tag:blogger.com,1999:blog-71428082008-07-06T19:16:21.035-03:00Além da ImaginaçãoWillian Caprinohttp://www.blogger.com/profile/07396238471214094878noreply@blogger.comBlogger134125tag:blogger.com,1999:blog-7142808.post-56616124809875597632008-07-06T19:15:00.002-03:002008-07-06T19:16:21.066-03:00Antivirus<a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_cSGyyNaVVRY/SHFEHtC2hiI/AAAAAAAAECA/iQZPiQow1tQ/s1600-h/antivirus_industry_10years.gif"><img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_cSGyyNaVVRY/SHFEHtC2hiI/AAAAAAAAECA/iQZPiQow1tQ/s400/antivirus_industry_10years.gif" alt="" id="BLOGGER_PHOTO_ID_5220028342240445986" border="0" /></a>Willian Caprinohttp://www.blogger.com/profile/07396238471214094878noreply@blogger.comtag:blogger.com,1999:blog-7142808.post-48096563500002369422008-06-24T16:56:00.000-03:002008-06-24T16:57:08.592-03:00ISSA Day - JunhoO ISSA Day deste mês está marcado para o próximo dia 26 de junho (nesta quinta-feira). Nesta edição, o capítulo Brasil da ISSA conta com o patrocínio da <strong>Fortify</strong> e da <strong>Leadcomm</strong> e com uma apresentação de Leonardo Cavallari sobre o <strong>Ranking OWASP TOP 10</strong>.<br /><br />O <a href="http://www.owasp.org/index.php/Brazilian">Capítulo Brasil</a>, por meio de seus voluntários, realizou a tradução do OWASP TOP 10 2007, um documento que reúne as 10 vulnerabilidades mais críticas em aplicações WEB. A versão traduzida pode ser vista <a href="http://owasp.securenet.com.br/index.php/Main_Page">aqui</a>.<br /><br /><strong>Data:</strong> 26/06 das 19h às 22h<br /><strong>Local:</strong> Auditório da LeadComm - Rua Samuel Morse, 120, Brooklin/Berrini (<a href="http://tinyurl.com/5uxeo3">Mapa aqui</a>)<br /><strong><br />Agenda:</strong><br />19:00 - 19:15 - Welcome Coffee<br />19:15 - 19:30 - Abertura ISSA<br />19:30 - 20:00 - Palestra Leadcomm / Fortify<br />20:00 - 21:30 - Palestra "OWASP TOP 10", Leonardo Cavallari<br />21:30 - 22:00 - Coquetel de confraternização<br /><br />Para inscrições, favor enviar e-mail para "presidencia arroba issabrasil.org" com o assunto "ISSA Day Junho". Informar no corpo do e-mail o seu nome completo, empresa e se é associado da ISSA Brasil (Sim / Não).<br /><strong><br />Palestra:</strong> "OWASP TOP 10" - O projeto OWASP (Open Web Application Security Project) tem como objetivo pesquisar e desenvolver ferramentas, guides para combater as falhas de segurança em aplicações web.<br /><br /><strong>Sobre o palestrante:</strong><br />Leonardo Cavallari Militelli é formado em Engenharia Elétrica - Modalidade Computação, pela Universidade Santa Cecília (UNISANTA) e Mestre em Engenharia Elétrica pela Escola Politécnica da Universidade de São Paulo. Mais recentemente, tornou-se especialista segurança de redes Wireless, com a obtenção da certificação GAWN, pelo SANS Institute. Atualmente, coordena a área de segurança da E-VAL Tecnologia, participa de projetos de pesquisa junto ao Núcleo de Segurança e Redes de Alta Velocidade (NSRAV) do Laboratório de Sistemas Integráveis (LSI), além de prestar serviços de consultoria e auditoria relacionados à segurança da informação em seus diversos segmentos. Suas principais linhas de atuação são segurança de infra estrutura, redes Wireless, pen-testing de redes e aplicações Web e detecção de intrusos.Willian Caprinohttp://www.blogger.com/profile/07396238471214094878noreply@blogger.comtag:blogger.com,1999:blog-7142808.post-51517169484501128132008-06-09T16:20:00.000-03:002008-06-09T16:21:37.945-03:00Impressora foi acusada de baixar filme do Indiana Jones<a href="http://linhadefensiva.uol.com.br/2008/06/impressora-foi-acusada-de-baixar-filme-do-indiana-jones/">Essa é otima.</a> Veio do excelente Linha Defensiva.Willian Caprinohttp://www.blogger.com/profile/07396238471214094878noreply@blogger.comtag:blogger.com,1999:blog-7142808.post-57393597492299046292008-06-02T20:56:00.001-03:002008-06-02T20:56:27.037-03:00Pronounce Tells You How to Say ItAll platforms with Firefox: Whether English isn't your native language or you're just tired of wondering whether you're reading that unfamiliar word in your mind correctly, the Pronounce Firefox extension is a very handy tool. With the extension installed, highlight a word on any web page, right click, and choose "Pronounce" from the context menu. Have your speakers on, because using pronunciation audio from the Merriam Webster dictionary, Pronounce will tell you how to say it. Give it a try: milquetoast. Pronounce is a free download for all platforms running Firefox, and it's Firefox 3-ready.