WHAT SHOULD BE KEEPING YOU AWAKE AT NIGHT LESSONS FROM THE - - PowerPoint PPT Presentation

what should be keeping you awake at night
SMART_READER_LITE
LIVE PREVIEW

WHAT SHOULD BE KEEPING YOU AWAKE AT NIGHT LESSONS FROM THE - - PowerPoint PPT Presentation

WHAT SHOULD BE KEEPING YOU AWAKE AT NIGHT LESSONS FROM THE DARK SIDE (Thinkst Applied Research - 2012) Who am i ? & What this talk is about


slide-1
SLIDE 1

WHAT ¡SHOULD ¡BE ¡KEEPING ¡ YOU ¡AWAKE ¡AT ¡NIGHT

LESSONS ¡FROM ¡THE ¡DARK ¡SIDE

(Thinkst ¡Applied ¡Research ¡-­‑ ¡2012)

slide-2
SLIDE 2

Who ¡am ¡i ¡? ¡ & What ¡this ¡talk ¡is ¡about ¡?

slide-3
SLIDE 3

Who ¡am ¡i?

slide-4
SLIDE 4

Why ¡this ¡talk ¡?

slide-5
SLIDE 5

Because ¡we ¡are ¡drowning

slide-6
SLIDE 6

Info-­‑Sec ¡News ¡?

slide-7
SLIDE 7

Because ¡we ¡are ¡drowning

slide-8
SLIDE 8

Info-­‑Sec ¡Conferences

slide-9
SLIDE 9
slide-10
SLIDE 10

Because ¡we ¡are ¡drowning

slide-11
SLIDE 11

Experts ¡?

slide-12
SLIDE 12

Experts ¡?

slide-13
SLIDE 13

Because ¡we ¡are ¡drowning

slide-14
SLIDE 14

“Please ¡realize ¡we ¡are ¡in ¡ desperate ¡trouble ¡-­‑ ¡moving ¡at ¡a ¡ snails ¡pace ¡against ¡an ¡avalanche ¡

  • f ¡malice”

Brian Snow - 2012

slide-15
SLIDE 15

Reality

slide-16
SLIDE 16

“I’m ¡here ¡to ¡tell ¡you ¡that ¡your ¡cyber ¡ systems ¡conWnue ¡to ¡funcWon ¡and ¡serve ¡ you ¡not ¡due ¡to ¡the ¡experWse ¡of ¡your ¡ security ¡staff ¡but ¡solely ¡due ¡to ¡the ¡ sufferance ¡of ¡your ¡opponents”

Brian ¡Snow ¡-­‑ ¡2012

slide-17
SLIDE 17

Isn’t ¡that ¡a ¡liYle ¡alarmist ¡?

slide-18
SLIDE 18

“You ¡must ¡never ¡confuse ¡faith ¡that ¡ you ¡will ¡prevail ¡in ¡the ¡end ¡— ¡which ¡ you ¡can ¡never ¡afford ¡to ¡lose ¡— ¡with ¡ the ¡discipline ¡to ¡confront ¡the ¡most ¡ brutal ¡facts ¡of ¡your ¡current ¡reality, ¡ whatever ¡they ¡might ¡be.” ¡

Admiral ¡James ¡Stockdale ¡

slide-19
SLIDE 19

We ¡are ¡in ¡really ¡bad ¡shape.. ¡

slide-20
SLIDE 20
slide-21
SLIDE 21
slide-22
SLIDE 22
slide-23
SLIDE 23
slide-24
SLIDE 24
slide-25
SLIDE 25

“One, ¡we ¡are ¡not ¡doing ¡the ¡right ¡ things ¡.... ¡and ¡two, ¡the ¡things ¡we ¡ are ¡doing ¡are ¡wrong”

Bruce ¡Schneier

slide-26
SLIDE 26

EducaWon

People

slide-27
SLIDE 27

hYp://safe.bank.com

People

slide-28
SLIDE 28

hYps://safe.bank.com

People

slide-29
SLIDE 29

hYps://bank.safe.com

People

slide-30
SLIDE 30

hYps://safe.bank.com

People

slide-31
SLIDE 31

hYps://bank.safe.com

People

slide-32
SLIDE 32

hYps://safe.com/bank.com

People

slide-33
SLIDE 33

hYps://198.3.1.5/bank.com

People

slide-34
SLIDE 34

hYp://research.microsoe.com/en-­‑us/um/people/ cormac/papers/2009/SoLongAndNoThanks.pdf

slide-35
SLIDE 35

Do ¡we ¡reward ¡the ¡right ¡behavior ¡?

People

slide-36
SLIDE 36

The ¡Curious ¡Case ¡of ¡MSFT

People

slide-37
SLIDE 37

The ¡Curious ¡Case ¡of ¡MSFT

People

slide-38
SLIDE 38

Conferences..

