sábado, 30 de dezembro de 2006

Transaction Guard

Transaction Guard é um produto da TrendMicro, que protege contra spywares enquanto você utiliza um computador público para transações online (por exemplo, internet banking). Ele monitora a existência de spywares, bem como tem um teclado virtual para a digitação de usuários e senhas. Apesar de rodar apenas em Win 2000 SP4 e Win XP SP2, é uma ferramenta muito interessante. Veja mais informações em http://www.trendsecure.com/free_security_tools/transaction_guard.php#

segunda-feira, 25 de dezembro de 2006

O que as escolas não ensinam…”

Acho que vale para nós, profissionais de TI!

Para qualquer pessoa, com filhos de qualquer idade, ou qualquer pessoa que ja foi criança, aqui estão alguns conselhos que Bill Gates recentemente deu em uma conferência em uma escola secundária, sobre coisas que os estudantes não aprenderiam na escola, pois elas não ensinam ou passam uma visão irreal sobre determinadas coisas. Ela fala sobre como a política do “bem estar ou sentir-se bem “tem criado uma geração de crianças e jovens sem o real conceito da realidade e como esta política tem levado as pessoas a falharem em suas vidas posteriores à escola.

Bill Gates:

Regra 1 : A vida não é fácil, acostume-se com isso.

Regra 2 : O mundo não está preocupado com a sua auto-estima. O mundo espera que você faça alguma coisa útil por ele ANTES de você sentir-se bem com você mesmo.

Regra 3 : Você não ganhará US$ 40.000 por ano assim que sair da escola. Você não será vice-presidente de uma empresa com carro e telefone à disposição antes que você tenha conseguido comprar seu próprio carro e telefone.

Regra 4 : Se você acha seu professor rude e chato, espere até ter um chefe. Ele não terá pena de você em nenhuma circunstância. Você será cobrado o tempo todo.

Regra 5 : Fritar hambúrgueres, cortar grama ou lavar carros não está abaixo da sua posição social. Seus avós têm uma palavra diferente para isso: eles chamam de “oportunidade”.

Regra 6 : Se você fracassar, não é culpa de seus pais, então não lamente seus erros, aprenda com eles.

Regra 7 : Antes de você nascer seus pais não eram tão chatos como são agora. Eles só ficaram assim por pagar as suas contas, levar você à escola, lavar suas roupas, fazer comida para você e ter que ouvir você falar o quanto você é legal. Então, antes de salvar o planeta para a próxima geração, querendo consertar os erros da geração dos seus pais, tente limpar seu próprio quarto, lavar seus talheres e ser mais amável com sua mãe.

Regra 8 : Sua escola pode ter eliminado a distinção entre vencedores e perdedores por imposição da Associação de Pais, Alunos e Mestres, a vida não é assim, ela sempre fará esta distinção. Em algumas escolas não repete mais de ano e tem quantas chances precisar até acertar. Isto não se parece absolutamente em nada com a vida real.

Regra 9 : A vida não é dividida em semestres. Você não terá sempre os verões livres e é pouco provável que outros empregados o ajudem a cumprir suas tarefas no fim de cada período.

Regra 10: Televisão não é vida real. Na vida real, as pessoas têm que deixar o barzinho ou o clube e ir trabalhar.

Regra 11: Seja legal com seus nerds. Existe uma grande probabilidade de você vir a trabalhar para um deles…”


sexta-feira, 22 de dezembro de 2006

Certificação - Queda em salários

Vejam algumas certificações que apresentaram queda no valor médio de salário (ou seja, possuir essas certificações não é sinônimo de bom salário):

"Pay for some certifications plummeted in the six months from April 1to Oct. 1, according to a wide-ranging Foote Partners LLC surveycovering 129 certification categories and 124 noncertified skills.

Thefollowing are some particularly hard-hit certs:
- CompTIA Linux -43%
- Citrix Certified Enterprise Administrator -20%
- CompTIA Network Technician -36%
- Microsoft Certified Trainer -20%
- CompTIA Security+ -33%
- Microsoft Certified Database Administrator -20%
- Cisco Certified Design Associate -22%
- Cisco Certified Design Professional -18%
- Cisco Certified Network Professional -22%
- Microsoft Certified Systems Admin: Security -13%
- CompTIA Certified Technical Trainer -22%
- Linux Professional Institute certification -13%
- Certified MySQL 4.0 Professional -22%
- Cisco Certified Network Associate -12%

Source: October 2006 survey of 55,000 IT workers in North America and Europe"

quinta-feira, 21 de dezembro de 2006

Ferramentas de Segurança - Free!

