Mostrando postagens com marcador segurança. Mostrar todas as postagens
Mostrando postagens com marcador segurança. Mostrar todas as postagens
domingo, julho 25, 2010 | Posted in , , , ,

Alguém ouviu falar da CompTIA?

comptia-logo

CompTIA é a união de diversas empresas de tecnologia. Essas empresas se reuniram e definiram boas práticas em diversos ramos, como segurança, infra-estrutura, servidores, dentre outros. O mais interessante é que como é formada por diversas empresas nenhuma delas impõe sua tecnologia, ou seja, as certificações da CompTIA são neutras.

Dentre uma de suas certificações, tem a Security+, essa certificação é voltada para a área de segurança e atesta que o certificado tem os conhecimentos necessários sobre segurança, métodos de invasão conhecidos, boas práticas de cenários de rede, além de uma visão crítica sobre o gerenciamento de tudo isso.

CompTIA-Security

Tudo bem, existe muitas outras certificações de segurança, mas a Security+ seria o começo, é com ela que temos o primeiro contato teórico.

Isso é muito importante, pois todos dizem, por exemplo, que você deve ter uma DMZ na sua rede mas ninguém lhe explica o porque disso, e as vezes nem o que é isso.

O livro de acompanhamento é muito explicativo, apesar de ser totalmente em inglês, o que pode enganchar um pouco são os termos técnicos, mas nada que o Google não resolva.

O plano de estudo é abrangente e tem um caderno específico de exercícios práticos, basta montar o cenário proposto utilizando máquinas virtuais e testar os programas indicados.

Estou finalizando meu curso preparatório para certificação, que pretendo tirar em breve.

Assim que a tiver posto toda a minha experiência, positiva ou negativa.

Quem tiver interesse, a CoreSec aqui em Fortaleza ministra esse curso, o conteúdo do curso pode ser visto AQUI.

quarta-feira, janeiro 02, 2008 | Posted in , , ,
A tarefa de manter sempre atualizado os sistemas tem que ser uma constante, no entanto, muitas vezes esquecemos que não é somente o Windows que temos que atualizar, diversos softwares de terceiros utilizam áreas do sistema com privilégios de administrador e por isso temos que manter esses outros softwares atualizados para evitar falhas de segurança, como por exemplo:
Firefox;
Adobe Reader;
Java;
Adobe Flash;
Shockwave;
Entre outros.
Logicamente seria muito trabalhoso verificar a versão em cada máquina de cada programa, e inevitavelmente esqueceríamos de verificar algum deles, por isso achei muito interessante um serviço oferecido gratuitamente pela Secunia. Trata-se de uma verificação parecida com o Windows Update, mas ele verifica todos os programas instalados na máquina e informa se existe uma nova versão para o programa que está instalado.
Pelo que eu vi, o programa não considera atualização versões BETA, pois ele não me deu a opção de instalar a versão 3.0 do Firefox, apenas informou que a última versão era a 2.0.11, que é a estável.
O link para o site segue abaixo, a única exigência é que tenha o JAVA 1.5.2 ou posterior instalado para que o serviço funcione:
http://secunia.com/software_inspector/?task=load
Apesar da maioria dos programas oferecerem atualizações a partir da própria interface, muitas vezes nós que temos que clicar para procurar novas versões, e dada a rotina de trabalho, isso muitas vezes não é possível.

Experimentem o site e verifique se seus sistemas estão desatualizados. Eu testei usando o Opera 9.24 (que ele acusou estar desatualizado, pois já existe a versão 9.25).


Softwares desatualizados encontrados pela Secunia