THINGS WE DONT SAY (Thinkst Applied Research - 2012) Who - - PowerPoint PPT Presentation

things we don t say
SMART_READER_LITE
LIVE PREVIEW

THINGS WE DONT SAY (Thinkst Applied Research - 2012) Who - - PowerPoint PPT Presentation

THINGS WE DONT SAY (Thinkst Applied Research - 2012) Who am i ? & What this talk is about ? Who am i? Who am i? Why this talk ? Reality


slide-1
SLIDE 1

THINGS ¡WE ¡DON’T ¡SAY

(Thinkst ¡Applied ¡Research ¡-­‑ ¡2012)

slide-2
SLIDE 2

Who ¡am ¡i ¡? ¡ & What ¡this ¡talk ¡is ¡about ¡?

slide-3
SLIDE 3

Who ¡am ¡i?

slide-4
SLIDE 4

Who ¡am ¡i?

slide-5
SLIDE 5

Why ¡this ¡talk ¡?

slide-6
SLIDE 6

Reality

slide-7
SLIDE 7

“I’m ¡here ¡to ¡tell ¡you ¡that ¡your ¡cyber ¡ systems ¡conCnue ¡to ¡funcCon ¡and ¡serve ¡ you ¡not ¡due ¡to ¡the ¡experCse ¡of ¡your ¡ security ¡staff ¡but ¡solely ¡due ¡to ¡the ¡ sufferance ¡of ¡your ¡opponents”

Brian ¡Snow ¡-­‑ ¡2012

slide-8
SLIDE 8

Isn’t ¡that ¡a ¡liLle ¡alarmist ¡?

slide-9
SLIDE 9
slide-10
SLIDE 10
slide-11
SLIDE 11

“You ¡must ¡never ¡confuse ¡faith ¡that ¡ you ¡will ¡prevail ¡in ¡the ¡end ¡— ¡which ¡ you ¡can ¡never ¡afford ¡to ¡lose ¡— ¡with ¡ the ¡discipline ¡to ¡confront ¡the ¡most ¡ brutal ¡facts ¡of ¡your ¡current ¡reality, ¡ whatever ¡they ¡might ¡be.”

Admiral ¡James ¡Stockdale

slide-12
SLIDE 12

“Please ¡realize ¡we ¡are ¡in ¡ desperate ¡trouble ¡-­‑ ¡moving ¡at ¡a ¡ snails ¡pace ¡against ¡an ¡avalanche ¡

  • f ¡malice”

Brian Snow - 2012

slide-13
SLIDE 13

We ¡are ¡in ¡really ¡bad ¡shape.. ¡

slide-14
SLIDE 14
slide-15
SLIDE 15
slide-16
SLIDE 16
slide-17
SLIDE 17
slide-18
SLIDE 18
slide-19
SLIDE 19

“One, ¡we ¡are ¡not ¡doing ¡the ¡right ¡ things ¡.... ¡and ¡two, ¡the ¡things ¡we ¡ are ¡doing ¡are ¡wrong”

Bruce ¡Schneier

slide-20
SLIDE 20

People, ¡Process, ¡Technology

slide-21
SLIDE 21

EducaCon

People

slide-22
SLIDE 22

hLp://safe.bank.com

People

slide-23
SLIDE 23

hLps://safe.bank.com

People

slide-24
SLIDE 24

hLps://bank.safe.com

People

slide-25
SLIDE 25

hLps://safe.bank.com

People

slide-26
SLIDE 26

hLps://bank.safe.com

People

slide-27
SLIDE 27

hLps://safe.com/bank.com

People

slide-28
SLIDE 28

hLps://198.3.1.5/bank.com

People

slide-29
SLIDE 29

hLp://research.microso].com/en-­‑us/um/people/ cormac/papers/2009/SoLongAndNoThanks.pdf

slide-30
SLIDE 30

Do ¡we ¡reward ¡the ¡right ¡behavior ¡?

People

slide-31
SLIDE 31

The ¡Curious ¡Case ¡of ¡MSFT

People

slide-32
SLIDE 32

The ¡Curious ¡Case ¡of ¡MSFT

People

slide-33
SLIDE 33

Conferences..

