Postagem em destaque

Como iniciar a sua carreira de Segurança da Informação?

Planejamento para se tornar um Analista de Segurança da Informação. Monte o Seu. Após um pouco de pesquisa sobre o tema e conversad...

Mostrando postagens com marcador Eventos. Mostrar todas as postagens
Mostrando postagens com marcador Eventos. Mostrar todas as postagens

FLISOL DF 2015 – Um evento de colaboração e compartilhamento de conhecimento!

Faça sua inscrição. Clique Aqui

O QUE É?

O Festival Latino americano de Instalação de Software Livre é um festival anual de instalação de software livre, gratuito e aberto a toda a comunidade, realizado desde 2005 em diversos países da América Latina, inclusive no Brasil. O evento tem o propósito de promover o uso de softwares livres e a integração de comunidades de usuários de software livre em todos os países da América Latina. Já foram mais de 10 participações realizadas na capital Federal (Brasília).

O FLISOL busca estreitar e ampliar o contato de usuários de computadores com o mundo do Software Livre. O evento permite que as pessoas conheçam outros usuários, troquem dúvidas e sugestões. O objetivo maior é promover um intercâmbio de conhecimentos bastante sadio e aumentar a colaboração entre os participantes do evento.

Participe dos mini-cursos e palestras e inicie a sua jornada no mundo Livre. Estamos programando uma série de atividades para a realização do Flisol em Brasília-DF. Estas atividades envolvem a preparação do material, divulgação e organização das equipes para o installfest e para as palestras.

DATA: Acontecerá no dia 25 de abril de 2015 (último sábado do mês) entre os horários de 08:00 hrs e 18:00 hrs.

SBSEG 2014 - XIV Simpósio Brasileiro em Segurança da Informação e de Sistemas Computacionais


O Simpósio Brasileiro em Segurança da Informação e de Sistemas Computacionais (SBSeg) é um evento científico promovido anualmente pela Sociedade Brasileira de Computação (SBC). Ele representa o principal fórum no país para divulgação de resultados de pesquisas, debates, intercâmbio de ideias e atividades relevantes ligadas à segurança da informação e de sistemas, integrando a comunidade brasileira de pesquisadores e profissionais atuantes nessa área.

A 14ª edição do simpósio será realizada de 03 a 06 de Novembro de 2014 em Belo Horizonte, Minas Gerais. O evento ocorrerá no Centro de Atividades Didáticas de Ciências Humanas no campus da Universidade Federal de Minas Gerais (UFMG), situado na região da Pampulha, uma das mais belas da capital mineira. Sua organização está sob a responsabilidade do Departamento de Ciência da Computação da UFMG. O evento será composto por sessões técnicas, minicursos, palestras, workshops, e tutoriais proferidos por convidados de renome internacional.

Veja a programação: Clique Aqui.

Semana Nacional de Ciência e Tecnologia reúne especialistas pelo Brasil

Em sua 11ª edição, a SNCT busca popularizar a ciência e mostrar sua importância no desenvolvimento do país. Evento acontece até domingo, 19/10.

Começa nesta segunda-feira a Semana Nacional de Ciência e Tecnologia (SNCT 2014). Com o tema Ciência e Tecnologia para o Desenvolvimento Social, o evento tem amplitude nacional e segue com programação até domingo, 19.

Em sua 11ª edição, a SNCT busca popularizar a ciência e mostrar sua importância no desenvolvimento do país, além de incentivar a atitude científica e a inovação. Outra vocação é o estímulo às instituições para abordarem a ciência e a tecnologia em uma dimensão social, como instrumento de inclusão, transformação e desenvolvimento humano.


Oito temas principais serão abordados ao longo da SNCT 2014: segurança alimentar e nutricional, tecnologia, biodiversidade, tecnologia da informação e da comunicação, energia renovável, centros e museus, difusão e popularização da ciência e centros vocacionais tecnológicos.

O Canadá quer profissionais de TI brasileiros

Engenheiros da Computação e profissionais de Tecnologia da Informação estão na lista de profissionais demandados no Québec. Interessados em imigrar podem se inscrever em palestras informativas em 6 capitais do Brasil (Clique Aqui)

Boa notícia para quem deseja morar no Canadá. Região de língua francesa, a província de Québec está de olho nos profissionais brasileiros e quer incentivá-los a seguir carreira no país.

São seis as áreas de formação com mais demanda por profissionais no Québec e, consequentemente, que oferecem as melhores oportunidades para os brasileiros: administração de empresas, contabilidade, engenharia civil, engenharia da computação, enfermagem e tecnologia da informação.

FLISOL DF 2014 – Um evento de colaboração e compartilhamento de conhecimento!

Faça sua inscrição. Clique Aqui

O QUE É?

