Mostrando postagens com marcador YSTS. Mostrar todas as postagens
Mostrando postagens com marcador YSTS. Mostrar todas as postagens

terça-feira, novembro 02, 2010

YSTS V Call for Papers



YSTS 5a. Edicao

Sao Paulo, Brasil

16 de Maio de 2011

INTRODUCAO

Com o grande sucesso das edicoes anteiores, a 5a. edicao do you Sh0t the Sheriff ocorrera em 16 de maio de 2011 em Sao Paulo, Brasil.
Esta pode ser uma excelente oportunidade para falar sobre alguma pesquisa ou projeto interessante que voce esteja trabalhando.



SOBRE A CONFERENCIA

you Sh0t the Sheriff e uma conferencia unica, com duracao de um dia apenas, focada em palestras sobre temas recentes e interessantes, com os principais profissionais da comunidade de seguranca no Brasil.

O foco da conferencia e trazer o que ha de mais atual sobre seguranca da informacao, combinando profissionais e topicos das mais variadas areas existentes dentro deste mercado

yStS e um evento exclusivo, composto em sua maior parte por um publico convidado. Uma vez que uma palestra seja aceita, o palestrante nao somente participa do evento, mas apos ter apresentado, recebe tambem
uma moeda exclusiva que sera seu passaporte para entrar em qualquer outra edicao do evento, enquanto ele existir.

Tendo em vista o avassalador sucesso das edicoes dos anos anteriores, sim, nos mantivemos o mesmo e consagrado formato:

* yStS 5 acontecera em um local secreto, somente revelado semanas antes da realizacao do evento.

* O local sera um bar ou algo similar.

* Ambiente descontraido apropriado para aumentar a rede de relacionamentos com pessoas ligadas a seguranca da informacao no brasil e no fora.

* Sendo uma conferencia de apenas um dia, com varias palestras excelentes, teremos cafe, almoco e open-bar no periodo da tarde.


FORMATO DA CONFERENCIA

Qualquer tema relacionado com seguranca da informacao e' relevante para a conferencia, porem nao serao aceitas palestras comerciais ou de produtos.

Alguns temas relacionados com seguranca da informacao que certamente temos interesse sao:

* Sistemas operacionais
* Topicos sobre Gerencia/Gestao e Carreira
* Dispositivos moveis e sistemas embarcados
* Auditoria e controle
* Topicos sobre Redes sociais e mecanismos de busca
* Politicas de seguranca da informacao
* Privacidade
* Problemas com protocolos de rede
* Seguranca do nivel 1 ao 7
* Temas relacionado com redes 802.11 e e Radio Frequencia
* Autenticacao
* Criptografia
* Reposta a incidentes e temas relacionados
* Guerra cibernetica
* Malware
* Botnets
* Programacao segura
* Hacker spaces
* Fuzzing em protocolos ou aplicacoes
* Seguranca fisica
* Virtualizacao
* Seguranca em aplicacoes WEB
* Seguranca em bancos de dados
* Computacao nas nuvens
* Fragilidades em sistemas
* Sistemas criticos e de infrastrutura
* Engenharia social
* Engenharia reversa
* E qualquer outra coisa relacionada com seguranca da informacao que possa interessar aos participantes do evento.


Nos gostamos de palestras curtas, entao, por favor ao submeter tenha em mente que tera 30 minutos e nao mais que isso para passar sua mensagem. Ou se deseja falar rapidamente sobre um projeto recem iniciado ou algo
semelhante pode optar por fazer uma apresentacao de 15 minutos.

you Sh0t the Sheriff e a conferencia perfeita para lancar seus novos projetos, acredite, muitas pessoas ja mostraram grandes novidades aqui antes de apresentar em outras grandes conferencias.

E sim, nos preferimos topicos novos e interessantes e certamente palestrantes iniciantes sao mais que bem-vindos.

Se voce tem um excelente tema para falar, e' tudo que precisa.


PRIVILEGIOS AOS PALESTRANTES
(somente para palestras de 30 minutos)

* RS$ 700,00 para ajuda na cobertura de despesas de viagens a partir do territorio nacional e fora da grande Sao Paulo.

* Cafe da manha, almoco e jantar durante a conferencia

* Festas oficiais de Pre-e-pos-conferencia (e outras nao-oficiais tambem)

* Auditoria de produtos em tradicionais churrascarias.

* Acesso a todas as futuras edicoes da conferencia yStS (sim, se voce foi palestrante em alguma edicao anterior, sua entrada gratuita esta garantida, so nos pague uma cerveja por isso... esqueca, a bebida no evento e'
de graca.)


INFORMACOES SOBRE SUBMISSAO DE ARTIGOS

Cada submissao devera incluir as seguintes informacoes

* Nome, titulo, endereco, email e telefone de contato
* Resumo biografico e qualificacoes
* Experiencia como palestrante
* Sumario e abstrato da apresentacao
* Palestra de 30 ou 15 minutos?
* Outros recursos alem de um projetor
* Outras publicacoes ou conferencias onde esse material foi ou sera publicado/apresentado/submetido.


