clusit education - cyber intelligence 2013 (andrea zapparoli manzoni)

11
Cyber Intelligence come Cyber Intelligence come principale strumento di principale strumento di contenimento e contenimento e prevenzione delle prevenzione delle minacce minacce minacce minacce Marzo 2013 – Security Summit Milano Andrea Zapparoli Manzoni (CD Clusit)

Upload: idialoghi

Post on 19-Nov-2014

692 views

Category:

Technology


0 download

DESCRIPTION

Security Summit Milan 2013 - Conference: "Cyber Intelligence come principale strumento di contenimento e prevenzione delle minacce".

TRANSCRIPT

Page 1: Clusit Education -  Cyber Intelligence 2013 (Andrea Zapparoli Manzoni)

Cyber Intelligence come Cyber Intelligence come

principale strumento di principale strumento di

contenimento e contenimento e

prevenzione delle prevenzione delle

minacceminacceminacceminacce

Marzo 2013 – Security Summit Milano

Andrea Zapparoli Manzoni (CD Clusit)

Page 2: Clusit Education -  Cyber Intelligence 2013 (Andrea Zapparoli Manzoni)

Presentazioni

Andrea Zapparoli Manzoni

� Founder, General Manager, Security Brokers

� Founder, CEO, iDIALOGHI

� Membro Osservatorio Sicurezza Nazionale (OSN)

Cyber Intelligence per il contenimento e la prevenzione delle minacce 2

� Membro Osservatorio Sicurezza Nazionale (OSN)

� CD Assintel

� CD e Docente Clusit (SCADA, Social Media Sec,

Antifrode, DLP()

� Co-autore Rapporto Clusit 2012 e 2013

Page 3: Clusit Education -  Cyber Intelligence 2013 (Andrea Zapparoli Manzoni)

Cominciamo dalle basi…

In Italia il termine Cyber Intelligence evoca barbe finte, Servizi e segreti

di Stato, Hackers gray o black che operano nell’ombra / fuorilegge:

Cyber Intelligence per il contenimento e la prevenzione delle minacce 3

Oggi non parliamo di questo. (Beh, magari un pochino, ma poco).

Oggi parliamo (nell’accezione anglosassone/neutrale del termine),

della recente adozione della (Cyber) Intelligence da parte dei privati.

Page 4: Clusit Education -  Cyber Intelligence 2013 (Andrea Zapparoli Manzoni)

Nel XX Secolo…..

Dictionary of United States Military Terms for Joint Usage (1957)

"Intelligence - the product resulting from the collection, evaluation,

analysis, integration, and interpretation of all available information

which concerns one or more aspects of foreign nations or of areas

of operation and which is immediately or potentially significant

to planning.“

Cyber Intelligence per il contenimento e la prevenzione delle minacce 4

A CIA Training Handbook (1970)

"Intelligence - The product resulting from the collection, evaluation,

collation, interpretation, [and] analysis of all available information

concerning the intentions, capabilities and objectives of other

countries which are significant to a government's development and

execution of plans, policies, decisions, and courses of action."

Page 5: Clusit Education -  Cyber Intelligence 2013 (Andrea Zapparoli Manzoni)

Nel XXI Secolo l’Intelligence è “alla portata di tutti”…

Cyber Intelligence per il contenimento e la prevenzione delle minacce 5

Page 6: Clusit Education -  Cyber Intelligence 2013 (Andrea Zapparoli Manzoni)

In certi ambiti i privati hanno più informazioni dei Governi

Cyber Intelligence per il contenimento e la prevenzione delle minacce 6

Page 7: Clusit Education -  Cyber Intelligence 2013 (Andrea Zapparoli Manzoni)

Addirittura i no-profit hanno più info dei for-profit (a volte)

Cyber Intelligence per il contenimento e la prevenzione delle minacce 7

Ehi, ci siamo anche noi!

Page 8: Clusit Education -  Cyber Intelligence 2013 (Andrea Zapparoli Manzoni)

Perchè la Cyber Intelligence è importante per un’Azienda?

� Perché genera awareness ed elimina le false certezze

� Perché i cattivi la usano contro l’Azienda, 24/7 x 365

� Perché è importante per contenere le minacce in tempo utile

Cyber Intelligence per il contenimento e la prevenzione delle minacce 8

� Perché è fondamentale per prevenire i rischi ( -> ROSI)

� Perché senza di essa oggi siamo ciechi, sordi e muti, ed è su

questo che fanno leva gli attaccanti …

� Perché la conoscenza è potere, e l’ignoranza….. no.

Page 9: Clusit Education -  Cyber Intelligence 2013 (Andrea Zapparoli Manzoni)

Quali fonti per la Cyber Intelligence ?

� Analisi dei propri dati (SIEM +…)

-> logs, honeypots, anti-fraud, screening del personale… etc

� Analisi di dati provenienti da fonti aperte (OSInt)

-> Web, Social, Underground, Deep web… ma non solo!

Cyber Intelligence per il contenimento e la prevenzione delle minacce 9

-> Web, Social, Underground, Deep web… ma non solo!

� Analisi di dati provenienti da feed closed-source

-> ICT Security researchers, MLs, LEAs, CERTs, think tanks… etc

NB non si può fare da soli! Promuovere l’Intelligence Sharing!!!

Page 10: Clusit Education -  Cyber Intelligence 2013 (Andrea Zapparoli Manzoni)

Funziona?

Cyber Intelligence per il contenimento e la prevenzione delle minacce 10

Si, funziona!

Page 11: Clusit Education -  Cyber Intelligence 2013 (Andrea Zapparoli Manzoni)

Grazie!

Cyber Intelligence per il contenimento e la prevenzione delle minacce 11

Andrea Zapparoli Manzoni

[email protected]

[email protected]