SlideShare uma empresa Scribd logo
1 de 55
O Setor Estratégico Cibernético
Estágio Internacional de
Defesa Cibernética
16 de maio de 2022
Apresentar o Setor Cibernético brasileiro,
na visão do ComDCiber, aos Oficiais do
Estágio Internacional de Defesa
Cibernética 2022
INTRODUÇÃO
- Conceitos Básicos
- Níveis de atuação
- Marcos do setor cibernético
DESENVOLVIMENTO
- ComDCiber e o CDCiber
- Aspectos doutrinários
- Operações e exercícios
CONCLUSÃO
Início Fim Atividade Observação
08h 30min 09h 10min 1º Tempo de instrução Visão Geral
09h 10min 09h 20min Intervalo
09h 20min 10h 00min 2º Tempo de instrução Visão Específica
* Manuais ostensivos. Em alguns momentos, visão pessoal do instrutor.
INTRODUÇÃO
- Conceitos Básicos
- Níveis de atuação
- Marcos do setor cibernético
DESENVOLVIMENTO
- ComDCiber e o CDCiber
- Aspectos doutrinários
- Operações e exercícios
CONCLUSÃO
Etta Estrt
1. As técnicas, táticas e procedimentos da
ameaça passam,
NECESSARIAMENTE, por etapas de
anonimização.
2. Somente naming and shaming é
suficiente?
3. Possuo a visibilidade necessária para
realizar a atribuição com precisão?
5G
INTRODUÇÃO
- Conceitos Básicos
- Níveis de atuação
- Marcos do setor cibernético
DESENVOLVIMENTO
- ComDCiber e o CDCiber
- Aspectos doutrinários
- Operações e exercícios
CONCLUSÃO
Conduzir ações para
garantir o
funcionamento dos
dispositivos
computacionais do
TO/A Op, bem como
prover a proteção
contra ações de
exploração e ataque
do oponente.
Mapear sistemas e
ativos de informação
presentes no Espaço
Cibernético de
interesse do TO/A Op,
identificar
vulnerabilidades e
realizar a preparação
para futuras ações
ofensivas
Conduzir ações sobre
dispositivos, redes de
computadores
e comunicações do
oponente para causar
efeitos cinéticos e
não-cinéticos.
INTRODUÇÃO
- Conceitos Básicos
- Níveis de atuação
- Marcos do setor cibernético
DESENVOLVIMENTO
- ComDCiber e o CDCiber
- Aspectos doutrinários
- Operações e exercícios
CONCLUSÃO
TRANSVERSALIDADE DO PROCESSO
Objetivos: melhorar a governança, cumprir as diretrizes do
Cmt Ex e adequar o planejamento para o Setor Cibernético
INTRODUÇÃO
- Conceitos Básicos
- Níveis de atuação
- Marcos do setor cibernético
DESENVOLVIMENTO
- ComDCiber e o CDCiber
- Aspectos doutrinários
- Operações e exercícios
CONCLUSÃO
Comandante
Centro de
Defesa
Cibernética
Centro de
Gestão
Estratégica
Escola Nacional
de Defesa
Cibernética
Gabinete
Asse
Programas
Asse Gov St
Ciber
Centro de
Coordenação de
Op Ciber
Comandante
Centro de Ações
Ciber
Centro de
Gestão
Estratégica
Escola Nacional
de Defesa
Cibernética
Gabinete
Asse
Programas
Asse Gov St
Ciber
Centro de
Coordenação de
Op Ciber
COpDCiber
Planejar, orientar, coordenar, integrar e
executar atividades relacionadas ao
desenvolvimento e aplicação das
capacidades cibernéticas, como órgão
central e no âmbito do Sistema Militar de
Defesa Cibernética, a fim de contribuir
para o uso efetivo do espaço cibernético,
impedindo ou dificultando sua utilização
contra os interesses da Defesa Nacional.
Como órgão central do Sistema Militar de
Defesa Cibernética, atingir a capacidade
operacional plena e atuar como comando
operacional conjunto, permanentemente
ativado e com capacidade de atuação
interagências.
E1/E2/E3/E4/E5/E6
Chefe EM
Divisão de
Inteligência Cibernética
Divisão de Operações
Cibernéticas Defensivas
Divisão de Operações
Cibernéticas Ofensivas
Executar as atividades
relacionadas ao desenvolvimento
e aplicação das capacidades
cibernéticas, a fim de assegurar o
uso efetivo do espaço
cibernético, bem como impedir ou
dificultar ações hostis contra seus
interesses.
Proteção Cibernética
Proteção Cibernética
• Seção de Análise de Resiliência Cibernética
Gestão de Risco Computacional e Defesa Ativa
• Seção de Inteligência de Ameaças Cibernéticas