DATAS IMPORTANTES

Final para submissao - 28 de fevereiro de 2011
Notificacao aos autores - 20 de marco de 2011
Envio do material a ser apresentado - 5 maio de 2011

Todas as submissoes devem ser envidadas, em formato txt para:
cfp/at/ysts.org

INFORMACOES PARA CONTATO

Submissao de artigos: cfp/at/ysts.org
informaoes gerais: b0ard/at/ysts.org
informacoes sobre patrocinio: sponsors/at/ysts.org


INFORMACOES ADICIONAIS

website www.ysts.org
canal de video http://ysts.blip.tv/
twitter @ystscon
twitter hashtag oficial #ysts

Nos vemos por la!

segunda-feira, abril 12, 2010

YSTS 4 - Ta chegando




Ok, blog meio morto. Mas de vez em quando, estamos ai...

Vem ai o YSTS 4. Confira a grade:

Cloudifornication: Indiscriminate Information Intercourse Involving Internet Infrastructure

Where and how our data is created, processed, accessed, stored, backed up and destroyed in what are sure to become massively overlaid cloud-based services - and by whom and using whose infrastructure - yields significant concerns related to security, privacy, compliance, and survivability. This presentation discusses how staggering interdependencies and the reliance on both aging technology approaches as well as cloud-on-cloud infrastructure and services exposes flawed assumptions and untested theories as they relate to security, privacy, and confidentiality in the cloud.
Most importantly we will discuss what we should do to prepare for moving to Cloud-based services securely.

Christofer Hoff, CISSP, CISM, CISA, Director, Cloud & Virtualization Solutions, Cisco Systems

Chris is Director of Cloud & Virtualization Solutions at Cisco Systems where he focuses on virtualization and cloud computing security spending most of his time interacting with global enterprises and service providers, governments, and the defense and intelligence communities. Previously, he was Unisys Corporation’s Chief Security Architect, served as Crossbeam Systems' chief security strategist, was the CISO and director of enterprise security at WesCorp, a $25 billion financial services company and was founder/CTO of a national security consultancy. Chris specializes in emerging and disruptive innovation and what it means to security, and is technical advisor to the Cloud Security Alliance. Chris blogs at http://www.rationalsurvivability.com/blog



----------------------------------------

Virtualização e Computação Forense

Virtualização chegou para ficar. Ao passo que cada vez mais empresas aderem à tecnologia, novas perguntas surgem em como seria a relação dos ambientes virtuais e a Computação Forense. Estaríamos criando o ambiente ideal para o crime perfeito ?

Tony Rodrigues é um profissional certificado CISSP, CFCP e Security+, com 20 anos de experiência em TI e 7 anos em Gestão de Segurança de Informações, tendo liderado várias investigações e perícias. Tony é consultor independente em Segurança de Informações e autor/criador do blog forcomp.blogspot.com, sobre Resposta a Incidentes e Forense Computacional.



----------------------------------------

Traceability < Ability to trace

The vision of this presentation is to show best-practices for traceability, crisis management, streamlined incident handling process, procedures and reporting the vulnerable assets.
The attacks perpetrated nowadays are targeted and sophisticated attacks carried out by organized groups against specific information assets over long periods of time. This kind of environment calls for effective traceability to better detect intrusions, and for detailed logging of information that will be relevant in the case of an information technology security breach.

Luiz Firmino, 22 years of information technology and information security experience. 10 years at "Serpro - Serviço Federal de Processamento de Dados" Federal Data Processing Service), the largest public information technology service provider in Brazil. The agency works for the Brazilian federal government maintaining computer systems that manage its budget, help it integrate states accounting, track Brazilian imports and exports, and process electronic income tax returns. 7 years at Roche as the Chief of Telecommunication for Brazil and Security Head for Latin America. Roche is an international leading healthcare company. 2 years at Sara Lee as the Chief of Information Security Officer for Sara Lee Brazil and Regional Security Coordinator for Americas. Sara Lee is a global manufacturer and marketer of high-quality, brand-name products for consumers throughout the world. Currently I am working as the Information Security Manager for HSBC Brazil. HSBC is one of the largest banking and financial services organisations in the world.



----------------------------------------

Top 5 physical ways into a data center
This speech would go over the top 5 most common ways to breach the physical security of a data center. This information has been gathered by the speaker over the course of his career as a physical penetration tester/red teamer. Topics covered will include social engineering, lock picking, and common construction flaws. Example of how these vulnerabilities were and can be used to attack a data center physically as well as solutions to these issues will also be covered.

Ryan Jones, Sr. Security Consultant. Ryan has worked in the information security field for over 14 years. His main focus has been on network, application, and physical security assessments and he has worked in these capacities with over 1000+ clients for a variety of business sectors with the primary the emphasis being on the government, banking, and medical industries. His work included testing web applications, network penetration testing, physical penetration testing, physical security assessments and planning, social engineering testing as well as designing information security remediation programs for these clients. He has spoken at at various events and conferences, including the Defcon Skybox talks. He was a cast member and technical producer of the 2007 TV show "Tiger Team" and is also currently the co-host of the security podcast "Exotic Liability." He is currently a Senior Security Consultant on the Application Security Team of Trustwave's Spiderlabs.



