Mostrando postagens com marcador palestra. Mostrar todas as postagens
Mostrando postagens com marcador palestra. Mostrar todas as postagens

quinta-feira, 8 de outubro de 2015

Olá!

Seguindo a linha de indicações de eventos, vou indicar hoje a Semana do Linux, organizado pelo Linux Solutions/Semana do Linux.



O evento também é online e gratuito, ocorrendo de 9 a 14 de novembro.

Para quem quiser acompanhar depois ou ter todas as palestras disponíveis a qualquer momento pode comprar um pacote por um preço descente e ter acesso a todo o conteúdo e conteúdos extras.


quarta-feira, 7 de outubro de 2015

Olá leitores!

Por algum motivo o mês de outubro é extremamente movimentado em questão de eventos. Na verdade todo o último trimestre do ano, tendo ai DEFCON, Blackhat, H2HC, RoadSec, e muitas outras que nem lembro agora.

Então vou publicar aqui alguns eventos interessantes, fora desses principais que todos já conhecem, alguns deles até mesmo gratuitos e a distância.

Informação e conhecimento sempre é bom, ainda mais de graça.

Então hoje vou indicar o CONASIV, Congresso Nacional de Segurança, Infraestrutura e Virtualização.



Serão 7 dias de palestras sobre os mais variados temas da área, do dia 18 a 24 de outubro. Quase lá, então corre lá!

quinta-feira, 17 de setembro de 2015

E ai pessoal!

Venho aqui indicar e divulgar a Semana do Linux. Um evento gigante que vai ocorrer de 9 a 14 de Novembro de 2015. (Se está vendo isso no futuro, veja se tem outra edição próxima a essa data :D)

A expectativa é de cerca de 10.000 espectadores por dia de evento e cerca de 30.000 inscritos!

Serão diversos dias com várias palestras e hangouts, sobre Linux, software livre, e outras informações úteis. Inclusive vou dar uma palestra sobre criptografia, então estou convocando os leitores da Brutal Security a prestigiar o evento.


O evento será online e gratuito, de acordo com dias e horários definidos no site do evento. Caso você perca algumas palestras ou queira rever, você vai poder assinar um pacote do Linux Solutions com todos os vídeos a sua disposição para ver e rever quando e onde quiser.

Aguardo você lá!

Compartilhe essa idéia!

sexta-feira, 14 de novembro de 2014

E ai pessoal!

Não sei se já postei isso por aqui mas mesmo assim vou postar. Acabei de rever hoje um vídeo do Charlie Miller e do Chris Valasek na Forbes apresentando algumas técnicas e hacks em carros. Similar a palestra deles do ano passado da H2HC.

Segue vídeo da Forbes:





E o vídeo da palestra:


segunda-feira, 29 de setembro de 2014

Com o avanço dos dispositivos móveis, está cada vez mais simples de um dispositivo se tornar uma ferramenta de ataque com grande poder.

Veja essa palestra sobre Wardriving e ataques a redes usando apenas dispositivos móveis.

Link para a palestra: http://www.secdocs.org/docs/wardriving-from-your-pocket-video/

sexta-feira, 29 de agosto de 2014

O Richard Stallman deu uma palestra sobre software livre no TEDx Geneva, realizado no dia 07 de abril deste ano. Nesta palestra, chamada "Introduction to Free Software and the Liberation of Cyberspace", ele descreve os pricípios básicos do movimento do software livre e sua importância na sociedade atual.

Veja o vídeo (Inglês):





Vi lá no Anchisesbr

sexta-feira, 22 de agosto de 2014

E ai pessoal!

O Coruja de TI passou os links a alguns dias do material da Black hat de 2014, quem ainda não viu segue ai os links.

Apresentações
Vídeos

quinta-feira, 14 de agosto de 2014

Olá leitores do blog!

Encontrei essa palestra do GTAC de 2011 explicando muuuito basicamente como um hacker pensa e como resolve diversos problemas com objetivo de encontrar falhas de segurança e desenvolver atividades para criar os exploits para explorar essas falhas.

Veja abaixo o vídeo (em inglês) da palestra:


quarta-feira, 23 de julho de 2014

E ai!

Achei mais uma palestra interessante sobre Recon e Eng. Social.

Segue link para assistir/download do vídeo: clique aqui!

quarta-feira, 16 de julho de 2014

Na IX Edição do Workshop SegInfo, que aconteceu nos dias 11 e 12 de abril de 2014, Ricardo Kleber (Professor de Segurança de Redes do Instituto Federal do Rio Grande do Norte – IFRN) apresentou a palestra:“Perícia Forense em Redes de Computadores”.

Ricardo Kléber Martins Galvão é Bacharel em Ciências da Computação, Mestre em Engenharia Elétrica e Doutorando em Computação pela Universidade Federal do Rio Grande do Norte (UFRN). Na Academia Clavis é instrutor dos seguintes cursos: Certified Ethical Hacker (CEH), Análise Forense Computacional e Computer Hacking Forensic Investigator (CHFI).

