sábado, novembro 03, 2007

After Sh0t

Pouco mais de uma semana depois do You Sh0t the Sheriff e ainda tem muitas coisas a fazer. Filmes, palestras, fotos, organizar o próximo...

Tem algumas fotos aqui e um clip aqui.
Grato a todos que foram, prestigiaram, etc. Foi uma experiencia inesquecivel pra mim.

segunda-feira, outubro 22, 2007

Empregos de Seginfo em Dubai

Repassando a mensagem do amigo Montanaro:

----------------------

Amigos da comunidade,

Durante o ano corrente, no meio da loucura das palestras ao redor de países no mínimo "diferentes", notei uma ótima oportunidade que gostaria de repassar para todos.

Na atual semana (até dia 27/10) estou em Dubai e andei conversando com o CEO da empresa Scanit, maior player de Segurança da Informação aqui do Oriente médio, que foi recém adquirida pelo grupo Saudi Oger (que tem um turn-over de 45 bilhões de dólares anual).

Nesse batepapo com David (CEO da Scanit), incrivelmente fiquei sabendo que brasileiros são muito bem aceitos por aqui e, acreditem, muito mais do que por questões de capacidade e competência, por questões raciais. Explico: Certa vez precisaram de um gestor para a área de SegInfo num banco aqui nos Emirados Árabes. O baixo clero (assistentes e analistas) era composto por locais, paquistaneses, iranianos, indianos, Philipinos, etc. Nesse sentido, não poderiam trazer um europeu porque eles achavam que não ia saber lidar com o baixo clero, ou seja, aconteceria uma revolução abaixo dele. Se trouxessem um indiano, achavam que este encobriria os erros de sua equipe, uma vez que são bem unidos. Se trouxessem um americano, ia sofrer de um índice de rejeição altíssimo. Se trouxessem um chinês ou japonês, culturalmente não se encaixaria nesse tipo de empresa aqui nos Emirados Árabes (pela diversidade racial, etc). E, ademais, não existem centros de capacitação ou comunidades de Segurança por aqui, ou seja, o povo local simplesmente não conhece nada de SegInfo. Sobraram então os latino-americanos que são proficientes em Segurança da Informação, ou seja, por pura eliminação restaram os Brasileiros e Argentinos. Aqui em Dubai mesmo existem exemplos de brasileiros e argentinos que estão se dando bem em cargos bons em empresas locais (e no exemplo acima inclusive quem assumiu o cargo foi um brasileiro muito conhecido por nós que estamos há alguns anos no "cenário") ;)

A Scanit desenvolveu um portal de recursos humanos focado em Segurança da Informação para trabalhos principalmente no oriente médio (tem alguns cargos para malásia e outros tb). Para o interessado, o uso é gratuito. Portanto, após me certificar de exemplos de pessoas que se deram bem por aqui (e, convenhamos, não é à toa que estou por aqui), recomendo pessoalmente que acessem e cadastrem currículos no endereço:

http://hr.scanit.net

É uma boa dica para todos os amigos brasileiros, uma vez que senti na pele que as empresas daqui:

1) Pagam muito bem
2) Precisam de pessoas capacitadas e culturalmente/racialmente compatíveis
3) Precisam de pessoas para início imediato

Abraços e boa sorte :)

Domingo Martin Montanaro Barrales
Perito em TI

segunda-feira, outubro 15, 2007

You Sh0t The Sheriff

Para quem não nos conhece, fazemos um podcast sobre segurança da
informação chamado "I Sh0t the Sheriff". Desde o início, o programa
tem uma forma descontraída e informal, onde discutimos e divagamos
sobre as ultimas notícias sobre segurança da informação. A
periodicidade é (mais ou menos) semanal, e até o momento já fizemos 37
edições.

Nessa mesma linha, criamos um evento onde pretendemos atingir todo tipo
de profissional de seginfo, com conteúdo técnico de primeira linha
para os gestores e
assuntos gerenciais que agradarão os escovadores de bits.

Vem ai o You Shot The Sheriff, com a presença confirmada de:


Emmanuel Goldstein - Fundador da 2600, The Hacker Quarterly.