----------------------------------------

SAP and Caipirinha with Pitú

Falar de SAP dispensa introduções, nesta apresentação abordarei as fases de realização de um Pen Test em ambiente SAP em produção utilizando um framework publico e OpenSource: Sapyto.
Hoje em dia se tem pouco conhecimento da realização de Pen Tests em Business Applications. Testes de segurança em ambiente SAP são necessários tendo em vista que implementações do SAP estão contempladas em projetos longos e complexos onde se tem muito capital da empresa envolvido. Dados de 2008 do FBI afirmam que fraudes financeira causadas por incidentes de segurança resultaram em um prejuízo de aproximadamente U$ 470.000 para empresas americanas e para agravar a situação dados da empresa de consultoria em segurança da informação ONAPSIS, mais de 95% dos ambientes SAP avaliados pela empresas estavam propensos a fraudes financeiras causadas por vulnerabilidades técnicas de segurança da informação e que muitas dessas implementações foram qualificadas com SOX/PCI DSS/ISO por quatro grandes empresas de auditoria.

A partir de agora fazendo a saborosa caipirinha Sergipana com Pitú conheceremos as fases de um Pen Test em SAP. O Pen Test aqui abordado segue como “metodologia” fases do Sapyto, framework opensource Free) de realização de Pen Test em ambientes SAP. Temos então 4 fases, sendo elas:

1 – Discovery
2 – Exploration
3 – Vulnerability Assessment
4 – Exploitation

Joaquim Espinhara, Pesquisador Independente de segurança da informação atua como consultor da SecureInfo Security Solutions. Palestrante em alguns eventos internacionais e em diversos regionais. Palestrante na ultima H2HC 6th Edition) com a apresentação de Sniffing de redes remotas.


----------------------------------------

Client-Side Detection Advances
File format and JavaScript-based attacks have become the primary focus of the security landscape over the last several years. These attacks can be sophisticated and difficult to detect at wire speeds by an IPS or IDS. Exploit frameworks, such as Metasploit, Immunity's CANVAS and Core Impact provide simple mechanisms to achieve this complexity. Complicating this already difficult detection is the desire for many IPS users to have low-latency analysis at wire speed. The processing necessary to address ASCII hex encoding, JavaScript obfuscation, PDF object compression and the myriad of other techniques available to attackers means that normalizing a document to the point where it can be analyzed for malicious data is simply unfeasible in an inline deployment for Snort or any other system.

The Snort engine is the most flexible and powerful Network Intrusion Detection System available today. By leveraging the extensibility of the engine, end users can build advanced, customized detection that precisely targets the needs of their environment. Alex Kirk will demonstrate the power and flexibility of the engine by unveiling a new multi-faceted, scalable detection methodology targeted at addressing the most difficult detection problems facing security professionals today.



Alex Kirk, AEGIS (Awareness, Education, Guidance, and Intelligence Sharing) Program Lead. Alex Kirk is a senior researcher with the Sourcefire Vulnerability Research Team (VRT), and the head of that group's Awareness, Education, Guidance, and Intelligence Sharing (AEGIS) program, which is designed to increase direct collaboration between Sourcefire customers, the Snort user community, and the VRT in the interests of improved detection and coverage. In his 6 years with the VRT, Alex has become one of the world's leading experts on Snort rules, and has honed skills in reverse engineering, network traffic analysis, and systems security. He recently contributed a pair of Snort-related chapters to "Practical Intrusion Analysis: Prevention and Detection for the Twenty-First Century," and is a regular contributor to the widely-read VRT blog (http://vrt-sourcefire.blogspot.com/). Outside of Sourcefire, Alex has contributed to the open source community through efforts such as scrubbing entries for OSVDB and writing documentation for running the NetBSD operating system on the Sega Dreamcast.



----------------------------------------

Global Security Report 2010

From January 1, 2009 to December 31, 2009, we performed approximately 2000* penetration tests (network, application, wireless, and physical) for organizations ranging from the largest companies on the planet to nimble start-ups. In addition, we also performed around 200* security incident and compromise investigations for organizations located in nearly 20 different countries around the world.

The data we have gathered from these engagements is substantial and comprehensive. This presentation will be the first viewing of the results of the analysis of the data gathered during 2009. The results will be presented both technical and business impact analysis with an emphasis on technical for the Black Hat audience.

This presentation will coincide with the release of the paper with the same title. The paper will be released after the conclusion of the talk.



Nicholas J. Percoco is Senior Vice President of SpiderLabs at Trustwave. He has more than 14 years of information security experience. In his role at Trustwave, he leads SpiderLabs, the team that has performed more than 500 computer incident response and forensic investigations globally, as well as thousands of penetration and application security tests for clients. Nicholas acts as the lead security adviser to many of Trustwave’s premier clients by assisting them in making strategic decisions around various security compliance regimes. As a speaker, he has provided unique insight around security breaches and trends to public (YSTS, DEFCON, SecTor, etc.) and private audiences throughout North America, South America, Europe, and Asia. Prior to Trustwave, Nicholas ran security consulting practices at both VeriSign and Internet Security Systems. Nicholas hold a Bachelor of Science in Computer Science from Illinois State University.



