SlideShare ist ein Scribd-Unternehmen logo
1 von 18
Downloaden Sie, um offline zu lesen
SIMOC
Por trás da criação de um simulador de operações
cibernéticas: unindo virtualização, rede e desenvolvimento
13 de Novembro de 2014
1
AGENDA
2
 Apresentação do SIMOC
 Virtualização
 Redes
 Desenvolvimento
 Perguntas
SIMOC
3
O que é o SIMOC ?
É uma plataforma destinada a capacitação e preparo operacional
de recursos humanos em operações no segmento de cibernética.
SIMOC
4
O que é o SIMOC ?
É uma plataforma destinada a capacitação e preparo operacional
de recursos humanos em operações no segmento de cibernética.
... mas qual é objetivo do SIMOC ?
É um sistema que possibilita, por intermédio de virtualização, a
criação de redes de computadores e configuração de ambientes
de forma a proporcionar cenários simulados para treinar pessoal
em ações de ataque e defesa ativa, realizar análises de
vulnerabilidades e operações cibernéticas.
SIMOC
SIMOC - Arquitetura
5
Virtualização
Rede
SIMOC App
Hardware
Serviços de apoio
Objetos Virtuais
SIMOC
SIMOC - Arquitetura
6
Virtualização
Rede
SIMOC App
Objetos Físicos
Hardware
Serviços de apoio
Objetos Virtuais
Cenário
SIMOC – Formas de uso
7
• Treinamento de Guerra Cibernética
SIMOC – Formas de uso
8
• Treinamento de Guerra Cibernética
SIMOC – Formas de uso
9
• Treinamento de Guerra Cibernética
Cenários já existentes :
Explorar as vulnerabilidades Web (XSS,SQL Injection,RFI)
Levantar nomes de usuários de um servidor SMTP
Burlar proteções
Conhecer e aplicar técnicas de ataque por DoS ou DDoS
Escalar privilégios localmente
Obter um shell com privilégios de root (admin)
Obter acesso a um serviço externo (fora da rede) em uma porta cortada pelo firewall
Obter acesso a um serviço externo (fora da rede) de forma a burlar um IDS
Obter acesso a um serviço http externo (fora da rede) de forma a burlar um proxy interno
Obter acesso a um serviço RDP externo (fora da rede) de forma a burlar uma regra de firewall usando um
tunelamento ssh
Realizar um ataque de Cross Site Script (XSS)
Realizar um ataque de SQL Injection
Descoberta e mitigação de ataque via SQL Injection
Descoberta e mitigação de ataque via força bruta em SSH
Descoberta e mitigação de ataque via Buffer Overflow em FTP
Descoberta e mitigação de ataque via Phishing
Descoberta e mitigação de ataque via Trojan PDF
Descoberta e mitigação de Malware Java Applet via DNS poisoning
Ataque de DNS poison
Ataque de MitM (Man in the Middle) - Arp
Ataque via DNS Spoof
Ataque via Code Injection
SIMOC – Formas de uso
10
• Treinamento de Guerra Cibernética
• Simulação de infraestrutura de redes corporativas
• des corporativas
SIMOC – Formas de uso
11
• Treinamento de Guerra Cibernética
• Simulação de infraestrutura de redes corporativas
• Análise de Vulnerabilidades
SIMOC - Virtualização
12
• VMWARE VSPHERE 5.5
 Linked Clones- Rapidez na criação das máquinas virtuais com economia de disco
 Snapshots – Facilidade de reutilização de cenários
 VIX API – Comunicação entre a aplicação e as máquinas virtuais.
• VMWARE VCENTER SERVER 5.5
 vDistributed Switch – rede virtual utilizada para comunicação entre os objetos do sistema
 vCenter Web Client – acesso às máquinas virtuais para treinamento ou operação do sistema.
 Templates – imagem de máquinas virtuais com os serviços pré-configurados. Ex.: para o
ambiente de Guerra Cibernética, estão disponíveis diversas imagens como servidores web
com falhas XSS, SQL Injection, exploração de VOIP, Correio, etc.
SIMOC - Rede
13
• vDistributed Switch
 Private VLAN
 VLAN Trunking
 Port Groups
 Promiscuous mode
• Geração de tráfego de Rede
 simular o acesso à uma aplicação, tráfego de voz, vídeo, ou qualquer outro tipo
• Latência de links
 simular tipos de links como ADSL, Satélite, WiFi, etc
SIMOC - Desenvolvimento
14
SIMOC App
• VMware vSphere API
 vSphere Web Services SDK – para comunicação com vCenter para tarefas de
Gerenciamento (ligar/desligar VMs, criar ports groups no vDS, linked clones, etc.)
 VIX API – para execução de tarefas nas máquinas virtuais (configuração de rede,
execução de Scripts, etc.)
SIMOC - Desenvolvimento
15
• Recursos avançados
 Eventos Automáticos/Manuais (Scripts)
 Métricas
SIMOC - Desenvolvimento
16
• Recursos avançados
 Eventos Automáticos/Manuais (Scripts)
 Métricas
 Gravação de telas
Perguntas
17
Dúvidas ?
18
Obrigado !!!
Contatos:
e-mail: felipe.campedelli@rustcon.com.br

