A técnica Man-in-the-Middle

Quinta, 03 Junho 2010

A técnica Man-in-the-Middle

Imagine uma situação onde você está conectado ao site do seu banco. Aparentemente tudo certo, Firewall Ativo, antivírus também rodando perfeitamente, você está vendo o famoso cadeadinho na barra de status do seu navegador indicando que o site é seguro, também está vendo o protocolo https na barra de endereço, nada de anormal, você tem toda a certeza este é o verdadeiro site do seu banco e realmente é. Mas em poucos dias você percebe que a sua conta bancária está ZERADA, ai você se pergunta:

PenTest (Teste de Vulnerabilidade)

Domingo, 30 Maio 2010

PenTest (Teste de Vulnerabilidade)

O que pretendo discutir com os nossos colegas é quais são as ferramentas e métodos que utilizam para enumeração ,scanning e testes de vulnerabilidades em redes, sejam essas ferramentas para uso online ou em nossa maquina.

ModSecurity Instalação e Configuração

Segunda, 24 Maio 2010

ModSecurity Instalação e Configuração

O ModSecurity é um firewall de aplicação de código livre que roda como um módulo do servidor Web Apache e possui versões para Linux e Windows. O firewall de aplicação, também conhecido como WAF (Web Application Firewall) tem por objetivo bloquear diversos tipos de ataques, como o Cross-Site Scripting (XSS), SQL Injection, Command Injection, ASP e PHP Injection, Trojans & Backdoors Detection, dentre outros, que variam de acordo com as regras existentes.

Faça do Ubuntu, seu desktop perfeito

Quarta, 12 Maio 2010

Faça do Ubuntu, seu desktop perfeito

Talvez este artigo possa ter elementos que talvez você não usará. Porém, estas dicas fazem seu Ubuntu rodar redondo tendo tudo que você tinha no seu Windows.

Eu principalmente só consigo trabalhar no Ubuntu após estes ajustes. Ai vão:

A sua privacidade "online" está protegida?

Quinta, 29 Abril 2010

A sua privacidade

Descobrir a resposta para esta pergunta pode ser tarde demais, e você enfrentará algumas dificuldades graves: furto de identidade, informações financeiras comprometidas, ou simplesmente dezenas de aborrecimentos que vem através de sua caixa de entrada sob a forma de “spam”.

Windows PowerSheel: Protegendo o Shell

Sábado, 24 Abril 2010

Windows PowerSheel: Protegendo o Shell

Quando a equipe do Windows PowerShell sentou para criar um novo shell e a palavra "scripts" flutuou pela mesa, os suspiros de desalento provavelmente foram ouvidos por toda a cidade de Redmond. Afinal, os esforços anteriores da Microsoft dispensados aos scripts — estou falando do VBScript — não foram exatamente à prova de problemas.

Mantenha-se seguro numa rede Wi-Fi aberta

Domingo, 18 Abril 2010

Mantenha-se seguro numa rede Wi-Fi aberta

Hotspots públicos são práticos, mas nada seguros.

Imagine isto: você está em um café com seu laptop em uma mão e uma xícara de espresso na outra, pronto para analisar os contratos de alguns novos clientes e as projeções de lucro de sua empresa para o trimestre. Mas antes você se conecta à rede Wi-Fi gratuita oferecida pela loja. Em seguida, liga seu notebook a um projetor para que todos os clientes possam ver seus documentos, e entrega cópias impressas das especificações confidenciais de seu novo produto para que todo mundo possa acompanhar.