jose manuel agrelo · 2018-05-26 · • cibercrimen vs apt • pérdida de recursos económicos,...

9
Jose Manuel Agrelo

Upload: nguyennhi

Post on 21-Aug-2018

223 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Jose Manuel Agrelo · 2018-05-26 · • Cibercrimen vs APT • Pérdida de recursos económicos, humanos y confianza ¿Por qué SACMAN?

Jose Manuel Agrelo

Page 2: Jose Manuel Agrelo · 2018-05-26 · • Cibercrimen vs APT • Pérdida de recursos económicos, humanos y confianza ¿Por qué SACMAN?

• Cibercrimen vs APT

• Pérdida de recursos económicos, humanos y confianza

¿Por qué SACMAN?

Page 3: Jose Manuel Agrelo · 2018-05-26 · • Cibercrimen vs APT • Pérdida de recursos económicos, humanos y confianza ¿Por qué SACMAN?

• Servicios de “consenso”• VirusTotal, Metadefender, Herdprotect.

• Pérdida de información• Control de los archivos analizados• Utilización de la información para otros fines

Herramientas existentes

Page 4: Jose Manuel Agrelo · 2018-05-26 · • Cibercrimen vs APT • Pérdida de recursos económicos, humanos y confianza ¿Por qué SACMAN?

• Servicios de “consenso”• VirusTotal, Metadefender, Herdprotect.

• Pérdida de información

Herramientas existentes

Page 5: Jose Manuel Agrelo · 2018-05-26 · • Cibercrimen vs APT • Pérdida de recursos económicos, humanos y confianza ¿Por qué SACMAN?

• Servicio de análisis con diferentes antivirus• 100% desarrollo propio basándonos en tecnologías

preexistentes.• Confidencialidad.• Securizado.

SACMAN actualmente

Page 6: Jose Manuel Agrelo · 2018-05-26 · • Cibercrimen vs APT • Pérdida de recursos económicos, humanos y confianza ¿Por qué SACMAN?

SACMAN por dentro

• 14 motores de AntiVirus distintos.• 50 máquinas virtuales.• 100 cores y 100 GB de RAM.• Tecnologías diversas.

Page 7: Jose Manuel Agrelo · 2018-05-26 · • Cibercrimen vs APT • Pérdida de recursos económicos, humanos y confianza ¿Por qué SACMAN?

SACMAN por dentro

Page 8: Jose Manuel Agrelo · 2018-05-26 · • Cibercrimen vs APT • Pérdida de recursos económicos, humanos y confianza ¿Por qué SACMAN?

• Implementar nuevas herramientas• Nuevos motores de Antivirus• Integración con herramientas actuales• Aumento de capacidades• Creación de IOC propios (Manteniendo

confidencialidad)

SACMAN en el futuro

Page 9: Jose Manuel Agrelo · 2018-05-26 · • Cibercrimen vs APT • Pérdida de recursos económicos, humanos y confianza ¿Por qué SACMAN?

"Wanna play SACMAN?" “Hell yeah!"