De volta depois de breve ausência…

Olá Pessoal!

Estive fora durante um tempo pois estava participando da residência de Mestrado na cidade de Utica em New York. O mestrado que estou cursando é em Cybersecurity com dupla concentração (Inteligência e Investigação Forense), a residência foi focada nas duas concentrações. Tivemos algumas aulas de Cyber Intel e algumas aulas de investigação forense. Devido a dupla concentração o mestrado vai durar dois anos e meio (16 meses já se foram), porém estou curtindo cada dia de aprendizado.

Segue abaixo algumas fotos do campus e do núcleo onde estava durante estes dias:

image

image

Sem dúvida planejo levar estes conhecimentos para a turma de Analise Forense Computacional em Ambientes Windows que estou planejando em parceria com a Clavis Segurança. Ainda não tem data para o curso acontecer, mas já estamos planejando.

Até mais!

Posted in Uncategorized | Leave a comment

Vencedor da Primeira Promoção Security+ Segunda Edição

Olá Pessoal,

Gostaria de agradecer a participação de todos nesta promoção, isso me mostra que em um futuro não tão distante devo fazer outra, concorda? Smile Para esta em particular o vencedor é o rapaz abaixo:

image

Parabéns Cleber!!! Me envie um email com seus dados (endereço, etc) para que eu possa enviar o livro para você.

Abraço a todos e até a próxima.

Posted in promoção, Security+, segurança | Leave a comment

Feliz Aniversário Novaterra – mas quem ganha é você!

Veja que promoção imperdível da Novaterra:

image

Com isso o livro de Security+ Segunda Edição de R$ 142,00 agora sai por R$ 59,00!!! Não perca essa chance, só até o dia 14:

http://editoranovaterra.sislojafacil.com/produto/1709/certificao-security-da-prtica-para-o-exame-sy0-301-2a-edio–de-14200.html

Posted in Security+ | 3 Comments

A pedidos…primeira promoção siga e ganhe um livro de Security+ Segunda Edição!

Olá Pessoal,

Muita gente está manando a famosa pergunta: e aí Yuri, quando vai sortear um livro aí pra gente? Pois bem, chegou a hora. Seguem as regras do jogo (que são simples):

  • Para participar tem que “tuitar” (por que é melhor escrever assim que inventar tradução que nimguém vai entender mesmo) a frase abaixo:

    Eu quero um livro de Certificação Security+ 2a. Ed do @yuridiogenes

  • Tem que me seguir no Twitter @yuridiogenes

Dia 16 de Abril irei sortear o nome das pessoas que “tuitaram” esta frase. O vencedor será divulgado no dia 17 de Abril aqui no Blog. O livro será enviado no dia 22 de Abril a partir de Fortaleza para qualquer parte do Brasil sem custo.

Boa sorte e até breve!

Posted in Certificação, Livro, Security+ | 3 Comments

Engenharia social via e-mail, a arte de ludibriar

A cada dia que passa está ficando mais difícil identificar o que é falso e o que não é. Hoje recebi um e-mail que parecia tão real que o anti-spam não pegou e a formatação do e-mail estava tão perfeita que se eu tivesse conta neste banco até iria pensar em acreditar. Segue abaixo o email recebido:

image

Porém, ao colocar o cursor do mouse no link que diz (clique aqui) vi que o caminho de destino do link ia para um canto totalmente diferente do banco, conforme mostrado abaixo:

image

Um domínio da Austrália….um banco no Brasil de uma conta que eu não tenho…humm, ok. Fiz o acesso por em um ambiente isolado que tenho e ao acessar este link fui redirecionado para uma página que parecia de fato que era do Banco, claro que não era devido a URL (conforme mostra abaixo):

image

Veja que a URL (em amarelo) denuncia a falsificação:

- Uma URL (endereço) que não é do Banco.
- Não usa HTTPS, o que é uma prática que os bancos não fazem quando o usuário tem que digitar a senha.

Fiz um teste para verificar se digitando dados invalidos (de conta e agência) ele iria passar e não passou. Com isso verifiquei no código que ele fazia uma validação:

image

Baixei este Javascript e verifiquei que os testes eram simples, mas suficientes para que o usuário ao digitar errado e receber uma mensagem de erro acreditar que o site parecia válido. Segue um trecho do teste que o script fazia:

image

O site era muito similar e sem dúvida pessoas que não ficam atentas a estes detalhes iriam de fato digitar os dados da conta, inclusive a senha.

O que fazer quando detectar um site falso?

Reporte o site falso usando o SmartScreen do Internet Explorer. Enquanto estiver navegando no site use a opção abaixo:

image

Ao clicar nesta opção outra página vai abrir e você deverá marcar a opção adequada assim como o idioma adequado conforme mostra abaixo:

image

Seja um evangelizador da Internet segura e denuncie sites falsos.

Até a próxima!

Posted in Phishing, segurança | Leave a comment

A indústria dos BotNets e os crimes cibernéticos

Hoje ministrei uma palestra para a turma de mestrado da UECE sobre este tema e gostaria de agradecer a todos que compareceram ao evento. Agradecer também ao Thiago Everton pelo convite e disponibilizar aqui o PPT que apresentei hoje.

image
http://gallery.technet.microsoft.com/A-indstria-dos-BotNets-e-4b66952c

Até a próxima!

Posted in segurança, WebCast | Tagged | Leave a comment

PodCast de Security+

Ontem foi lançado a primeira edição do SegInfoCast, o PodCast do SegInfo e tive o prazer de inaugurar este programa falando sobre a Certificação Security+ . Certificação essa que vem alcançando grandes níveis de reconhecimento. O Security+ é compatível com todos requisitos do DoD (Department of Defense) dos Estados Unidos de acordo com a Diretiva 8570.1M.  A CompTIA recentemente lançou uma tabela que mostra as principais certificações de segurança e como elas atendem as demandas do DoD, veja abaixo:

image

Fonte: http://certification.comptia.org/getCertified/government.aspx

O que você está esperando para obter esta certificação? Ahhh, o livro…muito bem, siga os passos abaixo e concorra a segunda edição do livro de Security+

Boa Sorte!!

Posted in Certificação, Security+, segurança | Tagged | 2 Comments