Nick Farr, co-fundador da "The Hacker Foundation"

Felix "FX" Lindner, líder da Recurity-Labs

Adriano Cansian - UNESP, coordenador do ACME Security Labs

Augusto Paes de Barros - Consultor de Segurança da Tempest Security Intelligence

Eduardo Camargo Neves - Security Officer da Philip Morris Latin America

Eldon Sprickerhoff - eSentire Inc.

Luis Miras - Pesquisador de Segurança e Engenharia Reversa

Rodrigo Rubira Branco (BSDaemon) - Engenheiro de Software da IBM


O evento será um open-bar em São Paulo, no dia 24 de outubro, durante
o dia, somente para convidados de nossos patrocinadores. Confira a
lista e peça hoje mesmo um dos poucos e disputados convites.




Mas, se voce não conseguir de jeito nenhum, pode tentar a sorte.
Ouça nesta semana a próxima edição do Podcast I Shot the Sheriff (edição 37) e
saiba como ganhar um convite.




terça-feira, outubro 02, 2007

Rebootando o cérebro

Dormiu mal a noite passada ? Tome uma xícara de café, feche os olhos e fique quieto por 15 minutos (não mais do que isso). Após este breve período, voce deverá estar revigorado... Pelo menos é o que dizem aqui...

terça-feira, setembro 25, 2007

ISSA Day - Setembro

É hoje !!

próximo dia 25 (terça-feira) a ISSA Capítulo Brasil/SP realizará
mais uma edição do ISSA Day, que será patrocinado e acontecerá nas
dependências da DARYUS (www.daryus.com.br). Nesta edição do encontro,
contaremos com a presença de um palestrante internacional, o Sr. Ralph
Thomas, gerente do time de pesquisa de códigos maliciosos da VeriSign.
Sua palestra será sobre as tendências em fraudes eletrônicas e formas
de defesa.

Agenda:

19:00 ~ 19:15 - Apresentação da ISSA
19:15 ~ 20:15 - Apresentação Daryus
20:15 ~ 20:45 - Coffee-break
21:15 ~ 22:00 - Palestra "Cyber Fraud Trends and Mitigation", Ralph
Thomas (VeriSign)

Local: DARYUS Strategic Risk Consulting

Av. Paulista, 1009, 11o andar, cjto 1102 - São Paulo - SP
Tel: (11) 3285-6539

Inscrições, a partir de 24/09, através do site da ISSA Brasil:
http://www.issabrasil.org

Cyber Fraud Trends and Mitigation //
Ralph Thomas

Phishing Trojan horse programs are not traditional bots, but
sophisticated and original pieces of malicious code. Since iDefense
began tracking the technique in May 2006, the attackers have quietly
seeded dozens of variants into the wild to target at least 30 specific
banks. These attackers had intimate knowledge of each targeted bank's
Web infrastructure and built a sophisticated command-and-control
system that completely automated the attacks. The authors believe that
criminal organizations are using these phishing Trojans to compromise
millions of bank accounts across the globe. These Phishing Trojan
attacks can defeat sophisticated authentication schemes that security
experts previously thought to be rock solid.

This presentation discusses mitigation techniques that work and fail
in light of these new malicious code attacks. The audience will be
given an overview on malicious code attacks against the financial
infrastructure as well as an introduction into banking authentication
schemes. The presentation also includes cyber-fraud detection and
mitigation strategies.

iDefense Security Intelligence Services, VeriSign(r) (http://labs.idefense.com/)

BIO
====

Ralph Thomas, Manager - iDefense Malicious Code Operations

Mr. Thomas heads the iDefense Malicious Code Operations Group. This
group is responsible for the active collection of open-source
intelligence, and for the reporting and analysis of public reports and
outbreaks of malicious code. Mr. Thomas also directs the malicious
code research lab in iDefense, which is tasked with the development of
tools for discovery and analysis of malicious code and related
threats. Before joining iDefense, Mr. Thomas worked as Principal
Computer Forensics Consultant in several data acquisition and
litigation support projects and served as expert witness in federal
court. Early in his career Mr. Thomas designed hardware and real-time
software in the controls and digital television sectors before turning
his attention to enterprise software. A Certified Lotus Specialist, he
has expertise in e-mail archiving, document imaging, Siebel, SAP, and
Oracle Applications. Mr. Thomas holds a Masters of Science degree in
Electrical Engineering from the University Dortmund, Germany.

