SlideShare une entreprise Scribd logo
1  sur  25
Télécharger pour lire hors ligne
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 1
Marie Moe, senioringeniør, Ph. D.
Nasjonal sikkerhetsmyndighet
NorCERT
Hva gjør vi når det brenner?
Nasjonal sikkerhetsmyndighet – Sikre
samfunnsverdier Foto: colourbox.com
FOTO: ROBERT MCPHERSON, Aftenposten
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 4
Seksjon for
deteksjon
(VDI)
Deteksjonsteknologi
Drift og infrastruktur
Innsamling av data
Korrelasjon
Hendelseshåndtering
Koordinering
Eskalering
Analyse
Nettverks- og systemanalyse
Analyse av skadevare
Informasjonsdeling
Øvelser
NorCERT
Teknisk analyse og
informasjonsdeling
Operasjonssenteret
(OPS)
NorCERT- Hva gjør vi?
HåndtereOppdage Forståelse
Saksmengde
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 5
§  Antall detekterte målrettede dataspionasjeforsøk øker
§  Særlig rettet mot
§  Forsvarssektoren
§  Olje- og gassektoren
§  Høyteknologiselskaper
§  Norske myndigheter
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 6
Digital spionasje
0
2
4
6
8
10
12
14
16
18
Alvorlige, håndterte hendelser
saker
STORE MØRKETALL
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 7
50 alvorlige digitale spionasjesaker
Statlig etterretning & industrispionasje
Hvem som er angrepsmålet
Ressursbruk over tid
Avansert metodebruk
Arbeider langsiktig
Vellykkede angrep
Angrepsforsøk som er avvist
Foto: colourbox.com
Hendelsesforløp
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 8
Infeksjon Oppdagelse Ryddet opp?
•  VDI
•  Tips
•  Virksom-
heten selv
•  Varsle
•  Eskalere
•  Dele informasjon
•  Koordinere
•  Analyse/vurdering
•  Forebyggende
tiltak
•  Testing
•  Økt årvåkenhet
Etablere fotfeste, hente ut
informasjon, skjule spor…
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 9
Illustrasjon og tekst – R. Thon/NSM
Virksomheten og hendelsen
er «vasket» og anonymisert
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 10
Illustrasjon og tekst – R. Thon/NSM
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 11
VANNHULLSANGREP
Foto: colourbox.com
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 12
Illustrasjon og tekst – R. Thon/NSM
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 13
Illustrasjon og tekst – R. Thon/NSM
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 14
Illustrasjon og tekst – R. Thon/NSM
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 15
Illustrasjon og tekst – R. Thon/NSM
Hvordan håndterer vi digital spionasje?
§  Trusselforståelse
§  Deteksjon og varsling
§  Teknisk bistand på forensics og analyse
§  Bygge “intrusion sets”
§  Råd og veiledning
§  Rapportering og informasjonsdeling
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 16
Hvordan dele informasjon effektivt?
Noen rammeverk eksisterer:
§  TAXII/STIX
§  Utviklet av MITRE
§  Trusted Automated eXchange of Indicator Information
§  Structured Threat Information eXpression
§  OpenIOC
§  Extensible XML skjema utviklet av MANDIANT
§  MISP
§  Malware Information Sharing Platform
§  Utviklet av det belgiske forsvaret, brukes av NATO NCIRC
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 17
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 18
Viktig med deltakelse i formelle og
uformelle samarbeidsfora!
Samhandling og informasjonsdeling
§  NorCERT som
informasjonsknutepunkt
§  Koordinering av
hendelseshåndtering
§  Varsling og rapportering av
hendelser
§  Sårbarhetsvurderinger
§  Deling av tekniske analyser
§  Deling av kunnskap – begge
veier
§  SektorCERT Forum
§  Hospitering
§  Liaisonering
§  Nasjonalt cybersikkerhetssenter
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 19
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 20
Sektorvise responsmiljøer
UNINETT CERT	

Justis CSIRT	

FinansCERT	

Cyberforsvaret/BKI
Militær sektor
Justis sektor
KraftCERT?	