Weitere ähnliche Inhalte

Andere mochten auch

Teorias relaciones humanas
Teorias  relaciones humanasTeorias  relaciones humanas
Teorias relaciones humanasjenny moya
 
Funciones interesantes de excel
Funciones interesantes de excelFunciones interesantes de excel
Funciones interesantes de excelWagner Guzmán
 
Now it s personal...
Now it s personal...Now it s personal...
Now it s personal...simon Ensor
 
Estatutos de la Asociación de Egresados de la USB
Estatutos de la Asociación de Egresados de la USBEstatutos de la Asociación de Egresados de la USB
Estatutos de la Asociación de Egresados de la USBComunicaciones Aeusb
 
Metodología pacie
Metodología pacieMetodología pacie
Metodología pacieDivux
 
Testemunhas jeova-sangue
Testemunhas jeova-sangueTestemunhas jeova-sangue
Testemunhas jeova-sangueLuciana Marinho
 
Economia para no economistas
Economia para no economistasEconomia para no economistas
Economia para no economistaslocoquim
 
Componentes bsicos internos de una computadora
Componentes bsicos internos de una computadoraComponentes bsicos internos de una computadora
Componentes bsicos internos de una computadorajuannicomatidani
 
Argumentos de la logica
Argumentos de la logicaArgumentos de la logica
Argumentos de la logicalourdesgarlet
 
O consumo de água pelas florestas plantadas
O consumo de água pelas florestas plantadasO consumo de água pelas florestas plantadas
O consumo de água pelas florestas plantadasPaola Brutti
 
Revival of spirit formation of freedom; solidarity economy development pers...
Revival of spirit   formation of freedom; solidarity economy development pers...Revival of spirit   formation of freedom; solidarity economy development pers...
Revival of spirit formation of freedom; solidarity economy development pers...Barka Foundation
 

Andere mochten auch (20)

Villalba miriam sistemas_operativos
Villalba miriam sistemas_operativosVillalba miriam sistemas_operativos
Villalba miriam sistemas_operativos
 
3g+ y 4g
3g+ y 4g3g+ y 4g
3g+ y 4g
 
Teorias relaciones humanas
Teorias  relaciones humanasTeorias  relaciones humanas
Teorias relaciones humanas
 
Funciones interesantes de excel
Funciones interesantes de excelFunciones interesantes de excel
Funciones interesantes de excel
 
Now it s personal...
Now it s personal...Now it s personal...
Now it s personal...
 
Plan de trabajo
Plan de trabajoPlan de trabajo
Plan de trabajo
 
Estatutos de la Asociación de Egresados de la USB
Estatutos de la Asociación de Egresados de la USBEstatutos de la Asociación de Egresados de la USB
Estatutos de la Asociación de Egresados de la USB
 
Etica en los negocios
Etica en los negociosEtica en los negocios
Etica en los negocios
 
Metodología pacie
Metodología pacieMetodología pacie
Metodología pacie
 
Testemunhas jeova-sangue
Testemunhas jeova-sangueTestemunhas jeova-sangue
Testemunhas jeova-sangue
 