<br /><div><a target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/1689">Pronounce</a> [Firefox Add-ons via <a target="_blank" href="http://www.ghacks.net/2008/05/30/firefox-pronaunce/">gHacks</a>]</div>Willian Caprinohttp://www.blogger.com/profile/07396238471214094878noreply@blogger.comtag:blogger.com,1999:blog-7142808.post-73247036508624310182008-06-01T13:03:00.002-03:002008-06-01T13:06:17.525-03:00Um pouco de F.U.D.Dois posts apocalipticos sobre segurança. Obviamente tem varias verdades neles, mas use com moderação e bom senso.<br /><br /><h2 class="entry-title"><a class="entry-title-link" target="_blank" href="http://techbuddha.wordpress.com/2008/04/11/mission-accomplished-there-is-no-future-in-security/">Mission Accomplished: There is NO Future in Security</a></h2><br />e<br /><br /><h2 class="entry-title"><a class="entry-title-link" target="_blank" href="http://techbuddha.wordpress.com/2008/05/08/8-dirty-secrets-of-the-security-industry/">8 Dirty Secrets of The Security Industry</a></h2><span class="entry-source-title-parent"></span><span class="entry-author-name"></span>Willian Caprinohttp://www.blogger.com/profile/07396238471214094878noreply@blogger.comtag:blogger.com,1999:blog-7142808.post-85578445695660902452008-06-01T12:55:00.002-03:002008-06-01T13:01:31.749-03:00Brain rules for PowerPoint & Keynote presentersA medida em que voce vai fazendo mais palestras e apresentações, o medo do público e o receio inicial vão diminuindo. O próximo passo é melhorar suas técnicas, "em busca da palestra perfeita".<br /><a href="http://www.presentationzen.com/presentationzen/2008/05/brain-rules-for.html">Neste post</a> tem alguns aspectos neurológicos interessantes envolvidos.Willian Caprinohttp://www.blogger.com/profile/07396238471214094878noreply@blogger.comtag:blogger.com,1999:blog-7142808.post-41606505293621018522008-06-01T12:52:00.003-03:002008-06-01T13:08:41.384-03:00Blog tem que atualizar...Semana passada um colega da area, em uma reunião a trabalho me falou: "Voce precisa atualizar seu blog..."<br />Feliz pela ideia de que alem de mim tem mais algumas pessoas que ainda leem esse abandonado blog, resolvi postar algumas coisas fuçadas no bookmark. Valeu ! :)Willian Caprinohttp://www.blogger.com/profile/07396238471214094878noreply@blogger.comtag:blogger.com,1999:blog-7142808.post-68453406005524952062008-03-31T20:18:00.001-03:002008-03-31T20:20:03.959-03:00Anonimato e ResponsabilidadeO Fernando Cima escreveu um <a href="http://blogs.technet.com/fcima/archive/2008/03/30/anonimato-e-responsabilidade.aspx">artigo muito bacana </a>em seu blog sobre o tema. Vale a pena ler e refletir.Willian Caprinohttp://www.blogger.com/profile/07396238471214094878noreply@blogger.comtag:blogger.com,1999:blog-7142808.post-52642372946659274052008-03-19T16:43:00.001-03:002008-03-19T16:43:38.716-03:00Revista ISSA Brasil<p>Hoje foi publicada no site da <a target="_blank" href="http://www.issabrasil.org/">ISSA Brasil</a> a Antebellum, revista eletrônica bimestral para os associados do Chapter Brasil. A revista contém artigos do ISSA Journal traduzidos para o português, artigos originais de profissionais do mercado brasileiro, colunas, entrevistas e informações do mercado de Segurança da Informação.</p> <p>A primeira edição está <a target="_blank" href="http://www.issabrasil.org/index.php?option=com_content&amp;task=view&amp;id=61&amp;Itemid=88">disponível para o público </a>no web site da ISSA, e as próximas estarão restritas aos membros desta Associação. Se você é um profissional, ou mesmo estudante, que quer mostrar o seu conhecimento, não deixe de contribuir com suas sugestões, comentários e artigos para <a target="_blank" href="mailto:revista@issabrasil.org">revista@issabrasil.org</a>.</p><br /><p><br /></p><p><br /></p>Willian Caprinohttp://www.blogger.com/profile/07396238471214094878noreply@blogger.comtag:blogger.com,1999:blog-7142808.post-68502317344633276612008-03-18T14:00:00.003-03:002008-03-19T09:34:05.983-03:00ISSA Day MarçoNo próximo dia 25 (terça-feira) a ISSA Capítulo Brasil/SP realizará mais uma edição do ISSA Day, patrocinado pela Companhia de Sistemas. Nesta edição do encontro, contaremos com a presença do especialista em Segurança da informação Breno Silva. Sua palestra será sobre novaas técnicas de combate a ataques distribuidos.Venha conhecer a ISSA e seja parte da solução.<br /><br />Agenda:<br /><p><br />19:00 ~ 19:15 - Apresentação da ISSA<br />19:15 ~ 20:15 - Apresentação Companhia de Sistemas<br />20:15 ~ 20:45 - Coffee-break<br />20:45 ~ 22:00 - Breno Silva - Detecção de worms 0day</p> <p>Local: Sonesta Ibirapuera<br />Av. Ibirapuera, 2534, Moema - CEP:04028-002<br />Telefone: 2164-6000<br />São Paulo - SP<br /></p> <p>Inscrições gratuitas em <a href="http://www.issabrasil.org/index.php?option=com_mosforms&amp;Itemid=87" target="_blank">http://www.issabrasil.org<wbr>/index.php?option=com_mosforms<wbr>&amp;Itemid=87</a><br /><br />Sobre o palestrante:<br /></p> <div>Especialista em segurança da informação na Alcatel-Lucent, é também o principal engenheiro de uma solução para detecção e mitigação de ataques DDoS e Worms.