----------------------------------------

Exploits and Mitigations - EMET (enhanced mitigation evaluation toolkit)

Andrew Cushman, Senior Director, TwC Security - Microsoft Corp. As Sr. Director of Strategy in the Trustworthy Computing Group at Microsoft Corp. Cushman's primary focus is on End to End Trust - Microsoft's initiative for a safer, more trusted Internet, which aims to bring the trustworthiness of the physical world to the cyber world. Cushman is responsible for End to End Trust Outreach and works with teams across Microsoft and the broader security ecosystem.
Cushman previously managed the Microsoft Security Response Center (MSRC). The MSRC leads emergency response to security threats, defines and enforces response policies, and monitors monthly update quality and timeliness. Cushman expanded the MSRC's outreach programs to cover security researchers as well as mainstream security organizations, companies and computer emergency response teams.
Cushman joined the TwC Security team in 2004 as a member of the Security Engineering Group executive leadership team that made security processes an integral part of Microsoft’s engineering culture. Since then he has been a driving force behind the company’s security researcher outreach strategy and execution efforts, formulating the Responsible Disclosure Initiative strategy and initiating the BlueHat security conference franchise.
Since joining Microsoft in January 1990, Cushman has held positions on the Microsoft International Product Group, the Microsoft Money team and the Internet Information Services (IIS) team. He led the IIS product team during the development of IIS 6.0 in Windows Server® 2003. IIS 6.0 was one of the first Microsoft products to fully adopt the security engineering processes that are today embodied in the SDL and remains a “poster child” of Microsoft’s commitment to security engineering and Trustworthy Computing.
Cushman earned a bachelor’s degree in international studies from the University of Washington and a master of international business degree from Seattle University. Away from work, he is an avid skier.

----------------------------------------

Infosec Arena

Anchises Moraes Guimarães de Paula, CISSP, works as Global Threat Intelligence Analyst at iDefense, a VeriSign company. He has almost 15 years of strong experience in Computer Security, and he had been worked as Security Officer in Brazilian telecom companies (Americel and Vivo) and also Security Consultant on local resellers and consulting firms. He has a Computer Science Bachelor degree from Universidade de Sao Paulo (USP) and a master degree in Marketing from ESPM and is CISSP, GIAC (Cutting Edge Hacking Techniques) and ITIL Foundations certified.



----------------------------------------

quinta-feira, dezembro 03, 2009

YSTS 4 - CFP

A chamada de artigos para a conferencia yStS (you Sh0t the Sheriff) está aberta!

A quarta edição irá acontecer novamente em São Paulo, Brasil, no dia
17 de Maio de 2010.

INTRODUCAO

O you sh0t the Sheriff é um evento único, dedicado a mostrar os temas
mais interessantes e atuais relacionados à segurança da informação,
trazendo uma combinação de palestras de alta qualidade com
palestrantes renomados de diversas partes do planeta e cobrindo
diversos tópicos sobre o tema.

Nosso objetivo principal é permitir que os participantes tenham uma
visão do estado atual da segurança no mundo, combinando diferentes
segmentos da área.
O evento é basicamente para convidados, assim sendo, submeter uma
apresentação é certamente uma boa maneira de tentar participar,
principalmente se você reside no Brasil

Em função do sucesso das edições passadas, nós mantivemos o evento no
mesmo formato:

- Ambiente descontraído
- O YSTS 4 vai acontecer em um local secreto (anunciado somente aos
participantes algumas semanas antes do dia da conferencia)
- Novamente o este local secreto será em um aprazível bar ou pub
- E sim, teremos (alguma) comida e (bastante) bebida

TÓPICOS

O foco do YSTS 4 são assuntos relacionados com segurança da
informação, incluindo (mas não limitado a):

* Sistemas operacionais
* Tópicos sobre Gestão e Carreira
* Dispositivos móveis/sistemas embarcados
* Auditoria e controle
* Redes sociais
* Políticas de segurança
* Problemas com protocolos
* Redes/Telecomunicações
* Redes sem fio e Radiofreqüência em geral
* Resposta a incidentes
* Information Warfare
* Guerra de informação
* Código malicioso / BotNets
* Falhas dirigidas a usuários
* Programação segura
* Hacker Spaces / Comunidades hacker
* Fuzzing
* Segurança física
* Virtualização
* Segurança em aplicações WEB
* Computação nas nuvens
* Criptografia / Ofuscação
* Infra-estrutura e sistemas críticos
* Bafômetro hacks
* E qualquer outra coisa relacionada com segurança que você imagine
que seja interessante ser apresentada na conferência

Nós gostamos de palestras curtas, então, por favor, lembre-se que sua
palestra deve caber em no máximo 30 minutos.

Como novidade, este ano nós também aceitaremos palestras de 15 minutos.

Algumas pessoas não precisam de 30 minutos para passa sua mensagem ou
gostariam de falar sobre um projeto recém iniciado. Para estes casos
15 minutos será suficiente.

You sh0t the Sheriff é certamente a conferencia perfeita para lançar
seus projetos novos, confie em nós 
E sim, nós preferimos coisas novas e novos palestrantes são mais que
bem-vindos. Se você tem uma algo bacana para falar, isso é o que
importa.

PRIVILÉGIOS PARA OS PALESTRANTES
(Somente para palestras de 30 minutos)

* R$ 700 para auxilio nas despesas de deslocamento para palestrastes
que residam fora da cidade de São Paulo;
* Café da manha, almoço e jantar durante a conferencia;
* Festa oficial pós-conferencia (e não oficiais também);
* Auditoria de produtos em churrascarias tradicionais;
* Entrada vitalícia para todas as futuras edições da conferencia (Sim,
se você já falou em alguma edição passada do yStS você tem entrada
grátis garantida, pode nos pagar uma cerveja por isso... hmm esqueça,
as bebidas no evento são grátis).

