Palestra CNASI - Análise Comportamental - Correlacionando eventos para detecção de intrusos
O intuito dessa palestra é demonstrar a importância dos logs e informações geradas por todos os dispositivos de rede e ferramentas de defesa. Nela criaremos cenários de intrusão, vazamento de informações , fraudes e demonstraremos como as ferramentas podem se integrar para mitigar esses problemas.
Serão abordados os seguintes temas:
- Onde conseguir informações ?
- Estações de trabalho
- Servidores
- Dispositivos de rede
- Firewall
- IDS/IPS
- Web Application Firewall
- Monitoramento
- Ativo
- Passivo
- O que é correlacionamento ?
- Tipos de correlacionamento
- Análise comportamental
- Ações a partir de informações correlacionadas
- Eventos x Incidentes
Mais informações sobre o evento: http://www.cnasi.com.br/grade
Nós vemos por lá!
Rodrigo Montoro(Sp0oKeR)