Economia para no economistas
Economia para no economistasEconomia para no economistas
Economia para no economistas
 
M1 u1 nociones
M1 u1 nociones M1 u1 nociones
M1 u1 nociones
 
Componentes bsicos internos de una computadora
Componentes bsicos internos de una computadoraComponentes bsicos internos de una computadora
Componentes bsicos internos de una computadora
 
Argumentos de la logica
Argumentos de la logicaArgumentos de la logica
Argumentos de la logica
 
O consumo de água pelas florestas plantadas
O consumo de água pelas florestas plantadasO consumo de água pelas florestas plantadas
O consumo de água pelas florestas plantadas
 
Trabajo individual
Trabajo individualTrabajo individual
Trabajo individual
 
Revival of spirit formation of freedom; solidarity economy development pers...
Revival of spirit   formation of freedom; solidarity economy development pers...Revival of spirit   formation of freedom; solidarity economy development pers...
Revival of spirit formation of freedom; solidarity economy development pers...
 
Objeto de Aprendizaje
Objeto de Aprendizaje Objeto de Aprendizaje
Objeto de Aprendizaje
 
Respetoo
RespetooRespetoo
Respetoo
 
Mobile marketing mexico
Mobile marketing mexicoMobile marketing mexico
Mobile marketing mexico
 

Ähnlich wie Simulador de operações cibernéticas SIMOC

Introdução à Segurança da Informação
Introdução à Segurança da InformaçãoIntrodução à Segurança da Informação
Introdução à Segurança da InformaçãoVinicius Marangoni
 
Segurança em Plataforma Microsoft
Segurança em Plataforma MicrosoftSegurança em Plataforma Microsoft
Segurança em Plataforma MicrosoftUilson Souza
 
Introdução à computação na nuvem e Windows Azure
Introdução à computação na nuvem e Windows AzureIntrodução à computação na nuvem e Windows Azure
Introdução à computação na nuvem e Windows AzureGiovanni Bassi
 
Suite de Soluções Site Blindado
Suite de Soluções Site BlindadoSuite de Soluções Site Blindado
Suite de Soluções Site BlindadoSite Blindado S.A.
 
Microservices: uma abordagem para arquitetura de aplicações (Devcamp 2015)
Microservices: uma abordagem para arquitetura de aplicações (Devcamp 2015)Microservices: uma abordagem para arquitetura de aplicações (Devcamp 2015)
Microservices: uma abordagem para arquitetura de aplicações (Devcamp 2015)Tiago Marchetti Dolphine
 
Hackers Pensando
Hackers PensandoHackers Pensando
Hackers Pensandorenanturrm
 
Silverlight no MIC Summer 2011
Silverlight no MIC Summer 2011 Silverlight no MIC Summer 2011
Silverlight no MIC Summer 2011 Felipe Pimentel
 
Surpreenda-se com o Silverlight 3
Surpreenda-se com o Silverlight 3Surpreenda-se com o Silverlight 3
Surpreenda-se com o Silverlight 3Rodrigo Kono
 
O irc do basico ao avançado
O irc do basico ao avançadoO irc do basico ao avançado
O irc do basico ao avançadoWilclefe Galdino
 
Minicurso IOT com javascript - SBTI
Minicurso IOT com javascript - SBTIMinicurso IOT com javascript - SBTI
Minicurso IOT com javascript - SBTImarcochella
 
ENSOL 2011 - OWASP e a Segurança na Web
ENSOL 2011 - OWASP e a Segurança na WebENSOL 2011 - OWASP e a Segurança na Web
ENSOL 2011 - OWASP e a Segurança na WebMagno Logan
 
Palestra - Visão geral da norma ANSI/ISA 99, Status da Norma e Tendências.
Palestra - Visão geral da norma ANSI/ISA 99, Status da Norma e Tendências.Palestra - Visão geral da norma ANSI/ISA 99, Status da Norma e Tendências.
Palestra - Visão geral da norma ANSI/ISA 99, Status da Norma e Tendências.TI Safe
 

Ähnlich wie Simulador de operações cibernéticas SIMOC (20)