SUBMISSÃO

Cada submissão de palestra deve incluir as seguintes informações:
* Nome, titulo, endereço, email e telefone para contato
* Biografia resumida e qualificações
* Experiência em apresentações
* Sumario ou abstrato da apresentação
* Esta e uma palestra de 15 ou 30 minutos?
* Recursos necessários (Alem do projetor)
* Outras publicações ou conferencias onde este material foi ou será
publicado/submetido

Nos aceitamos submissões em Ingles, Português ou Espanhol

DATAS IMPORTANTES

Data Final para submissão - 28 de Fevereiro 2010 (23:59 - Horário de Brasília)
Notificação das palestras aceitas - 20 de Março 2010
Data Final para envio do material aceito: 5 de Maio 2010

Por favor, envie sua submissão para cfp/at/ysts.org

CONTATOS

Submissão de artigos: cfp/at/ysts.org
Perguntas em gerais: b0ard/at/ysts.org
Questões sobre patrocínio: sponsors/at/ysts.org

COISAS RELACIONADAS

Arquivos de palestras anteriores, incluindo os vídeos

Esperamos vê-lo(a) lá!

OBS: Para quem não conhece, veja como foi a edição 3


Luiz Eduardo & Nelson Murilo & Willian Caprino
http://ysts.org

sexta-feira, outubro 16, 2009

Videos do YSTS 3

Noticia meio velha, mas os videos do YSTS 3 já estão no ar. Abaixo, o clipe geral.

ysts 3.0 from leduardo on Vimeo.

quarta-feira, julho 01, 2009

YSTS 3, um sucesso !


YSTS 3 acabou (alias, ja fazem 10 dias, mas só agora arrumei tempo pra postar). Foi muito bom e tivemos muitos feedbacks positivos. Alguns negativos, afinal, cometemos erros tambem. O mais notório sem dúvida é em relação ao barulho das pessoas conversando depois do início do Open Bar. Algo a ser resolvido na edição 4.
Por hora, vejam as fotos:
Set 1 - Set 2 - Set 3 - Set 4 - Set 5 - Set 6

quarta-feira, junho 17, 2009


Luis Miras e Zane Lackey irão apresentar no YSTS em primeira mão suas recentes pesquisas e ferramenta de ataque a telefones celulares usando SMS como vetor. Esta apresentação ocorre antes da anunciada para a Blackhat USA 2009


domingo, maio 24, 2009

Ganhe um passaporte para o YSTS 3

Você já pediu um convite para o YSTS 3 com nossos patrocinadores e ninguem te atendeu ?
Você pensou em comprar com cartão mas o crédito está estourado ?
Você quer muito ir nessa conferência mas não sabe como ?

Seus problemas acabaram !

Escreva uma frase que será estampada na camiseta oficial do evento e envie para camiseta30@ysts.org até quarta, 27/05/2009.

A melhor frase ganha, inteiramente grátis, um passaporte (pessoal e intransferível) para a conferencia de segurança mais badalada do Brasil, que ocorrerá em um Bar na cidade de Sao Paulo durante o dia 22 de junho de 2009. Além disso, receberá um convite para festa VIP que ocorre no dia 23 de junho em outro bar (beba com moderação nos dois dias, hehehe).

As frases devem ter temas "geek",de preferencia em portugues. Seguem alguns exemplos:

"There's no place like 127.0.0.1"
"Bow before me, for I am root."
"No, I will not fix your computer"

Envie logo a sua frase. Aceitaremos submissões até esta quarta, 27 de maio.

Grade YSTS 3



Veja em www.ysts.org a agenda oficial do evento, que contará com as palestras a seguir, muitas delas inéditas e programadas para serem apresentadas também nas conferencias Defcon e Blackhat USA. Você vê antes, aqui no Brasil e com tradução simultânea.:


Policy - The Biscuit Game of Infosec, Jim O’Gorman

Behind the Curtain – the Microsoft Security Response Process explained, Mike Reavey: Director, MSRC

w3af - A framework to own the web, Andrés Riancho

Profiling Modern Hybrids & Threats , Derek Manky

Attacking Mobile Phone Messaging, Luis Miras e Zane Lackey

Hackeando do banheiro, Bruno Gonçalves de Oliveira

RIA Risks (Rich Internet Applications), Kevin Stadmeyer e Jon Rose

Reverse engineering and auditing extensible Microsoft subsystems and subsequent 3rd party implementations., Aaron Portnoy, DVLabs

Como Transformar uma Abotoadura em um Boné (Porque os gestores devem olhar de perto os controles técnicos de segurança), Eduardo V. C. Neves

Segurança e técnicas de intrusão em ambiente Oracle, Wendel Guglielmetti Henrique

segunda-feira, maio 04, 2009

Descontos para o You sh0t the Sheriff 3


Algumas pessoas tem questionado sobre descontos para o YSTS 3. Bem, temos alguns:

- 50% se voce for associado ao capítulo Brasil da ISSA
- 20% se voce tiver ido a um dos eventos YSTS anteriores
- 5% para pagamento a vista

Todos os descontos são válidos para pagamento a vista, por depósito bancário e não são cumulativos. O preço cheio do passaporte YSTS 3 é de R$ 490,00, que pode ser pago em até 18 vezes com cartão de crédito (a quantidade de parcelas varia de acordo com a bandeira do cartão).

Lembrando que não é lorota: Os ingressos estão a venda em tempo e quantidade limitados. Não deixe para a ultima hora.

Treinamentos e inscrições para o YSTS 3

Devido ao grande sucesso das edições anteriores, estao a venda em quantidade e tempo limitados, os passaportes para o evento You Sh0t the Sheriff 3.0, que ocorrerá em 22 de junho deste ano.