O Festival Latino Americano de Instalação de Software Livre é um festival anual de instalação de software livre, gratuito e aberto a toda a comunidade, realizado desde 2005 em diversos países da América Latina, inclusive no Brasil. O evento tem o propósito de promover o uso de softwares livres e a integração de comunidades de usuários de software livre em todos os países da América Latina.

O Distrito Federal entrará nessa maratona pela 10ª vez. A América Latina toda neste dia estará conectada ao mesmo tempo falando sobre um mesmo tema! É o maior evento colaborativo descentralizado do mundo!

DATA: Acontecerá no dia 26 de abril de 2014 (último sábado do mês) entre os horários de 08:00 hrs e 18:00 hrs.


Quem organiza?

A Comunidade de Software Livre na América Latina, composta por pessoas e grupos de diversas naturezas, com o apoio de outras entidades, principalmente educacionais, e alguns patrocinadores dos eventos em cada cidade. 

Qual o público alvo?

O evento é dirigido a todo tipo de público: estudantes, pesquisadores, empresários, trabalhadores, funcionários públicos, entusiastas, e mesmo pessoas que não tem muito conhecimento em informática.

Quanto custa?

A participação no evento é totalmente livre e gratuita.

Fórum Nacional Segurança da Informação – 8 e 9 de maio em Brasília

A 1ª edição do Fórum Nacional Segurança da Informação será realizado em Brasília nos dias 8 e 9 de maio de 2014. Uma iniciativa inovadora, o Fórum tem por objetivo discutir os principais desafios e apresentar soluções para Segurança e Defesa Cibernética a partir de um monitoramento contínuo de processos, métodos e ações dentro das organizações.

O Fórum terá 3 eixos temáticos: Gestão , Técnica e Educação. A programação foi cuidadosamente pensada e será composta por palestras e exposição de casos práticos. Dentre os palestrantes, o evento conta com a presença de: Walter Capanema – advogado, colunista do Blog SegInfo e  instrutor do curso a distância Direito para Peritos Forense, Pentesters e Administradores de Redes da Academia Clavis; Ricardo Giorgi – Diretor de Segurança da Informação em uma empresa de consultoria, sendo responsável também por toda a área de Governança Corporativa alinhada a TI, com 15 anos de experiência na área de Segurança da Informação. É instrutor do treinamento preparatório para certificação CISSP – Certified Information Systems Security Professional, ministrado pela Academia Clavis; Fernando Fonseca, único brasileiro a receber o título de Senior Member pela ISSA International, e instutor do treinamento online CISM – Certified Information Security Manager da Academia Clavis.

Confira a listagem completa de palestrantes e a programação do evento através do site: conexxoes.com.br/seguranca-informacao/programacao.php

Maiores informações sobre o evento podem ser vistas através do site: conexxoes.com.br/seguranca-informacao/

Fonte: SEGINFO

Brasil vai sediar evento internacional de Segurança da Informação

Organizado pela empresa alemã NürnbergMesse, o congresso it-sa 2014 será realizada entre os dias 15 e 16 de abril, em São Paulo

O Brasil ganhou importância maior na agenda da NürnbergMesse, empresa alemã, que promove eventos internacionais focados em diversos segmentos. A companhia traz para o País a it-sa, sua conferência focada na área de segurança da informação, que será realizada entre os dia 15 e 16 de abril, no Clube Transatlântico, em São Paulo.

A it-sa, que entra este ano na 6ª edição, sediada na cidade de Nuremberg, na Alemanha, é considerada o terceiro maior evento do mercado mundial na área de segurança da informação, depois da RSA Conference, que acontece nos Estados Unidos e da Infosecurity Europe, que é realizada em Londres. 

A versão brasileira será no formato de congresso, sem área de exposição de produtos, como acontece na Europa. Sua vinda para o País é resultado de uma parceria entre a NürnbergMesse e a TeleTrust, associação alemã de segurança em TI. Seu público estimado nos dois dias é de aproximadamente 300 pessoas, segundo os organizadores.

"O mercado brasileiro de segurança da informação atingiu a marca significativa de investimento de U$ 1 bilhão e o setor apresenta diversas oportunidades. Este é o melhor cenário para promover uma troca de experiências, networking e gerar negócios por meio de um novo projeto no País", explica o responsável pela it-sa Alemanha, Frank Venjakob.


O Congresso it-sa Brasil 2014 é considerado uma iniciativa pioneira pela diretora-geral da NürnbergMesse Brasil, Ligia Amorim, que já esteve à frente de outros eventos no Brasil, como a Telexpo, promovida pelo grupo norte-americano Advanstar. 

Câmara cria Laboratório Hacker aberto ao público

Para dar continuidade à experiência Hackathon, o Plenário da Câmara dos Deputados aprovou, no dia 17 de Dezembro de 2013, projeto de resolução que cria um Laboratório Hacker na estrutura administrativa da Diretoria-Geral, em Brasília. O projeto também estabelece funções comissionadas e cargos de natureza especial (CNEs  para atender às lideranças do Pros e do SDD).