Intlg Ameaças (olhamos para fora das muralhas”)
• Seção de Busca Avançada de Ameaças Cibernéticas
Threat Hunting (olhamos para “dentro das muralhas”)
• Seção de Análise de Incidentes Cibernéticos
A partir de Info recebidas
• Seção de Análise de Malware (Forense Computacional)
Identificação e estudo de artefatos maliciosos
• Seção de Avaliação de PRODE Ciber (*)
Produtos de Defesa Cibernéticos (Softwares)
Exploração Cibernética
Ativos de Informação: Localizados em diferentes camadas
Exploração Cibernética
Produção do Conhecimento de Inteligência Cibernética
Exploração Cibernética
Espaço Cibernético de Interesse
INTRODUÇÃO
- Conceitos Básicos
- Níveis de atuação
- Marcos do setor cibernético
DESENVOLVIMENTO
- ComDCiber e o CDCiber
- Aspectos doutrinários
- Operações e exercícios
CONCLUSÃO
Introduzindo novas
vulnerabilidades
Encontrando
vulnerabilidades
Explorando vulnerabilidades
conhecidas
Autoridade
Leis e
Normas
Acesso
Local,
Suporte e
Persistência
Tempo
Preparação
Antecipação
Inteligência
Proteção da
Força
Capacidade
F Cj G Ciber
Dst Cj G
Ciber
GERENCIAMENTO DE EXPECTATIVAS
S Seç
G Ciber
Lista Integrada e
Priorizada de
Alvos Ciber
Gerenciamento
dos Riscos
Operacionais
Ciber
Ações Ciber
aprovadas
Consciência
Situacional
Integração com as
Operações de
Informação
Integração com as
Operações de
Inteligência
INTRODUÇÃO
- Conceitos Básicos
- Níveis de atuação
- Marcos do setor cibernético
DESENVOLVIMENTO
- ComDCiber e o CDCiber
- Aspectos doutrinários
- Operações e exercícios
CONCLUSÃO
Fase 1
• Preparação – 5 meses (Adestramento)
Fase 2
• Certificação – 4 semanas (CIGE)
Fase 3
• Prontidão – 6 meses (Pronto para acionamento)
Briefing da Equipe
Execução do Exercício
(Brasil)
Execução do Exercício
(Espanha)
1,8 toneladas de drogas ilícitas, dentre elas maconha,
cocaína e skunk;
 17,9 mil reais em espécie;
 1,3 quilos de ouro;
 apreendidos quatro fuzis e munições; e
 15 cilindros de oxiacetileno, animais silvestres.
Órgãos
Parceiros
Defesa
Financeiro
Nuclear
Defesa
EGC Def
Exercício Interagências - Guardião Cibernético
Elétrico
Telecom
Órgãos
Parceiros
Defesa
Financeiro
Nuclear
Órgãos
Parceiros
Defesa
Financeiro
Nuclear
Elétrico
Telecom
Água
Transportes
1ª ed (2018) – Setores
Nuclear e Financeiro –
23 organizações/106
participantes.
2ª ed (2019) –
Inclusão setores
Elétrico e
Telecomunicações
– 49
organizações/215
participantes. 3ª ed (2021) –
Incluídos setores
água e
transportes.
Integração
remota.
- Hub em Brasília e São Paulo
- 70 organizações / 350 participantes
- Planejamento 100% virtual
- Chamamento público – apoio a
estruturação do evento
Defesa
Elétrico Telecom - Internet
Governo e Órgãos Parceiros
Nuclear
EGC 3.0 - 70 ORGANIZAÇÕES 350 PARTICIPANTES E OBSERVADORES
Água
Transporte
Org Internacionais
Academia
Financeiro
ADESTRAMENTOS 2021
1º, 2º e 5º Lugar - Equipe BR
1º, 2º e 3º Lugar - individual
7º Lugar - Equipe BR
CTF
CTF
1 oficial na função G7 – Cyber OPS Chief
Adestramento ComDCiber em uma HE
OUTROS ADESTRAMENTOS EM ANDAMENTO:
- Exercício TREME-CERRADO do CMP
- Exercício GUARARAPES do CMNE
- Exercício ESCUDO ANTIAÉREO do COMAE
- Exercício AZUVER (Adst F Cj G Ciber)
INTRODUÇÃO
- Conceitos Básicos
- Níveis de atuação
- Marcos do setor cibernético
DESENVOLVIMENTO
- ComDCiber e o CDCiber
- Aspectos doutrinários
- Operações e exercícios
CONCLUSÃO
 Em apenas 2 anos, o Brasil melhorou 54 posições no ranking mundial de segurança
cibernética, da 71ª colocação para a 17ª; e
 Entre os países da América, o Brasil está em 3º lugar, ultrapassado apenas pelos
EUA e pelo Canadá.
A COOPERAÇÃO É
FUNDAMENTAL
Nada nos afasta; tudo nos aproxima!
“A Segurança e Defesa
Cibernéticas são desafios
para toda a Nação”
Grato pela Atenção!
ITAMAR - Maj Cav
Centro de Defesa Cibernética
itamar@cdciber.eb.mil.br
+55 (61) 3415-3705

