SLIDE 1 WHAT ¡SHOULD ¡BE ¡KEEPING ¡ YOU ¡AWAKE ¡AT ¡NIGHT
LESSONS ¡FROM ¡THE ¡DARK ¡SIDE
(Thinkst ¡Applied ¡Research ¡-‑ ¡2012)
SLIDE 2
Who ¡am ¡i ¡? ¡ & What ¡this ¡talk ¡is ¡about ¡?
SLIDE 3
Who ¡am ¡i?
SLIDE 4
Why ¡this ¡talk ¡?
SLIDE 5
Because ¡we ¡are ¡drowning
SLIDE 6
Info-‑Sec ¡News ¡?
SLIDE 7
Because ¡we ¡are ¡drowning
SLIDE 8
Info-‑Sec ¡Conferences
SLIDE 9
SLIDE 10
Because ¡we ¡are ¡drowning
SLIDE 11
Experts ¡?
SLIDE 12
Experts ¡?
SLIDE 13
Because ¡we ¡are ¡drowning
SLIDE 14 “Please ¡realize ¡we ¡are ¡in ¡ desperate ¡trouble ¡-‑ ¡moving ¡at ¡a ¡ snails ¡pace ¡against ¡an ¡avalanche ¡
Brian Snow - 2012
SLIDE 15
Reality
SLIDE 16
“I’m ¡here ¡to ¡tell ¡you ¡that ¡your ¡cyber ¡ systems ¡conWnue ¡to ¡funcWon ¡and ¡serve ¡ you ¡not ¡due ¡to ¡the ¡experWse ¡of ¡your ¡ security ¡staff ¡but ¡solely ¡due ¡to ¡the ¡ sufferance ¡of ¡your ¡opponents”
Brian ¡Snow ¡-‑ ¡2012
SLIDE 17
Isn’t ¡that ¡a ¡liYle ¡alarmist ¡?
SLIDE 18
“You ¡must ¡never ¡confuse ¡faith ¡that ¡ you ¡will ¡prevail ¡in ¡the ¡end ¡— ¡which ¡ you ¡can ¡never ¡afford ¡to ¡lose ¡— ¡with ¡ the ¡discipline ¡to ¡confront ¡the ¡most ¡ brutal ¡facts ¡of ¡your ¡current ¡reality, ¡ whatever ¡they ¡might ¡be.” ¡
Admiral ¡James ¡Stockdale ¡
SLIDE 19
We ¡are ¡in ¡really ¡bad ¡shape.. ¡
SLIDE 20
SLIDE 21
SLIDE 22
SLIDE 23
SLIDE 24
SLIDE 25
“One, ¡we ¡are ¡not ¡doing ¡the ¡right ¡ things ¡.... ¡and ¡two, ¡the ¡things ¡we ¡ are ¡doing ¡are ¡wrong”
Bruce ¡Schneier
SLIDE 26
EducaWon
People
SLIDE 27
hYp://safe.bank.com
People
SLIDE 28
hYps://safe.bank.com
People
SLIDE 29
hYps://bank.safe.com
People
SLIDE 30
hYps://safe.bank.com
People
SLIDE 31
hYps://bank.safe.com
People
SLIDE 32
hYps://safe.com/bank.com
People
SLIDE 33
hYps://198.3.1.5/bank.com
People
SLIDE 34
hYp://research.microsoe.com/en-‑us/um/people/ cormac/papers/2009/SoLongAndNoThanks.pdf
SLIDE 35
Do ¡we ¡reward ¡the ¡right ¡behavior ¡?
People
SLIDE 36
The ¡Curious ¡Case ¡of ¡MSFT
People
SLIDE 37
The ¡Curious ¡Case ¡of ¡MSFT
People
SLIDE 38
Conferences..
People
SLIDE 39
People
SLIDE 40
SLIDE 41
VS.
SLIDE 42
SLIDE 43
SLIDE 44
What ¡is ¡your ¡companies ¡ password ¡change ¡policy ¡?
SLIDE 45
What ¡types ¡of ¡aYachments ¡can ¡ you ¡get ¡in ¡your ¡corporate ¡email ¡?
SLIDE 46
PenetraWon ¡TesWng ¡?