O laboratório contará com espaço físico e acesso e uso livres para qualquer cidadão, especialmente programadores e desenvolvedores de software, preferencialmente livres. Na primeira maratona hacker promovida pela Câmara, três projetos foram premiados pelo desenvolvimento de aplicativos que aumentem a transparência do trabalho parlamentar e a compreensão do processo legislativo pela sociedade.

Consegi 2013 - Congresso Internacional Software Livre e Governo Eletrônico

Sobre o Consegi

Descrição do Evento

O Congresso Internacional Software Livre e Governo Eletrônico (Consegi) tem como premissa apresentar, ao governo e à sociedade, soluções desenvolvidas para Governo Eletrônico, baseadas em Software Livre. São soluções que podem ser copiadas, alteradas e distribuídas gratuitamente - princípios básicos de Software Livre. Assim como a troca de experiências sobre tecnologia da informação e comunicação (TIC) para o governo e sociedade.

O Consegi chega a sua sexta edição em 2013 e será realizado em Brasília, na Escola de Administração Fazendária (Esaf), no período de 13 a 15 de Agosto. Palestras, oficinas, painéis temáticos e espaços abertos para debates farão parte da programação do evento.

'Cyber War Game' premiará melhor hacker com US$ 10 mil em SP


Evento será realizado no dia 22/6 e contará com workshops sobre Segurança da Informação. Inscrições custam R$130 até 30/5; depois valor sobe para R$165.

O blog de segurança Coruja de TI vai realizar no dia 22 de junho a primeira edição do evento hacker Cyber War Game, que contará com workshops sobre segurança da informação e um concurso, que premiará o primeiro colocado com 10 mil dólares (cerca de 20 mil reais).

O desafio consiste em invadir um servidor - protegido pelo Projeto Cérbero e instalado em uma rede apartada, sem acesso à Internet; causar dano ao seu conteúdo lógico e demonstrar o passo a passo do processo. Os participantes terão 8 horas para derrubá-lo.

O Projeto Cérbero é um sistema de segurança que teve seu nome inspirado no cão de três cabeças homônimo, responsável por guardar a porta da entrada do submundo administrado por Hades. Como o próprio personagem da mitologia, seus desenvolvedores acreditam que o sistema é intransponível, ou seja: "à prova de hackers".

III SEMANA ACADÊMICA DE TECNOLOGIA (IESB-OESTE)


O IESB TEC CEILÂNDIA (Câmpus OESTE) irá promover no período de 25 a 27 de Abril de 2013, a III Semana Acadêmica de Tecnologia, envolvendo os seus 3 (três) Cursos Superiores de Tecnologia em Redes de Computadores, Segurança da Informação e Análise e Desenvolvimento de Sistemas. Este ano o destaque é para o FLISOL-DF 2013 que será integrado com este evento acadêmico.

A temática de 2013, para esse marco anual da história dos cursos de Tecnologia do Campus Oeste, é bastante ampla e focada em Tecnologia da Informação (TI), mercado de trabalho e utilização de Software Livre. A organização do evento buscará aproximar os alunos das novas soluções e tecnologias empregadas no mercado de trabalho, perpassando o contexto de segurança, redes e desenvolvimento de software.

FLISOL DF 2013 – Um evento de colaboração e compartilhamento de conhecimento!


Faça sua inscrição. Clique Aqui 

O que é FLISoL?

O Festival Latino-americano de Instalação de Software Livre (FLISoL) é o maior evento da América-latina de digulgação de Software Livre. Ele é realizado desde o ano de 2005, e desde 2008 sua realização acontece no 4o. sábado de abril de cada ano. 

1° Encontro OWASP Brasília 2013 em Segurança Cibernética


Data
28/02/2013

Local
AUDITÓRIO DOS CORREIOS - EDIFÍCIO-SEDE
Endereço: SBN QD. 01 Bloco A - Ed. Sede dos Correios - Brasília - DF

Inscrição
Garanta a sua vaga gratuitamente no link http://goo.gl/Uv6Wt.

Agenda

MANHÃ

08:20 - Registro e café-da-manhã
09:00 - Abertura 09:10 - Segurança de Software Seguro nos Órgãos e Entidades da Administração Pública Federal (APF)
Palestrante: Fabrício Braz (Professor, UnB / Líder OWASP Cap. BSB)
10:00 - DDoS - uma perspectiva prática dos atuais desafios
Palestrante: Marcos Cícero (Analista de Segurança, Correios)
10:50 - Virando o jogo: segurança com foco em resposta a incidentes
Palestrante: Marcelo Souza (Consultor Sênior, TechBiz Forense)

TARDE

14:10 - TBD
Palestrante: Geraldo Dantas (Coordenador-Geral do CTIR.Gov, Presidência da República)
15:00 - TBD
Palestrante: Jorilson Rodrigues (Perito Criminal Federal, Polícia Federal)
15:50 - Coffee-break 
16:20 - Web Application Firewall (WAF): Os Slides perdidos
Palestrante: Klaubert Herr (Líder OWASP Cap. BSB)

Capacidade
200 lugares.


