Also available in PDF.
FIRST Technical Colloquium
FIRST Technical Colloquium | |
---|---|
09:00 – 09:30 | Opening remarks and Introduction |
09:30 – 10:15 | Ciber Inteligencia para Aplicaciones Web Gustavo Betarte, Rodrigo Martinez (CSIRT TILSOR) |
10:15 – 11:00 | Jacomo Piccolini (Team Cymru) |
11:00 – 11:30 | Coffee Break |
11:30 – 12:30 | Yuri Alexandro (CAIS/RNP), Italo Valcy (ETIR-UFBA) |
12:30 – 13:00 | HSTS: video club vs sistemas complejos Carlos Federico Pantelides |
13:00 – 14:00 | Lunch Break |
14:00 – 14:45 | Construyendo un centro de operaciones de ciberseguridad José Callero (AGESIC) |
14:45 – 15:15 | How IPv6 may affect IoT Security Fernando Gont (SI6 Networks) |
15:15 – 16:00 | Mauricio Campiglia (Krav Maga Hacking) |
16:00 – 16:30 | Coffee Break |
16:30 – 17:00 | Darío Gómez (Lacnic WARP) |
17:00 – 17:30 | Team Updates - Closing remarks |
José Callero (AGESIC)
José Callero — AGESIC Area Seguridad de la Información Centro de Operaciones de Ciberseguridad
En esta charla se expondrán los principales desafíos a sortear en la creación de un centro de operaciones ciberseguridad que opere 7x24, como evolución natural de los servicios de un CERT/CSIRT. Se tocaran temas relacionados con recursos humanos, herramientas, definición de procesos y objetivos. Veremos como la agregación de sensores, la operación de equipamiento de seguridad y el monitoreo continuo nos ayudarán en el desafío de bajar el tiempo de respuesta a minutos. Haremos especial hincapié en la importancia del uso de un SIEM y como este puede aportar una nueva dimensión en la detección de incidentes de ciberseguridad
September 18, 2017 14:00-14:45
Darío Gómez (Lacnic WARP)
Darío Gómez se graduó en el año 2012 como Analista en Tecnologías de la Información (especialización en Seguridad de la Información) en universidad ORT de Uruguay y en 2016 finalizó sus estudios de postgrado recibiendo el título de Master en Dirección y Gestión de Empresas Internacionales en la Universidad Autónoma de Barcelona.
Actualmente trabaja como Analista de Seguridad Informática en el WARP del Registro de Direcciones de Internet para América Latina y Caribe - LACNIC. Anteriormente se desempeñó durante 5 años como Analista de Software en la misma organización, siendo una de sus principales tareas, el desarrollo del sistema de certificación de recursos de la organización
Se presentará nuestra experiencia y las lecciones aprendidas luego de recibir un tan “indeseado” ataque de DDoS en algunos servicios de LACNIC. Mostraremos cuál fue el timeline del ataque, las diferentes etapas y la evolución del mismo. Por último haremos una recopilación de las medidas tomadas para su mitigación y algunas recomendaciones a considerar.
September 18, 2017 16:30-17:00
Fernando Gont (SI6 Networks)
Fernando Gont specializes in the field of communications protocols security, working for private and governmental organizations from around the world. More information about Fernando Gont is available at his personal web site: https://www.gont.com.ar.
IPv6 is the next generation internet protocol that provides an increased address space, able to accommodate the present and future growth of the Internet. It is usually seen as a key enabler technology for the Internet of Things, as it is able provide unique IP addresses to the immense number of newly connected devices. However, the security impact of IPv6 on IoT devices is usually overlooked. This presentation will explore possible consequences of IPv6 deployment on IoT security, and discuss some possible approaches to mitigate them.
September 18, 2017 14:45-15:15
Carlos Federico Pantelides
Carlos Federico Pantelides
“Especialista en Fraude" en banco privado. Analista de Seguridad de la Información y Fraude Informático, con un pasado como desarrollador y administrador open source con conocimientos amplios y hetereogéneos de software, hardware y procesos. Alto interés en agile, hacking y coaching.
- Colaborador del proyecto CIAA.
- Expositor, docente, organizador o colaborador en diversos eventos de tecnología y seguridad como SASE 2016-2017, FLISOL 2012-2017, Ángeles y Demonios 2013-2014, Ekoparty 2013, OWASP 2013-2014, Agile Open Seguridad BsAS 2010-2015, Agile Open Educación 2012-2014 y otros.
- Colaborador adhonorem de varias materias de programación y alumno intermitente de la Licenciatura en Análisis de Sistemas (Facultad de Ingeniería - Universidad de Buenos Aires)
- Estudiando actualmente Diplomatura de Seguridad Bancaria y Tecnología Aplicada (Facultad de Derecho Universidad Nacional de Lomas de Zamora) y Cursos Abiertos de Programación de Sistemas Embebidos (CAPSE ACSE/CADIEEL)
Exposición del mecanismo HSTS como medio para mostrar tanto el estado de seguridad a nivel de TLS en bancos argentinos y el impacto real de su falta, comparando el esfuerzo de la solución en un caso sencillo como puede ser un video club.
