quarta-feira, setembro 27, 2006

O homem que salvou o mundo

Um post interessante no slashdot sobre um incidente ocorrido a 23 anos atrás na Russia. Na ocasião, ainda na guerra fria, um coronel russo chamado Stanislav Petrov era responsável pelos sistemas de monitoração baseados em satélites na Russia. De lá ele podia detectar lançamentos de misseis nucleares do inimigo Estados Unidos e acionar o contra-ataque, segundo a doutrina militar do Mutual Assured Destruction.
Graças a desconfiança do padrão do ataque (misseis lançados em sequencia ao contrário de todos simultanemente), o coronel não retaliou e percebeu-se depois que se tratava de uma falha no sistema.
Este outro post cita 20 situações em que o mundo quase foi destruido. Grandes chances da humanidade acabar por causa de um falso positivo... bizarro...

ISSA Day - 27 de setembro de 2006

Prezados associados e amigos,

O Capítulo Brasil-SP da ISSA convida a todos para o ISSA Day de Setembro:

Data: 27 de setembro de 2006
Local: Microsoft Informática Ltda - Avenida das Nações Unidas 12901 - Torre Norte - 31º andar - Centro Nações Unidas.
Horário: das 19h às 22h

Programação:

19:00 - 19:15 - Apresentação do ISSA

19:15 - 19:45 - Microsoft

19:45 - 20:45 - O Uso de Honeypots na Segurança de Redes – Dr. Antonio Montes, CenPRA/MCT

20:45 - 21:05 - Coffe Break patrocinado por Microsoft

21:05 - 21:50 - Riscos e vulnerabilidades em redes sem fio – Nelson Murilo de Oliveira Rufino

(veja abaixo mais detalhes sobre as palestras e os palestrantes)



Aos não associados, aproveitem a oportunidade para conhecer as vantagens do ISSA. Os eventos “ISSA Day” estarão abertos ao público somente nos próximos meses.

Inscrições: relacionamento@issabrasil.org


Aguardamos vocês lá,

Willian Okuhara Caprino

Vice Presidente

ISSA – Capítulo Brasil

O Uso de Honeypots na Segurança de Redes

Resumo: A tecnologia de honeypots, apesar de relativamente recente, vem demostrando grande utilidade na proteção de redes e sistemas. Nesta palestra, serão apresentadas formas de utilizações de honeypots e alguns resultados que vêm sendo obtidos no Consórcio Brasileiro de Honeypots.

Palestrante: Dr. Antonio Montes, CenPRA/MCT - Pesquisador Titular do Centro de Pesquisas Renato Archer (CenPRA/MCT). Chefe da Divisão de Segurança de Sistemas de Informação. Doutor em Física Computacional pela Universidade de Oxford em 1980, foi o criador e coordenador do curso de pós-graduação em Segurança de Sistemas de Informação da CAP/INPE, onde ainda leciona e orienta vários mestrados e doutorados. Coordenou o projeto e implantação da infra-estrutura de segurança física e lógica da AC-Raiz da ICP-Brasil. É coordenador do Projeto Honeynet.BR (www.honeynet.org.br) e do Consórcio Brasileiro de Honeypots (www.honeypots-alliance.org.br). Atua na área de detecção de intrusão, coleta e análise de inteligência sobre atividades maliciosas na Internet, análise de artefatos e ferramentas de ataque, desenvolvimento de metodologias e ferramentas para programação segura e auditoria de códigos.

Riscos e vulnerabilidades em redes sem fio

Resumo: Redes sem fio já são uma realidade, não podem ser negadas as vantagens de mobilidade e facilidade de acesso que elas proporcionam. Ambientes onde redes convencionais cabeadas são inviáveis, pode-se facilmente instar redes sem fio,

como campus universitários, prédios que são patrimônios históricos, por exemplo podem se beneficiar deste tipo de tecnologia. Por outro lado esta mesma facilidade de instalação e uso pode trazer problemas de segurança, pois o que antes tinha alguma proteção física, agora com as redes sem fio, trafega pelo ar.

