Mostrando postagens com marcador analise. Mostrar todas as postagens
Mostrando postagens com marcador analise. Mostrar todas as postagens

segunda-feira, 15 de junho de 2015



Olá leitores, neste post irei falar sobre um programa antivírus chamado Clamwin que é 100% grátis e open source (código aberto).

Instalação


A instalação do Clamwin é bem simples, basta ir ao site e fazer o download do executável.

Link da página download aqui

Após entrar no link acima, clique no botão "Download Now". Após o fim do download, instale o programa dando um duplo clique no seu instalador e seguindo as instruções.

Após a conclusão da instalação ele já estará pronto para usar, já vem pré-configurado.

Primeira execução


Ao abrir o programa verá a seguinte janela:



Clique em "Scan selected files for viruses" para começar um scan completo do HD:



Você verá uma janela como a abaixo:



O processo pode demorar dependendo do desempenho de seu computador.

Após o termino do scan, repita para a memória RAM de seu micro, clique em "Scans Computer Memory for Viruses":



Novamente verá uma janela como a anterior. Esse scan deve ser mais rápido.

Atualizando a base de vírus


A atualização é muito simples também, basta clicar no botão "Starts Internet Update", como na imagem abaixo:



Vantagens


- Open Source

Por ser de código aberto, há uma comunidade de desenvolvedores trabalhando nele, logo, a chance de evoluir é muito maior que um software proprietário.

- Grátis

Nem precisa dizer muito, todas as funções do programa são grátis e desbloqueadas, qualquer implementação futura continuará a seguir esse padrão.

- Base de dados

Enquanto empresas que disponibilizam versões "free" de seus produtos pagos, "seguram" as atualizações e recursos, o programa em questão não faz diferenciação dos usuários, todos podem usufruir igualmente de todo poder do software.

- Suporte

Além de ter um suporte para as mais diversas versões do Windows (incluindo 95 (sim, ainda se usa win 95, em pequena escala), 98, 2000, Me, XP e todos os seus irmãos mais novos), há um fórum de suporte e para uso da comunidade em geral, disponível neste link (em inglês).

- Leveza

Durante a semana de testes, ele foi muito leve, não fez o computador engasgar em nenhum momento, nem durante suas verificações, nem entupiu a memória RAM, como alguns programas como o Avast tendem a fazer.

Desvantagens


- Design

O visual do programa lembra muito o do Windows 98, mas isso não chega a ser um problema, no meu ponto de vista, porém para os mais exigentes, pode sim fazer diferença.

- Bugs

O programa tem suas falhas corrigidas constantemente, então não há com o que se preocupar muito nesse aspecto. Porém, os bugs estão presentes, eles não chegam a causa mal funcionamento do programa mas sim bagunçar o visual (interface gráfica) do mesmo.

- Atualização manual

Apesar de poder ter a base de dados atualizada somente clicando-se num botão, a atualização do programa em si somente é feita manualmente. Quando há uma nova versão disponível, o programa alerta o usuário, que infelizmente, deve repetir o processo de instalação (o mesmo que expliquei acima) para que possa contar com a versão mais recente.

- É só anti vírus

Se você está acostumado a usar versões "free" de concorrentes do mercado de anti vírus, provavelmente deve ter percebido que eles possuem uma série de recursos extras, tais como firewall integrado, anti rootkit, anti malware, monitoramento do navegador, entre outros penduricalhos, coisa que o Clamwin não possui, ele cumpre o que promete (ser um anti vírus) mas não possui os, às vezes, interessantes recursos dos concorrentes.

Os testes


Ambiente de teste


Usei uma máquina modesta, para ser sincero até antiga para os testes, vamos à lista de especificações:

- Microsoft Windows XP 32 bits
- 1GB de RAM (DDR 3)
- Intel Atom (single core) 2GHz
- Placa de Vídeo Off Board genérica de 64MB de memória
- 20HD Samsung 7200RPM

Foram usadas as configurações de fábrica do programa e nenhum programa estava aberto no momento dos scans.

Resultados


Instalação


A instalação foi muito rápida, durou menos de 15 minutos, considerando o tempo para ler as instruções e prosseguir com o instalador, somente a instalação propriamente dita, durou exatos 5 minutos.

Scan completo do HD


----------- SCAN SUMMARY -----------
Known viruses: 3841804
Engine version: 0.98.7
Scanned directories: 995
Scanned files: 14008
Infected files: 0

Data scanned: 1687.30 MB
Data read: 915.39 MB (ratio 1.84:1)
Time: 612.250 sec (10 m 12 s)

Em 10 minutos foram varridos 1,687 GB de arquivos (meu HD possui 2,32GB usados somente), por causa dos arquivos "gigantes" e da "white list" (arquivos confiáveis que não entram na conta), 14008 arquivos em 995 pastas, um resultado satisfatório.