Sobre a Open Web Application Security Project (OWASP)

 A Open Web Application Security Project (OWASP) é uma entidade sem fins lucrativos e de reconhecimento internacional, que contribui para a melhoria da segurança de softwares aplicativos reunindo informações importantes que permitem avaliar riscos de segurança e combater formas de ataques através da internet.

Os estudos e documentos da OWASP são disponibilizadas para toda a comunidade internacional, e adotados como referência por entidades como U.S. Defense Information Systems Agency (DISA), U.S. Federal Trade Commission, várias empresas e organizações mundiais das áreas de Tecnologia, Auditoria e Segurança, e também pelo PCI Council.

O trabalho mais conhecido da OWASP é sua lista “The Top 10 Most Critical Web Application Security Risks”, que reúne os riscos de ataque mais críticos exploráveis a partir de vulnerabilidades nas aplicações web. Atualizada periodicamente, a versão original (em inglês) publicada em abril de 2010 por ordem de criticidade é a seguinte:

A1: Injection Flaws
Injection flaws, such as SQL, OS, and LDAP injection, occur when untrusted data is sent to an interpreter as part of a command or query. The attacker’s hostile data can trick the interpreter into executing unintended commands or accessing unauthorized data

A2: Cross Site Scripting (XSS)
XSS flaws occur whenever an application takes untrusted data and sends it to a web browser without proper validation and escaping. XSS allows attackers to execute scripts in the victim’s browser which can hijack user sessions, deface web sites, or redirect the user to malicious sites.

A3: Broken Authentication and Session Management
Application functions related to authentication and session management are often not implemented correctly, allowing attackers to compromise passwords, keys, session tokens, or exploit other implementation flaws to assume other users’ identities.

A4: Insecure Direct Object References
A direct object reference occurs when a developer exposes a reference to an internal implementation object, such as a file, directory, or database key. Without an access control check or other protection, attackers can manipulate these references to access unauthorized data.

A5: Cross-Site Request Forgery (CSRF)
A CSRF attack forces a logged-on victim’s browser to send a forged HTTP request, including the victim’s session cookie and any other automatically included authentication information, to a vulnerable web application. This allows the attacker to force the victim’s browser to generate requests the vulnerable application thinks are legitimate requests from the victim.

A6: Security Misconfiguration
Good security requires having a secure configuration defined and deployed for the application, frameworks, application server, web server, database server, and platform. All these settings should be defined, implemented, and maintained as many are not shipped with secure defaults. This includes keeping all software up to date, including all code libraries used by the application.

A7: Insecure Cryptographic Storage
Many web applications do not properly protect sensitive data, such as credit cards, SSNs, and authentication credentials, with appropriate encryption or hashing. Attackers may steal or modify such weakly protected data to conduct identity theft, credit card fraud, or other crimes.

A8: Failure to Restrict URL Access
Many web applications check URL access rights before rendering protected links and buttons. However, applications need to perform similar access control checks each time these pages are accessed, or attackers will be able to forge URLs to access these hidden pages anyway.

A9: Insufficient Transport Layer Protection
Applications frequently fail to authenticate, encrypt, and protect the confidentiality and integrity of sensitive network traffic. When they do, they sometimes support weak algorithms, use expired or invalid certificates, or do not use them correctly.

A10: Unvalidated Redirects and Forwards
Web applications frequently redirect and forward users to other pages and websites, and use untrusted data to determine the destination pages. Without proper validation, attackers can redirect victims to phishing or malware sites, or use forwards to access unauthorized pages.

A OWASP utiliza uma metodologia baseada na classificação do risco (Risk Rating Methodology) para priorizar sua lista Top 10, que é mantida atualizada periodicamente a partir de pesquisas e estatísticas sobre ataques identificados em todo o mundo.

Além de identificar os ataques de maior risco, a OWASP faz várias recomendações de segurança para que cada um daqueles ataques sejam evitados a partir das etapas do desenvolvimento das aplicações.

Para orientar o uso de critérios de segurança desde a codificação, a OWASP também recomenda adotar uma metodologia para modelagem de risco (Threat Risc Modeling) desde a fase de desenho da aplicação web, evitando assim desperdício de tempo, dinheiro, recursos e de controles inúteis, para que haja foco no mapeamento dos riscos reais já identificados.

Para mais informações acesse o site oficial.


