SITIC Sveriges IT-incidentcentrum - Dragning för LIU och Dataföreningen.

Slides:



Advertisements
Liknande presentationer
Anna Pegelow – E-delegationen Magnus Enzell - Näringsdepartementet
Advertisements

Varför är det viktigt att mäta?
Kulturdepartementet Arbetet med att ta fram en nationell strategi för digitalisering, digitalt bevarande och digital förmedling(/tillgängliggörande)
Wikinggruppen Presentation av ”WIKING SMS” – Effektivisera din verksamhet.
EARSS  The European Antimicrobial Resistance Surveillance System 
Page 1 GADD Software en introduktion Publik version, September 2013, gaddsoftware.com.
Att söka och förvalta kunskap
Hur ger vi snabbt de kunskaperna? Vi behöver ge våra blivande e- handläggare förkunskaper, för att de ska klara sina utbildningar och uppdrag.
Aktionsforskning Harriet Axelsson
Connecting To The Internet (Internetanslutningar)
Frågor Allmän IT-kunskap avsnitt 1 kapitel 1 Repetition 4
IT/informationssäkerhet i Sverige och Europa
Maria Kihl och Jens A Andersson Kapitel 9: Applikationer.
Nyutveckling av DOK • Projektorganisationen • Vilka är CTK • Hur uppdraget uppkom • Den gamla versionen • Hur vi har jobbat • Utmaningar i.
Utveckling av Er IT-miljö Hjälp med datorproblem Allmän IT-support.
Azure Web sites IRL Robert Folkesson Active
Tekniken, fördelar och nackdelar Av Elin och Johan Olofsson ht-07
Lunds universitet / LDC Lunds universitets egen IT-partner Presenterar nyheter och vad som är på G Jan-Inge Månsson.
”Ett sätt att distribuera Business Objects via webben”
LSO som verktyg i det kommunala säkerhetsarbetet
Kurslitteraturen består av 11 kapitel som var och en belyser olika delar av automatiseringstekniken. De utgör fristående delar men har en gemensam röd.
Klicka här för att skriva rubrik Här numrerar du din bild Nätverk e-learning Skåne E-learning nr 1 Nätverk e-learning – början till ett skånskt kraftcentrum.
Nationell strategi för eHälsa och Socialstyrelsens roll
En introduktion till Datakommunikation och Säkerhetstänkande
Kan vi mäta den handikappolitiska utvecklingen?
Wireless Intrusion Prevention Systems ÖvervakaAnalyseraSpåraBlockeraPreventera WIPS Radiofrekvenser Dygnet runt Trådlös trafik Angripare Även de som inte.
Aina Svensson, Ultunabiblioteket, Elektronisk publicering och Open Access Nya alternativ för vetenskaplig kommunikation.
Engagerade ”användare” Från användare som representanter vilka legitimerar en nästan färdig tjänst, till engagerade och drivande (utvecklare) Karin Danielsson.
Vad tycker de äldre om äldreomsorgen? 2014 Resultat för Hemtjänst Centrum (minst 7 svarande) Hemtjänst.
Exempel på analys och handlingsplan
Vad tycker de äldre om äldreomsorgen? 2014 Resultat för Karlskrona Hemtjänst.
Landsbygdsnätverken i Europa Presentation vid Landsbygdsnätverkets träff Hans-Olof Stålgren och Nils Lagerroth.
APM APPLICATION PERFORMANCE MONITORING En översikt och några komma igång produkter på marknaden idag. Christian Gerdes LIGHTS IN LINE AB.
IT-funktionen, Inge Hansson 1
NETinfo Magnus Persson Johan Silverup Epost: Telefon: 046 –
är ett Ett ledningsstödsystem för områdesansvariga ”myndigheter”
A Federation-Ninja’s warstories from the field…
IT-säkerhet Gästföreläsning av Christian Ohlsson 2011.
INFORMATÖRENS ARBETSUPPGIFTER
Finnvedengruppens MS strategi Freddie Larsson IT/IS - chef 
Aktionsforskning Harriet Axelsson Teacher Professionalism Content Knowledge Perspectives on Content (science history, theory and education)
18-21 augusti 2004 Sociala media för statistik Hur kan nationella statistikbyråer utnyttja sociala medier för intern och extern kommunikation? Omvärldsbevakning.
SKL har beslutat om Strategi för eSamhället
Det dyrbaraste vi har är gratis.. Open Source, historia ”Grundades” av Richard M. Stallman (Free Software Foundation). Copyright för varumärket har Bruce.
”Skolarea”/”skolportal” kommunikation mellan hem och skola
Offentlig sektors ramavtal för ärendehanteringssystem
SUSEC/Kalmar 26 april 061 BOF - Nätsäkerhet -Segmentering av nät/firewall/exponering -Autenticering -Avlyssning/kryptering – kom vi inte att prata mycket.
Experience from LiU Collaboration with Industry Ingegerd Bauren & David Lawrence Linköping University.
Simon Falck rAps användardagar, Oktober, (24) Internationella Statistikdatabaser och Tekniska finesser rAps användardagar 22 Oktober, 2009.
Elektronisk upphandling – nya regler för offentlig upphandling
Windows Vista: Administration Maria Johansson 10 nyheter som gör livet som administratör lättare.
NETINFO Samordnat IT-stöd Lunds universitet Birgitta Lastow Anders Sjöö.
Samma musik men olika teknik Tekniken byts ungefär vart femte år. Informationsinnehållet har oftast en livslängd som är 25–30 år, ibland ännu längre. Besluten.
Datscha Bank & Finans Outlook April Vad är Datscha? Webbaserad tjänst Kommersiella fastigheter Information och värdering användare 300 bolag.
Strategi för att säkra Internets infrastruktur Kajsa Ritzén Post- och telestyrelsen.
Självvärdering av service och verksamhetsutveckling med stöd av IT
L E D A R S K P International Aluminium Casting Sweden AB s produktionssystem Ständiga förbättringar 1 Prioritering Säkerhet/Miljö Kvalitet Leverans Ekonomi.
1 © copyright Aim 4 knowledge AB Referensmodell för en enklare väg till service management.
Välkommen ! Collaborative Financial Readiness of Social Enterprises in Sweden Särskilt utvalda Ca 25 deltagare Unik möjlighet.
Continuing the work with scb.se.
Pensioner och försäkringar
Risk- och sårbarhetsanalyser
Invånarnas inställning till digitalisering i välfärden Undersökning genomförd av KANTARSIFO på uppdrag av Sveriges kommuner och landsting våren 2018.
STRATEGI FÖR SVENSK VILTFÖRVALTNING
Ekonomisk statistik om högskolan - produktion och användning
Presentationens avskrift:

SITIC Sveriges IT-incidentcentrum - Dragning för LIU och Dataföreningen

PTS  PTS är en myndighet under Näringsdepartementet  PTS är sektorsmyndighet för säkerhet i elektroniska kommunikationer  Inom PTS är det Avdelningen för nätsäkerhet som ansvarar för dessa frågor

Sitics uppdrag  Inrätta ett system för informationsutbyte om IT-incidenter mellan samhällets organisationer och funktionen  Snabbt kunna sprida information i samhället om nya problem som kan störa IT-system  Lämna information och råd om förebyggande åtgärder  Sammanställa och ge ut statistik som underlag för kontinuerliga förbättringar i det förebyggande arbetet.

Leverabler  Förebyggande Råd  Särskilda Råd  Blixtmeddelanden  Meddelanden om attackerade sajter  Sårbarhetskungörelser  Statistik (Honeynet, LISA)  Seminarier  Riskanalysmetod  Handräckning (Phishing, Botnets)

Andra rådgivande dokument

Vårseminariet 2006 Introduction to the honeypot concept Einar Oftedal, The Norwegian Honeynet Project MWCollect/Nepenthes, software for honeypots Thorsten Holz, The German Honeynet Project Live demo: the SURFNet IDS Solution Rogier Spoor, SURFNet Reverse engineering of a bot Thorsten Holz, The German Honeynet Project Malware striptease Jesper Svensson, Försvarets radioanstalt Demo av forensiskt sunda metoder och procedurer för att detektera intrång Pär Österberg, Sitic The Norwegian Honeynet Project and the international Honeynet Research Alliance * Einar Oftedal, The Norwegian Honeynet Project

