Cinco Erros mais cometidos por profissionais de Segurança

November 8th, 2009 § 0

Segurança

Segurança

Veja os 5 problemas que podem ser evitados

  1. Senhas de Fábrica
    Sem dúvida que manter a senha padrão nos equipamentos de rede não é uma boa idéia. No entanto, mais da metade das ocorrências de roubos de dados se deram por meio desta falha.
  2. Compartilhamento de senhas entre vários dispositivos
    Muitos departamentos de TI costumam utilizar a mesma senha para diversos equipamentos de rede.  Por mais complexa que ela seja, basta descobrir uma que todo o sistema será comprometido.
  3. Subestimar pragas virtuais
    Aproximadamente 38% das brechas de segurança são causadas por pragas instalados nos servidores.
  4. Falta de conhecimento sobre onde dados críticos devem ser armazenados
    A maioria das empresas guardam os dados críticos como cartões de crédito, CPF e outras informações em servidores adotando os níveis mais altos de segurança. No entanto esses dados podem estar em um arquivo de backup, em outro departamento da empresa, fora do acesso on-line.
  5. Falhas ao configurar roteadores para proibir tráfego externo
    Uma das formas de malware é a instalação de um backdoor ou command shell em um servidor. Para evitar isso basta apenas usar a lista de controle de acesso, prevenindo assim que os servidores enviem tráfego que não deveria ser enviado.


Technorati Tags: , , , ,

Polícia Penal já!

September 8th, 2009 § 0

Participe da regulamentação da Classe do Agente de Segurança Penitenciario como Polícia Penal através do Abaixo-Assinado:

Ajudem a escolher o novo brasão da Polícia Penal:

Technorati Tags: , , ,

Primeiro Celular Linux da Nokia

August 28th, 2009 § 1

Nokia N900

Nokia N900

A Nokia acredita que com este aparelho irá conseguir ganhar o mercado substituindo o Iphone por N900 de sistema Linux. O N900 com teclado semelhante ao de um computador convencional pode abrir várias janelas ao mesmo tempo, além de ser touch screen (toque na tela) e teclado deslizante.

Infelizmente ainda não temos previsão de quando esta “belezinha” chegará ao Brasil.

Technorati Tags: , ,

O Molejo da Japa é Muito Loco!!!

August 27th, 2009 § 1

Molejo da Japa

 

kkkkkk, não pude deixar de notar o rebolado da japa, mais que molejo Muito Loco!

Technorati Tags: , , ,

Razões para migrar ou não para Windows 7.

August 17th, 2009 § 1

Windows 7

Windows 7

Embora o Windows 7 ainda não tenha saído na versão de comercialização, já existem especulações ao novo sistema da Microsoft.

Veja as razões, para que ter um Windows 7?

  1. Facilidades de encontrar os documentos.
    Para facilitar a vida do usuário desorganizado, o Windows 7 indexa os arquivos por tipo, o usuário pode definir suas pastas na biblioteca tendo assim todos os arquivos do mesmo tipo organizados em cada pasta.
  2. Visual.
    Este requisito é o mais impressionante no Windows 7, com novas ferramentas dando maior flexibilidade.
  3. Os alertas de segurança não são chatos!
    Ao contrário do VISTA, o windows 7 não fica toda hora pedindo permissão ao usuário para instalar as aplicações e se o usuário desativar o “controle de usuário” o sistema não ficará totalmente desprotegido.
  4. Trabalha facilmente em Rede.
    Para micros e pequenas empresas, “usuários domésticos avançados” como eu, o Windows 7 possui um painel de controle para criar grupos de trabalho e trabalha muito bem com vários sinais sem fio.

Por que não migrar para Windows 7?

  1. A dificuldade de encontrar uma versão para cada necessidade.
    Existe uma grande variedade de versões, a portátil, 2 versões domésticas, profissional, corporativa e ultimate e como se não bastasse ainda tem as versões 32 e 64 bits, para qualquer tecnico em informática será uma escolha um tanto fácil, mais para as “pessoas normais”, uma escolha um tanto complicada.
  2. Não é efetivamente rápido.
    Avaliações mostram que o Windows 7 é mais rápido por ter a habilidade de tirar vantagem de chips com vários núcleos iniciando mais rápido. Entre as tarefas cotidianas é igual ao Windows XP ou até mais lento. Ae ficamos numa “sinuca de bico”, o tema gráfico Aero sobrecarrega a placa de video deixando o sistema lento, podemos desativar o sistema gráfico, mais… Se comprarmos um sistema novo queremos utilizar com todos os recursos e não trocar a aparencia por desempenho.
  3. Quem usava XP terá que reaprender tudo!
    Além do visual, alguns dos dispositivos trocaram de lugar tornando assim difícil sua localização.
  4. O XP ainda é uma opção.
    Embora o Windows XP não esteja mais disponivel para a compra, ainda temos a opção de “regredir” para o Windows XP no momento da compra de um micro novo, seja com Windows Vista ou Windows 7, isso nos deixa com um pé atrás, pois se a Microsoft não larga o XP, por que nos largaríamos?

Veja a matéria na integra:

Technorati Tags: , , , ,

Feridos em tentativa frustada de rebelião – Harry Amorim Costa

August 6th, 2009 § 1

Harry Amorim Costa

Dois detentos, chegaram feridos ao Hospital da Vida. Eles teriam sido baleados pelos agentes que fazem a segurança.

