mitzvah• POODLE• FREAK

Page 26: (Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

Umjesto zaključka

„The only truly secure system is one that is powered off,cast in a block of concrete and sealed in a lead-lined roomwith armed guards - and even then I have my doubts.”

- Eugene H. Spafford

Page 27: (Ne)Sigurnost hrvatskog Internet prostora...2016/05/11  · Trendovi napada na internetu (Izvor: ) SPORt SPORt SPORt 3% 8% 74% 15% Pregled ranjivosti po razinama Kritične Visoke Srednje

Hvala na pažnji!