quarta-feira, setembro 12, 2007

Os 10 mandamentos da etiqueta em celulares

ripado do blog do Weber Ress

Os 10 mandamentos da etiqueta em celulares

publicado no www.efetividade.net

I - Não sujeitarás o próximo à obrigação de ouvir tuas conversas - quem está em uma situação em que as pessoas ao seu redor não poderão escapar da banalidade de suas conversações, como em um ônibus, mesa de restaurante ou taxi, deve refrear seus impulsos e falar apenas o inevitável.

II - Não configurarás o ringtone MP3 para tocar La Cucaracha em todas as ligações - Ou a quinta sinfonia de Beethoven, ou Bee Gees, ou qualquer sucesso recente que ninguém aguente mais. Ter de ouvir o seu telefone tocar já é chato, mas ouvir uma mesma melodia todas as vezes pode ser insuportável.

III - Desligarás teu celular em eventos públicos, cerimônias e reuniões - ou você quer correr este risco ?

IV - Não carregarás contigo mais do que 2 aparelhos sem fio - a tendência do mercado parece ser querer que transportemos verdadeiros bat-cintos de utilidades conosco todo o tempo. Diga não e obrigue os fabricantes a oferecer maior integração de suas soluções.

V - Não discarás enquanto diriges - já há pessoas suficientes no mundo tendo problemas para se comunicar ou para dirigir. Juntar as duas coisas é sinônimo de problemas maiores, além de ser contra a lei.

VI - Não transformarás acessórios bluetooth em bijouteria - Use o seu fone bluetooth sempre que estiver em uma ligação e quiser manter as mãos livres, mas retire-o e guarde-o imediatamente após.

VII - Não falarás mais alto ao celular do que falarias em outro telefone - Os microfones dos celulares já estão bastante desenvolvidos, e se o sinal estiver ruim, falar mais alto não vai melhorar nada - a não ser que a pessoa esteja de fato ao alcance da sua voz.

VIII - Não amarás teu celular - a dependência de estar sempre em contato é perigosa. Saiba em que momentos cortar os laços.

IX - Não tentarás impressionar com teu celular - usar celulares e smartphones não impressiona positivamente a mais ninguém - no máximo dá aquela impressão de que você está querendo se mostrar. Seja discreto e trate seu celular com naturalidade.

X - Não colocarás teu celular sobre a mesa do almoço para o caso de ele tocar - Não estamos no velho oeste. Se o seu celular tocar, você o ouvirá ou perceberá. Mantenha-o em seu lugar.

OWASP - Capitulo Brasil

ripado do Blog do Wagner Elias:

O capítulo Brasil do OWASP (Open Web Application Security Project) busca um ou mais coordenadores e profissionais para trabalhar como voluntários para tropicalização/tradução de conteúdo técnico para disponibilizar os projetos do OWASP em português. O objetivo inicial é disponibilizar em português-BR os seguintes itens:

OWASP Guide
OWASP Test
OWASP TopTen

O conteúdo deverá ser disponibilizado após a tradução no WiKi do capítulo no portal oficial do OWASP. O projeto OWASP tem como objetivo pesquisar e desenvolver ferramentas, guides para combater as falhas de segurança em aplicações web.

Os interessados devem entrar em contato comigo no e-mail wagner.elias@gmail.com ou assinar e mandar um e-mail para a lista de discussão do Capítulo Brasil do OWASP. O e-mail deve conter o seguinte assunto: Quero participar do projeto OWASP.

Os interessados em trabalhar como coordenador deste projeto devem enviar além do contato um programa de trabalho e comprovar experiência em trabalhos similares. Para os interessados em trabalhar apenas na tradução, envie o contato informando a sua disponibilidade para atuar no projeto.

quarta-feira, setembro 05, 2007

Como aumentar o sinal de seu Wi-FI de forma barata

Não foi com BomBril mas passou perto. Nao testei, mas a dica faz sentido...