Simac Master Class Wifi & Security HENRI VAN DEN HEUVEL
Wie ben ik Henri van den Heuvel 13 jaar Simac Techneuten hart Networking en Security Intel, Cisco, HP, Fortinet, Palo Alto, Anubis, Avaya, etc etc etc Networks @HenriHeuvel henrivandenheuvel
Huishoudelijke mededelingen Koffie Telefoon Toilet Roken 3
Cyber Securitytrends Phishing test Agenda De vijf grootste security risico s Darkweb / Hacker Simac s visie op security Borrel
Cyber security trends
Hoe erg is het nu?
En de teller blijft lopen
Groei in uitbraak en business
Ideale ontwikkelingen IT Ontwikkelingen Meer users Meer data Meer devices Cloud Internet of Things Attacker ontwikkelingen Recreatie script kiddies Cyber Criminelen Hacktivisten Georganiseerde misdaad State sponsored Always on
Maar malware ontwikkeld ook Van zichtbaar naar onzichtbaar Vroeger signature based Test lab voor hackers Spullen zijn beschikbaar Voorspelbaar Focus op evation
Serieuze business Lang lopende campagnes Grote investeringen Film - https://www.youtube.com/watch?v=3wplt059mzk
The darkweb Criminaliteit Handel Malware Markplaats? US Navy Research lab Onderdrukte landen
Still on the rise Phishing Phishing Spear Phishing Whale Phishing
Still going strong Ransomware Cryptolocker Cryptowall
Omvang Cryptowall 4,046 malware samples 839 command and control URLs 5 second-tier IP addresses used for command and control 49 campaign code identifiers 406,887 attempted infections of CW3 An estimated US $325 million in damages
Maar hoe werkt dat dan?
Phishing test
Phishing voorbeelden ICS Service low budget ICS Service High budget Linkedin Rabobank UPS Score
ICS service Uitleg
ICS service Uitleg
ICS service http://cardserviceics-4x4gb.artdekors.com/cardservice/ Home
ICS service Uitleg Link
ICS 2 Uitleg
ICS 2 Uitleg
ICS 2 Uitleg Home
Linkedin Uitleg Home
Linkedin Uitleg Home
Linkedin Uitleg Home
Linkedin Uitleg Home
Rabobank Home
Rabobank Home
UPS Uitleg Home
UPS Uitleg Home
UPS Uitleg Home
UPS Uitleg Home
Average score
De vijf grootste security risico s
1 - Secure (your) wifi Wifi first strategie Behoefte, gemak 3 tot 4 apparaten per gebruiker Angstig
Maar nu? Veiligheid? Wifi op bedrade (KA) netwerk? Gast bezoekers? Vergeet wardriving niet! Oplossingen Segmentering Guest portal AD koppeling
2 - Remote Access Any time, any place, anywhere, any device Maar wie is wanneer, waar en wat aan het doen? Is dit wel wie hij zegt dat hij is? Mag hij dit wel? Belangrijke vraag: Welke informatie mag geraadpleegd worden?
VPN Wat zien we vaak Geen beleid Iedereen mag van alles, maar niemand weet wat Authenticatie Gebruikersnaam en wachtwoord Gebruikersnaam, wachtwoord en token (hard en soft)
VPN authenticatie Hoe denken jullie over Public Key Infrastructure? Nadelen: Lastig te beheren Omslachtig Kennis Nieuwe trend: Short lived certificaten
Endpoint security Any time, any place, any where, any device Virus scanner? Mail beveiliging? Type OS? Beheer? Up to date? Firewall? Security Officer
Security framework Anti Virus Identity & Access Sharing Threat Intelligence DLP Firewall IPS Email security Sandbox Web gateway
3 - Wachtwoorden We gaan slordig met onze geheimen om Veel informatie gaat verloren door standaard wachtwoorden Beleid: Lengte? Verschillende tekens? Hoe lang gebruiken? Hergebruik? Ashley Madson?
Awareness
4 - Kwetsbaarheden
Zero-day. Hacking Team
Patching Up to date software Niet alleen windows Adobe Acrobat? Flash? Patching Strategie
Darkweb and Think like a hacker
Eens even zien.. https://ah**ia.fi/ http://thehiddenwiki.org/ 1) http://pwo*******u2pul.onion/forum/index.php 2) http://j5dt ******* kedkrl.onion/ 3) http://bit ******* mypcru.onion/
Simac s visie op security
The Security Dilemma
Tijd voor iets anders Aanbod tot nu toe; Point solution Veel management overhead Gefragmenteerd, on-samenhangend Groen / rood discussies
Tijd voor iets anders De Silver Bullet bestaat niet Wat zoeken we nu eigenlijk? De beste, mooiste, meest glimmende doos die er in? Of bescherming tegen bad guys? Road to Cyber Resilience White paper: Hoe weerbaar is uw organisatie?
Simac Consulting Simac Engineering Simac SOC Simac Secure Your Business - propositie Network security Forensic Scanning Identity & Access Management Voorbeeld indeling Threat Scanning Optimized IPS SIEM Encrypt Vulnerability Baseline + ATD Flow RAS Email Baseline Firewall Authenticatie Virus Assesment Segment specifiek, blueprint, mens en middelen
Vragen