Scan da memória RAM


Scan Started Wed Jun 10 22:34:29 2015
-------------------------------------------------------------------------------

 *** Scanning Programs in Computer Memory ***
 *** Memory Scan: using ToolHelp ***


 *** Scanned 17 processes - 267 modules ***
 *** Computer Memory Scan Completed ***


----------- SCAN SUMMARY -----------
Known viruses: 3841804
Engine version: 0.98.7
Scanned directories: 0
Scanned files: 284
Infected files: 0

Data scanned: 100.76 MB
Data read: 0.00 MB (ratio 0.00:1)
Time: 53.307 sec (0 m 53 s)

--------------------------------------
Completed
--------------------------------------

Foram 17 processos e 284 arquivos varridos em incríveis 53.307 segundos, isso porque a base de dados tinha 3841804 (quase 4 milhões) de vírus conhecidos, você deve concordar que foi um resultado muito bom.

Bugs relatados


Sobre os bugs devo falar que durante a verificação do HD e da atualização da base de dados, a janela de informações ficou com os dados misturados e não foi possível ler muito mais do que a porcentagem de carregamento (que por sinal durante o scan do HD ficou em 100% o tempo todo), não é um problema grave mas é um bug.

Outro que pude presenciar foi durante a execução de um scan do HD (enquanto a base de dados era verificada, o primeiro passo) cliquei em cancelar a verificação e tudo encerrou normalmente, retornando para a janela principal após clicar em "close" e fechar a janela de informações, no entando o windows exibiu uma janela nomeada "Clamwin.exe parou de funcionar" que sumiu 3 segundos depois, pode ser um problema, mas independente do que seja é mais um bug.

Conclusão


Sem dúvida é um programa com grande potencial, porém devido aos seus bugs e necessidade de uma configuração mais avançada para um aproveitamento total do programa, eu não recomendaria usá-lo em sua empresa, ou caso seja daqueles casos em que alguém saia clicando em qualquer coisa e baixando arquivos duvidosos. Mas isso não apaga seu brilho e certamente, com as ressalvas acima, indicaria para uso pessoal como um elemento da segurança de seu PC e não aplicado sozinho.

Link Extra


Site oficial do programa (em inglês)

Espero que tenham gostado, aproveite para passar no nosso grupo no Facebook.

Até a próxima pessoal.

sexta-feira, 8 de maio de 2015

Amigos, hoje vim falar sobre distros "pen test" para vocês. É só uma lista de referência, a escolha é sua e nem todas as distros estarão aqui.

Aviso


Antes de começar, gostaria de informar que a informação postada abaixo é opinião deste que vos fala, o blog somente é o canal, logo não se pode associá-los, fora o fato de que não estou aqui dizendo que X é melhor que Y nem fazendo propaganda.

Utilize as distros em ambientes controlados (de preferência montados para esse fim) e não na Wi-Fi do vizinho, nem no site da prefeitura de sua cidade.

Lembre-se: "Conhecimento não é crime, crime é o que você faz com ele"

Boa leitura!

Kali Linux



Essa é a mais famosa pois é a sucessora do BackTrack 5 R3 (descontinuado), conta com as atualizações mais recentes e centenas de programas em sua maioria prontos para uso como o Metasploit, SQLMap, WireShark, Air-crack-NG, Nmap, entre outras, além de poder rodar inteiramente por USB sem a necessidade de instalação/modificação de nenhum arquivo.

Site Oficial: https://www.kali.org/

Link de Download: https://www.kali.org/downloads/

Bugtraq



Bem parecida com a anterior, promete estar sempre com os mais recentes programas e atualizações, além de possuir algumas ferramentas próprias (exclusivas).

Site Oficial: http://bugtraq-team.com/

Link de Download: http://bugtraq-team.com/downloads

Samurai Web Testing Framework



Pouco conhecido, uma interessante opção, prometendo ser enxuta e leva mas bem poderosa.

Site Oficial: http://samurai.inguardians.com/

Link de Download: http://sourceforge.net/projects/samurai/

Parrot Security OS



Essa possui praticamente as mesmas funções do Kali Linux, porém com um visual mais "futurista".

Site Oficial: http://www.parrotsec.org/

Link de Download: http://www.parrotsec.org/download/

Debian



Alguns podem estar se perguntando o porque do Debian estar por aqui. Já explico, ele possui um dos maiores repositórios disponíveis para uma distro (para poder total é necessário um ajuste em um arquivo). Possui mais de 5 ambientes gráficos suportados e aceita praticamente qualquer programa feito para linux, porém só é recomendado para usuários experientes com linux e que não tenham medo da "tela preta" trabalhem bem com o terminal. Possui a versão Stable (estável) e a Testing ("beta"), a primeira para a maior parte dos usuários e a segunda (que é renovada toda semana) é para quem deseja testar as mais recentes atualizações (sujeito a bugs diversos). Não é usada somente com esse fim, mas pode integrar servidores, sistemas de controle, "PCs" caseiros, entre outros além de ser a "mãe" de diversas distros como o Kali Linux e o Ubuntu.