Eventos de Segurança da Informação 1º Semestre 2013

Os eventos de Segurança da Informação não param. Devemos nos programar para a sequência de oportunidades em adquirir conhecimento ou atualização no mercado que devem ocorrer até o final deste semestre em todo o Brasil e ao redor do Mundo. 

Gostaria que dessem uma atenção especial para os  eventos que ocorrerão aqui em Brasília-DF entre eles o : Cyber Security Meeting Brazil(Data: 13 e 14/03), e o CNASI - Brasília - 10º Congresso de Segurança da Informação, Auditoria e Governança de TIC(Data: 27 a 28/05). Vale a pena conferir.

1º Semestre 2013


Fevereiro

SANS - 8º SCADA Summit
Data: 6 a 15/02
Local: Orlando/EUA

RSA Conference
Data: 25/02 a 01/03
Local: San Francisco/EUA

CNASI - 1º Seminário de Auditoria de TI
Data: 28/02
Local: São Paulo/Brasil

Março

13º CanSecWest conference
Data: 06 a 08/03
Local: Vancouver/Canadá

SEGURINFO 2013
Data: 12/03
Local: Buenos Aires/Argentina

BlackHat - EU 2013
Data: 12 a 15/03
Local: Amsterdam/Holanda

Cyber Security Meeting Brazil
Data: 13 e 14/03
Local: Brasília/Brasil

CNASI – Congresso de Auditoria de TI, Segurança da informação e Governança
Data: 25 e 26/03
Local: Rio de Janeiro/Brasil


Abril

4ª "Hack In The Box" Security Conf.
Data: 08 a 11/04
Local: Amsterdam/Holanda


Hacking Day SP
Data: 13/04
Local: São Paulo/Brasil

ISACA - Comp. Audit, Control and Sec.
Data: 15 a 17/04
Local: Dallas/EUA

InfoSec World
Data: 15 a 17/04
Local: Orlando/EUA

CA World 2013
Data: 21 a 24/04
Local: Las Vegas/EUA

InfoSecurity - Europe
Data: 23 a 25/04
Local:  Londres/Inglaterra

7º CECOS
Data: 23 a 25/04
Local: Buenos Aires/Argentina

Check Point Experience 2013
Data: 24 a 26/04
Local: Washington/EUA

2º Web Security Information Forum
Data: 27/04
Local: Macéio/Brasil

Maio

Hackito Ergo Sum (HES)
Data: 02 a 04/05
Local: Paris/França

7º You Sh0t The Sheriff
Data: 07/05
Local: São Paulo/Brasil

CNASI - 1º Seminário de Gestão Corporativa de Segurança da Informação
Data: 09/05
Local: São Paulo/Brasil

HackMiami Conference 2013
Data: 17 a 19/05
Local: Miami/EUA

CEIC 2013
Data: 19 a 22/05
Local: Orlando/EUA 

CNASI - Brasília - 10º Congresso de Segurança da Informação, Auditoria e Governança de TIC
Data: 27 a 28/05
Local: Brasília-DF


Junho


4º GRC International
Data: 01 e 02/06
Local: São Paulo/Brasil

FIT
Data: 05 e 06/06
Local: Luanda/Angola

ISACA - Insights 2013
Data: 10 a 12/06
Local: Berlim/Alemanha

Gartner Security & Risk Management Summit
Data: 10 a 13/06
Local: Washington/EUA

Fórum GRC 2013
Data: 14/06
Local: Ribeirão Preto/Brasil

Hack In Paris
Data: 17 a 21/06
Local: Paris/França

2º BHack
Data: 22 e 23/06
Local: Belo Horizonte/Brasil

CNASI - Sul - 4 º Congresso de Segurança da Informação, Auditoria e Governança de TIC
Data: 24 e 25/06
Local: Porto Alegre/Brasil

Shakacon V
Data: 25 a 28/06
Local: Honolulu/EUA

Até a próxima!

Seminários Tecnológicos - Segurança da Informação (CISL)


Seminário Tecnológico de Segurança da Informação do CISL e SERPRO via streaming

Data: 08 de janeiro de 2013
Horário: 9h 40min às 17h
Local: o evento será transmitido por videoconferência e pela internet pelo serviço assiste.serpro.gov.br/cisl . As palestras serão realizadas a partir de várias localidades

O Comitê Técnico de Implementação de Software Livre do Governo Federal e o Serpro convidam você a participar do Seminários Tecnológicos - Edição Segurança da Informação.

O Objetivo do evento é realizar um conjunto de palestras tendo como tema principal a segurança da informação, este tema trata não só dos aspectos ligados a sistemas computacionais, serão abordados formas de proteção de informações, no sentido de preservar o valor que possuem para um indivíduo ou uma organização.

