quinta-feira, 21 de dezembro de 2006

Fragmentadoras - Níveis de Segurança de Acordo com DIN 32757-1

Nível de Segurança 1
Para documentos menos importantes no geral.
Tamanho máximo da tira: 12 mm
Área máxima: 2.000 mm²

Nível de Segurança 2
Para documentos menos importantes, impressões e cópias no geral.
Tamanho máximo da tira: 06 mm
Área máxima: 800 mm²

Nível de Segurança 3
Para documentos confidenciais ou pessoais.
Tamanho máximo da tira: 2 mm / Tamanho máximo da partícula: 04 x 80 mm
Área máxima: 320 mm²

Nível de Segurança 4
Para documentos essenciais seus e de sua empresa.
Tamanho máximo da partícula: 02 x 15 mm
Área máxima: 30 mm²

Nível de Segurança 5
Para os documentos mais secretos.
Tamanho máximo da partícula: 0.8 x 13 mm
Área máxima: 10 mm²

quarta-feira, 20 de dezembro de 2006

The OSSTMM 2.2 has been released

The OSSTMM 2.2 (Open Source Security Testing Methodology Manual) is the latest release for auditors, penetration testers, ethical hackers, and the like.With OSSTMM 3.0 still in peer review and undergoing many edits for clarity, ISECOM decided to update the current 2.11 with the reviewed research to make immediate and necessary improvements to the current security testing standard.

The improvements are based on new research like Error Types committed during tests and Test Types which breaks down black box, white box, and gray box tests into 6 categories. The biggest addition however is the security metrics which allow for a realistic calculation of security operations.

The manual is also much cleaner to make it more presentable for those who like to present it to their executive management or even their customers. Get your copy at: http://www.isecom.org/osstmm/ (look at the bottom of page)

Crime Organizado Recruta Hackers

19.12.06

Representantes do crime organizado passaram a contar com instituições de ensino para recrutar seus ajudantes do universo virtual. Segundo um estudo global da empresa de segurança McAfee, os criminosos procuram os melhores alunos de importantes cursos ligados à tecnologia de informação, a quem ensinam “táticas de guerra” do crime virtual.

O objetivo é utilizar o conhecimento desses estudantes e sua intimidade com a tecnologia para realizar invasões de sistemas, desenvolver códigos para roubo de dados e cometer crimes na internet em escala massiva. A McAfee confirma que a estratégia também é utilizada no Brasil.

Com essa tática, os criminosos conseguem recrutar internautas bastante jovens para suas quadrilhas -- alguns dos membros, estes ainda não graduados em cursos de tecnologia, chegam a ter 14 anos de idade. Os principais motivos que atraem essas pessoas para o crime virtual são, o status de celebridade que eles conquistam com suas ações, promessa de ganhos financeiros e também menos riscos do que aqueles associados aos crimes tradicionais.

Fonte: McAfee Internacional

 

RSS do site

Você pode se manter atualizado com as novidades do nosso site utilizando RSS. Acesse e configure o site http://aureomonteiro.blogspot.com/atom.xml

terça-feira, 19 de dezembro de 2006

Conformidade Regulatória

Para quem precisa atender aos requisitos regulatórios (como Sox, GLBA, HIPAA), vale à pena dar uma olhada nos produtos da Bind View (adquirida pela Symantec) - http://www.bindview.com

Comparativo de Soluções para Gerenciamento de Mensagens

Vejam este excelente comparativo entre soluções para gerenciamento de mensagens: http://i.i.com.com/cnwk.1d/html/itp/Sunbelt-Osterman_Comparison_Leading_Messaging_Management_Tools.pdf

sábado, 16 de dezembro de 2006

Governança de Segurança da Informação

A ferramenta Check-up Tool da Módulo pode auxiliar na implementação da Governança de Segurança da Informação. O novo módulo de compliance possui referência cruzada aos principais frameworks de gestão de segurança (ISO 27001, 17799, COBIT, NIST, PCI-DSS,..).

E o recurso Security Governance(tm) do software também atende a gestãoestratégica!

Fonte: Alberto bastos - Módulo

Certificação em Computer Forensics

Quem estiver disposto a encarar um desafio que poderá render mais uma certificação em sua carreira tem agora uma ótima oportunidade. A Brainbench (www.brainbench.com) empresa sediada na Virgínia (EUA) provê testes via WEB para diversas áreas como administração de empresas, tecnologia da informação, saúde, idiomas entre outras.

Por tempo limitado, a empresa está oferecendo, gratuitamente, o teste "Computer Forensics" que avalia o conhecimento do profissional nos procedimentos e técnicas de análise e coleta de evidências. O teste tem a escala de pontuação de 0 a 5 contendo questões de múltipla escolha e, para obter o certificado, terá que alcançar pontuação superior a 2.60.

Além da pontuação, é exibido um relatório com seus pontos fracos, áreas em que precisa de apoio e também o percentual de candidatos que você teve melhor desempenho.

Continua em
http://www.imasters.com.br/artigo/5198/certificacoes/oportunidade_para_certificacao/

P.S.: meu comentário pessoal a esta notícia: as certificações da BrainBench não são as mais procuradas, mas podem ser um bom método de estudo e preparação para certificações avançadas

sexta-feira, 15 de dezembro de 2006

Governing for Enterprise Security

Vejam este interessante documento publicado por "CARNEGIE MELLON UNIVERSITY AND SOFTWARE ENGINEERING INSTITUTE": Governing for Enterprise Security
 

Adaptive Planning Express

Apesar de ser focado na área financeira, pode ser útil para o gerenciamento financeiro da TI:

Enterprise-class open source business performance management solution that enables companies/departments to move beyond spreadsheets and improve decision making by automating budgeting, forecasting, reporting and analysis. http://www.adaptiveplanning.com