Pres clusterpdf
Pres clusterpdfPres clusterpdf
Pres clusterpdf
 
Introdução à Segurança da Informação
Introdução à Segurança da InformaçãoIntrodução à Segurança da Informação
Introdução à Segurança da Informação
 
Segurança em Plataforma Microsoft
Segurança em Plataforma MicrosoftSegurança em Plataforma Microsoft
Segurança em Plataforma Microsoft
 
Virtualização
VirtualizaçãoVirtualização
Virtualização
 
Introdução à computação na nuvem e Windows Azure
Introdução à computação na nuvem e Windows AzureIntrodução à computação na nuvem e Windows Azure
Introdução à computação na nuvem e Windows Azure
 
Suite de Soluções Site Blindado
Suite de Soluções Site BlindadoSuite de Soluções Site Blindado
Suite de Soluções Site Blindado
 
Como funcionam as ameaças da internet e o cybercrime
Como funcionam as ameaças da internet e o cybercrimeComo funcionam as ameaças da internet e o cybercrime
Como funcionam as ameaças da internet e o cybercrime
 
Cur ads4-0001-15
Cur ads4-0001-15Cur ads4-0001-15
Cur ads4-0001-15
 
Microservices: uma abordagem para arquitetura de aplicações (Devcamp 2015)
Microservices: uma abordagem para arquitetura de aplicações (Devcamp 2015)Microservices: uma abordagem para arquitetura de aplicações (Devcamp 2015)
Microservices: uma abordagem para arquitetura de aplicações (Devcamp 2015)
 
Hackers Pensando
Hackers PensandoHackers Pensando
Hackers Pensando
 
Silverlight no MIC Summer 2011
Silverlight no MIC Summer 2011 Silverlight no MIC Summer 2011
Silverlight no MIC Summer 2011
 
Criando e conectando seu datacenter virtual
Criando e conectando seu datacenter virtualCriando e conectando seu datacenter virtual
Criando e conectando seu datacenter virtual
 
Data center seguro
Data center seguroData center seguro
Data center seguro
 
What's New On Azure IaaS
What's New On Azure IaaSWhat's New On Azure IaaS
What's New On Azure IaaS
 
Surpreenda-se com o Silverlight 3
Surpreenda-se com o Silverlight 3Surpreenda-se com o Silverlight 3
Surpreenda-se com o Silverlight 3
 
O irc do basico ao avançado
O irc do basico ao avançadoO irc do basico ao avançado
O irc do basico ao avançado
 
Minicurso IOT com javascript - SBTI
Minicurso IOT com javascript - SBTIMinicurso IOT com javascript - SBTI
Minicurso IOT com javascript - SBTI
 
ENSOL 2011 - OWASP e a Segurança na Web
ENSOL 2011 - OWASP e a Segurança na WebENSOL 2011 - OWASP e a Segurança na Web
ENSOL 2011 - OWASP e a Segurança na Web
 
Palestra - Visão geral da norma ANSI/ISA 99, Status da Norma e Tendências.
Palestra - Visão geral da norma ANSI/ISA 99, Status da Norma e Tendências.Palestra - Visão geral da norma ANSI/ISA 99, Status da Norma e Tendências.
Palestra - Visão geral da norma ANSI/ISA 99, Status da Norma e Tendências.
 