</div> <div>Estudante de Física pela Universidade de Brasilia, aperfeiçoa e cria modelos matemáticos de forma a aumentar a eficiência deste produto.</div> <div>Programador C para userland e kernel-space melhorou o kernel do Linux para a solução, possibilitando a captura de pacotes em taxas próximas a setecentos mil pacotes por segundo.</div> <div>Criador de inumeros PoCs (exploits), e referência no SANS em vulnerabilidades de redes Wireless.</div> Desenvolvedor de patches e melhorias em plataforma Linux e de soluções de segurança como Shells seguros, criptografia em processos userspace através do kernel, ambientes de execução para identificação de shellcodes polimórficos e evasões de sistemas de detecção convencionais, sistema de typping dynamics, e modelos de redes neuraus utilizados na identificação de teclas através da análise do spectro sonoro emitido pelas mesmas.Willian Caprinohttp://www.blogger.com/profile/07396238471214094878noreply@blogger.comtag:blogger.com,1999:blog-7142808.post-45082126863348184412008-01-27T10:45:00.000-02:002008-01-27T10:48:57.034-02:00Videos do You Sh0t the SheriffDepois de alguns meses, lentamente estamos disponibilizando os <a href="http://video.google.com/videosearch?q=you+sh0t+the+sheriff&amp;sitesearch=">videos</a> das palestras do <a href="http://ysts.org">You Sh0t the Sheriff. </a> Por enquanto temos a palestra de Abertura, com o Luiz Eduardo, Building a Global Hacker Community, com o Nick Farr e Detecção de ameaças internas, com o Augusto Paes de Barros. Em breve subiremos os outros. Enjoy it !Willian Caprinohttp://www.blogger.com/profile/07396238471214094878noreply@blogger.comtag:blogger.com,1999:blog-7142808.post-73522627988153061802008-01-09T01:04:00.000-02:002008-01-09T01:06:59.582-02:00Google MapsVi isso na Superinteressante:<br /><br />Como chegar em Miami (por exemplo), saindo da Av Paulista ?<br />Segundo o Google Maps, basta nadar cerca de 9200Km...<br />Veja o item 41 <a href="http://maps.google.com/maps?f=d&amp;hl=pt-BR&amp;geocode=&amp;time=&amp;date=&amp;ttype=&amp;saddr=Av.+Paulista+-+S%C3%A3o+Paulo+-+SP,+Brasil&amp;daddr=Miami,+FL&amp;sll=1.19976,-56.11502&amp;sspn=71.480497,110.390625&amp;ie=UTF8&amp;cd=1&amp;z=4&amp;om=1">deste roteiro </a>do Google Maps...Willian Caprinohttp://www.blogger.com/profile/07396238471214094878noreply@blogger.comtag:blogger.com,1999:blog-7142808.post-66922948817160883882008-01-09T00:14:00.000-02:002008-01-09T00:18:30.520-02:00Como fazer o que voce ama.O Anderson Ramos traduziu e publicou em seu blog um texto excelente sobre como trabalhar naquilo que voce gosta. Segundo suas próprias palavras:<br /><br /><p><span style="font-family:Arial;font-size:85%;"><span style="font-size: 10pt; font-family: Arial;" lang="PT-BR">"Há quase dois anos eu recebi na lista SecurityGuys um texto belíssimo enviado pelo Ronaldo Vasconcelos. Era um ensaio escrito pelo Paul Graham, um programador que também escreve sobre assuntos “que escapam um pouco de tecnologia”, como disse o Ronaldo na época. Gostei tanto que, já naquela época, tomei a decisão de traduzi-lo cuidadosamente, para que o pessoal não tão familiarizado com o inglês pudesse capturar todos os detalhes, sutilezas, ironias e provocações do texto original.</span></span></p> <p><span style="font-family:Arial;font-size:85%;"><span style="font-size: 10pt; font-family: Arial;" lang="PT-BR"> </span></span></p> <p><span style="font-family:Arial;font-size:85%;"><span style="font-size: 10pt; font-family: Arial;" lang="PT-BR">Durante o Réveillon 2008, estava eu pensando na vida, vasculhando meu cesto de idéias, quando reencontrei o ensaio. Não haveria melhor época para a tarefa. Decidi que seria um presente para todos os amigos próximos, principalmente aqueles que ainda estão tentando encontrar o seu caminho profissional. Porém, o resultado me agradou tanto e deu tanto trabalho, que eu resolvi publicá-lo, com autorização do autor, claro.</span></span></p> <p><span style="font-family:Arial;font-size:85%;"><span style="font-size: 10pt; font-family: Arial;" lang="PT-BR"><br />O texto fala sobre como escolher uma profissão e direcionar a carreira. A primeira reação que tive ao lê-lo foi o desejo de ter encontrado algo parecido anos atrás, pois suas observações são fortes, marcantes, polêmicas e desencadeiam um fluxo de pensamentos que todo mundo deve experimentar em algum momento da vida. O autor chega a proporcionar um método simples, mas poderoso, para dar aquela guinada na carreira com a qual muitos sonham. Como essa é a época das grandes resoluções de ano novo, espero que gostem do que vão encontrar <a href="http://aramos.org/2008/01/resolucoes-de-ano-novo-como-fazer-o-que-voce-ama/">aqui</a>.