Mais conteúdo relacionado

Semelhante a Maj Itamar - Setor Cibernético do Brasil.pptx

Inkscape
InkscapeInkscape
InkscapeTiago
 
[Pt br] - 36751 - mitre att&ck - azure
[Pt br] - 36751 - mitre att&ck - azure[Pt br] - 36751 - mitre att&ck - azure
[Pt br] - 36751 - mitre att&ck - azureEnrique Gustavo Dutra
 
Apostila pic-c
Apostila pic-cApostila pic-c
Apostila pic-cjlconrado
 
426828051 ciencia-da-computacao (1)
426828051 ciencia-da-computacao (1)426828051 ciencia-da-computacao (1)
426828051 ciencia-da-computacao (1)Moises de Paula
 
Laboratório Nacional de Computação Científica
Laboratório Nacional de Computação CientíficaLaboratório Nacional de Computação Científica
Laboratório Nacional de Computação CientíficaNIT Rio
 
"Evolution of Computing, IoT & Cloud Computing"
"Evolution of Computing, IoT & Cloud Computing""Evolution of Computing, IoT & Cloud Computing"
"Evolution of Computing, IoT & Cloud Computing"EUBrasilCloudFORUM .
 
CLASS 2016 - Palestra Major Luciano de Oliveira
CLASS 2016 - Palestra Major Luciano de Oliveira CLASS 2016 - Palestra Major Luciano de Oliveira
CLASS 2016 - Palestra Major Luciano de Oliveira TI Safe
 
Sinfonier, Campus Party Recife 2014
Sinfonier, Campus Party Recife 2014Sinfonier, Campus Party Recife 2014
Sinfonier, Campus Party Recife 2014Leandro Bennaton
 
Splunk live produban
Splunk live produbanSplunk live produban
Splunk live produbanSplunk
 
Curso de Inverno 2014 - Simuladores de Satélite
Curso de Inverno 2014 - Simuladores de SatéliteCurso de Inverno 2014 - Simuladores de Satélite
Curso de Inverno 2014 - Simuladores de SatéliteChristopher Cerqueira
 
Segurança da informação em ambientes corporativos: analise de segurança da in...
Segurança da informação em ambientes corporativos: analise de segurança da in...Segurança da informação em ambientes corporativos: analise de segurança da in...
Segurança da informação em ambientes corporativos: analise de segurança da in...Diego Villendel Rodrigues Rocha
 
Dovecot
DovecotDovecot
DovecotTiago
 

Semelhante a Maj Itamar - Setor Cibernético do Brasil.pptx (20)

aula microeletronica1
aula microeletronica1aula microeletronica1
aula microeletronica1
 