PHP Seguro em 2013
PHP Seguro em 2013PHP Seguro em 2013
PHP Seguro em 2013
 

Simulador de operações cibernéticas SIMOC

  • 1. SIMOC Por trás da criação de um simulador de operações cibernéticas: unindo virtualização, rede e desenvolvimento 13 de Novembro de 2014 1
  • 2. AGENDA 2  Apresentação do SIMOC  Virtualização  Redes  Desenvolvimento  Perguntas
  • 3. SIMOC 3 O que é o SIMOC ? É uma plataforma destinada a capacitação e preparo operacional de recursos humanos em operações no segmento de cibernética.
  • 4. SIMOC 4 O que é o SIMOC ? É uma plataforma destinada a capacitação e preparo operacional de recursos humanos em operações no segmento de cibernética. ... mas qual é objetivo do SIMOC ? É um sistema que possibilita, por intermédio de virtualização, a criação de redes de computadores e configuração de ambientes de forma a proporcionar cenários simulados para treinar pessoal em ações de ataque e defesa ativa, realizar análises de vulnerabilidades e operações cibernéticas.
  • 5. SIMOC SIMOC - Arquitetura 5 Virtualização Rede SIMOC App Hardware Serviços de apoio Objetos Virtuais
  • 6. SIMOC SIMOC - Arquitetura 6 Virtualização Rede SIMOC App Objetos Físicos Hardware Serviços de apoio Objetos Virtuais Cenário
  • 7. SIMOC – Formas de uso 7 • Treinamento de Guerra Cibernética
  • 8. SIMOC – Formas de uso 8 • Treinamento de Guerra Cibernética
  • 9. SIMOC – Formas de uso 9 • Treinamento de Guerra Cibernética Cenários já existentes : Explorar as vulnerabilidades Web (XSS,SQL Injection,RFI) Levantar nomes de usuários de um servidor SMTP Burlar proteções Conhecer e aplicar técnicas de ataque por DoS ou DDoS Escalar privilégios localmente Obter um shell com privilégios de root (admin) Obter acesso a um serviço externo (fora da rede) em uma porta cortada pelo firewall Obter acesso a um serviço externo (fora da rede) de forma a burlar um IDS Obter acesso a um serviço http externo (fora da rede) de forma a burlar um proxy interno Obter acesso a um serviço RDP externo (fora da rede) de forma a burlar uma regra de firewall usando um tunelamento ssh Realizar um ataque de Cross Site Script (XSS) Realizar um ataque de SQL Injection Descoberta e mitigação de ataque via SQL Injection Descoberta e mitigação de ataque via força bruta em SSH Descoberta e mitigação de ataque via Buffer Overflow em FTP Descoberta e mitigação de ataque via Phishing Descoberta e mitigação de ataque via Trojan PDF Descoberta e mitigação de Malware Java Applet via DNS poisoning Ataque de DNS poison Ataque de MitM (Man in the Middle) - Arp Ataque via DNS Spoof Ataque via Code Injection
  • 10. SIMOC – Formas de uso 10 • Treinamento de Guerra Cibernética • Simulação de infraestrutura de redes corporativas • des corporativas
  • 11. SIMOC – Formas de uso 11 • Treinamento de Guerra Cibernética • Simulação de infraestrutura de redes corporativas • Análise de Vulnerabilidades
  • 12. SIMOC - Virtualização 12 • VMWARE VSPHERE 5.5  Linked Clones- Rapidez na criação das máquinas virtuais com economia de disco  Snapshots – Facilidade de reutilização de cenários  VIX API – Comunicação entre a aplicação e as máquinas virtuais. • VMWARE VCENTER SERVER 5.5  vDistributed Switch – rede virtual utilizada para comunicação entre os objetos do sistema  vCenter Web Client – acesso às máquinas virtuais para treinamento ou operação do sistema.  Templates – imagem de máquinas virtuais com os serviços pré-configurados. Ex.: para o ambiente de Guerra Cibernética, estão disponíveis diversas imagens como servidores web com falhas XSS, SQL Injection, exploração de VOIP, Correio, etc.
  • 13. SIMOC - Rede 13 • vDistributed Switch  Private VLAN  VLAN Trunking  Port Groups  Promiscuous mode • Geração de tráfego de Rede  simular o acesso à uma aplicação, tráfego de voz, vídeo, ou qualquer outro tipo • Latência de links  simular tipos de links como ADSL, Satélite, WiFi, etc
  • 14. SIMOC - Desenvolvimento 14 SIMOC App • VMware vSphere API  vSphere Web Services SDK – para comunicação com vCenter para tarefas de Gerenciamento (ligar/desligar VMs, criar ports groups no vDS, linked clones, etc.)  VIX API – para execução de tarefas nas máquinas virtuais (configuração de rede, execução de Scripts, etc.)
  • 15. SIMOC - Desenvolvimento 15 • Recursos avançados  Eventos Automáticos/Manuais (Scripts)  Métricas
  • 16. SIMOC - Desenvolvimento 16 • Recursos avançados  Eventos Automáticos/Manuais (Scripts)  Métricas  Gravação de telas