</span></span></p> <p><span style="font-family:Arial;font-size:85%;"><span style="font-size: 10pt; font-family: Arial;" lang="PT-BR"><br />É longo, mas vale cada parágrafo! "</span></span></p><p><span style="font-family:Arial;font-size:85%;"><span style="font-size: 10pt; font-family: Arial;" lang="PT-BR"><a href="http://aramos.org/2008/01/resolucoes-de-ano-novo-como-fazer-o-que-voce-ama/" target="_blank"></a></span></span></p>Willian Caprinohttp://www.blogger.com/profile/07396238471214094878noreply@blogger.comtag:blogger.com,1999:blog-7142808.post-41129830459780671392008-01-03T14:25:00.000-02:002008-01-03T14:26:18.326-02:00ISSA Day - Janeiro<p>No próximo dia 23 (quarta-feira) a ISSA Capítulo Brasil/SP realizará mais uma edição do ISSA Day, patrocinado pela CLM. Nesta edição do encontro, contaremos com a presença do consultor de segurança David Thomason.<br /><br /><br />Sua palestra será sobre o uso de tecnologias de monitoração de redes para detecção de intrusos.<br /></p><p><a href="http://www.issabrasil.org/index.php?option=com_fabrik&amp;Itemid=83">Inscrições aqui.</a><a href="http://www.issabrasil.org/index.php?option=com_fabrik&amp;Itemid=83"> </a> </p><p>Agenda:<br /><br />19:00 ~ 19:15 - Apresentação da ISSA<br />19:15 ~ 20:15 - Apresentação CLM<br />20:15 ~ 20:45 - Coffee-break<br />21:15 ~ 22:00 - David Thomason - Network Intelligence: The Benefits of a Passive vs. an Active Approach<br /><br />Local: Sonesta Ibirapuera - Sala Caju<br />Av. Ibirapuera, 2534, Moema - CEP:04028-002 Telefone: 2164-6000<br />São Paulo - SP<br /><br /><br />Sobre o palestrante:<br /><br />Depois de 20 anos trabalhando no mercado de segurança de redes, David Thomason fundou sua própria empresa de produtos e serviços de segurança. Thomason é um líder dinâmico e montou alguns dos melhores times de desenvolvimento e consultoria em segurança. Thomason é um palestrante requisitado por diversos eventos ao redor do mundo e já foi entrevistado por diversos jornais e revistas, além de programas de rádio. Após passar por empresas como a ISS e a Sourcefire, Thomason agora está proporcionando sua experiência, liderança e habilidade de comunicação para na criação de uma nova empresa de consultoria e produtos de segurança.</p>Willian Caprinohttp://www.blogger.com/profile/07396238471214094878noreply@blogger.comtag:blogger.com,1999:blog-7142808.post-29350225808577842842007-12-11T10:29:00.000-02:002007-12-11T10:38:17.938-02:00Brazil Off the wall<a href="http://en.wikipedia.org/wiki/Eric_Gordon_Corley">Emmanuel Goldstein</a>, da <a href="http://www.2600.com/">2600</a>, que participou do <a href="http://www.ysts.org/">YSTS 1.0</a>, <a href="http://www.2600.com/offthewall/mp3files/broadband/off_the_wall__20071204-64.mp3">postou a gravação</a> de seu programa de rádio, <a href="http://www.2600.com/offthewall/">Off the Wall</a>, feita no Brasil, com entrevistas com o Luiz Eduardo e o Nick Farr.Willian Caprinohttp://www.blogger.com/profile/07396238471214094878noreply@blogger.comtag:blogger.com,1999:blog-7142808.post-7099520039486752192007-12-06T23:43:00.001-02:002007-12-06T23:45:50.767-02:00Animoto<object wmode="transparent" type="application/x-shockwave-flash" pluginspage="http://www.macromedia.com/go/getflashplayer" data="http://widgets.clearspring.com/o/46928cc51133af17/4758a55a1423d384" quality="high" id="W4758a55a1423d384" height="250" width="432"><param value="transparent" name="wmode"><param value="http://widgets.clearspring.com/o/46928cc51133af17/4758a55a1423d384" name="movie"><param value="" name="scaleMode"><param value="all" name="allowNetworking"><param value="always" name="allowScriptAccess"><param value="" name="flashvars"></object><br /><br /><a href="http://animoto.com">Animoto</a> é um site que permite fazer videos sincronizados com música, de forma automatizada e "cool". Para videos de até 30 segundos (como esse), é grátis.Willian Caprinohttp://www.blogger.com/profile/07396238471214094878noreply@blogger.comtag:blogger.com,1999:blog-7142808.post-12912845511277624422007-12-04T10:56:00.000-02:002007-12-04T10:58:08.696-02:00Hashs e Colisões<a href="http://www.win.tue.nl/hashclash/Nostradamus/">Este pessoal</a>, utilizando um Playstation 3 previu quem vencerá a próxima eleição presidencial dos EUA. Para evitar influenciar os eleitores, eles não publicaram o resultado, apenas o hash MD5 do documento. Será que eles irão acertar ?