Helse
Universitet
HelseCSIRT
Informasjonsdeling nasjonalt - arrangementer
§  Nasjonalt Cybersikkerhetssenter
§  Operativ orientering fra operasjonssenteret
§  Cyberkoordineringsgruppen (CKG)
§  NSM, PST og ETJ
§  Gruppe for Cyber Network Defense (CND)
§  FD, JD, SMK, Cyberforsvaret, Kripos og EOS tjenestene
§  NSMs sikkerhetskonferanse
§  NorCERTs sikkerhetsforum
§  VDI Workshop
§  Sektor-CERT Workshop
§  ISP-SEC
§  MSSP-SEC
§  DI-SEC
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 21
22
Internasjonalt samarbeid
§  Medlem av EGC (European Government CERT Group)
§  AT, DK, FI, FR, DE, NL, NO, ES, SE, CH, UK, BE
§  Medlem av FIRST (Forum for Incident Response and Security Teams)
§  Aktiv i International Watch and Warning Network (IWWN)
§  Medlem av TF-CSIRT (initiativ for økt samarbeid mellom europeiske CERT)
§  ENISA (European Network and Information Security Agency)
§  Cyber Europe øvelser
§  ENISA/Europol EC3 workshops
§  ENISA NCSS Experts Group
§  NATO
§  NCIRC
§  CCD CoE
§  Øvelser
§  Bilateralt samarbeid med tilsvarende enheter i utlandet
§  Multilateralt samarbeid med nordiske land
Hva er viktigst for å lykkes?
ü  Struktur og organisering
ü  Teknologi
ü  Kompetanse
ü  Øving og erfaring
ü  Kontaktnettverk
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 23
Foto: colourbox.com
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 25
NorCERT, Nasjonal sikkerhetsmyndighet (NSM)
www.cert.no, www.nsm.stat.no
Hendelser: norcert@cert.no
Andre henvendelser: post@cert.no
Takk for oppmerksomheten!
marie.moe@nsm.stat.no
@MarieGMoe

Contenu connexe

En vedette

Google's Philosophy
Google's PhilosophyGoogle's Philosophy
Google's Philosophy
PRASUNA M.V.
 
Drugs , tobbaco, alcohol
Drugs , tobbaco, alcoholDrugs , tobbaco, alcohol
Drugs , tobbaco, alcohol
Ahmed Aser
 
Handball
HandballHandball
Handball
FGHSFGH
 
Some Tools Of Economic Analysis
Some Tools Of Economic AnalysisSome Tools Of Economic Analysis
Some Tools Of Economic Analysis
mandalina landy
 

En vedette (20)

Ricoh Basware Business Transactions
Ricoh Basware Business TransactionsRicoh Basware Business Transactions
Ricoh Basware Business Transactions
 
Digital Art and Philosophy #5
Digital Art and Philosophy #5Digital Art and Philosophy #5
Digital Art and Philosophy #5
 
Raising the benefits of meteorological services and satellites
Raising the benefits of meteorological services and satellitesRaising the benefits of meteorological services and satellites
Raising the benefits of meteorological services and satellites
 
National Anti-Slavery Standard, Year 1860, Nov 17
National Anti-Slavery Standard, Year 1860, Nov 17National Anti-Slavery Standard, Year 1860, Nov 17
National Anti-Slavery Standard, Year 1860, Nov 17
 
Google's Philosophy
Google's PhilosophyGoogle's Philosophy
Google's Philosophy
 
IITA Annual Report 2010
IITA Annual Report 2010IITA Annual Report 2010
IITA Annual Report 2010
 
Drugs , tobbaco, alcohol
Drugs , tobbaco, alcoholDrugs , tobbaco, alcohol
Drugs , tobbaco, alcohol
 
Philosophy of man 2
Philosophy of man 2Philosophy of man 2
Philosophy of man 2
 
Egyptian Mathematics
Egyptian MathematicsEgyptian Mathematics
Egyptian Mathematics
 
HRM -- Philosophies
HRM -- PhilosophiesHRM -- Philosophies
HRM -- Philosophies
 
Chemistry
ChemistryChemistry
Chemistry
 
Msc_GIS_Landscapes_WindPower_2006
Msc_GIS_Landscapes_WindPower_2006Msc_GIS_Landscapes_WindPower_2006
Msc_GIS_Landscapes_WindPower_2006
 
Cambodia.
Cambodia.Cambodia.
Cambodia.
 
