BotecoNet Download: Auditoria em Sistemas Linux

10

Click here to load reader

Transcript of BotecoNet Download: Auditoria em Sistemas Linux

Page 1: BotecoNet Download: Auditoria em Sistemas Linux

Auditoria em Sistemas Linux

Page 2: BotecoNet Download: Auditoria em Sistemas Linux

Apresentação

Luiz Vieira

● Construtor 4Linux

● Analista e Consultor de Segurança

● 15 anos de experiência em TI

● Pen-Tester

● Articulista sobre Segurança de vários sites: VivaOLinux, SegurançaLinux, Imasters, HackProofing e etc

● Entusiasta do Software Livre

● Filósofo e Psicoterapeuta

Page 3: BotecoNet Download: Auditoria em Sistemas Linux

3/2

O que é auditoria?

Auditoria = Exame

●E o que isso tem a ver com servidores Linux?

Page 4: BotecoNet Download: Auditoria em Sistemas Linux

4/2

Processos semelhantes e suas diferenças

●Auditoria

●Hardening

●Análise de Vulnerabilidade

● Teste de Invasão

●Perícia Forense

Page 5: BotecoNet Download: Auditoria em Sistemas Linux

5/2

Fases da auditoria

●Planejamento (Pré-auditoria)

●Execução (Auditoria)

●Relatório (Pós-auditoria)

Page 6: BotecoNet Download: Auditoria em Sistemas Linux

6/2

O que deve ser auditado?

● Firewalls

● IDS/IPS

● Controle de Logs

● Pacotes instalados

● Processos sendo executados

● Linux File System e sua montagem

● Hardware instalado

● Usuários existentes

● Uso do cron

● Permissão de arquivos

● Inicialização do sistema

Page 7: BotecoNet Download: Auditoria em Sistemas Linux

7/2

Softwares OpenSource Utilizados● TARA (Tiger)

● fsaudit

● Lynis

● Cops

● SARA (SATAN)

● Nessus

● OpenVAS

● Firewall Tester

● LSAT

● Strobe

● IDS (Snort & OSSEC)

Page 8: BotecoNet Download: Auditoria em Sistemas Linux

8/2

Comandos importantes

● Últimos logins

– last

● Último login de todos os usuários (dormant users)

– lastlog

● Últimos logins que falharam (precisa criar o arquivo /var/log/btmp file)

– lastb

● Eventos de segurança

– /var/log/secure

● Ferramentas para análise de logs

– Swatch – monitoramento em tempo real

– Logsentry

– Logwatch

Page 9: BotecoNet Download: Auditoria em Sistemas Linux

Page 10: BotecoNet Download: Auditoria em Sistemas Linux

10/2

Obrigado!!!!

Luiz Vieira

[email protected]

www.4linux.com.br

www.hackerteen.com

twitter.com/4LinuxBR

hackproofing.blogspot.com

Tel: 55-11-2125-4747