<br />Texto muito bom e didático sobre colisões, vale a pena ler.Willian Caprinohttp://www.blogger.com/profile/07396238471214094878noreply@blogger.comtag:blogger.com,1999:blog-7142808.post-43543181875605500182007-12-04T10:40:00.000-02:002007-12-04T10:41:52.225-02:00Pronuncia em ingles<a href="http://www.howjsay.com/">Este site</a> fala palavras em ingles para voce. Pode ser útil...Willian Caprinohttp://www.blogger.com/profile/07396238471214094878noreply@blogger.comtag:blogger.com,1999:blog-7142808.post-85431314229783006432007-11-26T14:38:00.000-02:002007-11-26T14:40:12.400-02:00ISSA day - Novembro<p>No próximo dia 26 (segunda-feira) a ISSA Capítulo Brasil/SP realizará mais uma edição do ISSA Day, patrocinado pela CLM. Nesta edição do encontro, contaremos com a presença da Dra. Patrícia Peck, especialista em direito digital.<br /></p><p> Sua palestra será sobre Direito Digital e Gestão do Risco Eletrônico nas Empresas.<br /><br />Agenda:<br /><br />19:00 ~ 19:15 - Apresentação da ISSA<br />19:15 ~ 20:15 - Apresentação CLM<br />20:15 ~ 20:45 - Coffee-break<br />21:15 ~ 22:00 - Dra. Patrícia Peck - Direito Digital e Gestão do Risco Eletrônico nas Empresas<br /><br />Local: Sonesta Ibirapuera<br />Av. Ibirapuera, 2534, Moema - CEP:04028-002 Telefone: 2164-6000<br />São Paulo - SP</p><p><a href="http://www.issabrasil.org/index.php?option=com_fabrik&amp;Itemid=81">Faça sua inscrição aqui.<br /></a></p><p><br /></p><p><a href="http://www.issabrasil.org/index.php?option=com_fabrik&amp;Itemid=81"><br /></a> </p>Willian Caprinohttp://www.blogger.com/profile/07396238471214094878noreply@blogger.comtag:blogger.com,1999:blog-7142808.post-63162134744078256782007-11-03T22:03:00.000-02:002007-11-03T22:06:32.700-02:00After Sh0tPouco mais de uma semana depois do <a href="http://www.ysts.org/">You Sh0t the Sheriff</a> e ainda tem muitas coisas a fazer. Filmes, palestras, fotos, organizar o próximo...<br /><br />Tem algumas fotos <a href="http://picasaweb.google.com/wcaprino/YouSh0tTheSheriff">aqui </a>e um clip <a href="http://www.naopod.com.br/2007/10/you-sh0t-sheriff-v-10-24102007.html">aqui</a>.<br />Grato a todos que foram, prestigiaram, etc. Foi uma experiencia inesquecivel pra mim.Willian Caprinohttp://www.blogger.com/profile/07396238471214094878noreply@blogger.comtag:blogger.com,1999:blog-7142808.post-16084890296163792192007-10-22T11:22:00.000-02:002007-10-22T11:25:38.191-02:00Empregos de Seginfo em DubaiRepassando a mensagem do amigo Montanaro:<br /><br />----------------------<br /><br />Amigos da comunidade,<br /><br />Durante o ano corrente, no meio da loucura das palestras ao redor de países no mínimo "diferentes", notei uma ótima oportunidade que gostaria de repassar para todos.<br /><br />Na atual semana (até dia 27/10) estou em Dubai e andei conversando com o CEO da empresa Scanit, maior player de Segurança da Informação aqui do Oriente médio, que foi recém adquirida pelo grupo Saudi Oger (que tem um turn-over de 45 bilhões de dólares anual).<br /><br />Nesse batepapo com David (CEO da Scanit), incrivelmente fiquei sabendo que brasileiros são muito bem aceitos por aqui e, acreditem, muito mais do que por questões de capacidade e competência, por questões raciais. Explico: Certa vez precisaram de um gestor para a área de SegInfo num banco aqui nos Emirados Árabes. O baixo clero (assistentes e analistas) era composto por locais, paquistaneses, iranianos, indianos, Philipinos, etc. Nesse sentido, não poderiam trazer um europeu porque eles achavam que não ia saber lidar com o baixo clero, ou seja, aconteceria uma revolução abaixo dele. Se trouxessem um indiano, achavam que este encobriria os erros de sua equipe, uma vez que são bem unidos. Se trouxessem um americano, ia sofrer de um índice de rejeição altíssimo. Se trouxessem um chinês ou japonês, culturalmente não se encaixaria nesse tipo de empresa aqui nos Emirados Árabes (pela diversidade racial, etc). E, ademais, não existem centros de capacitação ou comunidades de Segurança por aqui, ou seja, o povo local simplesmente não conhece nada de SegInfo. Sobraram então os latino-americanos que são proficientes em Segurança da Informação, ou seja, por pura eliminação restaram os Brasileiros e Argentinos. Aqui em Dubai mesmo existem exemplos de brasileiros e argentinos que estão se dando bem em cargos bons em empresas locais (e no exemplo acima inclusive quem assumiu o cargo foi um brasileiro muito conhecido por nós que estamos há alguns anos no "cenário") ;)<br /><script><!