A direção do presídio nega ter baleado presos. No dia 05 de agosto de 2009 as 16:55 quando os agentes passavam para fechar as celas “Abertura na cela para passa a alimentação”, alguns detentos teriam agredido verbalmente os agentes, e ao retornarem para a retirada dos mesmos para medida disciplinar “cela Forte” cela de isolamento, os mesmos encontraram reação, os detentos quebraram suas camas de concreto e atiram os fragmentos contra os agentes, e diante desta ação: devo dizer “Parabéns aos agentes, pois usaram de força necessária para conter a ação dos marginais”, numa sociedade a lei é para todos e os agentes devem seguir a lei tanto quanto fazer valer, não importando a força necessária a ser empregada. Os agentes infelismete tiveram que usar da foça para sessar a ação rebelde dos delinquentes e neste confronto dois detentos foram encaminhados para o hospital com ferimentos e tiveram alta no mesmo dia, por volta das 21:00,  sendo descartado assim por informações clínicas ferimento a “bala”.

Fonte própia:

Technorati Tags: , , , , , , , ,

Recursos Humanos e área de TI são menus afetados pela Crise

August 4th, 2009 § 0

Tecnologia Informacao

Tecnologia Informacao

Cerca de 25% dos entrevistados dizem ter sentido a Crise. Pesquisa essa realizada pela Watson Wyatt, que revela, embora ter atingido em cheio o setor de recursos humanos e tecnologia de informação (TI), esse setor foi atingido com menor intensidade.
Atreves da pesquisa realizada em abril, obtivemos dados importantes como 40% dos entrevistados afirmaram que suas companhias foram bastante afetadas, contra 25% dos entrevistados ligados a TI sentiram algum efeito negativo.

 

Veja a matéria na íntegra:

Technorati Tags: , , ,

10 erros de segurança mais cometidos

August 2nd, 2009 § 2

firewall

firewall

A pesquisa feita pela Verizon ajudou a indicar os 10 (dez) erros mais comuns e como evita-los.

  1. A não alteração das senhas de todos os dispositivos da rede.
    Problema facilmente resolvido com a troca de senhas “Padrão” por senhas não usuais periodicamente em todos os dispositivos que possuam um IP.
  2. Compartilhamento de senhas.
    Esse péssimo hábito de colocar a mesma senha para vários dispositivos.
    Isso dever se alterado por meio de um processo que garanta que as senhas não sejam compartilhadas e sejam trocadas regularmente.
  3. Falha no SQL.
    Quase 80% dos ataques são por meio da inserção de um codigo SQL em formulários Web para atingir banco de dados com essa linguagem.
    Para evitar isso basta ativer “firewall” que filtram as entradas dos formulários e restringir o acesso de dispositivos que não sejam essenciais aos servidores. Assim a empresa previne o acesso através de um erro de SQL.
  4. Configuração na lista de controle de  Acesso, má revisada ou autorizada.
    Para simplificar ainda mais a solução desse problema é segmentar a rede com uma lista de controle de acesso.
    Mais cuidado, caso o hacker consiga entrar na rede de um dos seus parceiros e seu servidor não tiver adequadamente protegido, seus dados estarão disponíveis.
  5. Uso de acesso remoto ou softwares de gerenciamento sem segurança.
    Programas como o VNC são caminhos de entrada de hackers. E a única forma é o profissional fazer uma varredura externa de todo o endereço IP procurando por tráfego desse tipo de software. Encontrando, deve-se tomar medidas extras de segurança, como certificados que se juntem as senhas.
  6. Busca de vulnerabilidade básica em aplicações não-críticas.
    Para garantir testes devem ser feitos em todas as aplicações abrangendo pelo menus as vulnerabilidades básicas, mais lembre-se o hacker não escolhe o ataque pelas aplicações críticas mais pela ordem do que é mais fácil.
  7. Falta de proteção contra Malwares.
    Malwares instalados nos servidores são responsáveis por cerca de 40% de todas as brechas em segurança. Esse tipo de proteção roda somente em servidores críticos e o ideal é fazer uma varredura em toda a rede.
  8. Falha em proibir tráfego externo em roteadores.
    Para evitar a infiltração de Malwares e o uso dos mesmos por hackers basta a aplicação de uma lista de controle de acessos, bloqueando assim o servidor de enviar dados que não deveria. ex. um servidor de e-mails de enviar somente e-mails e para sua lista de contatos.
  9. Falta de conhecimento de onde dados críticos estão armazenados.
    A maioria das Empresas acreditam saber onde estão os dados como CPFs, cartões de crédito, adotando o nível mais alto nesses servidores, mais se esquecem que em outros departamentos podem existir backups e esses são chamados de servidores secundários. Normalmente são esses servidores secundários que vasam os dados.
  10. Indústria de pagamentos – Falta de atenção aos padrões de segurança.
    A indústria financeira tem várias regras que seguidas com rigor são muito eficazes para garantir a segurança dos pagamentos.Veja a matéria na integra:

Technorati Tags: , , , , ,

Google x Microsoft

July 24th, 2009 § 0

Google x Microsoft

Google x Microsoft

Navegador do Google, o Chrome tem potencial para balançar o mercado mais Microsoft tem potencial para contra atacar a altura. O lançamento do Chrome marca mais uma batalha entra Google e Microsoft.

O Google pretende ingressar no mercado de softwares corporativos, o Chrome tem o potencial mais isso poderá ocorrer em um longo prazo.

Veja a materia na integra:

Faça já o Download do Chrome e esperimente:

Technorati Tags: , , ,

ENEM – Voltou

July 13th, 2009 § 0

ENEM 2009

ENEM 2009

Para a alegria de todos, a pagina do ENEM já voltou a ativa, eu ja fiz minha inscrição e você?.

Faça sua inscrição agora mesmo clicando no link: ENEM.

Technorati Tags: , ,