terça-feira, setembro 25, 2007

ISSA Day - Setembro

É hoje !!

próximo dia 25 (terça-feira) a ISSA Capítulo Brasil/SP realizará
mais uma edição do ISSA Day, que será patrocinado e acontecerá nas
dependências da DARYUS (www.daryus.com.br). Nesta edição do encontro,
contaremos com a presença de um palestrante internacional, o Sr. Ralph
Thomas, gerente do time de pesquisa de códigos maliciosos da VeriSign.
Sua palestra será sobre as tendências em fraudes eletrônicas e formas
de defesa.

Agenda:

19:00 ~ 19:15 - Apresentação da ISSA
19:15 ~ 20:15 - Apresentação Daryus
20:15 ~ 20:45 - Coffee-break
21:15 ~ 22:00 - Palestra "Cyber Fraud Trends and Mitigation", Ralph
Thomas (VeriSign)

Local: DARYUS Strategic Risk Consulting

Av. Paulista, 1009, 11o andar, cjto 1102 - São Paulo - SP
Tel: (11) 3285-6539

Inscrições, a partir de 24/09, através do site da ISSA Brasil:
http://www.issabrasil.org

Cyber Fraud Trends and Mitigation //
Ralph Thomas

Phishing Trojan horse programs are not traditional bots, but
sophisticated and original pieces of malicious code. Since iDefense
began tracking the technique in May 2006, the attackers have quietly
seeded dozens of variants into the wild to target at least 30 specific
banks. These attackers had intimate knowledge of each targeted bank's
Web infrastructure and built a sophisticated command-and-control
system that completely automated the attacks. The authors believe that
criminal organizations are using these phishing Trojans to compromise
millions of bank accounts across the globe. These Phishing Trojan
attacks can defeat sophisticated authentication schemes that security
experts previously thought to be rock solid.

This presentation discusses mitigation techniques that work and fail
in light of these new malicious code attacks. The audience will be
given an overview on malicious code attacks against the financial
infrastructure as well as an introduction into banking authentication
schemes. The presentation also includes cyber-fraud detection and
mitigation strategies.

iDefense Security Intelligence Services, VeriSign(r) (http://labs.idefense.com/)

BIO
====

Ralph Thomas, Manager - iDefense Malicious Code Operations

Mr. Thomas heads the iDefense Malicious Code Operations Group. This
group is responsible for the active collection of open-source
intelligence, and for the reporting and analysis of public reports and
outbreaks of malicious code. Mr. Thomas also directs the malicious
code research lab in iDefense, which is tasked with the development of
tools for discovery and analysis of malicious code and related
threats. Before joining iDefense, Mr. Thomas worked as Principal
Computer Forensics Consultant in several data acquisition and
litigation support projects and served as expert witness in federal
court. Early in his career Mr. Thomas designed hardware and real-time
software in the controls and digital television sectors before turning
his attention to enterprise software. A Certified Lotus Specialist, he
has expertise in e-mail archiving, document imaging, Siebel, SAP, and
Oracle Applications. Mr. Thomas holds a Masters of Science degree in
Electrical Engineering from the University Dortmund, Germany.

quarta-feira, setembro 12, 2007

Os 10 mandamentos da etiqueta em celulares

ripado do blog do Weber Ress

Os 10 mandamentos da etiqueta em celulares

publicado no www.efetividade.net

I - Não sujeitarás o próximo à obrigação de ouvir tuas conversas - quem está em uma situação em que as pessoas ao seu redor não poderão escapar da banalidade de suas conversações, como em um ônibus, mesa de restaurante ou taxi, deve refrear seus impulsos e falar apenas o inevitável.

II - Não configurarás o ringtone MP3 para tocar La Cucaracha em todas as ligações - Ou a quinta sinfonia de Beethoven, ou Bee Gees, ou qualquer sucesso recente que ninguém aguente mais. Ter de ouvir o seu telefone tocar já é chato, mas ouvir uma mesma melodia todas as vezes pode ser insuportável.

III - Desligarás teu celular em eventos públicos, cerimônias e reuniões - ou você quer correr este risco ?

IV - Não carregarás contigo mais do que 2 aparelhos sem fio - a tendência do mercado parece ser querer que transportemos verdadeiros bat-cintos de utilidades conosco todo o tempo. Diga não e obrigue os fabricantes a oferecer maior integração de suas soluções.

V - Não discarás enquanto diriges - já há pessoas suficientes no mundo tendo problemas para se comunicar ou para dirigir. Juntar as duas coisas é sinônimo de problemas maiores, além de ser contra a lei.

VI - Não transformarás acessórios bluetooth em bijouteria - Use o seu fone bluetooth sempre que estiver em uma ligação e quiser manter as mãos livres, mas retire-o e guarde-o imediatamente após.

VII - Não falarás mais alto ao celular do que falarias em outro telefone - Os microfones dos celulares já estão bastante desenvolvidos, e se o sinal estiver ruim, falar mais alto não vai melhorar nada - a não ser que a pessoa esteja de fato ao alcance da sua voz.

VIII - Não amarás teu celular - a dependência de estar sempre em contato é perigosa. Saiba em que momentos cortar os laços.

IX - Não tentarás impressionar com teu celular - usar celulares e smartphones não impressiona positivamente a mais ninguém - no máximo dá aquela impressão de que você está querendo se mostrar. Seja discreto e trate seu celular com naturalidade.

X - Não colocarás teu celular sobre a mesa do almoço para o caso de ele tocar - Não estamos no velho oeste. Se o seu celular tocar, você o ouvirá ou perceberá. Mantenha-o em seu lugar.