Dentre os tópicos a serem apresentados existem palestras descrevendo ameaças no mundo digital, ferramentas de teste de intrusão, proteção para mobiles, entre outras


9h 40min - Abertura
10h - Guerra Cibernetica e Ameaças - Oscar Marques (Rio de Janeiro-RJ)
11h - Automação para web hacking - Antonio Costa (São Paulo-SP)
12h - Pentest com dispositivos móveis - Rêner Alberto Farias Silva (Belo Horizonte-MG)
13h - VANTs e Hackings - Oscar Marques (Rio de Janeiro-RJ)
14h - Android Malware: possibilidades de infecção de ambientes mobile - Alex Ribeiro Nunes (São Paulo-SP)
15h - Ameaças de mapeamento, mitigação de riscos e implementação de atividades corretivas em aplicações web - Rodolfo Avelino e Fabio Pires (São Paulo-SP)
16h - Agregação, correlação e processamento inteligente e detecção em tempo real e prevenção de ataques no ciber espaço - Francisco Fonseca (Brasília - DF)


Descrição das Palestras:

Palestra: Guerra Cibernética e Ameaças

Descrição: Ciberguerra, também conhecida por guerra cibernética, é uma modalidade de guerra onde a conflitualidade não ocorre com armas físicas, mas através da confrontação com meios eletrônicos e informáticos no chamado ciberespaço.
No seu uso mais comum e livre, o termo é usado para designar ataques, represálias ou intrusão ilícita num computador ou numa rede.
Veremos como ela começou, a situação atual e o que nos aguarda para o futuro.

Palestra: Automação para web hacking

Descrição: Como desenvolver ferramentas para automatizar tarefas na web, fazer testes em autenticação, entendendo captcha, mineirar dados, scanners de vulnerabilidades web.

Palestra: Pentest com dispositivos móveis.

Descrição: Com a facilidade de aquisição e elevado poder de processamento de informações por parte dos dispositivos móveis, temos atualmente verdadeiras armas de ataque em nossos bolsos. Essa palestra aborda o pentest utilizando dispositivos móveis e a maneira e facilidade que esses ataques podem ser realizados e utilizados no cenário atual.

Palestra: Android Malware: possibilidades de infecção de ambientes mobile

Descrição: Durante a palestra serão discutidos e demonstrados mecanismos de infecção,
possibilidades de exploração, desafios e soluções em aparelhos móveis Android.
Serão discutidas também as características da troca de mensagens em GSM e como podem ser utilizados para troca de informação em convert channels.

Palestra:VANTs e Hackings

Descrição: Idealizados para fins militares e inspiradas nas bombas voadoras alemães da Segunda Guerra Mundial, V-1, os VANTs ou UAV (Unmanned Aerial Vehicle) são aeronoves que não necessitam de pilotos embarcados para guiá-las.
O uso civil desses aviões tem se mostrado cada vez mais interessante e invadiram os projetos DIY (faça você mesmo).
Os VANTs estão em alta e vários países estão com diversos projetos para desenvolvimento de soluções robóticas móveis para os mais diversos fins e também no uso militar.
Veremos o básico para montar um robô controlado por RF e outros protocolos de comunicação, aplicações, monitoramento e como podemos agregar maior valor ao projeto com Robótica Livre e acessível para todos.


Mini-Currículos:

Palestrante: Antonio Costa

Antonio Costa "Cooler_" é desenvolvedor em C,Common Lisp,Perl e outras linguagens de programação,
foi um dos escritores da e-zine underground cogumelo binário,é um dos fundadores do grupo
de estudo e pesquisa BugSec, já palestrou em alguns eventos como OWASP,YSTS e Bsides,
atualmente trabalha na CONVISO ,  nas suas horas livres gosta de estudar microcontroladores
e eletrônica em geral.

Palestrante: Rêner Alberto Farias Silva

Pentester e analista de segurança da informação em uma grande instituição financeira do país. Pesquisador e integrante do grupo de pesquisadores e pentesters DcLabs Security Team.
Atua a 11 anos com Tecnologia da Informação sendo esses 3 anos focados especificamente em pentester e análise de vulnerabilidades.


Palestrante: Oscar Marques

Atua no SERPRO e é organizador de uma Conferência de Segurança e editor de uma famosa Zine Underground focada na (In)Segurança da Informação.
Estuda Sistemas Embarcados, Robôs, Mobiles e outras tecnologias. Desenvolve pesquisas na área de Segurança da Informação. Desenvolve Anti Virus, Sistemas e Aplicativos de Acessiblidade para Mobiles. Veículo Aéreo Não Tripulado e outros robôs para uso Civil e Militar.
Instrutor de Guerra Cibernética no Centro de Instrução de Guerra Eletrônica do Centro de Comunicações e Guerra Eletrônica do Exército (CCOMGEX/CIGE) e presta outras consultorias ao Ministério da Defesa.

