terça-feira, setembro 30, 2008

Alturas...



Fonte: http://xkcd.com

terça-feira, setembro 09, 2008

You Sh0t the sheriff 2.0

A chamada para submissao de apresentacoes do YSTS 2.0 esta' aberta!

A segunda edicao ocorrera' em Sao Paulo, em 17 de Novembro de 2008

INTRODUCAO

O YSTS e' um evento unico, de alto nivel, com foco na comunidade de seguranca
da informacao brasileira, com participacao de palestrantes nacionais e
internacionais.

Buscando combinar apresentacoes de alta qualidade, cobrindo os mais
diversos topicos relacionados com seguranca da informacao, do nivel
mais tecnico ao gerencial.

O objetivo e' permitir que a audiencia compreenda a abrangencia do mundo da
seguranca da informacao, que exige entendimento das particularidades
dos varios seguimentos deste mercado.

Este e' um evento apenas para convidados. Assim sendo, submeter uma palestra
e', certamente, um excelente modo de garantir a participacao no evento.

Devido ao sucesso da edicao do ano passado, mantivemos o mesmo formato:

- - - Ambiente confortavel e descontraido

- - - O local do YSTS 2.0 sera' informado apenas aos convidados

- - - Como na edicao anterior, o local secreto, sera um bar fechado ou club

- - - E sim havera comida e bebida


TOPICOS

Os focos de interesse, para o YSTS 2.0, sao:

* Sistemas Operacionais

* Topicos relacionados com carreira e gestao

* Dispositivos moveis/Sistemas embarcados

* Auditoria e controle

* Web e coisas 2.0

* Politicas para seguranca da informacao

* Telecomunicacao/Redes/Radio frequencias

* Respostas a incidentes e politicas (uteis) relacionadas

* Gerra cibernetica

* Malware/ BotNets

* Concientizacao de usuarios/Problemas em redes sociais

* Programacao segura

* Espacos e comunidades hacker

* Fuzzing

* Seguranca fisica

* Virtualizacao

* Criptografia/Ofuscacao

* Infraestrutura e sistemas criticos

* bafometro hacks

* E qualquer outro topico relacionado com seguranca que voce imagine
ser relevante para a conferencia

Nos gostamos de palestras curtas, 30 minutos costuma ser suficiente para
passar o recado, se voce achar que necessita de mais tempo, faca essa
observacao na sua submissao.


PRIVILEGIOS DOS PALESTRANTES

* Passagens aereas, classe economica, para uma pessoa

* Translado de/para o aeroporto

* acomodacao para 4 noites para pessoas fora de Sao Paulo

* Cafe da manha, almoco e jantar, durante a conferencia

* Festas pos-conferencia

* Auditoria de produto em churrascarias tradicionais


SUBMISSAO

Cada submissao deve incluir as seguintes informacoes:

* Nome, titulo, endereco, email e telefone/numero de contato

* resumo biografico e qualificacoes

* Experiencia em apresentacoes

* Sumario e abstrato da sua apresentacao

* Requisitos tecnicos (alem do projetor)

* Outras publicacoes ou conferencias onde este material foi ou sera
publicado/submetido

Aceitamos submissoes e apresentacoes em Ingles, Portugues e Espanhol


DATAS IMPORTANTES

Data final para submissoes - 5 de Outubro de 2008
Notificacao dos autores aceitos - 15 de Outubro de 2008
Envio do material para apresentacoes aceitas - 5 de Novembro 2008

Por favor envie sua submissao para cfp/at/ysts.org


CONTATO

Informacoes gerais: b0ard/at/ysts.org

Patrocinio: sponsors/at/ysts.org

Esperamos voce!


Site oficial: http://www.ysts.org/

Evento anterior: http://www.ysts.org/v10/ola.html

quinta-feira, agosto 28, 2008

ISSA Brasil Awards

Através de uma parceria inédita, a ISSA Capítulo Brasil/SP, com o
apoio da Daryus, está lançando a Premiação do ISSA BRASIL AWARDS 2008,
uma forma de promover as melhores iniciativas relacionadas ao mercado
de segurança da informação.

O ISSA BRASIL AWARDS premiará os destaques de 2007 nas seguintes categorias:

- Profissional do Ano
- Organização do Ano
- Publicação do Ano
- Contribuição à Sociedade

Você ou a sua empresa pode concorrer a premiação ISSA BRASIL AWARDS
candidatando-se até o dia 30 de agosto.

Veja mais informações sobre a premiação e como se candidatar no site
www.globalriskmeeting.com.br/issa

A divulgação dos vencedores e a cerimônia de premiação ocorrerá junto
com o evento Global Risk Meeting 2008, no dia 11 de setembro, no WTC,
as 18hs (a entrada para a premiação e para o coquetel é gratuita).

O Global Risk Meeting está em sua 3ª. edição, e neste ano com o tema:
GOVERNANÇA DE RISCO ESTRATÉGICO. O evento contará com alguns cases
inéditos, como por exemplo o case H2ocean, uma empresa brasileira que
através do uso de nanotecnologia transformou água do mar em potável
com muito mais mineiras. Outro destaque é a palestra da Dra. Patricia
Peck Pinheiro sobre o tema Direito Digital e a Gestão de Risco
Eletrônico, dentre outros temas que serão abordados por durante todo o
evento.

