penetration test - protegendo o sql server de hackers ... · hackers [melhores práticas] luan...

16
© 2014, MVP ShowCast (mvpshowcast.azurewebsites.net) Programa MVP (mvp.microsoft.com) MVP ShowCast Virtual Community Series WEBCASTS 15 set a 09 out 2 0 1 4 © 2014, MVP ShowCast (mvpshowcast.azurewebsites.net) #mvpbr #mvpshowcast Organizado por MVPs com apoio da Microsoft Programa MVP (mvp.microsoft.com) Palestrante: Moderador: Security IT Penetration Test - Protegendo o SQL Server de Hackers [Melhores Práticas] Luan Moreno Medeiros Maciel MVP de SQL Server CEO & Founder na One Way Solution @luansql Alberto Oliveira MVP de Enterprise Security Senior Security Consultant / Owner na TrueSec Soluções @_ AlbertoOliveir Nível: 400

Upload: others

Post on 21-Aug-2020

4 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Penetration Test - Protegendo o SQL Server de Hackers ... · Hackers [Melhores Práticas] Luan Moreno Medeiros Maciel MVP de SQL Server CEO & Founder na One Way Solution @luansql

© 2014, MVP ShowCast (mvpshowcast.azurewebsites.net) Programa MVP (mvp.microsoft.com)

SecurityIT

MVP ShowCastVirtual Community Series

WEBCASTS

15

seta

09

out

2 0 1 4

© 2014, MVP ShowCast (mvpshowcast.azurewebsites.net)

#mvpbr #mvpshowcastOrganizado por MVPs com apoio da Microsoft

Programa MVP (mvp.microsoft.com)

Palestrante: Moderador:SecurityIT

Penetration Test - Protegendo o SQL Server de Hackers [Melhores Práticas]

Luan Moreno Medeiros Maciel

MVP de SQL Server

CEO & Founder na One Way Solution

@luansql

Alberto Oliveira

MVP de Enterprise Security

Senior Security Consultant / Owner na TrueSec Soluções

@_AlbertoOliveir

Nível: 400

Page 2: Penetration Test - Protegendo o SQL Server de Hackers ... · Hackers [Melhores Práticas] Luan Moreno Medeiros Maciel MVP de SQL Server CEO & Founder na One Way Solution @luansql

© 2014, MVP ShowCast (mvpshowcast.azurewebsites.net) Programa MVP (mvp.microsoft.com)

SecurityIT

Luan Moreno

Sr. Database Consultant at Pythian (www.pythian.com)

CEO & Founder of One Way Solution

MCT | MCSE Data Platform & BI

Microsoft MVP - SQL Server

Security Specialist

In-Memory Specialist

Page 3: Penetration Test - Protegendo o SQL Server de Hackers ... · Hackers [Melhores Práticas] Luan Moreno Medeiros Maciel MVP de SQL Server CEO & Founder na One Way Solution @luansql

© 2014, MVP ShowCast (mvpshowcast.azurewebsites.net) Programa MVP (mvp.microsoft.com)

SecurityIT

Agenda do Webcast

♦Segurança na Atualidade

♦Segurança na Cloud

♦Penetration Test

♦Níveis de Segurança♦ Aplicação

♦ Rede

♦ Banco de Dados

Page 4: Penetration Test - Protegendo o SQL Server de Hackers ... · Hackers [Melhores Práticas] Luan Moreno Medeiros Maciel MVP de SQL Server CEO & Founder na One Way Solution @luansql

© 2014, MVP ShowCast (mvpshowcast.azurewebsites.net) Programa MVP (mvp.microsoft.com)

SecurityIT

Segurança na Atualidade

Marco Civil HeartBleed

BitCoin PSN

Gmail iCloud

Page 5: Penetration Test - Protegendo o SQL Server de Hackers ... · Hackers [Melhores Práticas] Luan Moreno Medeiros Maciel MVP de SQL Server CEO & Founder na One Way Solution @luansql

© 2014, MVP ShowCast (mvpshowcast.azurewebsites.net) Programa MVP (mvp.microsoft.com)

SecurityIT

Segurança na Cloud

Amazon Softlayer

Windows Azure Akamai

Sales Force

Page 6: Penetration Test - Protegendo o SQL Server de Hackers ... · Hackers [Melhores Práticas] Luan Moreno Medeiros Maciel MVP de SQL Server CEO & Founder na One Way Solution @luansql

© 2014, MVP ShowCast (mvpshowcast.azurewebsites.net) Programa MVP (mvp.microsoft.com)

SecurityIT

Penetration Test

“The Art of Think Like a

Criminal”

When Shit Happens

Overt Vs. Covert

Kali Linux MetaSploit PenTest

Tails / WhoNix

Page 7: Penetration Test - Protegendo o SQL Server de Hackers ... · Hackers [Melhores Práticas] Luan Moreno Medeiros Maciel MVP de SQL Server CEO & Founder na One Way Solution @luansql

© 2014, MVP ShowCast (mvpshowcast.azurewebsites.net) Programa MVP (mvp.microsoft.com)

SecurityIT

Segurança Aplicação

Page 8: Penetration Test - Protegendo o SQL Server de Hackers ... · Hackers [Melhores Práticas] Luan Moreno Medeiros Maciel MVP de SQL Server CEO & Founder na One Way Solution @luansql

© 2014, MVP ShowCast (mvpshowcast.azurewebsites.net) Programa MVP (mvp.microsoft.com)

SecurityIT

Tipos de Ataques na Aplicação

RFI XSS LFI Brute Force

SQLI - Get e Post

FileUpLoad DDoSDirectional

TransVersion

Page 9: Penetration Test - Protegendo o SQL Server de Hackers ... · Hackers [Melhores Práticas] Luan Moreno Medeiros Maciel MVP de SQL Server CEO & Founder na One Way Solution @luansql

© 2014, MVP ShowCast (mvpshowcast.azurewebsites.net) Programa MVP (mvp.microsoft.com)

SecurityIT

Segurança na Rede

Page 10: Penetration Test - Protegendo o SQL Server de Hackers ... · Hackers [Melhores Práticas] Luan Moreno Medeiros Maciel MVP de SQL Server CEO & Founder na One Way Solution @luansql

© 2014, MVP ShowCast (mvpshowcast.azurewebsites.net) Programa MVP (mvp.microsoft.com)

SecurityIT

Tipos de Ataques na Rede

Sniffing Spoofing

Main The Middle Brute Force

Page 11: Penetration Test - Protegendo o SQL Server de Hackers ... · Hackers [Melhores Práticas] Luan Moreno Medeiros Maciel MVP de SQL Server CEO & Founder na One Way Solution @luansql

© 2014, MVP ShowCast (mvpshowcast.azurewebsites.net) Programa MVP (mvp.microsoft.com)

SecurityIT

Segurança em Banco de Dados

Page 12: Penetration Test - Protegendo o SQL Server de Hackers ... · Hackers [Melhores Práticas] Luan Moreno Medeiros Maciel MVP de SQL Server CEO & Founder na One Way Solution @luansql

© 2014, MVP ShowCast (mvpshowcast.azurewebsites.net) Programa MVP (mvp.microsoft.com)

SecurityIT

Tipos de Ataques em Banco de Dados

Sniffing Brute Force SA

Portas 1433 e 1434 SQL Browser Contas de Serviço

Page 13: Penetration Test - Protegendo o SQL Server de Hackers ... · Hackers [Melhores Práticas] Luan Moreno Medeiros Maciel MVP de SQL Server CEO & Founder na One Way Solution @luansql

© 2014, MVP ShowCast (mvpshowcast.azurewebsites.net) Programa MVP (mvp.microsoft.com)

SecurityIT

Demo

Demo

Penetration Test – DBA Vs. Hacker • Melhores Práticas [Best Practices]

Page 14: Penetration Test - Protegendo o SQL Server de Hackers ... · Hackers [Melhores Práticas] Luan Moreno Medeiros Maciel MVP de SQL Server CEO & Founder na One Way Solution @luansql

© 2014, MVP ShowCast (mvpshowcast.azurewebsites.net) Programa MVP (mvp.microsoft.com)

SecurityIT

Webcasts Relacionados

Grade Completa de Webcasts: mvpshowcast.azurewebsites.net

Data e horário Palestra Palestrante

23/09/2014

(Terça-Feira)

Entendendo BYOD e como Adotá-lo de Forma Segura

na Sua Empresa

Rodrigo Immaginario

MVP em Enterprise Security

24/09/2014

(Quarta-Feira)Segurança no Windows 8.1

Paulo Sant’anna

MVP em Windows Expert IT-Pro

Page 15: Penetration Test - Protegendo o SQL Server de Hackers ... · Hackers [Melhores Práticas] Luan Moreno Medeiros Maciel MVP de SQL Server CEO & Founder na One Way Solution @luansql

© 2014, MVP ShowCast (mvpshowcast.azurewebsites.net) Programa MVP (mvp.microsoft.com)

Iniciativas da Microsoft

Premiação MVP

A premiação Microsoft Most Valuable Professional (MVP) é uma forma da Microsoft agradecer aos

líderes independentes da comunidade que compartilham sua paixão, experiência técnica e conhecimento

prático dos produtos da Microsoft com outros.

mvp.microsoft.com

Programa MVP Mentor

O Programa MVP Mentor conecta estudantes que querem aprender mais sobre tecnologias Microsoft

com especialistas independentes: os MVPs da Microsoft.

mvp.microsoft.com/en-us/MVP-mentor.aspx

Microsoft Virtual Academy

Treinamento gratuito da Microsoft oferecido

por especialistas.

www.microsoftvirtualacademy.com

Serviço de curadoria projetado para e mantido

pela comunidade técnica.

curah.microsoft.com

Curah!

Page 16: Penetration Test - Protegendo o SQL Server de Hackers ... · Hackers [Melhores Práticas] Luan Moreno Medeiros Maciel MVP de SQL Server CEO & Founder na One Way Solution @luansql

© 2014, MVP ShowCast (mvpshowcast.azurewebsites.net) Programa MVP (mvp.microsoft.com)

Luan.Moreno

Demo

[email protected]