27
Chefe, o pentest acabou! Leonardo C. Militelli – CEO e Fundador iBLISS Segurança & Inteligência ... E agora?!

CHEFE, O PENTEST FINALIZOU! … E AGORA?

Embed Size (px)

Citation preview

Page 1: CHEFE, O PENTEST FINALIZOU! … E AGORA?

Chefe,o  pentest acabou!

Leonardo  C.  Militelli – CEO  e  FundadoriBLISS Segurança&  Inteligência

...  E  agora?!

Page 2: CHEFE, O PENTEST FINALIZOU! … E AGORA?

ibliss.com.br

Page 3: CHEFE, O PENTEST FINALIZOU! … E AGORA?

Os  desafios  do  Pentest:da  contratação ao ROI

Leonardo  C.  Militelli – CEO  e  FundadoriBLISS Segurança&  Inteligência

Page 4: CHEFE, O PENTEST FINALIZOU! … E AGORA?
Page 5: CHEFE, O PENTEST FINALIZOU! … E AGORA?

Ciclo de vida do PenTest

1)Contratação2)Resultados3)Compartilhamento  com  áreas envolvidas4)Acompanhamento da  correção5)Justificativa do  investimento

Page 6: CHEFE, O PENTEST FINALIZOU! … E AGORA?

Profundidade

Metodologia  TDI§ Levantamento  de  informações§ Análise de  vulnerabilidades§ Exploração§ Elevação de  privilégios§ Obtenção de  dados  e  manter acesso§ Relatório

Page 7: CHEFE, O PENTEST FINALIZOU! … E AGORA?

Abordagem

Visão do  atacante

Visão do  admin  de  rede

Duração fase  de  coleta de  informações

Maior

Menor

Duração fase  de  exploração

Superfíciede  ataque

Maior

Menor

Page 8: CHEFE, O PENTEST FINALIZOU! … E AGORA?

Contexto

Page 9: CHEFE, O PENTEST FINALIZOU! … E AGORA?

Entregáveis e resultados

Page 10: CHEFE, O PENTEST FINALIZOU! … E AGORA?

Entregas e resultados

§ Relatório técnico§ Relatório executivo§ Plano  de  ação§ Reteste§ Suporte à correção§ Plataforma de  gestão

Page 11: CHEFE, O PENTEST FINALIZOU! … E AGORA?

Custo do pentest

PentestEscopo  x Profundidade  x Abordagem  x

Entregáveis

Pentest-­NGEscopo  x Profundidade  x Abordagem  x

Contexto x Entregáveis

Page 12: CHEFE, O PENTEST FINALIZOU! … E AGORA?

Gestão de vulnerabilidades

Page 13: CHEFE, O PENTEST FINALIZOU! … E AGORA?

Gestão contínua

Page 14: CHEFE, O PENTEST FINALIZOU! … E AGORA?

ROI

• Alta  criticidade• 5  vulnerabilidades  críticas• Indisponibilidade   custa  R$50.000/hora

Processo A

• Alta  criticidade• 10  vulnerabilidades  críticas• Indisponibilidade   custa  R$30.000/hora

Processo  B

• Baixa  criticidade• 2  vulnerabilidades  críticas• Indisponibilidade não causa perdas

Processo  C

Page 15: CHEFE, O PENTEST FINALIZOU! … E AGORA?

Gestão de risco contextual

Page 16: CHEFE, O PENTEST FINALIZOU! … E AGORA?

Heatmap

Page 17: CHEFE, O PENTEST FINALIZOU! … E AGORA?

Pesquisa

Page 18: CHEFE, O PENTEST FINALIZOU! … E AGORA?

Frequência de testes

Page 19: CHEFE, O PENTEST FINALIZOU! … E AGORA?

Gestão de Vulnerabilidade

Page 20: CHEFE, O PENTEST FINALIZOU! … E AGORA?

Correção

Page 21: CHEFE, O PENTEST FINALIZOU! … E AGORA?
Page 22: CHEFE, O PENTEST FINALIZOU! … E AGORA?
Page 23: CHEFE, O PENTEST FINALIZOU! … E AGORA?

BONUS:  Quadrante  mágicoGartner

Page 24: CHEFE, O PENTEST FINALIZOU! … E AGORA?

Fato

O  quadrante  mágico possui 4  quadrados!!!

Page 25: CHEFE, O PENTEST FINALIZOU! … E AGORA?

Quadrante mágico GartnerApplication Security

Page 26: CHEFE, O PENTEST FINALIZOU! … E AGORA?

Quadrante WAF 14-15

Page 27: CHEFE, O PENTEST FINALIZOU! … E AGORA?

A iBLISS

§ Especializada  em  soluções  para  segurança  e  risco  tecnológico

§ P&D  de  soluções

§ Experiência  comprovada

§ +10  clientes  das  “100  mais”  da  Exame

§ +50k  ativos/mês  gerenciados

§ +10  anos  em  projetos  de  SI