People

slide-39
SLIDE 39

People

slide-40
SLIDE 40
slide-41
SLIDE 41

VS.

slide-42
SLIDE 42
slide-43
SLIDE 43
slide-44
SLIDE 44

What ¡is ¡your ¡companies ¡ password ¡change ¡policy ¡?

slide-45
SLIDE 45

What ¡types ¡of ¡aYachments ¡can ¡ you ¡get ¡in ¡your ¡corporate ¡email ¡?

slide-46
SLIDE 46

PenetraWon ¡TesWng ¡?

slide-47
SLIDE 47

Everyone ¡needs ¡a ¡Pen-­‑Test.. ¡ Right ¡?

http://blog.thinkst.com/2012/03/penetration- testing-considered-harmful.html

slide-48
SLIDE 48

Client-­‑Sides ¡in ¡Assessments ¡

slide-49
SLIDE 49

MS08-­‑XX ¡vs. ¡Flash ¡Version ¡?

slide-50
SLIDE 50

We ¡were ¡supposed ¡to ¡be ¡ simulaWng ¡aYackers ¡ These ¡days ¡we ¡just ¡simulate ¡

  • ther ¡Pen-­‑Testers ¡
slide-51
SLIDE 51

Pen-­‑Test ¡AYack ¡Complexity ¡ & ¡ Gejng ¡a ¡Result! ¡

slide-52
SLIDE 52

SWll ¡one ¡0day ¡away ¡from ¡the ¡ worst ¡day ¡of ¡our ¡lives ¡

slide-53
SLIDE 53

Who ¡here ¡is ¡concerned ¡with ¡ MOBILE? ¡ Who ¡here ¡is ¡concerned ¡with ¡ CLOUD?

slide-54
SLIDE 54

Are ¡you ¡running ¡FDE?

slide-55
SLIDE 55

Are ¡you ¡running ¡TripWire?

slide-56
SLIDE 56

We ¡know ¡these ¡soluWons ¡work..

slide-57
SLIDE 57

Anti ¡virus

slide-58
SLIDE 58
slide-59
SLIDE 59

ZeuS

slide-60
SLIDE 60

Measuring the in-the-wild effectiveness of antivirus against ZeuS - Trusteer - Sep 2009

slide-61
SLIDE 61

as ¡an ¡aside..

slide-62
SLIDE 62

AnW-­‑Virus

slide-63
SLIDE 63
slide-64
SLIDE 64
slide-65
SLIDE 65

so ¡the ¡experts ¡actually ¡have ¡a ¡ good ¡understanding ¡of ¡its ¡ effectiveness.. ¡its ¡the ¡other ¡ people ¡that ¡don't..

slide-66
SLIDE 66
slide-67
SLIDE 67

clearly ¡impressive.. ¡ but ¡actually ¡not ¡helpful ¡ ¡ (sounds ¡familiar?)

slide-68
SLIDE 68

It’s ¡ok ¡for ¡what ¡it ¡is.. ¡ ¡ We ¡are ¡just ¡stretching ¡what ¡it ¡is...

slide-69
SLIDE 69
slide-70
SLIDE 70

People ¡want ¡Simple ¡Contracts

slide-71
SLIDE 71

From ¡people ¡who ¡knew ¡ ¡ (but ¡ignored ¡it) ¡ to ¡People ¡who ¡don’t ¡even ¡know..

slide-72
SLIDE 72

a ¡“market ¡for ¡lemons”

http://hydrogen.its.ucdavis.edu/eec/education/EEC-classes/eeclimate/ class-readings/akerlof-the%20market%20for%20lemons.pdf

slide-73
SLIDE 73

For Sale

slide-74
SLIDE 74

For Sale (Customer View)

? ? ? ? ? ? ?

slide-75
SLIDE 75

For Sale

slide-76
SLIDE 76

For Sale

slide-77
SLIDE 77

For Sale

slide-78
SLIDE 78

mini ¡conclusion

slide-79
SLIDE 79

Is ¡it ¡all ¡gloomy ¡?

slide-80
SLIDE 80

Fortunately ¡Not...

slide-81
SLIDE 81

Not ¡everyone ¡needs ¡to ¡care ¡as ¡much..

slide-82
SLIDE 82

SomeWmes.. ¡tech ¡can ¡be ¡a ¡Panacea!

slide-83
SLIDE 83

Board ¡Awareness

slide-84
SLIDE 84

Detection ¡is ¡making ¡a ¡ comeback

slide-85
SLIDE 85

Return ¡of ¡the ¡SysAdmin

slide-86
SLIDE 86

Most ¡people ¡just ¡are ¡not ¡ tested

slide-87
SLIDE 87

(not ¡an ¡ad ¡for ¡pentesting)

slide-88
SLIDE 88

We ¡have ¡created ¡fake ¡ benchmarks.

slide-89
SLIDE 89

Many ¡people ¡don’t ¡understand ¡ the ¡nature ¡of ¡the ¡threat

slide-90
SLIDE 90
slide-91
SLIDE 91

Microsoft ¡/ ¡Apple ¡HACKED!

slide-92
SLIDE 92

Room ¡for ¡innovation!

slide-93
SLIDE 93

CyberWar!

slide-94
SLIDE 94

CyberWar!

slide-95
SLIDE 95

Room ¡for ¡more ¡Questions Password ¡ReUse ¡?

slide-96
SLIDE 96

Room ¡for ¡more ¡Questions

slide-97
SLIDE 97

Room ¡for ¡more ¡Questions

slide-98
SLIDE 98

Room ¡for ¡more ¡Questions

slide-99
SLIDE 99

Room ¡for ¡more ¡Questions

slide-100
SLIDE 100

Questions ¡?

http://thinkst.com ¡| ¡@haroonmeer