Handball
HandballHandball
Handball
 
Some Tools Of Economic Analysis
Some Tools Of Economic AnalysisSome Tools Of Economic Analysis
Some Tools Of Economic Analysis
 
Geography Skills Revision
Geography Skills RevisionGeography Skills Revision
Geography Skills Revision
 
Country Analysis: Germany
Country Analysis: GermanyCountry Analysis: Germany
Country Analysis: Germany
 
Intro to cambodia ppt
Intro to cambodia pptIntro to cambodia ppt
Intro to cambodia ppt
 
Laboratory tools and equipment
Laboratory tools and equipmentLaboratory tools and equipment
Laboratory tools and equipment
 
Science Tools
Science ToolsScience Tools
Science Tools
 

Plus de Marie Elisabeth Gaup Moe

Plus de Marie Elisabeth Gaup Moe (10)

Med hjertet på Internett - Sikkerhet i min personlige infrastruktur
Med hjertet på Internett - Sikkerhet i min personlige infrastrukturMed hjertet på Internett - Sikkerhet i min personlige infrastruktur
Med hjertet på Internett - Sikkerhet i min personlige infrastruktur
 
Does it pay to be cyber-insured
Does it pay to be cyber-insuredDoes it pay to be cyber-insured
Does it pay to be cyber-insured
 
Når cyberangrep får fysiske konsekvenser
Når cyberangrep får fysiske konsekvenserNår cyberangrep får fysiske konsekvenser
Når cyberangrep får fysiske konsekvenser
 
Sikkerhet i Internet of Things
Sikkerhet i Internet of ThingsSikkerhet i Internet of Things
Sikkerhet i Internet of Things
 
Unpatchable: 32C3 edition
Unpatchable: 32C3 editionUnpatchable: 32C3 edition
Unpatchable: 32C3 edition
 
Software Security: Hvordan bygge sikre systemer?
Software Security: Hvordan bygge sikre systemer?Software Security: Hvordan bygge sikre systemer?
Software Security: Hvordan bygge sikre systemer?
 
Unpatchable: Living with a vulnerable implanted device
Unpatchable: Living with a vulnerable implanted deviceUnpatchable: Living with a vulnerable implanted device
Unpatchable: Living with a vulnerable implanted device
 
Informasjonssikkerhet og personvern: Hva må vi tenke på ved tilgjengeliggjøri...
Informasjonssikkerhet og personvern: Hva må vi tenke på ved tilgjengeliggjøri...Informasjonssikkerhet og personvern: Hva må vi tenke på ved tilgjengeliggjøri...
Informasjonssikkerhet og personvern: Hva må vi tenke på ved tilgjengeliggjøri...
 
Incident handling of cyber espionage
Incident handling of cyber espionageIncident handling of cyber espionage
Incident handling of cyber espionage
 
Er smarte systemer dumme på sikkerhet? -Hvordan ITS krever enda mer intellige...
Er smarte systemer dumme på sikkerhet? -Hvordan ITS krever enda mer intellige...Er smarte systemer dumme på sikkerhet? -Hvordan ITS krever enda mer intellige...
Er smarte systemer dumme på sikkerhet? -Hvordan ITS krever enda mer intellige...
 

NorCERT - Hva gjør vi når det brenner?

