domingo, abril 24, 2011

Hardening de Sistemas Operacionais e Serviços

Quer deixar seu sistema mais seguro e não sabe por onde começar ?

Existem diversos guias/checklists disponíveis na internet para lhe ajudar nessa tarefa:


- NIST National Checklist Program Repository docs by OS - http://web.nvd.nist.gov/view/ncp/repository




- NSA Security Configuration Guides: http://www.nsa.gov/ia/guidance/security_configuration_guides/current_guides.shtml




- CIS Security Configuration Benchmarks: http://cisecurity.org




Como você pode ver, há bastante trabalho a ser feito. Baixe os guias/checklists e comece já!

sexta-feira, abril 22, 2011

Segurança Física e Proteção de Dados em um Datacenter do Google

Muito bom esse vídeo sobre os controles de acesso e segurança de dados dos datacenters do google. É possível habilitar as legendas e a tradução automática para português:

sábado, abril 16, 2011

Pesquisa sobre Treinamentos para a AppSec Latin America 2011




A OWASP Global AppSec Latin América 2011 irá acontecer no Brasil na cidade de Porto Alegre, estado do Rio Grande do Sul nos dias 04 à 07 de outubro de 2011. Ocorrerão cursos no dias 4 e 5 de outubro, e as sessões plenárias nos dias 6 e 7 de outubro.

Está sendo realizada uma pesquisa sobre os temas para treinamentos. Você pode ajudar, respondendo a pesquisa no seguinte endereço:
http://www.surveymonkey.com/s/3RCZ9RR

Em breve serão anunciados os Call for Papers e Call for Trainings. Acompanhe através do site http://www.appseclatam.org ou pelo twitter AppSecLatam.

terça-feira, abril 05, 2011

Introducão a Web Applications Firewalls

Apresentação realizada no dia 31/março/2011 no primeiro encontro do grupo OWASP Porto Alegre - http://www.owasp.org/index.php/Porto_Alegre