-- D(["mb","\u003cbr /\>A Scanit desenvolveu um portal de recursos humanos focado em Segurança da Informação para trabalhos principalmente no oriente médio (tem alguns cargos para malásia e outros tb). Para o interessado, o uso é gratuito. Portanto, após me certificar de exemplos de pessoas que se deram bem por aqui (e, convenhamos, não é à toa que estou por aqui), recomendo pessoalmente que acessem e cadastrem currículos no endereço:\u003cbr /\>\u003cbr /\>\u003ca onclick\u003d\"return top.js.OpenExtLink(window,event,this)\" href\u003d\"http://hr.scanit.net\" target\u003d_blank\>http://hr.scanit.net\u003c/a\>\u003cbr /\>\u003cbr /\>É uma boa dica para todos os amigos brasileiros, uma vez que senti na pele que as empresas daqui:\u003cbr /\>\u003cbr /\>1) Pagam muito bem\u003cbr /\>2) Precisam de pessoas capacitadas e culturalmente/racialmente compatíveis\u003cbr /\>3) Precisam de pessoas para início imediato\u003cbr /\>\u003cbr /\>Abraços e boa sorte :)\u003cbr /\>\u003cbr /\>Domingo Martin Montanaro Barrales\u003cbr /\>Perito em TI\u003cbr /\>+55 (11) 9122 2666\u003cbr /\>\u003c/div\>",0] ); //--></script><br />A Scanit desenvolveu um portal de recursos humanos focado em Segurança da Informação para trabalhos principalmente no oriente médio (tem alguns cargos para malásia e outros tb). Para o interessado, o uso é gratuito. Portanto, após me certificar de exemplos de pessoas que se deram bem por aqui (e, convenhamos, não é à toa que estou por aqui), recomendo pessoalmente que acessem e cadastrem currículos no endereço:<br /><br /><a onclick="return top.js.OpenExtLink(window,event,this)" href="http://hr.scanit.net/" target="_blank">http://hr.scanit.net</a><br /><br />É uma boa dica para todos os amigos brasileiros, uma vez que senti na pele que as empresas daqui:<br /><br />1) Pagam muito bem<br />2) Precisam de pessoas capacitadas e culturalmente/racialmente compatíveis<br />3) Precisam de pessoas para início imediato<br /><br />Abraços e boa sorte :)<br /><br />Domingo Martin Montanaro Barrales<br />Perito em TIWillian Caprinohttp://www.blogger.com/profile/07396238471214094878noreply@blogger.comtag:blogger.com,1999:blog-7142808.post-54185232041599761922007-10-15T20:13:00.000-02:002007-10-15T20:16:59.082-02:00You Sh0t The SheriffPara quem não nos conhece, fazemos um podcast sobre segurança da<br />informação chamado "I Sh0t the Sheriff". Desde o início, o programa<br />tem uma forma descontraída e informal, onde discutimos e divagamos<br />sobre as ultimas notícias sobre segurança da informação. A<br />periodicidade é (mais ou menos) semanal, e até o momento já fizemos 37<br />edições.<br /><br />Nessa mesma linha, criamos um evento onde pretendemos atingir todo tipo<br />de profissional de seginfo, com conteúdo técnico de primeira linha<br />para os gestores e<br />assuntos gerenciais que agradarão os escovadores de bits.<br /><br />Vem ai o <a href="http://www.ysts.org/">You Shot The Sheriff</a>, com a presença confirmada de:<br /><br /><br />Emmanuel Goldstein - Fundador da 2600, The Hacker Quarterly.<br /><br />Nick Farr, co-fundador da "The Hacker Foundation"<br /><br />Felix "FX" Lindner, líder da Recurity-Labs<br /><br />Adriano Cansian - UNESP, coordenador do ACME Security Labs<br /><br />Augusto Paes de Barros - Consultor de Segurança da Tempest Security Intelligence<br /><br />Eduardo Camargo Neves - Security Officer da Philip Morris Latin America<br /><br />Eldon Sprickerhoff - eSentire Inc.<br /><br />Luis Miras - Pesquisador de Segurança e Engenharia Reversa<br /><br />Rodrigo Rubira Branco (BSDaemon) - Engenheiro de Software da IBM<br /><br /><br />O evento será um open-bar em São Paulo, no dia 24 de outubro, durante<br />o dia, somente para convidados de nossos patrocinadores. Confira a<br /><a href="http://www.ysts.org/patrocinio.html">lista</a> e peça hoje mesmo um dos poucos e disputados convites.<br /><br /><a onclick="return top.js.OpenExtLink(window,event,this)" href="http://www.ysts.org/patrocinio.html" target="_blank"></a><br /><br /><br />Mas, se voce não conseguir de jeito nenhum, pode tentar a sorte.<br />Ouça nesta semana a próxima edição do <a href="http://naopod.com.br/">Podcast I Shot the Sheriff</a> (edição 37) e<br />saiba como ganhar um convite.<br /><br /><br /><br /><a onclick="return top.js.OpenExtLink(window,event,this)" href="http://naopod.com.br/" target="_blank"><br /></a>Willian Caprinohttp://www.blogger.com/profile/07396238471214094878noreply@blogger.comtag:blogger.com,1999:blog-7142808.post-55150133725453474622007-10-02T12:30:00.001-03:002007-10-02T12:31:29.917-03:00Rebootando o cérebroDormiu mal a noite passada ? Tome uma xícara de café, feche os olhos e fique quieto por 15 minutos (não mais do que isso). Após este breve período, voce deverá estar revigorado... Pelo menos é o que dizem <a href="http://lifehacker.com/software/sleep/reboot-your-brain-with-a-caffeine-nap-306029.php">aqui</a>...Willian Caprinohttp://www.blogger.com/profile/07396238471214094878noreply@blogger.comtag:blogger.com,1999:blog-7142808.post-5740266351706321532007-09-25T10:16:00.000-03:002007-09-25T10:19:08.052-03:00ISSA Day - SetembroÉ hoje !!