Passo 1Conhecer a stack
Linguagens, pacotes, clouds, fornecedores e serviços expostos.
ATALAIANode, Postgres, duas clouds, nove fornecedores. Essa é a lista de vigilância.
APPSECAdicionem o SDK do parceiro. Está em todos os builds.
Sai da salaLista de vigilância: 212 pacotes, 2 clouds, 9 fornecedores
Passo 2Vigiar o que importa
Fontes filtradas para essa stack, não para a internet inteira.
ATALAIAUm zero-day esta manhã num parser XML. Está na nossa lista.
Sai da salaFontes filtradas para a stack
Passo 3Perguntar à equipa certa
SOC: vemo-lo? AppSec: estamos expostos? Ofensiva: conseguimos testá-lo?
ATALAIASOC: vemos tentativas de exploit?
SOCNada nos logs do gateway até agora. Regra adicionada.
ATALAIAAppSec: estamos expostos?
APPSECO parser do callback do parceiro usa-o. Versão afetada.
ATALAIAOfensiva: conseguem testá-lo esta noite?
OFENSIVAEm staging, esta noite.
Sai da sala3 perguntas, 3 equipas
Passo 4Reportar a resposta
Afetado ou não, o que fizemos, o que vem a seguir.
OFENSIVAO exploit funciona na versão antiga, não na corrigida.
ATALAIAAfetado, corrigido em seis horas, monitorizado. Um parágrafo para a liderança.
Sai da salaAfetado: sim, corrigido em 6 horas
- ATALAIA
- APPSEC
- SOC
- OFENSIVA