Öppna källor Abonnerade Källor Övriga källor Scout Omvärldsanalys En schemalagd ansvarig för OA (alla deltar)  Listning på intern mail (Daily)  Klassificeringsverktyget (10 variabler viktas) - Är potentiell verkansgrad hög? - Är sårbarheten lätt att utnyttja? - Är produkten spridd i målgruppen? Konsensusbeslut i korridoren Produktion Daily (första filtrering) Blixtmeddelande  Särskilt Råd Labb Omvärldsanalys Sårbarheter Embargo

Samverkan med andra CERT:ar  TeliaSoneraCERT, SunetCERT  Nordiskt CSIRT-Forum (NCF)  European Government CSIRT – Group (EGC)  GovCertUK (UK)  GOVCERT.NL (NL)  CERT-FI (FI)  CERT-BUND (D)  CERTA (F)  NorCERT (NO)  SWITCH-CERT (CH)  FIRST, TF-CSIRT  International Watch & Warning Network (IWWN)

Honeypotnätverket  Honeypot (HP) är ett verktyg som detekterar och registrerar skadlig kod och intrångsförsök i syfte att möjliggöra vidareanalys av dessa företeelser.  Syftet med HP-nätverket är att deltagarna ska kunna detektera och registrera skadlig kod och intrångsförsök mot det egna systemet, kunna göra jämförelser med andra deltagare i HP- nätverket samt få kunskap om mönster och trender avseende dessa företeelser.  Denna kunskap ska stödja det förebyggande säkerhetsarbetet samt öka samhällets förståelse för IT-säkerhetshot.

Honeypotnätverket II  Teknikmiljön baseras på Nepenthes som är utvecklad med öppen källkod vilken deltagarna kommer att ha tillgång till.  Sitic utvecklar tekniken och förvaltar HP-nätverket. I databaser lokaliserade till Sitic lagras data som inhämtas genom deltagarnas sensorer.  Deltagarna bereds tillgång till data från egen sensor samt tillgång till anonymiserad data från andra deltagares sensorer i HP- nätverket genom inloggning på Sitics webbport.  Deltagarna tilldelas sensorprogramvara kostnadsfritt från Sitic. Programvaran är lagrad på USB-minne och monteras på hårdvara som deltagaren själv tillhandahåller.

Honeypotnätverket III  Sitic avser att bilda ett forum med HP-nätverkets deltagare för erfarenhetsutbyte inom området intrångsdetekteringsteknik och kodanalys.  Programvaran vidareutvecklas kontinuerligt och kommer att inkludera exempelvis ARGOS och SNORT

LISA  Logginsamling och sammanställning  Webserverloggar  4xx och 5xx felmeddelanden  Statistik  “Early Warning” och anomalier  Deltagarna kan jämföra sin data med  Aggregerad bild  Deltagare från samma sektor

Ge oss era fel [18/Dec/2001:05:11: ] "GET /MSADC/root.exe?/c+dir HTTP/1.0"  IP-nummer  Tidsstämpel  Förfrågan  HTTP-statuskod (4xx, 5xx)  User-agent LISA www LISA II

Anrop som genererat 400- eller 500-fel  Andel som % av total  Antal sett över tiden (dygnet, veckan, …)  Geografiskt ursprung  Vanligaste förekommande förfrågningar (GET /../.. )  Vanligaste User-agent Jämför med  Sektor  Region  Alla Publik www Privat www AntalTyp 3197 MS-SQL version overflow attempt 2448 ICMP PING CyberKit 2.2 Windows 105 4ICMP PING NMAP 99 WEB-MISC robots.txt access63SNMP public access udp AntalTyp 3197 MS-SQL version overflow attempt 2448 ICMP PING CyberKit 2.2 Windows 105 4ICMP PING NMAP 99 WEB-MISC robots.txt access63SNMP public access udp Login LISA III...och vi ger er:

Kommande  Fler sensorsystem  Fler sökbara databaser  Mer operativ handräckning