OWASP - Capitulo Brasil

ripado do Blog do Wagner Elias:

O capítulo Brasil do OWASP (Open Web Application Security Project) busca um ou mais coordenadores e profissionais para trabalhar como voluntários para tropicalização/tradução de conteúdo técnico para disponibilizar os projetos do OWASP em português. O objetivo inicial é disponibilizar em português-BR os seguintes itens:

OWASP Guide
OWASP Test
OWASP TopTen

O conteúdo deverá ser disponibilizado após a tradução no WiKi do capítulo no portal oficial do OWASP. O projeto OWASP tem como objetivo pesquisar e desenvolver ferramentas, guides para combater as falhas de segurança em aplicações web.

Os interessados devem entrar em contato comigo no e-mail wagner.elias@gmail.com ou assinar e mandar um e-mail para a lista de discussão do Capítulo Brasil do OWASP. O e-mail deve conter o seguinte assunto: Quero participar do projeto OWASP.

Os interessados em trabalhar como coordenador deste projeto devem enviar além do contato um programa de trabalho e comprovar experiência em trabalhos similares. Para os interessados em trabalhar apenas na tradução, envie o contato informando a sua disponibilidade para atuar no projeto.

quarta-feira, setembro 05, 2007

Como aumentar o sinal de seu Wi-FI de forma barata

Não foi com BomBril mas passou perto. Nao testei, mas a dica faz sentido...

terça-feira, agosto 28, 2007

ISSA Day - Agosto

No próximo dia 30 (quinta-feira) realizaremos mais uma edição do nosso ISSA Day, que será patrocinado e acontecerá nas dependências da BR Connection (ww.brc.com.br).

Em nosso evento teremos uma apresentação da BRConnection sobre seus produtos para produtividade e uma palestra da ISSA, onde abordaremos alguns temas discutidos durante a Black Hat e Defcon, em Las Vegas. Sortearemos também entre os associados um passaporte para o XVI CNASI, a ser realizado de 18 a 20 de Setembro de 2007.

PALESTRA BR CONNECTION

Uso Produtivo e Seguro da Internet
Como diminuir riscos e otimizar o trabalho de sua equipe

Conheça as ameaças à produtividade, avalie os riscos à segurança de sua empresa e aprenda a criar políticas de segurança claras e transparentes para evitar prejuízos financeiros e judiciais. O palestrante apresentará novos produtos para controlar ou bloquear o uso dos Instant Messengers como MSN, Google Talk, Skype, etc.

MARCELO NEGRÃO CASETTA é sócio e diretor da BRconnection, com formação nas áreas de marketing e tecnologia, atua há 12 anos no mercado de segurança da informação.

PALESTRA ISSA:

A ISSA Contou com a participação de 3 officers no evento e eles apresentarão as impressões gerais sobre o evento, e um resumo das melhores palestras.

Willian Caprino (Presidente)

Fernando Fonseca (Diretor de Comunicação)

Anchises Moraes (Diretor de Afiliações)

Dentre as Palestras apresentadas no evento podemos destacar:

Bruce Schneier – Questions and Answers

Luiz Eduardo – The Hacker Society around the (corporate) World

Druid – Real-Time Steganography with RTP

Phil Zimmermann – Z-Phone


Inscrições aqui

quinta-feira, agosto 23, 2007

Ainda sobre a reporter da Defcon

Isso já tá velho, mas caso voce nao tenha ouvido falar sobre a historia da reporter com a camera escondida na Defcon XV, esse video resume bem a história:


quarta-feira, agosto 15, 2007

Mais sobre o caso TJX

No final do ano passado, a rede de varejo americana TJX anunciou que foi vitima de um vazamento de informações, que resultou na perda de cerca de 45 milhões de números de cartões de crédito de seus clientes, além de outros dados. O caso foi notório pela sua dimensão e pelo fato do presidente da empresa ter pedido "desculpas" publicamente pelo incidente.
Ainda se fala muito sobre o ocorrido e esta matéria contém detalhes sobre o ataque e como o compliance com as normas do PCI poderiam ter ajudado.

quinta-feira, julho 19, 2007

ISSA Saturday

No próximo dia 21, realizaremos o primeiro ISSA Saturday, um ISSA Day especial com duas palestras técnicas para os associados e convidados.


Augusto Paes de Barros: Novas tendências e ameaças para Botnets


Nos últimos anos vimos o crescimento das botnets e sua transformação em um negócio extremamente lucrativo. A maioria das botnets vistas até agora utilizam os mesmos conceitos básicos. Esta apresentação visa mostrar quais são os maiores desafios encarados pelos autores de botnets e o que eles precisam tentar no futuro para resolvê-los. Palestra apresentada na Black Hat Europa 2007.

Rodrigo Rubira Branco e Domingo Montanaro: KIDS - Kernel Intrusion Detection System


Esta é a mesma apresentação que foi realizada no evento Hack in The Box em Dubai visando demonstrar um modelo de proteção de integridade de sistemas operacionais. Tal modelo já possui implementações praticas em ambiente Linux e seus conceitos podem ser expandidos para outros sistemas operacionais (mais detalhes serão mostrados no evento VNSecurity no Vietnã em agosto).

A ideia básica é demonstrar que já existem recursos de hardware necessários para desenvolver um sistema de proteção do núcleo do sistema operacional adequado, portanto indo de encontro as ideias de que quando o kernel é comprometido não há meios de se garantir a integridade do sistema operacional

O Evento ocorrerá no auditório da Faculdade Impacta, das 10 às 14 horas do dia 21 de Julho de 2007 - R. Arabé, 71 . Vl. Clementino, São Paulo - SP

Inscrições aqui.