Assista ao vídeo a seguir:


Fonte: Seginfo

sexta-feira, 23 de maio de 2014

E ai pessoal!

Hoje vou deixar aqui a gravação do Hangout do H2HC de ontem (22/05), sobre pesquisa na área de Segurança.

O que é pesquisa? Como pesquisar? Onde apresentar? Veja tudo e muito mais no vídeo.


terça-feira, 20 de maio de 2014

Palestra muito interessante do professor do Johns Hopkins University, Avi Rubin. Nesta apresentação é mostrado como equipamentos médicos e implantes podem ser hackeados, carros, smartphones e etc.

Veja a palestra aqui!
Quem disse que um Hacker apenas protege (ou ataca) computadores?

Na definição masi profunda do termo, hacker é todo um modo de pensar, quem sabe até um estilo de vida.

Veja alguns projetos interessantes de um especialista em Segurança da Informação aplicadas a outras áreas.


sexta-feira, 2 de maio de 2014

E ai pessoal!

Depois de algumas lidas no post anterior sobre Engenharia Social, resolvi que vou me dedicar um pouco mais no assunto, aproveitando o tempo descobri um podcast de vídeo chamado Scam School, onde dão muitas dicas valiosas e exemplos reais do uso de engenharia social.

Para ter uma provinha veja este vídeo de uma palestra no TEDx do criador do podcast Brian Brushwood:



Se você se interessou pelo assunto também o link do podcast é este: https://itunes.apple.com/br/podcast/scam-school-hd-mp4-30fps/id278107153?mt=2

quinta-feira, 6 de março de 2014

Olá de novo!

Você acompanha o site a algum tempo? Lembra que eu postei em outubro do ano passado sobre o evento H2HC que nós da Brutal Security fomos?

Para os que não lembram ou não acompanhavam nessa época, uma das palestras que mais me chamou a atenção foi a do Charlie Miller, que falou sobre malwares em dispositivos móveis. Ligando o nome a pessoa, Charlie Miller é um pesquisador de segurança com alguns papers e falhas descobertas bem famosas, principalmente se tratando de dispositivos Apple.

Hoje, passou pelo meu feed o paper da palestra que ele deu na Blackhat USA em 2011, onde ele demonstra como funciona, e como hackear a bateria de alguns portáteis, e em alguns casos, fazendo ela superaquecer e causar um evento térmico.

O paper é altamente técnico e super focado, mas mesmo assim vale a lida.

Link do paper (inglês): http://www.secdocs.org/docs/battery-firmware-hacking-paper/


terça-feira, 7 de janeiro de 2014

Este foi o tema do painel apresentado pelos profissionais de segurança Chris Valasek e Tarjei Mandt na Black Hat USA de Las Vegas deste ano.

Valasek e Mandt são hackers White Hat, profissionais de segurança que testam vulnerabilidade em sistemas e componentes Windows, como o kernel do Windows.

De acordo com Valasek, pesquisador de segurança sênior da Coverity, uma empresa especializada em desenvolvimento de softwares de testes e hardening, o seu trabalho está para se tornar cada vez mais difícil.

Isso porque a Microsoft mudou diversas coisas no seu novo sistema o Windows 8 que vai parar vários ataques já conhecidos. "Se você tem algum exploit de transbordo da pilha que funciona no Windows 7, provavelmente ele não vai funcionar no Windows 8", disse Valasek na sua apresentação.

Nos últimos anos, white hats desenvolveram diversas novas técnicas para comprometer a pilha e o kernel do Windows.

Um dos últimos, por exemplo, refere ao modo de como o Windows distribui dinamicamente a memória. Este é um dos alvos favoritos dos hackers, ou crackers, que tentam exploitar essas vulnerabilidades para causar um overflow de memória, que poderia causar um DoS, ou na pior das hipóteses execução de código.

Um resultado esperado era que estas vulnerabilidades do kernel e da pilha seriam o alvo maior dos malwares. Lá em 2008, por exemplo, o pesquisador de segurança e white hat Ben Hawkes identificou uma falha na pilha do Windows Vista. Hawkes criou um POC (Prova de conceito) que foi capaz de corromper a pilha do Vista e expo-la a execução de código.

Já naquele tempo, Hawkes pode notar que ataques desse tipo antes comuns agora estão ficando mais difíceis e complexos, como o teste dele por exemplo.

O exploit do Hawkes funcionava também no Windows 7, mas não no Windows 8, de acordo com Valasek, a Microsoft fechou a porta na cara do exploit do Hawkes.

E não para por ai. Valasek mostrou um slide comparando o pontencial de exploitabilidade de cada um dos sistemas, entre eles Windows 7, Vista e 8. O que pode-se notar é que no último pode se encontrar muito mais "X" vermelhos do que "√" verdes.

