¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la...

61
¿Nuevos desafíos de seguridad en las nubes híbridas? Juan Pablo Castro – Director de Innovación Tecnológica

Transcript of ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la...

Page 1: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

¿Nuevos desafíos deseguridad en lasnubeshíbridas?JuanPabloCastro– DirectordeInnovación Tecnológica

Page 2: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

UN MUNDO SEGURO PARAEL INTERCAMBIO DE INFORMACIÓN DIGITAL

Unavisión desde hace 28años..

Page 3: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.3

Page 4: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.4

Inhibidores delanube

Regulaciones,normatividadycumplimiento

Seguridad

Page 5: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.5

Escalabilidad

Control Infraestructura Local

Nube Pública

DataCenterHíbridoNube Híbrida

Yo pago por lainfraestructura

Yo pago por eluso delainfraestructura

Ladisponibilidad delainfraestructura es miresponsabilidad

Ladisponibilidad delainfraestructura esresponsabilidad del

proveedor

Page 6: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.6

Page 7: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.7

¡Qué suerte queelproblemanoestá denuestro lado!

Page 8: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.8

¿Quién es responsabledelaseguridad delainformación,laseguridad delasaplicaciones ,laseguridad delossistemas operativos ylaseguridad delainfraestructura?

Page 9: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.9

Escalabilidad

Control Infraestructura Local

Nube Pública

DataCenterHíbridoNube Híbrida

Laseguridad delainformación,laseguridaddelasaplicaciones,la

seguridad delos sistemasoperativos ylaseguridaddelainfraestructuraes miresponsabilidad

Laseguridad delainfraestructura esresponsabilidad del

proveedor

Laseguridad delainformación,laseguridaddelasaplicaciones yla

seguridad delos sistemasoperativos

es miresponsabilidad

Laseguridad delainformación,laseguridaddelasaplicaciones yla

seguridad delos sistemasoperativos

es miresponsabilidad

Page 10: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.10

Laseguridad delainformación,laseguridaddelasaplicaciones yla

seguridad delossistemas operativoses miresponsabilidad

Laseguridad delainfraestructura esresponsabilidad del

proveedor

Esquema deresponsabilidadcompartida paralaseguridad

Page 11: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.11

Elcumplimiento delasnormas regulatorias en la

infraestructura esresponsabilidad del

proveedor

Page 12: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.12

Elcumplimiento delasnormas regulatorias en la

infraestructura esresponsabilidad del

proveedor

Page 13: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.13

Laseguridad en lainfraestructura esresponsabilidad del

proveedor

Laseguridad delainformación,laseguridaddelasaplicaciones yla

seguridad delos sistemasoperativos

es miresponsabilidad

Page 14: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.14

Elcumplimiento delasnormas regulatorias en la

infraestructura esresponsabilidad del

proveedor

Page 15: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.15

Laseguridad en lainfraestructura esresponsabilidad del

proveedor

Laseguridad delainformación,laseguridaddelasaplicaciones yla

seguridad delos sistemasoperativos

es miresponsabilidad

Page 16: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.16

Page 17: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.17

Page 18: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.18

Page 19: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.19

Page 20: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.20

Page 21: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.21

Page 22: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.22

Desafíos deseguridad paralanube híbrida

Agilidad

Regulaciones,normatividadycumplimiento

Visibilidad

Políticas ycontrolesdeseguridad unificados

Page 23: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.23

Page 24: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi
Page 25: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

“¿Para cuando la tenemos

funcionando?”

Page 26: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi
Page 27: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi
Page 28: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi
Page 29: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi
Page 30: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi
Page 31: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi
Page 32: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi
Page 33: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi
Page 34: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2017TrendMicroInc.34

IoT,IIoT,Nube/DataCenterHíbrido

Page 35: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Laseguridad delainformación,laseguridaddelasaplicaciones yla

seguridad delos sistemasoperativos

es miresponsabilidad

Laseguridad en lainfraestructura esresponsabilidad del

proveedor

Page 36: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi
Page 37: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2017TrendMicroInc.37

InterfaceWEBdeldispositivo

Interfacedeadministración

Ecosistema decontroldeaccesos

Ecosistema decomunicación

Sistemadeactualizaciones Tráfico dered Memoriadel

dispositivoFirmwaredeldispositivo

Almacenamientolocal Aplicación móvil Interfacesfísicas

deldispositivoServicios dereddeldispositivo

Interfacewebdenube APIsdeterceros APIspropietarias

delfabricante

Page 38: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi
Page 39: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi
Page 40: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi
Page 41: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi
Page 42: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.42Fuente: CVE Details cvedetail.com & NVDB