Este ano também oferecemos uma série de treinamentos, que serão realizados nos dois dias subsequentes ao evento:

- Internet Hacking Techniques
- Web Hacking Techniques
- Desmistificando Segurança em Wireless
- Engenharia Reversa

(*) Caso o número mínimo de alunos (5) não seja preenchido, reservamos o direito de cancelar o treinamento e efetuar a devolução de todos os pagamentos efetuados.
(**) Máximo de 20 alunos por turma.


O YSTS é um evento de segurança da informação com formato único e exclusivo, proporcionando em um ambiente descontraído as melhores palestras técnicas e gerenciais do ramo, nacionais e internacionais, além de excelentes oportunidades de networking e relacionamento.

Ao adquirir o seu passaporte voce poderá participar da conferencia mais badalada do Brasil, que ocorrerá em um Bar na cidade de Sao Paulo durante o dia 22 de junho de 2009. Além disso, receberá um convite para festa VIP que ocorre no dia 23 de junho.

Veja do que o passaporte é composto:


- Ingresso pessoal e intransferível para uma pessoa na Conferencia, que ocorrerá em 22 de junho de 2009 (segunda-feira), das 8:30hs as 19:00hs em um bar na cidade de São Paulo, divulgado somente aos convidados.

- Welcome Coffe, Almoço e Open Bar, das 13:00 as 18:00.

- Convite para a festa VIP, em um Bar (outro) em São Paulo, no dia 23 (terça-feira), a partir das 19:00hs com a presença dos palestrantes, organizadores, congressistas e convidados.

- Camiseta e crachá exclusivos do evento

- Brindes :)


Acesse o site www.ysts.org e inscreva-se o quanto antes. Confira também nossos pacotes promocionais para compra do Evento e Treinamentos.
Caso não conheça o evento, veja em nosso site os videos e PDFs das edições anterioresm na seção "arquivos".

Obrigado e nos vemos lá !

segunda-feira, abril 13, 2009

You sh0t the Sheriff 3.0 - Quais as novidades ?




Falta pouco mais de 2 meses para o YSTS 3 e vale a pena destacar o que continua igual e anunciar algumas novidades.

O evento continua com o mesmo modelo em que foi criado: Será em um ambiente descontraído, um pouco mais informal, onde as pessoas poderão assistir as palestras, fazer networking e fomentar novos negócios. Este ambiente descontraído nas duas edições anteriores foi um bar e deverá ser novamente este ano. Claro que se é em um bar, as pessoas poderão beber, se desejarem. Como não queremos ninguém excessivamente alto, tomamos o cuidado de liberar as bebidas alcoolicas somente após o almoço, também servido no local.

O segundo ponto que sempre nos preocupou no YSTS é a qualidade das palestras. No passado, convidamos palestrantes nacionais e internacionais que consideramos de grande importância no cenário de segurança da informação. Pessoas como Felix "FX" Lindner, conhecido no mundo da segurança por seus projetos e do grupo de segurança Phenoelit; Emmanuel Goldstein, editor chefe da lendária 2600 magazine; Adriano Cansian, docente da UNESP e coordenador do GTS, grupo de trabalho de Segurança de Redes junto ao Comitê Gestor da Internet no Brasil; Mike Reavey, atual diretor do Microsoft Security Response; Rodrigo Branco, System Engineer e organizador do H2HC; David "H1kari" Hulton, fundador da Toorcon e pesquisador; e muitos outros, como Anderson Ramos, Francisco Milagres, Bruno Oliveira, Nelson Murilo, Eldon Sprickerhoff, Augusto Paes de Barros, Wendel Guglielmetti, Nicholas Percoco, Eduardo Neves, Nick Farr.

Pretendemos continuar com a mesma qualidade de palestrantes, equilibrando brasileiros e estrangeiros. Assuntos técnicos e gerenciais. Conteúdo de qualidade e, sempre que possível, inédito.

Outro ponto que continua igual é a forma como os convites são distribuídos. Cada patrocinador recebe uma quota de convites. Se voce quer ir no evento, peça a eles.
Sim, teremos um pequeno lote de convites a venda. Mas a tendência é que acabem rápido.

A alguns dias atrás colocamos no ar um novo site, já com os patrocinadores confirmados até o momento. No site há o link para a chamada de trabalhos e uma área de arquivos, com sites, fotos, videos e PDFs dos eventos anteriores. Um dia eu pretendo arrumar isso melhor, mas por hora está tudo lá, basta um pouco de paciência para achar ;)

Outra novidade são os treinamentos. Nos dias 23 e 24 de junho, além da tradicional festa pós-conferencia, teremos treinamentos ministrados por nossos parceiros e palestrantes. Nos próximos dias disponibilizaremos a descrição dos mesmos no site. Não deixe de conferir a grade de treinamentos. O mesmo cuidado que temos na escolha dos palestrantes temos na escolha dos treinamentos também.

Espero beber uma com você no evento. :)

terça-feira, março 17, 2009

Call for papers - YSTS 3.0




A chamada para submissao de apresentacoes do YSTS 3.0 esta aberta!

A terceira edicao ocorrera em Sao Paulo, em 22 de Junho de 2009

INTRODUCAO

O YSTS e' um evento unico, de alto nivel, com foco na comunidade de seguranca da informacao brasilera, com participacao de palestrantes nacionais e internacionais.