Esta apresentação visa caracterizar os tipos de redes sem fio, discutir a eficácia dos checklists de segurança e identificar as falhas nos mecanismos atuais de proteção para redes Wi-Fi (WEP, 802.1x, WPA e WPA2), bem como identificar os perigos associados a redes no padrão Bluetooth.

Palestrante: Nelson Murilo de Oliveira Rufino - Atuação de na área de segurança de redes desde 1992. Participou da definição de Políticas de Segurança para órgãos do governo e empresas privadas. Autor dos livros "Segurança Nacional - Técnicas e ferramentas de ataque e defesa de redes de computadores” (2001) e “Segurança em redes sem fio” (2005). Foi coordenador Centro de Tratamento e Resposta a Incidentes Computacionais do Departamento de Polícia Federal. Promove certificação de segurança de ambientes (Testes de intrusão, indisponibilidades de serviços/servidores e acesso a informação não-autorizada), para bancos, órgãos financeiros, governamentais, de inteligência provedores de acesso e backbone. Profundos conhecimento em Analise Forense. Profundos conhecimento em Tokens/Smartcars e autenticação usando Biometria. Colaborador do Grupo de Segurança (GTS) do Comitê Gestor da Internet/BR, do grupo de resposta a incidentes brasileiro (CERT-BR, ex-NBSO) e CTIR-Gov. Desenvolve ferramentas de segurança em ambiente Unix/NT. Como chkrootkit e BTSearch. Atualmente montando um centro de resposta a incidentes em órgão de inteligência Federal.

quarta-feira, setembro 06, 2006

Wireless Security Products

This page contains a multitude of differing wireless security products, as we find time we will try and categorise them further and also provide a product listing at the top of this page.

read more | digg story

terça-feira, setembro 05, 2006

eyeOS

Imagine um sistema operacional que roda em qualquer browser. Voce pode acessar sua conta em qualquer lugar e ter acesso a diversas funcionalidades, como arquivos, processamento de textos, calendario, contatos, leitor de RSS e outras aplicações customizaveis. Esta é a proposta do eyeOS, um ambiente Desktop WEB Open Source. Vale a pena criar uma conta gratuita e testar.

segunda-feira, setembro 04, 2006

Tinco, Tlinta e Tinco

Momento fun. Isso é muito hilário. Do animamundi.

quarta-feira, agosto 23, 2006

SBSEG2006 - Simpósio Brasileiro em Segurança da Informação e de Sistemas Computacionais

Estão abertas as inscrições para o 6o. Simpósio Brasileiro de Segurança da Informação
e de Sistemas Computacionais, SBSeg 2006, evento promovido pela SBC e que se
realizará de 28 de agosto a 1 de setembro próximos no Mendes Convention Center,
em SANTOS. Esse ano o evento contará com diversas atividades, como sessões técnicas,
palestras de convidados estrangeiros e brasileiros, painéis de discussão, mini-cursos,
cursos da RNP (Rede Nacional de Ensino e Pesquisa).
Informações e inscrições pelo site http://www.unisantos.br/sbseg2006/

II SegInfo - Workshop de Segurança da Informação
---------------------------------------------------------------------------------------
Estão abertas também as inscrições para o Segundo SegInfo – Workshop de Segurança da
Informação – que acontece este ano juntamente ao SBSEG 2006 – Simpósio Brasileiro em
Segurança da Informação e de Sistemas Computacionais – da SBC, em Santos, São Paulo,
entre os dias 29 e 31 de agosto. O SegInfo abre espaço para a discussão do tema
Segurança da Informação nos âmbitos técnico-científico, jurídico, empresarial e
social.