<br /><br />próximo dia 25 (terça-feira) a ISSA Capítulo Brasil/SP realizará<br />mais uma edição do ISSA Day, que será patrocinado e acontecerá nas<br />dependências da DARYUS (<a onclick="return top.js.OpenExtLink(window,event,this)" href="http://www.daryus.com.br/" target="_blank">www.daryus.com.br</a>). Nesta edição do encontro,<br />contaremos com a presença de um palestrante internacional, o Sr. Ralph<br />Thomas, gerente do time de pesquisa de códigos maliciosos da VeriSign.<br />Sua palestra será sobre as tendências em fraudes eletrônicas e formas<br />de defesa.<br /><br />Agenda:<br /><br />19:00 ~ 19:15 - Apresentação da ISSA<br />19:15 ~ 20:15 - Apresentação Daryus<br />20:15 ~ 20:45 - Coffee-break<br />21:15 ~ 22:00 - Palestra "Cyber Fraud Trends and Mitigation", Ralph<br />Thomas (VeriSign)<br /><br />Local: DARYUS Strategic Risk Consulting<br /><br />Av. Paulista, 1009, 11o andar, cjto 1102 - São Paulo - SP<br />Tel: (11) 3285-6539<br /><br />Inscrições, a partir de 24/09, através do site da ISSA Brasil:<br /><a onclick="return top.js.OpenExtLink(window,event,this)" href="http://www.issabrasil.org/" target="_blank">http://www.issabrasil.org</a><br /><br />Cyber Fraud Trends and Mitigation //<br />Ralph Thomas<br /><br />Phishing Trojan horse programs are not traditional bots, but<br />sophisticated and original pieces of malicious code. Since iDefense<br />began tracking the technique in May 2006, the attackers have quietly<br />seeded dozens of variants into the wild to target at least 30 specific<br />banks. These attackers had intimate knowledge of each targeted bank's<br />Web infrastructure and built a sophisticated command-and-control<br />system that completely automated the attacks. The authors believe that<br />criminal organizations are using these phishing Trojans to compromise<br />millions of bank accounts across the globe. These Phishing Trojan<br />attacks can defeat sophisticated authentication schemes that security<br />experts previously thought to be rock solid.<br /><script><!-- D(["mb","\u003cbr /\>This presentation discusses mitigation techniques that work and fail\u003cbr /\>in light of these new malicious code attacks. The audience will be\u003cbr /\>given an overview on malicious code attacks against the financial\u003cbr /\>infrastructure as well as an introduction into banking authentication\u003cbr /\>schemes. The presentation also includes cyber-fraud detection and\u003cbr /\>mitigation strategies.\u003cbr /\>\u003cbr /\>iDefense Security Intelligence Services, VeriSign(r) (\u003ca onclick\u003d\"return top.js.OpenExtLink(window,event,this)\" href\u003d\"http://labs.idefense.com/\" target\u003d_blank\>http://labs.idefense.com/\u003c/a\>)\u003cbr /\>\u003cbr /\>BIO\u003cbr /\>\u003d\u003d\u003d\u003d\u003cbr /\>\u003cbr /\>Ralph Thomas, Manager - iDefense Malicious Code Operations\u003cbr /\>\u003cbr /\>Mr. Thomas heads the iDefense Malicious Code Operations Group. This\u003cbr /\>group is responsible for the active collection of open-source\u003cbr /\>intelligence, and for the reporting and analysis of public reports and\u003cbr /\>outbreaks of malicious code. Mr. Thomas also directs the malicious\u003cbr /\>code research lab in iDefense, which is tasked with the development of\u003cbr /\>tools for discovery and analysis of malicious code and related\u003cbr /\>threats. Before joining iDefense, Mr. Thomas worked as Principal\u003cbr /\>Computer Forensics Consultant in several data acquisition and\u003cbr /\>litigation support projects and served as expert witness in federal\u003cbr /\>court. Early in his career Mr. Thomas designed hardware and real-time\u003cbr /\>software in the controls and digital television sectors before turning\u003cbr /\>his attention to enterprise software. A Certified Lotus Specialist, he\u003cbr /\>has expertise in e-mail archiving, document imaging, Siebel, SAP, and\u003cbr /\>Oracle Applications. Mr. Thomas holds a Masters of Science degree in\u003cbr /\>Electrical Engineering from the University Dortmund, Germany.\u003cbr /\>\u003c/div\>",1] ); //--></script><br />This presentation discusses mitigation techniques that work and fail<br />in light of these new malicious code attacks. The audience will be<br />given an overview on malicious code attacks against the financial<br />infrastructure as well as an introduction into banking authentication<br />schemes. The presentation also includes cyber-fraud detection and<br />mitigation strategies.