Vejam esta compilação de algumas ferramentas de segurança: http://www.csoonline.com/read/120106/fea_cheap.html?source=nlt_csoinfosec

Livro Forensic Discovery

O livro Forensic Discovery está disponível para download gratuito no site:

http://www.porcupine.org/forensics/forensic-discovery/

Fragmentadoras

Parte importante política de segurança, a destruição de documentos "sensíveis" (i.e., de conteúdo classificado como sigiloso, confidencial) deve ser analisada pelas empresas.

A utilização de fragmentadoras é uma importante ferramenta em auxílio a isto. Existem diversos tipos e modelos no mercado, desde o uso pessoal até modelo industriais. As principais diferenças são:

. número de folhas que podem ser fragmentadas por vez
. tipo de fragmentação (tiras ou partículas)
. largura das tiras ou tamanho das partículas
. material a ser fragmentado (somente papel, CD, cartões)

Ao se analisar o tipo de fragmentadora a ser adquirida, você deve ficar atento para, no mínimo, as características acima, em relação às suas necessidades. A utilização de uma fragmentadora pessoal em um ambiente de escritório pode não ser adequado, devido ao grande volume de material a ser fragmentado diariamente.

Vejam os seguintes sites com excelentes informações adicionais:

http://www.benetronsp.com.br/fragmentadoras/index.php

http://www.fragmentadoras.com.br/

Fragmentadoras - Níveis de Segurança de Acordo com DIN 32757-1

Nível de Segurança 1
Para documentos menos importantes no geral.
Tamanho máximo da tira: 12 mm
Área máxima: 2.000 mm²

Nível de Segurança 2
Para documentos menos importantes, impressões e cópias no geral.
Tamanho máximo da tira: 06 mm
Área máxima: 800 mm²

Nível de Segurança 3
Para documentos confidenciais ou pessoais.
Tamanho máximo da tira: 2 mm / Tamanho máximo da partícula: 04 x 80 mm
Área máxima: 320 mm²

Nível de Segurança 4
Para documentos essenciais seus e de sua empresa.
Tamanho máximo da partícula: 02 x 15 mm
Área máxima: 30 mm²

Nível de Segurança 5
Para os documentos mais secretos.
Tamanho máximo da partícula: 0.8 x 13 mm
Área máxima: 10 mm²

quarta-feira, 20 de dezembro de 2006

The OSSTMM 2.2 has been released

The OSSTMM 2.2 (Open Source Security Testing Methodology Manual) is the latest release for auditors, penetration testers, ethical hackers, and the like.With OSSTMM 3.0 still in peer review and undergoing many edits for clarity, ISECOM decided to update the current 2.11 with the reviewed research to make immediate and necessary improvements to the current security testing standard.

The improvements are based on new research like Error Types committed during tests and Test Types which breaks down black box, white box, and gray box tests into 6 categories. The biggest addition however is the security metrics which allow for a realistic calculation of security operations.

The manual is also much cleaner to make it more presentable for those who like to present it to their executive management or even their customers. Get your copy at: http://www.isecom.org/osstmm/ (look at the bottom of page)

Crime Organizado Recruta Hackers

19.12.06

Representantes do crime organizado passaram a contar com instituições de ensino para recrutar seus ajudantes do universo virtual. Segundo um estudo global da empresa de segurança McAfee, os criminosos procuram os melhores alunos de importantes cursos ligados à tecnologia de informação, a quem ensinam “táticas de guerra” do crime virtual.

O objetivo é utilizar o conhecimento desses estudantes e sua intimidade com a tecnologia para realizar invasões de sistemas, desenvolver códigos para roubo de dados e cometer crimes na internet em escala massiva. A McAfee confirma que a estratégia também é utilizada no Brasil.

Com essa tática, os criminosos conseguem recrutar internautas bastante jovens para suas quadrilhas -- alguns dos membros, estes ainda não graduados em cursos de tecnologia, chegam a ter 14 anos de idade. Os principais motivos que atraem essas pessoas para o crime virtual são, o status de celebridade que eles conquistam com suas ações, promessa de ganhos financeiros e também menos riscos do que aqueles associados aos crimes tradicionais.

Fonte: McAfee Internacional

 

RSS do site

Você pode se manter atualizado com as novidades do nosso site utilizando RSS. Acesse e configure o site http://aureomonteiro.blogspot.com/atom.xml