  • 1. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 1 Marie Moe, senioringeniør, Ph. D. Nasjonal sikkerhetsmyndighet NorCERT Hva gjør vi når det brenner?
  • 2. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier Foto: colourbox.com
  • 4. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 4 Seksjon for deteksjon (VDI) Deteksjonsteknologi Drift og infrastruktur Innsamling av data Korrelasjon Hendelseshåndtering Koordinering Eskalering Analyse Nettverks- og systemanalyse Analyse av skadevare Informasjonsdeling Øvelser NorCERT Teknisk analyse og informasjonsdeling Operasjonssenteret (OPS) NorCERT- Hva gjør vi? HåndtereOppdage Forståelse
  • 6. §  Antall detekterte målrettede dataspionasjeforsøk øker §  Særlig rettet mot §  Forsvarssektoren §  Olje- og gassektoren §  Høyteknologiselskaper §  Norske myndigheter Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 6 Digital spionasje 0 2 4 6 8 10 12 14 16 18 Alvorlige, håndterte hendelser saker STORE MØRKETALL
  • 7. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 7 50 alvorlige digitale spionasjesaker Statlig etterretning & industrispionasje Hvem som er angrepsmålet Ressursbruk over tid Avansert metodebruk Arbeider langsiktig Vellykkede angrep Angrepsforsøk som er avvist Foto: colourbox.com
  • 8. Hendelsesforløp Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 8 Infeksjon Oppdagelse Ryddet opp? •  VDI •  Tips •  Virksom- heten selv •  Varsle •  Eskalere •  Dele informasjon •  Koordinere •  Analyse/vurdering •  Forebyggende tiltak •  Testing •  Økt årvåkenhet Etablere fotfeste, hente ut informasjon, skjule spor…
  • 9. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 9 Illustrasjon og tekst – R. Thon/NSM Virksomheten og hendelsen er «vasket» og anonymisert
  • 10. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 10 Illustrasjon og tekst – R. Thon/NSM
  • 11. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 11 VANNHULLSANGREP Foto: colourbox.com
  • 12. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 12 Illustrasjon og tekst – R. Thon/NSM
  • 13. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 13 Illustrasjon og tekst – R. Thon/NSM
  • 14. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 14 Illustrasjon og tekst – R. Thon/NSM
  • 15. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 15 Illustrasjon og tekst – R. Thon/NSM
  • 16. Hvordan håndterer vi digital spionasje? §  Trusselforståelse §  Deteksjon og varsling §  Teknisk bistand på forensics og analyse §  Bygge “intrusion sets” §  Råd og veiledning §  Rapportering og informasjonsdeling Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 16
  • 17. Hvordan dele informasjon effektivt? Noen rammeverk eksisterer: §  TAXII/STIX §  Utviklet av MITRE §  Trusted Automated eXchange of Indicator Information §  Structured Threat Information eXpression §  OpenIOC §  Extensible XML skjema utviklet av MANDIANT §  MISP §  Malware Information Sharing Platform §  Utviklet av det belgiske forsvaret, brukes av NATO NCIRC Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 17
  • 18. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 18 Viktig med deltakelse i formelle og uformelle samarbeidsfora!
  • 19. Samhandling og informasjonsdeling §  NorCERT som informasjonsknutepunkt §  Koordinering av hendelseshåndtering §  Varsling og rapportering av hendelser §  Sårbarhetsvurderinger §  Deling av tekniske analyser §  Deling av kunnskap – begge veier §  SektorCERT Forum §  Hospitering §  Liaisonering §  Nasjonalt cybersikkerhetssenter Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 19
  • 20. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 20 Sektorvise responsmiljøer UNINETT CERT Justis CSIRT FinansCERT Cyberforsvaret/BKI Militær sektor Justis sektor KraftCERT? Helse Universitet HelseCSIRT
  • 21. Informasjonsdeling nasjonalt - arrangementer §  Nasjonalt Cybersikkerhetssenter §  Operativ orientering fra operasjonssenteret §  Cyberkoordineringsgruppen (CKG) §  NSM, PST og ETJ §  Gruppe for Cyber Network Defense (CND) §  FD, JD, SMK, Cyberforsvaret, Kripos og EOS tjenestene §  NSMs sikkerhetskonferanse §  NorCERTs sikkerhetsforum §  VDI Workshop §  Sektor-CERT Workshop §  ISP-SEC §  MSSP-SEC §  DI-SEC Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 21
  • 22. 22 Internasjonalt samarbeid §  Medlem av EGC (European Government CERT Group) §  AT, DK, FI, FR, DE, NL, NO, ES, SE, CH, UK, BE §  Medlem av FIRST (Forum for Incident Response and Security Teams) §  Aktiv i International Watch and Warning Network (IWWN) §  Medlem av TF-CSIRT (initiativ for økt samarbeid mellom europeiske CERT) §  ENISA (European Network and Information Security Agency) §  Cyber Europe øvelser §  ENISA/Europol EC3 workshops §  ENISA NCSS Experts Group §  NATO §  NCIRC §  CCD CoE §  Øvelser §  Bilateralt samarbeid med tilsvarende enheter i utlandet §  Multilateralt samarbeid med nordiske land
  • 23. Hva er viktigst for å lykkes? ü  Struktur og organisering ü  Teknologi ü  Kompetanse ü  Øving og erfaring ü  Kontaktnettverk Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 23
  • 25. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 25 NorCERT, Nasjonal sikkerhetsmyndighet (NSM) www.cert.no, www.nsm.stat.no Hendelser: norcert@cert.no Andre henvendelser: post@cert.no Takk for oppmerksomheten! marie.moe@nsm.stat.no @MarieGMoe