¿Cuál es el problema?, ¿Qué y cómo soluciona HSTS?, ¿Cómo puede ser en el caso de un video club?, ¿Cómo puede ser en el caso de una compañia grande? Estado actual.
September 18, 2017 12:30-13:00
Yuri Alexandro (CAIS/RNP), Italo Valcy (ETIR-UFBA)
Italo Valcy S Brito - Federal University of Bahia (UFBA)
MSc in Computer Science, is the Chief Security Officer at the Federal University of Bahia/Brazil (UFBA) responsible for the CSIRT operations, auditing and security policies definition. He is co-founder/collaborator of CERT.Bahia (CSIRT for Bahia/BR Academic Network - RNP) and he is involved in projects related to Forensic Analysis, Web Pentest, Secure Infrastructure and Routing, Phishing and Malicious Activity Detection and Software-Defined Networking.Yuri Alexandro - Brazilian Educational and Research Network (CAIS/RNP)
InfoSec Management Specialist, has worked with IT since 2002 and for 9 years with informaton security, having experience in network security management and IT academic network's infrastructure and environment. He was member of InfoSec teams at UNEB (University of Bahia) and UFBA (Federal University of Bahia), and collaborating member of CERT.Bahia (Security Incident Response Team of Bahia State Academic Network). Today works with incident management, CSIRT development and security awareness at CAIS / RNP
Information Security has acquired significant attention over last years, mainly because of the awareness about the increased information value to people and organizations. Information loss, theft, unavailability, modification or unauthorized access may result in negative effects, impacts in operations and more precisely in organization's reputation or people's daily lives. In this way, a set of actions is necessary to establish an Information Security Organizational Plan and provide information and communication protection into organization. When it comes to research and education organizations, the network context is heterogeneous, usually has a decentralized administration and different types of users and access profiles. This environment leads to a raised challenge in balancing security protections and the heterogeneity and flexibility needed for education, research and extension activities. These challenges can be addressed through combined actions in three information security dimensions: processes, technology and people.
This paper presents the joint work experience of ETIR-UFBA and CAIS/RNP about the definition and adoption of cyber-security strategies for research and education organizations and users, focusing on aforementioned dimensions. Firstly, from processes point of view, we developed a complete guide to help the establishment of incident response teams (CSIRTs) and Acceptable Use Policy (AUP), considering the international standards, best current practices, Brazilian laws and R&E environment and challenges. We will present the results of applying this guide to establish and improve CSIRTs, as well as to define security policies. We’ll also discuss the creation and adoption of operational plans, such as "Incident Handling" and "Emergency Communication". Secondly, considering the technology dimension, we will show an overview of an infrastructure to provide malicious activity detection and support incident handling processes using open source tools. One important component for security incident response is rastreability, which may become a challenge considering BYOD, distributed and heterogeneous R&E networks and the use of DHCP, NAT or IPv6 SLAAC (very common in Brazilian institutions). We will present a set of tools developed to overcome this challenges, namely: TRAIRA (Automatic Network Incident Handling); L2M (Layer 2 Manager); PF/PFSense and Netfilter/IPTables NAT tracking. In terms of malicious activity monitoring, we will demonstrate the honeypot deployment in the internal networks and the use of distributed, coordinated intrusion detection systems (IDS) across RNP backbone.
Finally, we will discuss the dissemination of the information security culture among different users’ profiles. We will show some of the initiatives aimed to encourage good practices and safe technology usage for both end users and system administrators. We will also demonstrate that a combined use of communication strategies, such as workshops, talks, short courses and security awareness campaigns can effectively help to reduce security incidents.
September 18, 2017 11:30-12:30
Mauricio Campiglia (Krav Maga Hacking)
Mauricio Campiglia
Especialista en Seguridad de la Información con maś de 10 años de experiencia en la materia. Socio fundador de Krav Maga Hacking, empresa dedicada a la consultoría y entrenamiento en seguridad ofensiva y respuesta a incidentes. Docente en Universidad ORT en temas de seguridad de la información desde hace 10 años. Certificado CISA (ISACA) y muy recientemente PCI-P (PCI SSC), anteriormente mantuvo certificaciones específicas en productos de seguridad como por ej. CCNP Security. Conferencista recurrente en eventos locales y de la región.
Se presentarán técnicas modernas de análisis forense sobre piezas de Malware. Especialmente analizando piezas como Stuxnet, WanaCry y Petya.
September 18, 2017 15:15-16:00
Jacomo Piccolini (Team Cymru)
TLP:RED - Case study where Team Cymru assisted on the investigation process. Also will show two new Community Services pages we are releasing on the next weeks.
September 18, 2017 10:15-11:00