Inkscape
InkscapeInkscape
Inkscape
 
Mrtg
MrtgMrtg
Mrtg
 
[Pt br] - 36751 - mitre att&ck - azure
[Pt br] - 36751 - mitre att&ck - azure[Pt br] - 36751 - mitre att&ck - azure
[Pt br] - 36751 - mitre att&ck - azure
 
Miguel CV Atualizado.docx
Miguel CV Atualizado.docxMiguel CV Atualizado.docx
Miguel CV Atualizado.docx
 
Apostila pic-c
Apostila pic-cApostila pic-c
Apostila pic-c
 
Projeto BECI
Projeto BECIProjeto BECI
Projeto BECI
 
Abril 2012b
Abril 2012bAbril 2012b
Abril 2012b
 
Abril 2012b
Abril 2012bAbril 2012b
Abril 2012b
 
426828051 ciencia-da-computacao (1)
426828051 ciencia-da-computacao (1)426828051 ciencia-da-computacao (1)
426828051 ciencia-da-computacao (1)
 
Laboratório Nacional de Computação Científica
Laboratório Nacional de Computação CientíficaLaboratório Nacional de Computação Científica
Laboratório Nacional de Computação Científica
 
Pim iv
Pim ivPim iv
Pim iv
 
"Evolution of Computing, IoT & Cloud Computing"
"Evolution of Computing, IoT & Cloud Computing""Evolution of Computing, IoT & Cloud Computing"
"Evolution of Computing, IoT & Cloud Computing"
 
CLASS 2016 - Palestra Major Luciano de Oliveira
CLASS 2016 - Palestra Major Luciano de Oliveira CLASS 2016 - Palestra Major Luciano de Oliveira
CLASS 2016 - Palestra Major Luciano de Oliveira
 
Sinfonier, Campus Party Recife 2014
Sinfonier, Campus Party Recife 2014Sinfonier, Campus Party Recife 2014
Sinfonier, Campus Party Recife 2014
 
Splunk live produban
Splunk live produbanSplunk live produban
Splunk live produban
 
Segurança em IoT - conceitos e iniciativas de padronização
Segurança em IoT - conceitos e iniciativas de padronizaçãoSegurança em IoT - conceitos e iniciativas de padronização
Segurança em IoT - conceitos e iniciativas de padronização
 
Curso de Inverno 2014 - Simuladores de Satélite
Curso de Inverno 2014 - Simuladores de SatéliteCurso de Inverno 2014 - Simuladores de Satélite
Curso de Inverno 2014 - Simuladores de Satélite
 
Segurança da informação em ambientes corporativos: analise de segurança da in...
Segurança da informação em ambientes corporativos: analise de segurança da in...Segurança da informação em ambientes corporativos: analise de segurança da in...
Segurança da informação em ambientes corporativos: analise de segurança da in...
 
