what should be keeping you awake at night
play

WHAT SHOULD BE KEEPING YOU AWAKE AT NIGHT LESSONS FROM THE - PowerPoint PPT Presentation

WHAT SHOULD BE KEEPING YOU AWAKE AT NIGHT LESSONS FROM THE DARK SIDE (Thinkst Applied Research - 2012) Who am i ? & What this talk is about


  1. WHAT ¡SHOULD ¡BE ¡KEEPING ¡ YOU ¡AWAKE ¡AT ¡NIGHT LESSONS ¡FROM ¡THE ¡DARK ¡SIDE (Thinkst ¡Applied ¡Research ¡-­‑ ¡2012)

  2. Who ¡am ¡i ¡? ¡ & What ¡this ¡talk ¡is ¡about ¡?

  3. Who ¡am ¡i?

  4. Why ¡this ¡talk ¡?

  5. Because ¡we ¡are ¡drowning

  6. Info-­‑Sec ¡News ¡?

  7. Because ¡we ¡are ¡drowning

  8. Info-­‑Sec ¡Conferences

  9. Because ¡we ¡are ¡drowning

  10. Experts ¡?

  11. Experts ¡?

  12. Because ¡we ¡are ¡drowning

  13. “Please ¡realize ¡we ¡are ¡in ¡ desperate ¡trouble ¡-­‑ ¡moving ¡at ¡a ¡ snails ¡pace ¡against ¡an ¡avalanche ¡ of ¡malice” Brian Snow - 2012

  14. Reality

  15. “I’m ¡here ¡to ¡tell ¡you ¡that ¡your ¡cyber ¡ systems ¡conWnue ¡to ¡funcWon ¡and ¡serve ¡ you ¡not ¡due ¡to ¡the ¡experWse ¡of ¡your ¡ security ¡staff ¡but ¡solely ¡due ¡to ¡the ¡ sufferance ¡of ¡your ¡opponents” Brian ¡Snow ¡-­‑ ¡2012

  16. Isn’t ¡that ¡a ¡liYle ¡alarmist ¡?

  17. “You ¡must ¡never ¡confuse ¡faith ¡that ¡ you ¡will ¡prevail ¡in ¡the ¡end ¡— ¡which ¡ you ¡can ¡never ¡afford ¡to ¡lose ¡— ¡with ¡ the ¡discipline ¡to ¡confront ¡the ¡most ¡ brutal ¡facts ¡of ¡your ¡current ¡reality, ¡ whatever ¡they ¡might ¡be.” ¡ Admiral ¡James ¡Stockdale ¡

  18. We ¡are ¡in ¡really ¡bad ¡shape.. ¡

  19. “One, ¡we ¡are ¡not ¡doing ¡the ¡right ¡ things ¡.... ¡and ¡two, ¡the ¡things ¡we ¡ are ¡doing ¡are ¡wrong” Bruce ¡Schneier

  20. EducaWon People

  21. hYp://safe.bank.com People

  22. hYps://safe.bank.com People

  23. hYps://bank.safe.com People

  24. hYps://safe.bank.com People

  25. hYps://bank.safe.com People

  26. hYps://safe.com/bank.com People

  27. hYps://198.3.1.5/bank.com People

  28. hYp://research.microsoe.com/en-­‑us/um/people/ cormac/papers/2009/SoLongAndNoThanks.pdf

  29. Do ¡we ¡reward ¡the ¡right ¡behavior ¡? People

  30. The ¡Curious ¡Case ¡of ¡MSFT People

  31. The ¡Curious ¡Case ¡of ¡MSFT People

  32. Conferences.. People

  33. People

  34. VS .

  35. What ¡is ¡your ¡companies ¡ password ¡change ¡policy ¡?

  36. What ¡types ¡of ¡aYachments ¡can ¡ you ¡get ¡in ¡your ¡corporate ¡email ¡?

  37. PenetraWon ¡TesWng ¡?

  38. Everyone ¡needs ¡a ¡Pen-­‑Test.. ¡ Right ¡? http://blog.thinkst.com/2012/03/penetration- testing-considered-harmful.html