Fonte: Software Livre

3º Seminário de Defesa Cibernética do Ministério da Defesa

Evento ocorre nos dias 24 , 25 e 26 de Outubro em Brasília

A evolução tecnológica acelerada e a busca de soluções para as questões cotidianas da segurança e defesa cibernéticas, por meio da cultura digital tem crescido de importância  em  todos  os setores. O século XXI  se caracteriza pela concretização  de conceitos  que possibilitem  a administração das ameaças que  se  apresentam  neste novo ambiente. A criação de órgãos incumbidos de coordenar e integrar os esforços  e vetores  vocacionados para a  defesa e segurança cibernética  é   uma tendência presente na administração dos países que desejam proteger-se destas ameaças e ocupar posição representativa neste novo campo de batalha, o virtual.

CONTAGEM REGRESSIVA PARA O INÍCIO DO SEMINÁRIO

O Ministério da Defesa inicia a contagem regressiva para o 3º Seminário de Defesa Cibernética. Atualmente em sua terceira edição, o evento é realizado anualmente na capital federal e tem como objetivo reunir e fomentar a discussão, reflexão e troca de experiências entre instituições públicas, organizações civis e integrantes do ambiente acadêmico, tanto nacional, quanto internacional, que tenham relação com os assuntos inerentes ao setor de defesa cibernética.

A novidade para este ano será a participação de palestrantes internacionais. Até o momento já estão confirmados representantes do Reino Unido e Estados Unidos. A estimativa é de que sejam recebidos 500 pessoas por dia do evento que terá duração de três dias.

Integrantes do ambiente acadêmico dedicados a pesquisa de temas do setor também são esperados na participação das palestras e painéis. Instituições de destaque internacional, como Universidade de São Paulo e Universidade de Brasília, já confirmaram sua participação.

Outra novidade será a apresentação de painéis com as empresas que participaram das atividades de Segurança Cibernética na Conferência das Nações Unidas para o Desenvolvimento Sustentável, Rio+20, ocorrida em junho deste ano na cidade do Rio de Janeiro.


INFORMAÇÕES IMPORTANTES

LOCAL: Teatro Pedro Calmon, no Quartel-General do Exército QGEx( Setor Militar Urbano - SMU, BRASÍLIA / DF.)

PARTICIPANTES:

1- MILITARES DAS FORÇAS SINGULARES E AUXILIARES;
2- CIVIS, PARTICULARMENTE DAS ÁREAS ACADÊMICAS, EMPRESARIAL E GOVERNAMENTAL.

UNIFORME E TRAJE:

1- MILITARES: 3° D1 (OU CORRESPONDENTE), SEM COBERTURA;
2- CIVIS CONVIDADOS E PTTC: PASSEIO COMPLETO;
3- CIVIS INSCRITOS: PASSEIO.

Mais informações Visite : http://www.3cibermd.eb.mil.br/

II Semana Acadêmica de Tecnologia (IESB-OESTE)

O IESB TEC CEILÂNDIA (Câmpus OESTE) irá promover no período de 16 a 19 de Outubro de 2012, a II Semana Acadêmica de Tecnologia, envolvendo os seus 3 (três) Cursos Superiores de Tecnologia em Redes de Computadores, Segurança da Informação e Análise e Desenvolvimento de Sistemas.

A temática de 2012, para esse marco anual da história dos cursos de Tecnologia do Campus Oeste, é bastante ampla e focada em Tecnologia da Informação (TI) e o mercado de trabalho. A organização do evento buscará aproximar os alunos das novas soluções e tecnologias empregadas no mercado de trabalho, perpassando o contexto de segurança, redes e desenvolvimento de software.

O objetivo da semana de tecnologia é propiciar a integração entre estudantes, professores, profissionais do mercado e empresas. Pretende-se estabelecer a trocar e atualização de conhecimentos na área das Tecnologias da Informação buscando elementos capazes de subsidiar a discussão das tecnologias e o mercado de trabalho na atualidade.

A edição de 2012 contará com minicursos, palestras e mostras de tecnologia e o sorteio de muitos brindes.

As palestras/oficinas tem duração de 3 horas ou 1 hora. Os minicursos podem ter duração de 3 horas. Diariamente teremos três atividades paralelas.

A PRESENÇA NAS ATIVIDADES SERÁ CONTROLADA E CERTIFICADA.

VEJA A GRADE DE ATIVIDADES:
Nesta edição não teremos local de inscrição para as palestras, minicursos ou mostras de tecnologia. Cada evento possui um limite de vagas e a ordem de chegada é que irá definir se você poderá participar ou não do evento. Caso um evento já esteja cheio você deverá procurar outra sala com lugares disponíveis.