Site Oficial: https://www.debian.org/index.pt.html

Link de Download: https://www.debian.org/distrib/

OBS: Recomendo o download do Debian Stable pela ISO do DVD número 1.

Bons estudos!

terça-feira, 24 de setembro de 2013

Ficará pronto até o final do ano o Centro de Pesquisa e Desenvolvimento (P&D) em Big Data que a EMC constrói no Parque Tecnológico do Rio, na Ilha do Fundão, junto do campus da UFRJ, como parte de um investimento da empresa de R$ 100 milhões no Brasil ao longo de cinco anos cujo pontapé inicial foi dado em 2011.

O centro da empresa, líder mundial em storage, terá uma equipe de 50 especialistas (pelo menos 40 cientistas de dados) e sua capacidade de armazenamento chegará a 40 petabytes inicialmente. O número equivale a 40 vezes o armazenamento necessário para configurar os efeitos 3D do filme “Avatar”, de James Cameron. Ou representa um quinto dos petabytes necessários ao laboratório CERN, na Suíça, para analisar os mais de 800 trilhões de colisões de partículas que levaram à descoberta do bóson de Higgs.

Segundo Karin Breitman, diretora geral da unidade, o grande foco da iniciativa será a análise de dados oriundos da indústria de óleo e gás, mas a pesquisa também servirá para alimentar a cada vez mais pujante indústria dos grandes volumes de dados digitais, que apresentam um grande desafio para as empresas em termos de gestão e controle das informações e de sua necessária transformação em conhecimento.

FONTE: O Globo

Quer saber mais sobre as aplicações do Big Data? Aconselho que leiam o artigo abaixo da Info que mostra os melhores exemplos de aplicações dessa tendencia pelo mundo. Como por exemplo a cidade de Bamberg na Alemanha que através da analise dos dados montaram um modelo de como a construção da linha de trem de alta velocidade não afetará as construções históricas da cidade.




segunda-feira, 12 de agosto de 2013

Ao falar sobre as ameaças internas, Patrick Reidy passou dicas que podem facilitar o dia a dia da segurança da informação nas empresasImagine que sua empresa é daquelas que possuem controles rígidos de segurança. Atualiza softwares todos os anos, tem o melhor firewall do mercado, antivírus nas máquinas de todos os funcionários e até uma plataforma de gerenciamento de dispositivo móvel, além de todo o ferramental disponível no mercado. Teoricamente, você fez um ótimo trabalho e as informações da sua empresa estão protegidas. Mas não estão. Pelo menos é esse o alerta passado por Patrick Reidy, Chief Information Security Officer (CISO), do FBI, a agência de investigação do governo norte-americano.Para ele, embora elas sejam um número menor, você, como responsável pela segurança da informação de sua empresa, deveria se preocupar muito mais com as ameaças internas. No geral, os prejuízos causados por elas são muito maiores e podem ir de US$ 472 mil e chegar a bilhões, dependendo da gravidade do problema. E não necessariamente o funcionário responsável tinha tal intenção. Muitas vezes, ele ‘apenas’ deixou de cumprir parte da política de segurança, até por desconhecimento, como lembrou Reidy, durante apresentação realizada no Black Hat 2013, em Las Vegas, evento organizado pela UBM e que ganhará uma versão brasileira com o nome de IT Forum Expo/Black Hat, em parceria com a IT Mídia, em São Paulo.