  39. Client-­‑Sides ¡in ¡Assessments ¡

  40. MS08-­‑XX ¡vs. ¡Flash ¡Version ¡?

  41. We ¡were ¡supposed ¡to ¡be ¡ simulaWng ¡aYackers ¡ These ¡days ¡we ¡just ¡simulate ¡ other ¡Pen-­‑Testers ¡

  42. Pen-­‑Test ¡AYack ¡Complexity ¡ & ¡ Gejng ¡a ¡Result! ¡

  43. SWll ¡one ¡0day ¡away ¡from ¡the ¡ worst ¡day ¡of ¡our ¡lives ¡

  44. Who ¡here ¡is ¡concerned ¡with ¡ MOBILE? ¡ Who ¡here ¡is ¡concerned ¡with ¡ CLOUD?

  45. Are ¡you ¡running ¡FDE?

  46. Are ¡you ¡running ¡TripWire?

  47. We ¡know ¡these ¡soluWons ¡work..

  48. Anti ¡virus

  49. ZeuS

  50. Measuring the in-the-wild effectiveness of antivirus against ZeuS - Trusteer - Sep 2009

  51. as ¡an ¡aside..

  52. AnW-­‑Virus

  53. so ¡the ¡experts ¡actually ¡have ¡a ¡ good ¡understanding ¡of ¡its ¡ effectiveness.. ¡its ¡the ¡other ¡ people ¡that ¡don't..

  54. clearly ¡impressive.. ¡ but ¡actually ¡not ¡helpful ¡ ¡ (sounds ¡familiar?)

  55. It’s ¡ok ¡for ¡what ¡it ¡is.. ¡ ¡ We ¡are ¡just ¡stretching ¡what ¡it ¡is...

  56. People ¡want ¡Simple ¡Contracts

  57. From ¡people ¡who ¡knew ¡ ¡ (but ¡ignored ¡it) ¡ to ¡People ¡who ¡don’t ¡even ¡know..

  58. a ¡“market ¡for ¡lemons” http://hydrogen.its.ucdavis.edu/eec/education/EEC-classes/eeclimate/ class-readings/akerlof-the%20market%20for%20lemons.pdf

  59. For Sale

  60. ? ? ? ? ? ? ? For Sale (Customer View)

  61. For Sale

  62. For Sale

  63. For Sale

  64. mini ¡conclusion

  65. Is ¡it ¡all ¡gloomy ¡?

  66. Fortunately ¡Not...

  67. Not ¡everyone ¡needs ¡to ¡care ¡as ¡much..

  68. SomeWmes.. ¡tech ¡can ¡be ¡a ¡Panacea!

  69. Board ¡Awareness

  70. Detection ¡is ¡making ¡a ¡ comeback

  71. Return ¡of ¡the ¡SysAdmin

  72. Most ¡people ¡just ¡are ¡not ¡ tested

  73. (not ¡an ¡ad ¡for ¡pentesting)

  74. We ¡have ¡created ¡fake ¡ benchmarks.

  75. Many ¡people ¡don’t ¡understand ¡ the ¡nature ¡of ¡the ¡threat

  76. Microsoft ¡/ ¡Apple ¡HACKED!

  77. Room ¡for ¡innovation!

  78. CyberWar!

  79. CyberWar!

  80. Room ¡for ¡more ¡Questions Password ¡ReUse ¡?

  81. Room ¡for ¡more ¡Questions

  82. Room ¡for ¡more ¡Questions

  83. Room ¡for ¡more ¡Questions

  84. Room ¡for ¡more ¡Questions

  85. Questions ¡? http://thinkst.com ¡| ¡@haroonmeer

Recommend


More recommend