Postagem em destaque

Como iniciar a sua carreira de Segurança da Informação?

Planejamento para se tornar um Analista de Segurança da Informação. Monte o Seu. Após um pouco de pesquisa sobre o tema e conversad...

Saiba qual a média salarial dos profissionais de TI para 2015

Guia Salarial da Robert Half mostra profissionalização no modelo de contratação do setor de tecnologia da informação

O mercado de tecnologia está em expansão e deve manter aquecida a demanda por profissionais em 2015. Pelo menos é o que aponta um relatório da Robert Half. De acordo com a consultoria, a maior procura é em empresas de médio porte, que estruturam seus quadros de TI, em startups e em grandes companhias que lançam novos projetos na área. As indústrias mais aquecidas são a eletrônica, serviços financeiros e internet. 

O Guia Salarial aponta ainda outras duas importantes transformações no setor: a ampliação das contratações no modelo formal, substituindo gradativamente o modelo “pessoa jurídica” por contratos CLT; e a redução da rotatividade dos executivos de TI nos últimos semestres. 

As habilidades comportamentais mais valorizadas pelas empresas nos profissionais de TI são visão de negócio, jogo de cintura, adaptabilidade e comunicação, aponta o estudo. 

As posições mais demandadas do segmento de tecnologia são o gerente de TI, desenvolvedor e analista de negócios. O coordenador de sistemas e desenvolvimento é o profissional que deve ter a maior alta salarial em 2015, com previsão de 10% de incremento.  Já o gerente de TI, desejado principalmente por pequenas e médias empresas, tem faixa salarial a partir de R$ 12,5 mil e até R$ 25 mil, para companhias deste porte. 

Confira a seguir a média salarial dos profissionais de tecnologia previstas pela Robert Half para 2015!

Como oferecer segurança da informação para os CEOs

Aprender a vender seu produto de forma ágil e simples é uma capacidade valiosa, pois poupará tempo para você e para os executivos que vão ouvi-lo

Vender o planejamento de segurança da informação para os executivos não é tarefa fácil. Principalmente para quem está acostumado a lidar com softwares e gerenciamento contínuo de dados. No entanto, é algo possível e vou mostrar como. Uma pesquisa realizada pelo Instituto Ponemon, que fica sediado em Michigan, nos Estados Unidos, indica que os executivos não compreendem bem o potencial dos riscos relativos à cibersegurança, muito menos assimilam que as melhores soluções não significam necessariamente adquirir ferramentas maiores e mais modernas. Portanto, a dúvida com que os gestores de TI convivem diariamente é: como tornar isso claro para aqueles profissionais fundamentais para o processo de decisão na contratação ou aprovação de um serviço?

Cidade Inteligente: Distrito Federal lança projeto inédito de Wi-Fi grátis no Brasil

Incluindo soluções Cisco, com desenvolvimento da MTel Tecnologia, projeto dará acesso gratuito à internet para mais de 30 mil habitantes. O próximo passo será levar Brasília à classificação de cidade inteligente

O Distrito Federal deu o primeiro passo para se tornar uma “cidade inteligente”. A cidade investirá R$ 22 milhões até o fim do ano para garantir conectividade Wi-Fi gratuita em espaços públicos para até 30 mil habitantes simultaneamente, sob o projeto Sinal Livre, o maior de conexão gratuita do Brasil.

A tecnologia implementada inclui soluções completas de Wireless Outdoor Metro Ethernet e Segurança da Cisco. O projeto, que contou com o apoio técnico e operacional da empresa, é amparado por um consórcio formado por quatro companhias – entre elas MTel Tecnologia, integradora Cisco para o setor público. 

O Sinal Livre foi desenvolvido para atender a área central do Distrito Federal, tendo o Eixo Monumental e Asas Sul e Norte como pontos principais, além de cada uma das 31 regiões administrativas. No total serão 220 pontos de acesso espalhados por todo o Distrito Federal, dimensionados conforme o tráfego urbano e em atendimento aos pontos com maior fluxo de pessoas. Na área central, por exemplo, onde está situado o Estádio Nacional Mané Garrincha, há 96 instalações. Na rodoviária são outras 54, enquanto o Centro de Convenções Ulysses Guimarães conta com seis. Existem instalações também no Planetário de Brasília e no Parque da Cidade. Por fim, cada região administrativa deverá receber, em média, cinco áreas de cobertura. A GDFNet, rede de fibra ótica da Secretaria do Estado de Planejamento e Orçamento (Seplan), foi utilizada para amparar o projeto, o que dispensou pesados investimentos em infraestrutura para transmissão de dados.

“Ao utilizar a rede para melhorar a administração pública e os serviços aos cidadãos, o Sinal Livre é muito mais do que simplesmente prover Internet para a população. Trata-se de uma estratégia ambiciosa e um importante marco no país quando se fala em projetos de cidade inteligente”, destaca Rodrigo Dienstmann, presidente da Cisco do Brasil.

O que esperar do futuro pós nuvem?

Aqui estão algumas tendências não muito distantes

Ainda hoje, Cloud Computing é vista como uma perturbação da ordem estabelecida. Mas um dia - que não está muito longe - ela vai representar status quo. Como será ele?