252

246

894

1020

1667

2156

1526

2450

4934

6610

6520

5632 5736

4651

4155

5297

5191

7946

6452

6435

2389

0

10000

20000

30000

40000

50000

60000

70000

80000

0

1000

2000

3000

4000

5000

6000

7000

8000

Acum

ulad

o de

vul

nera

bilid

ades

Vuln

erab

ilida

des

públ

icas

por

año

Acumulado

Anual

# Vendor Vulns

1 Oracle 7942 Google 6983 Linux 5484 Adobe 5925 Microsoft 4925 Novell 3956 IBM 3827 Cisco 3539 Apple 32410 Apache+PHP 210

2016 - Top Vendors

Page 43: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi
Page 44: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi
Page 45: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.45

Page 46: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.46

SQL Injection VulnPHP Exif HeaderPHP Invalid HeaderMalicious Java JarOracle Java App VulIBM Websphere VulSymantec Veritas VulOracle MySQL VulCisco Webex Plyr VulCitrix XenApp VulnLinux iSCSCI VulnSquid Cachemgr VulnOpen LDAP Vuln

PHP CGI-Query VulnJava Script VulnIBM Informix SDK VulVeritas Netbackp VulFirefox Browser VulSAP MaxDB Remote VulSAP Netweaver VulSolaris RPD VulnSolaris LPD VulnISC Bind Vuln

XSS VulnPHP Exif HeaderIBM Multiple Java VulSun Java Runtime VulAdobe Flash VulHP Data Protector VulHP Openview VulnOracle Database VulnMicrosoft RPC VulnMicrosoft Heap OvrflwIIS Unicode VulnNull Sesion Cookie Vl

Page 47: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi
Page 48: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Trend Micro Security Predictions for 2017

Page 49: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi
Page 50: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi
Page 51: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi
Page 52: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.52

¿Cómo debo proteger misservidores en lanube híbrida?

Page 53: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.53

Page 54: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.54

Page 55: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.55

Page 56: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.56

Aplicar actualizaciones yparchesdeseguridad

Alertamiento decambiosnoautorizadosen los servidores

Inventario deaplicaionesysistemas vulnerables

FirewalldePerimetro

IPSdePerímetro

Anti-Malware

Proteger vulnerabilidadesconocidas ydesconocidas

Protección deaplicacionesWeb

(SQLi &XSS)

Alertamiento deaccesosyeventos

sospechosos

OPS

INF

SEG

SEG

Page 57: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.57

Aplicar actualizaciones yparchesdeseguridad

Alertamiento decambiosnoautorizadosen los servidores

Inventario deaplicaionesysistemas vulnerables

FirewalldePerímetro

IPSdePerímetro

Anti-Malware

Proteger vulnerabilidadesconocidas ydesconocidas

Protección deaplicacionesWeb

(SQLi &XSS)

Alertamiento deaccesosyeventos

sospechosos

OPS

INF

SEG

SEG

?

?

?

?

?

?

?

?

?

Page 58: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.58

Aplicar actualizaciones yparchesdeseguridad

Alertamiento decambiosnoautorizadosen los servidores

Inventario deaplicaionesysistemas vulnerables

FirewalldePerimetro

IPS dePerimetro

Anti-Malware

Proteger vulnerabilidadesconocidas ydesconocidas

Protección deaplicacionesWeb

(SQLi &XSS)

Alertamiento deaccesosyeventos

sospechosos

?

?

?

?

?

?

?

?

?

Page 59: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.59

Blindar Aplicaciones ySistemas Operativos conParchesVirtuales

Alertamiento decambiosnoautorizadosen los servidores

Inventario deaplicaionesysistemas vulnerables

diariamente

HostFirewall

HostIPS

Anti-Malware

Proteger vulnerabilidadesconocidas ydesconocidas

Protección deaplicacionesWeb

(SQLi &XSS)

Alertamiento deaccesosyeventos

sospechosos

Page 60: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.60

Laseguridad delainformación,laseguridaddelasaplicaciones yla

seguridad delossistemas operativoses miresponsabilidad

Laseguridad delainfraestructura esresponsabilidad del

proveedor

Esquema deresponsabilidadcompartida paralaseguridad

Page 61: ¿Nuevosdesafíosde seguridadenlas nubes híbridas? · 2017-03-15 · La seguridadde la información, la seguridad de las aplicacionesy la seguridadde lossistemas operativos esmi

Copyright2016TrendMicroInc.61