17
Conociendo al Enemigo HONEYPOTS OWASP Latam Tour Venezuela 2015

Conociendo al Enemigo HONEYPOTS · Conociendo al Enemigo HONEYPOTS OWASP Latam Tour Venezuela 2015. Josmell Chavarri Velásquez Ingeniero en Comunicaciones y Electrónica. Especialista

  • Upload
    others

  • View
    7

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Conociendo al Enemigo HONEYPOTS · Conociendo al Enemigo HONEYPOTS OWASP Latam Tour Venezuela 2015. Josmell Chavarri Velásquez Ingeniero en Comunicaciones y Electrónica. Especialista

Conociendo al Enemigo

HONEYPOTS

OWASP Latam Tour

Venezuela 2015

Page 2: Conociendo al Enemigo HONEYPOTS · Conociendo al Enemigo HONEYPOTS OWASP Latam Tour Venezuela 2015. Josmell Chavarri Velásquez Ingeniero en Comunicaciones y Electrónica. Especialista

Josmell Chavarri Velásquez

Ingeniero en Comunicaciones y Electrónica.

Especialista en Seguridad de la Información.

Miembro OWASP Capitulo Venezuela.

Sistema Nacional de Gestión de Incidentes Telemáticos

(VenCERT)

root@honeypot:~# cat josmell

Page 3: Conociendo al Enemigo HONEYPOTS · Conociendo al Enemigo HONEYPOTS OWASP Latam Tour Venezuela 2015. Josmell Chavarri Velásquez Ingeniero en Comunicaciones y Electrónica. Especialista

Acciones Defensivas

Page 4: Conociendo al Enemigo HONEYPOTS · Conociendo al Enemigo HONEYPOTS OWASP Latam Tour Venezuela 2015. Josmell Chavarri Velásquez Ingeniero en Comunicaciones y Electrónica. Especialista

¿Cómo defendernos contra un enemigo,

cuando no sabemos quien es el enemigo?

Page 5: Conociendo al Enemigo HONEYPOTS · Conociendo al Enemigo HONEYPOTS OWASP Latam Tour Venezuela 2015. Josmell Chavarri Velásquez Ingeniero en Comunicaciones y Electrónica. Especialista
Page 6: Conociendo al Enemigo HONEYPOTS · Conociendo al Enemigo HONEYPOTS OWASP Latam Tour Venezuela 2015. Josmell Chavarri Velásquez Ingeniero en Comunicaciones y Electrónica. Especialista
Page 7: Conociendo al Enemigo HONEYPOTS · Conociendo al Enemigo HONEYPOTS OWASP Latam Tour Venezuela 2015. Josmell Chavarri Velásquez Ingeniero en Comunicaciones y Electrónica. Especialista

Según su traducción: Tarro de Miel

Honeypots

Page 8: Conociendo al Enemigo HONEYPOTS · Conociendo al Enemigo HONEYPOTS OWASP Latam Tour Venezuela 2015. Josmell Chavarri Velásquez Ingeniero en Comunicaciones y Electrónica. Especialista

Objetivos

Obtener información de

ataques.

Mejorar el conocimiento.

Distraer al atacante.

Detectar ataques de

forma temprana.

Page 9: Conociendo al Enemigo HONEYPOTS · Conociendo al Enemigo HONEYPOTS OWASP Latam Tour Venezuela 2015. Josmell Chavarri Velásquez Ingeniero en Comunicaciones y Electrónica. Especialista

Resuelve fallos de seguridad

Detiene a un atacante

Honeypots

Page 10: Conociendo al Enemigo HONEYPOTS · Conociendo al Enemigo HONEYPOTS OWASP Latam Tour Venezuela 2015. Josmell Chavarri Velásquez Ingeniero en Comunicaciones y Electrónica. Especialista

Clasificación

Función

Interacción

Implementación

Producción Investigación

Baja Media Alta

Física Virtual

Page 11: Conociendo al Enemigo HONEYPOTS · Conociendo al Enemigo HONEYPOTS OWASP Latam Tour Venezuela 2015. Josmell Chavarri Velásquez Ingeniero en Comunicaciones y Electrónica. Especialista

Ubicación

Delante del Firewall

Page 12: Conociendo al Enemigo HONEYPOTS · Conociendo al Enemigo HONEYPOTS OWASP Latam Tour Venezuela 2015. Josmell Chavarri Velásquez Ingeniero en Comunicaciones y Electrónica. Especialista

Detrás del Firewall

Ubicación

Page 13: Conociendo al Enemigo HONEYPOTS · Conociendo al Enemigo HONEYPOTS OWASP Latam Tour Venezuela 2015. Josmell Chavarri Velásquez Ingeniero en Comunicaciones y Electrónica. Especialista

En la DMZ

Ubicación

Page 14: Conociendo al Enemigo HONEYPOTS · Conociendo al Enemigo HONEYPOTS OWASP Latam Tour Venezuela 2015. Josmell Chavarri Velásquez Ingeniero en Comunicaciones y Electrónica. Especialista

Proyectos

Page 15: Conociendo al Enemigo HONEYPOTS · Conociendo al Enemigo HONEYPOTS OWASP Latam Tour Venezuela 2015. Josmell Chavarri Velásquez Ingeniero en Comunicaciones y Electrónica. Especialista

Tipos

Page 16: Conociendo al Enemigo HONEYPOTS · Conociendo al Enemigo HONEYPOTS OWASP Latam Tour Venezuela 2015. Josmell Chavarri Velásquez Ingeniero en Comunicaciones y Electrónica. Especialista