<br /><br />iDefense Security Intelligence Services, VeriSign(r) (<a onclick="return top.js.OpenExtLink(window,event,this)" href="http://labs.idefense.com/" target="_blank">http://labs.idefense.com/</a>)<br /><br />BIO<br />====<br /><br />Ralph Thomas, Manager - iDefense Malicious Code Operations<br /><br />Mr. Thomas heads the iDefense Malicious Code Operations Group. This<br />group is responsible for the active collection of open-source<br />intelligence, and for the reporting and analysis of public reports and<br />outbreaks of malicious code. Mr. Thomas also directs the malicious<br />code research lab in iDefense, which is tasked with the development of<br />tools for discovery and analysis of malicious code and related<br />threats. Before joining iDefense, Mr. Thomas worked as Principal<br />Computer Forensics Consultant in several data acquisition and<br />litigation support projects and served as expert witness in federal<br />court. Early in his career Mr. Thomas designed hardware and real-time<br />software in the controls and digital television sectors before turning<br />his attention to enterprise software. A Certified Lotus Specialist, he<br />has expertise in e-mail archiving, document imaging, Siebel, SAP, and<br />Oracle Applications. Mr. Thomas holds a Masters of Science degree in<br />Electrical Engineering from the University Dortmund, Germany.<br /><script><!-- D(["mb","\u003cdiv style\u003d\"direction:ltr\"\>\u003cspan class\u003dsg\>\u003cbr /\>\u003cbr /\>--\u003cbr /\>Atenciosamente\u003cbr /\>\u003cbr /\>Willian O. Caprino\u003cbr /\>Presidente\u003cbr /\>\u003c/span\>\u003c/div\>",0] ); D(["ce"]); //--></script><span class="sg"><br /></span>Willian Caprinohttp://www.blogger.com/profile/07396238471214094878noreply@blogger.comtag:blogger.com,1999:blog-7142808.post-20590269089360778152007-09-12T20:56:00.000-03:002007-09-12T20:57:26.564-03:00Os 10 mandamentos da etiqueta em celulares<div class="entry-body"><div id=""><span style="font-size:85%;">ripado do blog do Weber Ress</span><ins class="item-body"><div><h2>Os 10 mandamentos da etiqueta em celulares</h2>publicado no <a target="_blank" href="http://www.efetividade.net/">www.efetividade.net</a><br /><br /><p><b>I - Não sujeitarás o próximo à obrigação de ouvir tuas conversas</b> - quem está em uma situação em que as pessoas ao seu redor não poderão escapar da banalidade de suas conversações, como em um ônibus, mesa de restaurante ou taxi, deve refrear seus impulsos e falar apenas o inevitável.</p> <p><b>II - Não configurarás o ringtone MP3 para tocar La Cucaracha em todas as ligações</b> - Ou a quinta sinfonia de Beethoven, ou Bee Gees, ou qualquer sucesso recente que ninguém aguente mais. Ter de ouvir o seu telefone tocar já é chato, mas ouvir uma mesma melodia todas as vezes pode ser insuportável.</p> <p><b>III - Desligarás teu celular em eventos públicos, cerimônias e reuniões</b> - ou você quer correr este risco ?</p> <p><b>IV - Não carregarás contigo mais do que 2 aparelhos sem fio</b> - a tendência do mercado parece ser querer que transportemos verdadeiros bat-cintos de utilidades conosco todo o tempo. Diga não e obrigue os fabricantes a oferecer maior integração de suas soluções.</p> <p><b>V - Não discarás enquanto diriges</b> - já há pessoas suficientes no mundo tendo problemas para se comunicar ou para dirigir. Juntar as duas coisas é sinônimo de problemas maiores, além de ser contra a lei.</p> <p><b>VI - Não transformarás acessórios bluetooth em bijouteria</b> - Use o seu fone bluetooth sempre que estiver em uma ligação e quiser manter as mãos livres, mas retire-o e guarde-o imediatamente após.</p> <p><b>VII - Não falarás mais alto ao celular do que falarias em outro telefone</b> - Os microfones dos celulares já estão bastante desenvolvidos, e se o sinal estiver ruim, falar mais alto não vai melhorar nada - a não ser que a pessoa esteja de fato ao alcance da sua voz.</p> <p><b>VIII - Não amarás teu celular</b> - a dependência de estar sempre em contato é perigosa. Saiba em que momentos cortar os laços.</p> <p><b>IX - Não tentarás impressionar com teu celular</b> - usar celulares e smartphones não impressiona positivamente a mais ninguém - no máximo dá aquela impressão de que você está querendo se mostrar. Seja discreto e trate seu celular com naturalidade.</p> <p><b>X - Não colocarás teu celular sobre a mesa do almoço para o caso de ele tocar</b> - Não estamos no velho oeste. Se o seu celular tocar, você o ouvirá ou perceberá. Mantenha-o em seu lugar.</p></div></ins></div></div>Willian Caprinohttp://www.blogger.com/profile/07396238471214094878noreply@blogger.com