Dovecot
DovecotDovecot
Dovecot
 

Maj Itamar - Setor Cibernético do Brasil.pptx

  • 1.
  • 2. O Setor Estratégico Cibernético Estágio Internacional de Defesa Cibernética 16 de maio de 2022
  • 3. Apresentar o Setor Cibernético brasileiro, na visão do ComDCiber, aos Oficiais do Estágio Internacional de Defesa Cibernética 2022
  • 4. INTRODUÇÃO - Conceitos Básicos - Níveis de atuação - Marcos do setor cibernético DESENVOLVIMENTO - ComDCiber e o CDCiber - Aspectos doutrinários - Operações e exercícios CONCLUSÃO
  • 5. Início Fim Atividade Observação 08h 30min 09h 10min 1º Tempo de instrução Visão Geral 09h 10min 09h 20min Intervalo 09h 20min 10h 00min 2º Tempo de instrução Visão Específica
  • 6. * Manuais ostensivos. Em alguns momentos, visão pessoal do instrutor.
  • 7. INTRODUÇÃO - Conceitos Básicos - Níveis de atuação - Marcos do setor cibernético DESENVOLVIMENTO - ComDCiber e o CDCiber - Aspectos doutrinários - Operações e exercícios CONCLUSÃO
  • 9.
  • 10.
  • 11. 1. As técnicas, táticas e procedimentos da ameaça passam, NECESSARIAMENTE, por etapas de anonimização. 2. Somente naming and shaming é suficiente? 3. Possuo a visibilidade necessária para realizar a atribuição com precisão?
  • 12. 5G
  • 13.
  • 14. INTRODUÇÃO - Conceitos Básicos - Níveis de atuação - Marcos do setor cibernético DESENVOLVIMENTO - ComDCiber e o CDCiber - Aspectos doutrinários - Operações e exercícios CONCLUSÃO
  • 15.
  • 16. Conduzir ações para garantir o funcionamento dos dispositivos computacionais do TO/A Op, bem como prover a proteção contra ações de exploração e ataque do oponente. Mapear sistemas e ativos de informação presentes no Espaço Cibernético de interesse do TO/A Op, identificar vulnerabilidades e realizar a preparação para futuras ações ofensivas Conduzir ações sobre dispositivos, redes de computadores e comunicações do oponente para causar efeitos cinéticos e não-cinéticos.
  • 17. INTRODUÇÃO - Conceitos Básicos - Níveis de atuação - Marcos do setor cibernético DESENVOLVIMENTO - ComDCiber e o CDCiber - Aspectos doutrinários - Operações e exercícios CONCLUSÃO
  • 18.
  • 19. TRANSVERSALIDADE DO PROCESSO Objetivos: melhorar a governança, cumprir as diretrizes do Cmt Ex e adequar o planejamento para o Setor Cibernético
  • 20. INTRODUÇÃO - Conceitos Básicos - Níveis de atuação - Marcos do setor cibernético DESENVOLVIMENTO - ComDCiber e o CDCiber - Aspectos doutrinários - Operações e exercícios CONCLUSÃO
  • 21. Comandante Centro de Defesa Cibernética Centro de Gestão Estratégica Escola Nacional de Defesa Cibernética Gabinete Asse Programas Asse Gov St Ciber Centro de Coordenação de Op Ciber
  • 22. Comandante Centro de Ações Ciber Centro de Gestão Estratégica Escola Nacional de Defesa Cibernética Gabinete Asse Programas Asse Gov St Ciber Centro de Coordenação de Op Ciber COpDCiber
  • 23. Planejar, orientar, coordenar, integrar e executar atividades relacionadas ao desenvolvimento e aplicação das capacidades cibernéticas, como órgão central e no âmbito do Sistema Militar de Defesa Cibernética, a fim de contribuir para o uso efetivo do espaço cibernético, impedindo ou dificultando sua utilização contra os interesses da Defesa Nacional.
  • 24. Como órgão central do Sistema Militar de Defesa Cibernética, atingir a capacidade operacional plena e atuar como comando operacional conjunto, permanentemente ativado e com capacidade de atuação interagências.
  • 25.
  • 26. E1/E2/E3/E4/E5/E6 Chefe EM Divisão de Inteligência Cibernética Divisão de Operações Cibernéticas Defensivas Divisão de Operações Cibernéticas Ofensivas
  • 27. Executar as atividades relacionadas ao desenvolvimento e aplicação das capacidades cibernéticas, a fim de assegurar o uso efetivo do espaço cibernético, bem como impedir ou dificultar ações hostis contra seus interesses.