Buscando combinar apresentacoes de alta qualidade, cobrindo os mais diversos topicos relacionados com seguranca da informacao, do nivel mais tecnico ao gerencial.

O objetivo e' permitir que a audiencia compreenda a abrangencia do mundo da seguranca da informacao, que exige entendimento das particularidades dos varios segmentos deste mercado.

Este e' um evento apenas para convidados. Assim sendo, submeter uma palestra e', certamente, um excelente modo de garantir a participacao no evento.

Devido ao sucesso das edicao anteriores, nos mantivemos o mesmo formato:

- - Ambiente confortavel e descontraido

- - O local do YSTS 3.0 sera informado apenas aos convidados

- - Como nas edicoes anteriores, o local secreto sera um bar fechado ou club

- - E sim havera comida e bebida

TOPICOS

Os focos de interesse, para o YSTS 3.0, sao:

* Sistemas Operacionais

* Topicos relacionados com carreira e gestao

* Dispositivos moveis/Sistemas embarcados

* Auditoria e controle

* Web e coisas 2.0

* Politicas para seguranca da informacao

* Telecomunicacao/Redes/Radio frequencias

* Respostas a incidentes e politicas (uteis) relacionadas

* Guerra cibernetica

* Malware/ BotNets

* Concientizacao de usuarios/Problemas em redes sociais

* Programacao segura

* Espacos e comunidades hacker

* Fuzzing

* Seguranca fisica

* Virtualizacao

* Criptografia/Ofuscacao

* Infraestrutura e sistemas criticos

* CAPTCHAS inviolaveis

* E qualquer outro topico relacionado com seguranca que voce imagine relevante para a conferencia

Nos gostamos de palestras curtas, 30 minutos costuma ser suficiente para passar o recado, se voce achar que necessita de mais tempo, faca essa observacao na sua submissao.

REGALIAS AOS PALESTRANTES

* Auxilio para despesas de viagem e hospedagem, para palestrantes fora de Sao Paulo, no valor de R$ 700,00 (Setecentos reais).

* Cafe da manha, almoco e jantar, durante a conferencia

* Festa pos-conferencia

* Auditoria de produto em pizzarias/churrascarias tradicionais

SUBMISSAO

Cada submissao deve incluir as segintes informacoes:

* Nome, titulo, endereco, email e telefone/numero de contato

* resumo biografico e qualificacoes

* Experiencia em apresentacoes

* Sumario e abstrato da sua apresentacao

* Se ja tiver produzido algum material envie tambem (ppt, pdf, etc.)

* Requisitos tecnicos (alem do projetor)

* Outras publicacoes ou conferencia onde este materia foi ou sera publicado/submetido

Nos aceitamos submissoes e apresentacoes em Ingles, Portugues e Espanhol

DATAS IMPORTANTES

Data final para submissoes - 10 de Maio de 2009
Notificacao dos autores aceitos - 20 de Maio de 2009
Envio do material para apresentacoes aceitas - 15 Junho 2009

Por favor envie sua submissao para cfp/at/ysts.org

CONTATO

Informacoes gerais: b0ard/at/ysts.org

Patrocinio: sponsors/at/ysts.org

Esperamos voce!

Site: http://www.ysts.org

quarta-feira, janeiro 21, 2009

Videos do YSTS 2.0


Demorou um pouco mais saiu. Todos os videos e palestras do You Sh0t the Sheriff 2.0.

Videos do YSTS 2.0
Palestras do YSTS 2.0

Ah, e finalmente lançamos a edição 61 do Podcast.

quinta-feira, novembro 20, 2008

YSTS 2.0 - Acabou !

Ultimo gringo será entregue no aeroporto hoje. Posso considerar o YSTS 2.0 encerrado !
Sou suspeito para falar, mas acho que foi muito bom, tanto o evento, quanto a festa. Fora as outras baladas paralelas e privadas :)
Vejam as fotos do evento e da festa.
Videos em breve, assim que eu capturar e editar tudo... (sim, alguns meses, acho...)

terça-feira, novembro 04, 2008

YSTS 2.0 - Agora ou nunca !

Informamos que a venda de ingressos para o You Sh0t the Sheriff 2.0 encerra nesta sexta feira, 07 de novembro. Não perca, esta é a sua ultima chance de participar de um evento
diferenciado, único no Brasil e no Mundo. Ingressos não serão vendidos na porta (até por que só quem vai é que sabe qual é a porta :) .

Confira as ultimas novidades:

- - Sorteios de Livros "2600, a Hacker Odyssey", autografado ao vivo pelo autor Emmanuel Goldstein
- - Leilão em favor da Hackers for Charities, instituição filantrópica do Johhny Long, conhecido pela autoria dos livros "Google Hacking", "Stealing the Network", entre outros
- - Sorteios de Livros fornecidos pela Syngress
- - Palestra confirmada de Nelson Murilo, sobre Iphone Forensics

Além das já conhecidas:

- - Keynote Speaker - David "h1kari" Hulton, falando sobre FPGAs
- - Keynote Speaker - Emmanuel Goldstein (2600)
- - Palestras de Adriano Cansian, Anderson Ramos, Bruno Oliveira, Francisco Milagres, Nicholas Percoco, Wendel Guglielmetti
- - Camiseta e crachás exclusivos
- - Open Bar !
- - Speakers/ VIP Party na terça feira, com discotecagem de Anderson Ramos e Alan Castro
- - Networking e Relacionamento
- - Diversão, Hacking e Cultura !

