39. O que realmente se “gasta” é com armazenamento
Média utlização em Mbps x 1byte / 8bits x 60 seconds/minutes x 60
minutes / hours x 24 hours / day
Em resumo:
Rede Tráfego 100 Mbps aproximadamente 1.08 TB dia de log dia X
quantidade de dias que deseja armazena
Explicar a divisão da talk
Problema atual que encontramos
Salientar porque essas passos são importantes e não usamos
Quanto tempo voce detectaria um invasor ?
Resposta ativa (citar exemplo OSSEC) - IP Source / Usuário
O que aconteceu antes , foi pênalti ?
Foi Gol ?
Não tem replay (comentar NFL Challenge)
Depende contexto
O que é uma ameaça para seu negocio ?
Revolver
Probabilidade
Chances de error, quao exposto esta, comentar CVSS
Impacto
- Prejuizos financeiros, imagem da empresa, fora do ar
Comentar lixo info
Trafego cifrado x full capture
Entender os pacotes e o trafego que suas aplicações geram
Profiling
Comentar tráfego packets per second
- Data criação
Mudança registro / conexão com pais suspeito / conta usuario
modificaçao de integridade (FIM)
Tor exit nodes / abuse.ch
Listas IP publicas
Top talkers / Servicos / banda
Onde o cerebro entra em ação, pegando info coletadas, alertas gerados, ameacas setadas.
Analise aprofundada de tudo