Palestra CNASI - Análise Comportamental - Correlacionando eventos para detecção de intrusos

O intuito dessa palestra é demonstrar a importância dos logs e informações geradas por todos os dispositivos de rede e ferramentas de defesa. Nela criaremos cenários de intrusão, vazamento de informações , fraudes e demonstraremos como as ferramentas podem se integrar para mitigar esses problemas.

Serão abordados os seguintes temas:

- Onde conseguir informações ?

- Estações de trabalho
- Servidores
- Dispositivos de rede
- Firewall
- IDS/IPS
- Web Application Firewall

- Monitoramento

- Ativo
- Passivo

- O que é correlacionamento ?

- Tipos de correlacionamento
- Análise comportamental
- Ações a partir de informações correlacionadas

- Eventos x Incidentes

Mais informações sobre o evento: http://www.cnasi.com.br/grade

Nós vemos por lá!

Rodrigo Montoro(Sp0oKeR)

Deixe uma resposta.