A seguir, você confere as cinco dicas básicas do CISO do FBI:
1 – Seus colaboradores não são hackers
“A primeira lição é que sua ameaça interna não é um hacker. São pessoas que entraram na empresa sem intenções criminosas. E muitas das ferramentas e técnicas são desenvolvidas tendo em mente o hacker. Essa ameaça ainda é mal compreendida. Trata-se de uma grande dor de cabeça, representa 24% dos incidentes e 35% do nosso tempo. Os problemas associados são perda de dados, violação de políticas, perda de equipamentos, entre outros. Trabalhe com campanhas e treinamentos de usuários para amenizar essa questão.”
2 – A ameaça interna não é de ordem técnica
“Trabalhar a ameaça interna não depende apenas de uma política e de compras de ferramentas. 90% dos problemas não são técnicos. Um pessoal com dedicação exclusiva é algo essencial e ajuda muito. Você conhece seus funcionários? Você precisa de informações do RH, mapear atividades, IPs, USB usados, email, para fazer cruzamentos e entender se há violação das regras. Minha dica é: conheça bem seu inimigo. Quem focaria sua organização? Quem seria o foco dentro da organização? Quem são os usuários que representam o maior risco para sua organização? São perguntas importantes com respostas diferentes para cada tipo de negócio.”
3 – Um bom programa interno deve focar em retenção, não em detecção
“Torne o ambiente complexo para a ameaça interna, tenha uma segurança centrada em dados e não em sistemas e use uma engenharia social positiva. No caso do FBI, 13,9 mil pessoas vão armadas para o trabalho todos os dias, se é possível treiná-los para o uso adequado da arma de fogo, como não seria para o bom uso das informações? É preciso criar uma engenharia social positiva, com guias atualizados, reduzindo o risco, mas sem impacto no fluxo de trabalho.”
4 – Evite problemas com sobrecarga de informações
“Coletamos absolutamente tudo. E aí reside um grande problema: as ferramentas estão falhando em lidar com tudo isso. Há ferramentas de Big Data, mas que presumem que todo dado é importante, e não é assim. É preciso separar o que é importante. Foque em duas fontes: você não precisa de tudo, avalie os dados do RH para conhecer as pessoas e os papéis e estações de trabalho de cada um e, como complemento, olhe para os logs de sistemas para avaliar entradas e saídas.”
5 – Use análise comportamental
“Prever eventos raros pode ser praticamente impossível. Então, não gaste tempo e dinheiro com o impossível. Olhe para as bandeiras vermelhas na medida em que elas aparecerem. Muitas pessoas acabam não evoluindo para uma ameaça real. Use detecção comportamental. Pense mais como alguém de mercado e menos com um analista de IDS (sigla em inglês para sistema de detecção de intrusos). Construa uma base em volume de usuários, velocidade, frequência, trabalho por hora, semana e mensal para ter uma ideia e uma média real do que acontece no ambiente.”

sábado, 25 de maio de 2013

Como vimos no post Introdução à Segurança da Informação Parte 4, na parte de Fingerprint vimos que exite o modo passivo e o modo ativo de fazer isso. Então segue aqui mais umas dicas e práticas para um fingerprint passivo.

Como já vimos no post citado acima o que é Fingerprint passivo e o que precisamos de informação para começar as buscas vamos direto ao ponto.

Para obter essas informações vamos usar o netcraft.

Netcraft é uma empresa do Reino Unido que dentre outras ocupações, rastreia boa parte dos sites da internet. Eles usam essas informações para calcular o market share de aplicações e servidores, uptime entre outros, tornando-se assim uma autoridade no ramo deste tipo de informação. Outros serviços interessantes que eles oferecem é extensão anti-phishing para navegadores e outros serviços relacionados a segurança.

O serviço público que nos interessa é o "What's that site running", no canto direito inferior do site, você encontra um campo para preencher com o site que você pretende analisar.


Assim que a página carregar clique no botão "site report" para ver as informações de serviços que estão rodando entre outras coisas.

Nessa próxima página temos várias informações importantes que podem mudar o rumo de um pentest. Informações sobre o dominio, hospedagens, servidores de DNS, informações de DNS e outras coisas estão visíveis bem no topo da página, vamos conferir o que levantamos de informação se buscarmos por brutalsecurity.com.br


Neste relatório podemos ver que o Netblock Owner e o Hosting Company é Google. Isso quer dizer que aquela mudança que fizemos em nosso site alguns dias atras foi para mudar nossa plataforma para o Google. Também temos informações que o site está hospedado nos Estados Unidos mas é um site brasileiro pelo dominio .com.br.

Seguindo em frente, as próximas informações são uma média de segurança que o netcraft faz, no nosso caso 1/10, não entendi muito bem como funciona essa métrica deles e o que eles avaliam mas parece que nos saimos bem, provavelmente eles encontaram algum XSS ou algo parecido pelo template, e logo após isso, informações sobre o que está rodando de serviços e linguagens no site.



Agora que sabemos o que está rodando, podemos com base nisso ter uma idéia de onde vamos atacar, por exemplo, podemos ver que a plataforma que usamos é o blogger, usamos RSS com a tecnologia Atom, e outras coisas. No nosso caso um ataque não será muito fácil, até porque estamos hospedados no Google. Outra coisa interessante, que nem eu sabia, é que temos um sistema chamado XSS- Protection Block, para proteger o site deste tipo de ataque. :)

E eu fico por aqui!

Lembre-se sempre de anotar todas as informações que você conseguir, por mais inútil que pareça uma hora ela pode ser necessária.

Bons estudos!
Subscribe to RSS Feed Follow me on Twitter!