People

slide-34
SLIDE 34

People

slide-35
SLIDE 35
slide-36
SLIDE 36

VS.

slide-37
SLIDE 37
slide-38
SLIDE 38
slide-39
SLIDE 39

What ¡is ¡your ¡companies ¡ password ¡change ¡policy ¡?

slide-40
SLIDE 40

What ¡types ¡of ¡aLachments ¡can ¡ you ¡get ¡in ¡your ¡corporate ¡email ¡?

slide-41
SLIDE 41

PenetraCon ¡TesCng ¡?

slide-42
SLIDE 42

Everyone ¡needs ¡a ¡Pen-­‑Test.. Right ¡?

http://blog.thinkst.com/2012/03/penetration- testing-considered-harmful.html

slide-43
SLIDE 43

Client-­‑Sides ¡in ¡Assessments

slide-44
SLIDE 44

MS08-­‑XX ¡vs. ¡Flash ¡Version ¡?

slide-45
SLIDE 45

We ¡were ¡supposed ¡to ¡be ¡ simulaCng ¡aLackers These ¡days ¡we ¡just ¡simulate ¡

  • ther ¡Pen-­‑Testers
slide-46
SLIDE 46

Pen-­‑Test ¡ALack ¡Complexity & Gehng ¡a ¡Result!

slide-47
SLIDE 47

SCll ¡one ¡0day ¡away ¡from ¡the ¡ worst ¡day ¡of ¡our ¡lives

slide-48
SLIDE 48

Who ¡here ¡is ¡concerned ¡with ¡ MOBILE? Who ¡here ¡is ¡concerned ¡with ¡ CLOUD?

slide-49
SLIDE 49

Are ¡you ¡running ¡FDE?

slide-50
SLIDE 50

Are ¡you ¡running ¡TripWire?

slide-51
SLIDE 51

We ¡know ¡these ¡soluCons ¡work..

slide-52
SLIDE 52

Anti ¡virus

slide-53
SLIDE 53
slide-54
SLIDE 54

ZeuS

slide-55
SLIDE 55

Measuring the in-the-wild effectiveness of antivirus against ZeuS - Trusteer - Sep 2009

slide-56
SLIDE 56

as ¡an ¡aside..

slide-57
SLIDE 57

AnC-­‑Virus

slide-58
SLIDE 58
slide-59
SLIDE 59
slide-60
SLIDE 60

so ¡the ¡experts ¡actually ¡have ¡a ¡ good ¡understanding ¡of ¡its ¡ effectiveness.. ¡its ¡the ¡other ¡ people ¡that ¡don't..

slide-61
SLIDE 61
slide-62
SLIDE 62

clearly ¡impressive.. but ¡actually ¡not ¡helpful ¡ (sounds ¡familiar?)

slide-63
SLIDE 63

It’s ¡ok ¡for ¡what ¡it ¡is.. ¡ We ¡are ¡just ¡stretching ¡what ¡it ¡is...

slide-64
SLIDE 64
slide-65
SLIDE 65

People ¡want ¡Simple ¡Contracts

slide-66
SLIDE 66

From ¡people ¡who ¡knew ¡ (but ¡ignored ¡it) to ¡People ¡who ¡don’t ¡even ¡know..

slide-67
SLIDE 67

a ¡“market ¡for ¡lemons”

http://hydrogen.its.ucdavis.edu/eec/education/EEC-classes/eeclimate/ class-readings/akerlof-the%20market%20for%20lemons.pdf

slide-68
SLIDE 68

For Sale

slide-69
SLIDE 69

For Sale (Customer View)

? ? ? ? ? ? ?

slide-70
SLIDE 70

For Sale

slide-71
SLIDE 71

For Sale

slide-72
SLIDE 72

For Sale

slide-73
SLIDE 73

mini ¡conclusion

slide-74
SLIDE 74

Is ¡it ¡all ¡gloomy ¡?

slide-75
SLIDE 75

Fortunately ¡Not...

slide-76
SLIDE 76

Not ¡everyone ¡needs ¡to ¡care ¡as ¡much..

slide-77
SLIDE 77

SomeCmes.. ¡tech ¡can ¡be ¡a ¡Panacea!

slide-78
SLIDE 78

Board ¡Awareness

slide-79
SLIDE 79

Detection ¡is ¡making ¡a ¡ comeback

slide-80
SLIDE 80

Return ¡of ¡the ¡SysAdmin

slide-81
SLIDE 81

Room ¡for ¡innovation!

slide-82
SLIDE 82

Room ¡for ¡more ¡Questions

slide-83
SLIDE 83

Questions ¡?

http://thinkst.com ¡| ¡@haroonmeer