SLIDE 47
Everyone ¡needs ¡a ¡Pen-‑Test.. ¡ Right ¡?
http://blog.thinkst.com/2012/03/penetration- testing-considered-harmful.html
SLIDE 48
Client-‑Sides ¡in ¡Assessments ¡
SLIDE 49
MS08-‑XX ¡vs. ¡Flash ¡Version ¡?
SLIDE 50 We ¡were ¡supposed ¡to ¡be ¡ simulaWng ¡aYackers ¡ These ¡days ¡we ¡just ¡simulate ¡
SLIDE 51
Pen-‑Test ¡AYack ¡Complexity ¡ & ¡ Gejng ¡a ¡Result! ¡
SLIDE 52
SWll ¡one ¡0day ¡away ¡from ¡the ¡ worst ¡day ¡of ¡our ¡lives ¡
SLIDE 53
Who ¡here ¡is ¡concerned ¡with ¡ MOBILE? ¡ Who ¡here ¡is ¡concerned ¡with ¡ CLOUD?
SLIDE 54
Are ¡you ¡running ¡FDE?
SLIDE 55
Are ¡you ¡running ¡TripWire?
SLIDE 56
We ¡know ¡these ¡soluWons ¡work..
SLIDE 57
Anti ¡virus
SLIDE 58
SLIDE 59
ZeuS
SLIDE 60
Measuring the in-the-wild effectiveness of antivirus against ZeuS - Trusteer - Sep 2009
SLIDE 61
as ¡an ¡aside..
SLIDE 62
AnW-‑Virus
SLIDE 63
SLIDE 64
SLIDE 65
so ¡the ¡experts ¡actually ¡have ¡a ¡ good ¡understanding ¡of ¡its ¡ effectiveness.. ¡its ¡the ¡other ¡ people ¡that ¡don't..
SLIDE 66
SLIDE 67
clearly ¡impressive.. ¡ but ¡actually ¡not ¡helpful ¡ ¡ (sounds ¡familiar?)
SLIDE 68
It’s ¡ok ¡for ¡what ¡it ¡is.. ¡ ¡ We ¡are ¡just ¡stretching ¡what ¡it ¡is...
SLIDE 69
SLIDE 70
People ¡want ¡Simple ¡Contracts
SLIDE 71
From ¡people ¡who ¡knew ¡ ¡ (but ¡ignored ¡it) ¡ to ¡People ¡who ¡don’t ¡even ¡know..
SLIDE 72 a ¡“market ¡for ¡lemons”
http://hydrogen.its.ucdavis.edu/eec/education/EEC-classes/eeclimate/ class-readings/akerlof-the%20market%20for%20lemons.pdf
SLIDE 73
For Sale
SLIDE 74
For Sale (Customer View)
? ? ? ? ? ? ?
SLIDE 75
For Sale
SLIDE 76
For Sale
SLIDE 77
For Sale
SLIDE 78
mini ¡conclusion
SLIDE 79
Is ¡it ¡all ¡gloomy ¡?
SLIDE 80
Fortunately ¡Not...
SLIDE 81
Not ¡everyone ¡needs ¡to ¡care ¡as ¡much..
SLIDE 82
SomeWmes.. ¡tech ¡can ¡be ¡a ¡Panacea!
SLIDE 83
Board ¡Awareness
SLIDE 84
Detection ¡is ¡making ¡a ¡ comeback
SLIDE 85
Return ¡of ¡the ¡SysAdmin
SLIDE 86
Most ¡people ¡just ¡are ¡not ¡ tested
SLIDE 87
(not ¡an ¡ad ¡for ¡pentesting)
SLIDE 88
We ¡have ¡created ¡fake ¡ benchmarks.
SLIDE 89
Many ¡people ¡don’t ¡understand ¡ the ¡nature ¡of ¡the ¡threat
SLIDE 90
SLIDE 91
Microsoft ¡/ ¡Apple ¡HACKED!
SLIDE 92
Room ¡for ¡innovation!
SLIDE 93
CyberWar!
SLIDE 94
CyberWar!
SLIDE 95
Room ¡for ¡more ¡Questions Password ¡ReUse ¡?
SLIDE 96
Room ¡for ¡more ¡Questions
SLIDE 97
Room ¡for ¡more ¡Questions
SLIDE 98
Room ¡for ¡more ¡Questions
SLIDE 99
Room ¡for ¡more ¡Questions
SLIDE 100
Questions ¡?
http://thinkst.com ¡| ¡@haroonmeer