Já estão confirmadas as presenças dos seguintes palestrantes (em ordem de apresentação):

Luis Carlos de Almeida Serpa (Polícia Federal)

Renato Opice Blum (Opice Blum Advogados Associados)

Mauricio Gaudêncio (Cisco Systems)

Ivo Peixinho (CAIS/RNP)

Marinês Gomes (Microsoft)

Marcio Moreira da Silva (Marinha do Brasil)

Guilherme Vênere (CAIS/RNP)

Ricardo Kléber Martins Galvão (NARIS/UFRN)

Danilo Dias (Banco Central)

Wilmar Antônio C. Peixoto (TV GLOBO)

Francimara Teixeira G. Viotti (Banco do Brasil)


Maiores informações sobre o evento, palestrantes e suas palestras poderão ser
encontradas no site: www.seginfo.ufrj.br. As inscrições também podem ser feitas pela
internet. Mais informações podem ser encontradas em www.unisantos.br/sbseg2006

O SegInfo é organizado pelo Grupo de Resposta a Incidentes de Segurança do
Departamento de Ciência da Computação do Instituto de Matemática da Universidade
Federal do Rio de Janeiro- GRIS, pelo Departamento de Ciência da Computação da
Universidade Federal do Rio de Janeiro, pelo Núcleo de Computação Eletrônica da
Universidade Federal do Rio de Janeiro, pela Universidade Católica de Santos –
Unisantos, pelo Simpósio Brasileiro em Segurança da Informação e de Sistemas
Computacionais da Sociedade Brasileira de Computação e pela Clavis Segurança da
Informação.

O SegInfo conta com o patrocínio do Banco do Brasil e da Cisco Systems, e conta com
o apoio do Centro de Atendimento e Tratamento de Incidentes de Segurança da
Universidade Federal do Rio de Janeiro - Cenatis/UFRJ, e conta com o apoio da
Universidade Federal do Rio de Janeiro - UFRJ.


Cursos Rede Nacional de Ensino e Pesquisa -RNP
-----------------------------------------------------------------------------------------
Estão também abertas as inscrições para o cursos da RNP a serem realizados no
SBSeg2006 no dia 29 de agosto de 2006. Os cursos serão ministrados pelos analistas
de segurança do CAIS/RNP, Guilherme Vênere e Ivo Peixinho.


Título I: "Análise Forense em Sistemas Windows"

Este curso visa familiarizar o aluno com os conceitos de análise forense, e
apresentar as várias metodologias e ferramentas utilizadas no processo de coleta de
evidências. O curso é eminentemente prático incluindo atividades laboratoriais, com
duração de 4 horas.

Título II: "Análise de Malware"

Curso introdutório ao processo de análise de código malicioso ("malware"). Os alunos
são apresentados a um sistema comprometido a fim de identificar a presença de
arquivos maliciosos e realizar o processo completo de análise dos mesmos, incluindo
a identificação das suas funcionalidades básicas. Para tal, deverão utilizar os
conceitos adquiridos no curso de Análise Forense em Sistemas Windows, previamente
ministrado.

Mais informações poderão ser encontradas em http://www.unisantos.br/sbseg2006/?arquivo=cursosrnp.php


terça-feira, agosto 22, 2006

Hall da fama da quebra de privacidade

Faz tempo que eu não posto nada. Alias, até esqueci de falar do ISSA Day, que foi muito bom. Mas segue um link com uma lista "Hall of Fame" dos problemas de vazamento de informação. Crédito do blog do Schneier.

segunda-feira, agosto 07, 2006

Ataques em Device Drivers e Aplicações

Cada vez mais nota-se uma tendencia de aumento de ataques em camadas acima ou abaixo do sistema operacional (aplicações e device drivers). Uma explicação para isso é a melhora da segurança do S.O., o que fez os atacantes mudarem o foco para regiões mais descobertas. O MS Office parece ser a bola da vez mais perigosa, já que todo mundo usa e troca arquivos por e-mail de forma automática e despreocupada. No link abaixo, o assunto é comentado e cita a apresentação feita na BlackHat Briefings semana passada, onde pesquisadores da empresa de segurança Matasano acharam diversas vulnerabilidades em sistemas de apoio do Windows, como update e schedulle backup, além de problemas com drivers de wireless do Mac. A administração de patches tende a ficar mais complexa, priorizando estes ítens também.

read more | digg story