  • 29. Proteção Cibernética • Seção de Análise de Resiliência Cibernética Gestão de Risco Computacional e Defesa Ativa • Seção de Inteligência de Ameaças Cibernéticas Intlg Ameaças (olhamos para fora das muralhas”) • Seção de Busca Avançada de Ameaças Cibernéticas Threat Hunting (olhamos para “dentro das muralhas”) • Seção de Análise de Incidentes Cibernéticos A partir de Info recebidas • Seção de Análise de Malware (Forense Computacional) Identificação e estudo de artefatos maliciosos • Seção de Avaliação de PRODE Ciber (*) Produtos de Defesa Cibernéticos (Softwares)
  • 30. Exploração Cibernética Ativos de Informação: Localizados em diferentes camadas
  • 31. Exploração Cibernética Produção do Conhecimento de Inteligência Cibernética
  • 34. INTRODUÇÃO - Conceitos Básicos - Níveis de atuação - Marcos do setor cibernético DESENVOLVIMENTO - ComDCiber e o CDCiber - Aspectos doutrinários - Operações e exercícios CONCLUSÃO
  • 36. Autoridade Leis e Normas Acesso Local, Suporte e Persistência Tempo Preparação Antecipação Inteligência Proteção da Força Capacidade F Cj G Ciber Dst Cj G Ciber GERENCIAMENTO DE EXPECTATIVAS
  • 38.
  • 39.
  • 40. Lista Integrada e Priorizada de Alvos Ciber Gerenciamento dos Riscos Operacionais Ciber Ações Ciber aprovadas Consciência Situacional Integração com as Operações de Informação Integração com as Operações de Inteligência
  • 41.
  • 42. INTRODUÇÃO - Conceitos Básicos - Níveis de atuação - Marcos do setor cibernético DESENVOLVIMENTO - ComDCiber e o CDCiber - Aspectos doutrinários - Operações e exercícios CONCLUSÃO
  • 43. Fase 1 • Preparação – 5 meses (Adestramento) Fase 2 • Certificação – 4 semanas (CIGE) Fase 3 • Prontidão – 6 meses (Pronto para acionamento)
  • 44. Briefing da Equipe Execução do Exercício (Brasil) Execução do Exercício (Espanha)
  • 45. 1,8 toneladas de drogas ilícitas, dentre elas maconha, cocaína e skunk;  17,9 mil reais em espécie;  1,3 quilos de ouro;  apreendidos quatro fuzis e munições; e  15 cilindros de oxiacetileno, animais silvestres.
  • 46.
  • 47. Órgãos Parceiros Defesa Financeiro Nuclear Defesa EGC Def Exercício Interagências - Guardião Cibernético Elétrico Telecom Órgãos Parceiros Defesa Financeiro Nuclear Órgãos Parceiros Defesa Financeiro Nuclear Elétrico Telecom Água Transportes
  • 48. 1ª ed (2018) – Setores Nuclear e Financeiro – 23 organizações/106 participantes. 2ª ed (2019) – Inclusão setores Elétrico e Telecomunicações – 49 organizações/215 participantes. 3ª ed (2021) – Incluídos setores água e transportes. Integração remota. - Hub em Brasília e São Paulo - 70 organizações / 350 participantes - Planejamento 100% virtual - Chamamento público – apoio a estruturação do evento
  • 49. Defesa Elétrico Telecom - Internet Governo e Órgãos Parceiros Nuclear EGC 3.0 - 70 ORGANIZAÇÕES 350 PARTICIPANTES E OBSERVADORES Água Transporte Org Internacionais Academia Financeiro
  • 50. ADESTRAMENTOS 2021 1º, 2º e 5º Lugar - Equipe BR 1º, 2º e 3º Lugar - individual 7º Lugar - Equipe BR CTF CTF 1 oficial na função G7 – Cyber OPS Chief Adestramento ComDCiber em uma HE OUTROS ADESTRAMENTOS EM ANDAMENTO: - Exercício TREME-CERRADO do CMP - Exercício GUARARAPES do CMNE - Exercício ESCUDO ANTIAÉREO do COMAE - Exercício AZUVER (Adst F Cj G Ciber)
  • 51. INTRODUÇÃO - Conceitos Básicos - Níveis de atuação - Marcos do setor cibernético DESENVOLVIMENTO - ComDCiber e o CDCiber - Aspectos doutrinários - Operações e exercícios CONCLUSÃO
  • 52.  Em apenas 2 anos, o Brasil melhorou 54 posições no ranking mundial de segurança cibernética, da 71ª colocação para a 17ª; e  Entre os países da América, o Brasil está em 3º lugar, ultrapassado apenas pelos EUA e pelo Canadá.
  • 54. Nada nos afasta; tudo nos aproxima!
  • 55. “A Segurança e Defesa Cibernéticas são desafios para toda a Nação” Grato pela Atenção! ITAMAR - Maj Cav Centro de Defesa Cibernética itamar@cdciber.eb.mil.br +55 (61) 3415-3705