O que a Microsoft mudou na memória que deixou tudo mais difícil, basicamente foi o modo de distribuição em memória, agora sendo aleatório e com alguns outros detalhes mais complexos, como por exemplo, diversos métodos para os programadores encerrarem seus programas caso algo seja modificado de maneira incorreta.

Valasek ainda comenta, "A Microsoft trabalhou duro para cuidar disso e prever problemas antes de ter que reagir e corrigir falhas já expostas".

Ele também adicionou que falhas ainda existem, já com alguns exploits hipotéticos em sua cabeça e confirma que alguns deles irão funcionar.

E o kernel não foi diferente, como Tarjei Mandt comentou, "o kernel continua o mesmo, nenhuma mudança significativa na estrutura foi feita, mas tem alguma camadas de segurança a mais, algo similar a hardening".

Fonte: Redmond Magazine

segunda-feira, 2 de dezembro de 2013

E ai pessoal!

Acabei ficando sabendo em cima da hora de um evento gratuito que vai acontecer hoje, dia 2 de dezembro daqui a pouco, as 14hrs, e terá streaming ao vivo na página do Google+ do evento.

Para quem não conhece, O Computer Security Day é um evento anual de segurança realizado mundialmente, abordando questões de segurança na área da informática, tendo sido criado em 1988 com o intuito de aumentar a conscientização das pessoas, alertando quanto à necessidade de proteger seus computadores e informações.

Para mais informações acesse a página do Google+.

Confira abaixo as palestras e palestrantes.


EDIT: Stream abaixo!!!!



sábado, 9 de novembro de 2013

Cyber War vem sendo o assunto mais comentado nos últimos anos. Alguns dizem que o termo correto é Cyber Crime. Tanto um quanto o outro são muito preocupantes, principalmente pelo estrago que pode ser feito e a falta de legislação especial para isso. Veja a palestra abaixo da Source Conference Boston de 2011 que fala justamente sobre isso, avaliando todos lados desta "guerra".

Veja a palestra (inglês) aqui!

terça-feira, 29 de outubro de 2013

Olá pessoal!

Estamos meio parados ultimamente porque estamos com alguns projetos ainda não divulgados para o site e isso está consumindo mais tempo do que gostaríamos.

Para hoje temos o vídeo da palestra da TrustWave na DEFCON explicando como foi construida a rede do evento. Confira a estrutura que eles desenvolveram e toda a evolução desde as primeiras edições.

Veja a palestra (inglês) aqui! 

terça-feira, 22 de outubro de 2013

Engenheiros sociais estão ultimamente bem focados em cyber ataques, invadindo sistemas e comprometendo contas onde os hacks convencionais não funcionam, ou mesmo eles simplesmente não querem perder tempo usando isso.


Na edição desse ano da conferência Hack in The Box em Kuala Lumpur, o pesquisador Ashar Javad's da Universidade Ruhr University Bochum demonstrou as possibilidades mais básicas de engenharia social que podem ser usadas, como por exemplo "esqueci minha senha" e "Reconhecer Amigos". Em sua apresentação, demonstrou diversos vetores de ataque em redes sociais que são bem possíveis de acontecer hoje em dia.

Ele criou uma conta falsa (vítima) em diversas redes sociais e tentou obter informações pelo serviço de atendimento da rede para poder ter acesso a conta da vítima. Ele tentou isso enviando um email de um endereço totalmente diferente do email cadastrado no perfil.

O assunto do email era: "Meu email foi hackeado e minha senha foi mudada. Tem como eu recuperar minha conta?"

O suporte do site Academia.net (aproximadamente 4.3 milhões de usuários) respondeu: "Que email você gostaria que adicionássemos a sua conta? Quando você mandar o email que quiser, podemos editar essa informação para você. Daí você pode resetar sua senha."

Após isso, ele enviou o email, recebeu a confirmação e resetou a senha da vítima.

No Delicious (serviço web de bookmarking) o atendimento respondeu positivamente ao mesmo email: "Sem problemas! Substituímos o email da sua conta para *email do atacante* e te enviamos um link de reset de senha."

Meetup.com (aproximadamente 11 milhões de usuários) enviou uma resposta do suporte respondendo que a conta tinha sido bloqueada e solicitado que o cliente criasse outra conta.

Ele também enviou estes emails para redes sociais populares na Alemanha. A maioria retornou positivamente, apenas o Lokalisten.de que solicitou usuário, email, cidade e data de nascimento. Respondendo apenas as três primeiras já conseguiu um link para reset de senha.

Com isso ficou óbvio que tanto os sites e os usuários podem gastar grandes quantidades de dinheiro em segurança, mas não estarão completamente seguros, apenas com um contato com o "prestativo" time de suporte foi possível bypassar todas essas proteções.

Fonte: Net-Security
Subscribe to RSS Feed Follow me on Twitter!