Aqui estão algumas tendências que podemos esperar:

1 - Escalas enormes

Todos os sistemas serão projetados para processar quantidades gigantescas de dados. Cada aplicativo será elástico, para responder às mudança de fluxo nas correntes de bytes. Quando sistemas forem desenhados, ninguém perguntará sobre capacidade, porque partirão do pressuposto de que a capacidade poderá ser infinita. Portanto, os esforços de design vão presumir isso, não importa quantos dados uma aplicação possa estar gerenciando ou quantas máquinas virtuais a topologia do programa possa conter, ele deverá ser capaz de expandir para suportar mais. Em essência, podemos presumir que sistemas serão projetados para um mundo da “ilusão da infinita capacidade”.

CERTIFICAÇAO SECURITY + DA PRATICA PARA O EXAME SY0-301

 CERTIFICAÇAO SECURITY +

O livro Certificação Security+ - Da Prática Para o Exame SY0-301 - 2ª Edição tem como objetivo preparar o leitor para o exame de certificação, cobrindo os conceitos requisitados e trazendo uma visão prática da implementação destes conceitos em um ambiente real. 

Como a segurança da informação deixou de ser assunto apenas para especialistas, esta obra, além de material de apoio para o exame, também serve como referência prática para implementação e tomada de decisões sobre o aspecto de segurança da informação. 

Entre outros assuntos, o leitor encontrará no livro:

- Os conceitos dos pilares de segurança (Confidencialidade, Integridade e Disponibilidade); 
- Os tipos de ameaças virtuais e os riscos relacionados a hardware e periféricos;
- Identificar os tipos de hardening de sistemas; 
- Os tipos de segurança no nível de aplicação, incluindo buffer overflow e SQL Injection;
- Como identificar, mitigar vulnerabilidades e monitorar redes, incluindo uso de sniffer para captura e análise de pacotes; identificação de componentes de rede que auxiliem na segurança, incluindo firewall, IDS e IPS; 
- Conceitos de controle de acesso, incluindo Bell La-Padula, Biba, Clark-Wilson, entre outros; 
- Dicas de segurança física, incluindo controle de acesso e tipos de sistemas de câmera; 
- Como estabelecer e gerenciar controle de risco; 
- Conceitos de criptografia e certificação digital; 
- Considerações gerais sobre os aspectos de segurança na Computação na Nuvem e questões para revisão e mapeamento dos temas em diagrama. 

O livro ainda conta com material adicional disponível no site www.securityplusbr.org, mantido pelos próprios autores.

Sofisticação gerencial do crime cibernético desafia as empresas

A superioridade técnica e administrativa das organizações criminosas frente ao estágio atual das defesas cibernéticas é real

Já há algum tempo, especialistas em segurança digital e a mídia dedicada ao assunto veem reportando uma impressionante evolução da competência tecnológica do crime digital, que age tanto de forma global como localizada.

Tecnologias novíssimas e complexas, como a engenharia social aplicada às redes sociais (utilizando semântica, gramática e análise de vínculos) e o uso de “clusterização” de milhares de máquinas escravas para o processamento colaborativo de grandes massas de dados, são apenas alguns dos exemplos de um patamar de excelência que a maior parte das empresas – e mesmo governos nacionais – ainda está longe de dominar e que já integram o arsenal do crime cibernético.


Mas a novidade mais surpreendente, que começa a ser revelada, é a sofisticada visão gerencial dos grupos criminosos, envolvendo a aplicação de técnicas e conceitos ainda fora do alcance da maioria das empresas. Inclui-se aí também o outsourcing de serviços para ataques em massa, através do qual a alta bandidagem arregimenta mão de obra altamente especializada no submundo da web para a produção de ferramentas de ataque.

Após ataques, bancos se unem para lançar solução contra hackers

De acordo com The Wall Street Journal, ferramenta de segurança desenvolvida em conjunto deve tornar-se operacional a partir de dezembro

Grandes bancos planejam lançar uma plataforma de segurança para atrapalhar a vida dos cibercrimosos. De acordo com informações do The Wall Street Journal, insituições financeiras se aliaram a um grupo de empresas de segurança eletrônica para criarem uma solução que permita comunicação mais rápida quanto a potenciais ataques. 

O produto, batizado de "Soltra Edge", passou por um período de mais de um ano de desenvolvimento e deve tornar-se operacional a partir de dezembro. A ferramenta será lançada pela Financial Services Information Sharing Analysis Center (FS-ISAC, na sigla em inglês) e a Depository Trust & Clearing Corp (DTCC, na sigla em inglês).

SBSEG 2014 - XIV Simpósio Brasileiro em Segurança da Informação e de Sistemas Computacionais


O Simpósio Brasileiro em Segurança da Informação e de Sistemas Computacionais (SBSeg) é um evento científico promovido anualmente pela Sociedade Brasileira de Computação (SBC). Ele representa o principal fórum no país para divulgação de resultados de pesquisas, debates, intercâmbio de ideias e atividades relevantes ligadas à segurança da informação e de sistemas, integrando a comunidade brasileira de pesquisadores e profissionais atuantes nessa área.

A 14ª edição do simpósio será realizada de 03 a 06 de Novembro de 2014 em Belo Horizonte, Minas Gerais. O evento ocorrerá no Centro de Atividades Didáticas de Ciências Humanas no campus da Universidade Federal de Minas Gerais (UFMG), situado na região da Pampulha, uma das mais belas da capital mineira. Sua organização está sob a responsabilidade do Departamento de Ciência da Computação da UFMG. O evento será composto por sessões técnicas, minicursos, palestras, workshops, e tutoriais proferidos por convidados de renome internacional.

Veja a programação: Clique Aqui.