Conferência em Brasília reune 40 especialistas em cibersegurança

A ICCYBER 2012 - IX Conferência Internacional de Perícia em Crimes Cibernéticos acontece em Brasília de 26 a 28 de setembro

A ICCYBER 2012 – IX Conferência Internacional de Perícia em Crimes Cibernéticos, que acontece em Brasília de 26 a 28 de setembro, reunirá um time de mais de 40 especialistas, nacionais e internacionais, dentre os quais o Instituto Nacional de Criminalística da Polícia Federal e do FBI norte-americano, para debater os desafios da prevenção às ameaças digitais, e casos bem sucedidos de detecção e investigação de quadrilhas cibernéticas.

Contendo atividades distribuídas entre painéis, palestras técnicas, apresentação de papers acadêmicos e sessões de treinamento, dentre os destaques da programação está a presença do Ministro Gilson Dipp, Vice-Presidente do STJ, Ministro do TSE, ex-Corregedor Nacional do CNJ,  e Presidente da Comissão responsável pela elaboração do anteprojeto de reforma do Código Penal, que participará do painel Proposições Legislativas – Reforma do Código Penal, voltado a discutir alternativas de tipificação dos delitos digitais.

Na palestra Sistema Integrado de Comando e Controle para Grandes Eventos, do Coordenador de TI da Secretaria de Segurança em Grandes Eventos do Ministério da Justiça, Daniel Russo, que trará informações sobre o planejamento das medidas de Segurança Eletrônica voltadas para a Copa do Mundo 2014 e Olimpíadas do Rio de Janeiro 2016, face às crescentes ameaças de cyberterrorismo existentes no mundo atual.

Para ilustrar as possibilidades de tais ameaças cibernéticas, e as técnicas de detecção e investigação mais sofisticadas, diversos peritos da Secretaria de Perícias em Informática do Instituto Nacional de Criminalística - INC da Polícia Federal abordarão pesquisas e estudos de caso de episódios ocorridos, como a palestra Ataque a Sites Governamentais: Estudo de Caso, a cargo do perito Ronei Maia Salvatori, do INC-PF.

Dentre os especialistas internacionais presentes, uma das mais aguardadas palestras é a Clustering and Classification for Cyber Crime, do “guru” Jesse Kornblum, formado pelo MIT - Massachusetts Institute of Technology, pesquisador da área de computação forense da Kyrus Tech e criador de uma série de ferramentas consideradas fundamentais para a prática da perícia digital forense.

A programação contempla ainda a sessão de Desafio Forense, elaborada pelos especialistas Sandro Suffert e Jacomo Piccolini, que reproduzirá, num ambiente de simulação, situações de rastreamento de invasão, exigindo a utilização de técnicas sofisticadas, debatidas durante o evento, para a detecção e identificação da origem do “ataque” simulado.

Fonte: IDGNOW

Dia Internacional de Segurança em Informática - DISI 2012


O Dia Internacional de Segurança em Informática (DISI) é realizado desde 2005 pela Rede Nacional de Ensino e Pesquisa (RNP), por meio do seu Centro Atendimento a Incidentes de Segurança (CAIS).

O evento, realizado anualmente em uma capital brasileira, reúne especialistas no assunto para compartilhar seus conhecimentos e assim educar e conscientizar usuários de internet sobre segurança em ambientes informatizados.

O DISI 2012 será realizado dia 29 de agosto no Hotel Jaraguá, na cidade de São Paulo (SP). A cada edição do evento a organização elege um tema para direcionar as atividades do DISI. Neste ano, as discussões serão conduzidas com base no tema “Privacidade de dados: o que você compartilha?”.

Dentre as atividades de conscientização especialmente preparadas para o DISI estão a realização de palestras sobre segurança, a distribuição de material de conscientização e o fomento à iniciativas que divulguem o tema segurança em informática.

As palestras são gratuitas, abertas ao público mediante inscrição e também serão transmitidas em tempo real através deste site:


Data: 29 de agosto de 2012
Horário: das 9 às 18 horas
Local: Hotel Jaraguá - São Paulo/SP
Tema: Privacidade de dados: o que você compartilha?


Programação

09h00

Abertura

Palestrantes: Liliana Solha e Mileide Magalhaes

09h30

Panorama Latino Americano de Segurança: relatos do front de batalha

Palestrantes: Fábio Assolini

10h20

Lidando com vírus e outros códigos maliciosos

Palestrantes: Atanaí Ticianelli

11h30

Aspectos legais relacionados à privacidade na Internet

Palestrantes: Gerson Charbel

14h00

Segurança e privacidade em redes sociais

Palestrantes: Pedro Janices

14h50

Termos de uso e políticas de privacidade: estamos seguros na internet?

Palestrantes: Omar Kaminski

16h00

Segurança em dispositivos móveis

Palestrantes: Ricardo Kléber

16h50

Encerramento