Acesse http://www.ysts.org e clique em "inscrições".

Nos vemos lá !


segunda-feira, outubro 13, 2008

YSTS 2.0 - Ingressos a venda


Devido ao sucesso da versao 1.0 e da demanda que temos percebido, estao a venda, em quantidade e tempo limitados, os passaportes para o You Sh0t the Sheriff 2.0.

Ao adquirir o seu passaporte voce poderá participar da conferencia de segurança mais badalada do Brasil, que ocorrerá em um Bar na cidade de Sao Paulo durante o dia 17 de novembro de 2008. Além disso, receberá um convite para festa VIP que ocorre no dia 18.

Veja do que é composto:

- Ingresso pessoal e intransferível para uma pessoa na Conferencia, que ocorre em 17/11/2008, das 9:00 as 18:00

- Welcome Coffe, Almoço servido no local e Open Bar, das 13:00 as 17:00.

- Convite para a festa VIP, em um Bar (outro) no Itaim, SP, no dia 18 (terça-feira), das 19:00 as 23:30, com discotecagem do DJ Anderson Ramos e presença dos palestrantes e organizadores

- Camiseta exclusiva do evento

- Brindes :)

Nao perca ! Garanta já a sua participaçao.


Cada Passaporte custa R$ 490,00

Formas de pagamento:

- Depósito bancário (5% de desconto). Para esta opção, envie e-mail para inscricoes@ysts.org

- Cartões de Crédito (até 15 vezes), Boleto ou Transferencia bancária, via UOL PagSeguro


www.ysts.org


terça-feira, setembro 09, 2008

You Sh0t the sheriff 2.0

A chamada para submissao de apresentacoes do YSTS 2.0 esta' aberta!

A segunda edicao ocorrera' em Sao Paulo, em 17 de Novembro de 2008

INTRODUCAO

O YSTS e' um evento unico, de alto nivel, com foco na comunidade de seguranca
da informacao brasileira, com participacao de palestrantes nacionais e
internacionais.

Buscando combinar apresentacoes de alta qualidade, cobrindo os mais
diversos topicos relacionados com seguranca da informacao, do nivel
mais tecnico ao gerencial.

O objetivo e' permitir que a audiencia compreenda a abrangencia do mundo da
seguranca da informacao, que exige entendimento das particularidades
dos varios seguimentos deste mercado.

Este e' um evento apenas para convidados. Assim sendo, submeter uma palestra
e', certamente, um excelente modo de garantir a participacao no evento.

Devido ao sucesso da edicao do ano passado, mantivemos o mesmo formato:

- - - Ambiente confortavel e descontraido

- - - O local do YSTS 2.0 sera' informado apenas aos convidados

- - - Como na edicao anterior, o local secreto, sera um bar fechado ou club

- - - E sim havera comida e bebida


TOPICOS

Os focos de interesse, para o YSTS 2.0, sao:

* Sistemas Operacionais

* Topicos relacionados com carreira e gestao

* Dispositivos moveis/Sistemas embarcados

* Auditoria e controle

* Web e coisas 2.0

* Politicas para seguranca da informacao

* Telecomunicacao/Redes/Radio frequencias

* Respostas a incidentes e politicas (uteis) relacionadas

* Gerra cibernetica

* Malware/ BotNets

* Concientizacao de usuarios/Problemas em redes sociais

* Programacao segura

* Espacos e comunidades hacker

* Fuzzing

* Seguranca fisica

* Virtualizacao

* Criptografia/Ofuscacao

* Infraestrutura e sistemas criticos

* bafometro hacks

* E qualquer outro topico relacionado com seguranca que voce imagine
ser relevante para a conferencia

Nos gostamos de palestras curtas, 30 minutos costuma ser suficiente para
passar o recado, se voce achar que necessita de mais tempo, faca essa
observacao na sua submissao.


PRIVILEGIOS DOS PALESTRANTES

* Passagens aereas, classe economica, para uma pessoa

* Translado de/para o aeroporto

* acomodacao para 4 noites para pessoas fora de Sao Paulo

* Cafe da manha, almoco e jantar, durante a conferencia

* Festas pos-conferencia

* Auditoria de produto em churrascarias tradicionais


SUBMISSAO

Cada submissao deve incluir as seguintes informacoes:

* Nome, titulo, endereco, email e telefone/numero de contato

* resumo biografico e qualificacoes

* Experiencia em apresentacoes

* Sumario e abstrato da sua apresentacao

* Requisitos tecnicos (alem do projetor)

* Outras publicacoes ou conferencias onde este material foi ou sera
publicado/submetido

Aceitamos submissoes e apresentacoes em Ingles, Portugues e Espanhol


DATAS IMPORTANTES

Data final para submissoes - 5 de Outubro de 2008
Notificacao dos autores aceitos - 15 de Outubro de 2008
Envio do material para apresentacoes aceitas - 5 de Novembro 2008

Por favor envie sua submissao para cfp/at/ysts.org


CONTATO

Informacoes gerais: b0ard/at/ysts.org

Patrocinio: sponsors/at/ysts.org

Esperamos voce!


Site oficial: http://www.ysts.org/

Evento anterior: http://www.ysts.org/v10/ola.html