Para não ficar de fora deste evento acesse o site do Global Risk
Meetinge faça sua inscrição. Os associados Ativos da ISSA Brasil tem
direito a um desconto de 30%: www.globalriskmeeting.com.br

quarta-feira, agosto 20, 2008

ISSA Day - Agosto

Anote em sua agenda: no dia 28/08, quinta-feira, a ISSA capítulo Brasil/SP irá realizar mais um ISSA Day, com o apoio da Future Security, que excepcionalmente estará trazendo duas palestras de grande interesse.

Pelo terceiro ano consecutivo, contaremos com a apresentação dos officers da ISSA sobre quais foram as principais novidades da segurança na recente edição da Black Hat USA e da Defcon 16

Data: 28/08 das 19h às 22h
Local: Blue Tree Faria Lima: Av. Brig Faria Lima, 3989, São Paulo (SP)

Agenda:

19:00 - 19:15 - Welcome Coffee
19:15 - 19:30 - Abertura ISSA
19:30 - 20:15 - Palestra internacional: "Como otimizar e tornar gerenciável as regras de Firewall" com David Goodman
20:15 - 20:45 - Palestra "Segurança com Inteligência" do Andre Diamand
20:45 - 21:45 - Palestra Novidades da BlackHat e Defcon 2008
21:45 - 22:30 - Coquetel de confraternização e sorteio de brindes

Para se inscrever, favor enviar e-mail para presidencia@issabrasil.orgThis e-mail address is being protected from spam bots, you need JavaScript enabled to view it com o assunto "ISSA Day Agosto". Informar no corpo do e-mail seu nome completo, empresa e se é associado da ISSA Brasil (Sim / Não).

quinta-feira, julho 24, 2008

O gato saiu do saco.

Se voce não ouviu falar sobre a vulnerabilidade do DNS nem precisa continuar lendo :)

Apenas transcrevo um e-mail do Frederico Neves, no GTER e GTS:

----------------------------------------------------------------------------
-----Mensagem original-----
De: gts-l-bounces@eng.registro.br [mailto:gts-l-bounces@eng.registro.br] Em nome de Frederico A C Neves
Enviada em: quinta-feira, 24 de julho de 2008 16:42
Para: GTER; GTS
Assunto: [GTS-L] Servidores DNS recursivos - ATUALIZE JA - CERT:VU#800113

Senhores,

Já se passaram 15 dias [1] do anúncio inicial e o número de servidores recursivos que consultam os servidores autoritativos do .br ainda vulneráveis é enorme.

Com base em 3.2x10^8 consultas recebidas entre 23/7/2008 10h e
24/7/2008 10h, temos 271k servidores únicos com mais de 30 consultas neste intervalo, 74.1% destes servidores são vulneráveis.

Entre os de maior tráfego (> 10k queries), temos 3.8k servidores, destes 51.2% são vulneráveis e provavelmente os principais alvos uma vez que são servidores públicos em redes de acesso.

Se você é responsável pela operação de um destes servidores, ATUALIZE JÁ conforme o anúncio.

Já existem exploits públicos para o problema e versão mais otimizadas estão disponíveis privadamente, a não atualização certamente trará consequências desagradáveis muito em breve para quem negligenciar estes avisos.

Verifique também a configuração de suas zonas autoritativas. Domínios com poucos servidores autoritativos e com TTLs reduzidos nos registros NS são mais vulneráveis.

É sempre bom lembrar que este ataque é facilitado pelo não respeito a
BCP38 e pela presença de servidores DNS recursivos abertos ao público em geral [2].

Favor repassar esta informação,

Fred

[1] http://eng.registro.br/pipermail/gter/2008-July/019316.html
[2] http://www.cert.br/docs/whitepapers/dns-recursivo-aberto/
_______________________________________________
GTS-L mailing list GTS-L@eng.registro.br https://eng.registro.br/mailman/listinfo/gts-l

----------------------------------------------------------------------------------------------

quarta-feira, julho 09, 2008

BBS Documentary

Faz só pouco mais de 12 anos que as BBSs "morreram", com o advento da Internet. Mas certamente muita coisa que tinha naqueles sistemas que hoje parecem arcaicos nunca foram substituidos, especialmente o elemento humano. É dificil explicar para quem nao tenha participado, mas em uma analogia simples, os BBSs eram como o "clubinho dos amigos do seu bairro", enquanto que a Internet é algo como "Globalização".
Na epoca, por volta de 94-95 eu era Sysop (System Operator), junto com dois outros amigos, de um BBS chamado AltConn. Tinhamos tambem uma rede de comunicação, de ambito nacional, chamada "CyberNet", onde trocávamos mensagens com dezenas de outros BBSs, em Sao Paulo e em todo o Brasil. Acredite, naquela epoca isso não era trivial como é hoje. Fiz grandes amizades, que perduram até hoje.


BBS: The Documentary é uma série de 8 episódios que resgata a história dos Computer Bulletim Board Systems. Os filmes estão disponiveis no Google Videos, sob licença Creative Commons.
Tnx ao LE pela dica.

segunda-feira, julho 07, 2008

Wikipedia = Nerdpedia

Cada vez mais vejo que o Nelson Murilo tinha razão sobre o Wikipedia :)

Uma evidencia aqui

e outra aqui: