Mostrando postagens com marcador issa. Mostrar todas as postagens
Mostrando postagens com marcador issa. Mostrar todas as postagens

sexta-feira, 27 de agosto de 2010

ISSA Day Julho com Conviso falando Blackhat/Defcon/B-Sides

O Capítulo Brasil da ISSA convida a todos os interessados a participar do ISSA Day de Agosto 2010.
O evento é gratuito e aberto a qualquer interessado e tem o apoio da empresa Conviso IT Security.
Conviso IT Security
Data: 31 de Agosto de 2010, das 19:00h às 22:00h
Agenda:
19h00 – Credenciamento,
19h30 – Palestra da ISSA - Por que ser ISSA?
20h00 – Abertura falando sobre a Conviso.
20h15 – O processo de segurança em desenvolvimento, que não é ISO 15.408
21h00 – Palestra sobre a Black Hat e Defcon
21h45 – Sorteio de Treinamento Conviso e Encerramento – Com HH
Local:
Bar Genoino.
Rua Joaquim Távora 1217,  Vila Mariana – São Paulo – SP

Para se inscrever: http://www.issabrasil.org/2010/08/24/issa-day-agosto-2010/

Estarei lá certamente =)!

Happy Hacking!

Rodrigo "Sp0oKeR" Montoro

sexta-feira, 16 de julho de 2010

ISSA Day Julho @ Checkpoint

Caros,

Lembro que o ISSA Day eh um evento gratuito e excelente oportunidade de networking alem de boas palestras

O Capítulo Brasil da ISSA convida a todos os interessados a participar do ISSA Day de Julho 2010.

O evento é gratuito e aberto a qualquer interessado e tem o apoio da empresa Check Point.

Data: 20 de Julho de 2010


Agenda:

19:00h – Apresentação ISSA Brasil

19:30h – Daniel Bortolazzo (Check Point) – Palestra sobre DLP

20:30h – Coffee Break / Networking

21:00h – Cleber Brandão (BrConnection) / Rodrigo Branco (Check Point) – Palestra sobre Análise e Pesquisas de Malware usando ferramentas Open Source e Desenvolvendo Ferramentas Corporativas


Local:

Check Point Software Technologies (Brazil) Ltda.
Rua Samuel Morse, 120 – Itaim Bibi
04576-060 – São Paulo, SP Brazil

Quem se interessar tem que se inscrever: http://www.issabrasil.org/2010/07/16/issa-day-julho-2010/

Happy Hacking!

Rodrigo Montoro(Sp0oKeR)

sexta-feira, 19 de fevereiro de 2010

ISSA Day – 24 de Fevereiro 2010 - Gestão de Privilégios e Custódia de Senhas

O ISSA Brasil em parceria com a Netbr promoverão o ISSA Day de fevereiro na região da Paulista. O Evento possui entrada gratuita e uma boa opção para networking =)

Prezado Associado da ISSA,

Estamos provendo um encontro do Grupo para além de iniciarmos as atividades do ano, tratar de um assunto de vital importância: Gestão de Privilégios e Custódia de Senhas.

Dia 24 de Fevereiro, estaremos recebendo um Especialista no Assunto John Richardson, Enterprise Spealist, da www.liebsoft.com.

Local: Hotel WallStreet - R. Itapeva 636 - Ao lado Metro Trianon - www.wallstreet.com.br

Inicio: 19h.

Informações adicionais do Assunto Gestão de Privilégios e Custódia de Senhas, podem ser vistos no blog: www.sapm.com.br

Mas basicamente, ele cria um modelo de gestão que mantém todas as atividades e intervenções, sobre controle e segurança. Através da Custódia de Senhas de Administradores e SuperUsuários, armazenadas em um lugar seguro.

Isto é importante para questões de Conformidade e alinhamento com normas regulatórias – SOX, PCI, Basel II e próprias normas do governo federal,como:

- Banco Central aos Bancos Brasileiros e Entidades Financeiras, frente a importância da classificação da informação e controle de acesso das mesmas.

- 4.1.3 da NBR ISO/IEC17779:2001: não assuma responsabilidades inerentes às áreas de negócio,como a inserção,alteração e exclusão de informações em bases de dados;

- regras de concessão,de controle e de direitos de acesso para cada usuário e/ou grupo de usuários[...]

- responsabilidades dos gestores de negócios sobre os seus sistemas,bem como a obrigação deles[...]fazerem a revisão periódica,com intervalos de tempo previamente definidos,dos direitos de acesso dos usuários

- o acesso ao ambiente de produção deve ser feito de forma controlada pelos gestores dos sistemas;

- defina uma Política de Controle de Acesso aos ativos de informação.

Desta forma, será apresentado melhores práticas e um modelo de gestão, onde toda intervenção necessária, é realizada através de workflow, que libera a licença para o determinado fim, seguindo estes passos:

1- Identifica, automaticamente a cada lugar na rede, onde senhas privilegiadas são usadas incluindo os serviços, tarefas, aplicações e bases de dados;

2- Controla e registra qual administrador acessou qual dispositivo, para qual tarefa e quando. (não se trata de identidade);

3- Propaga mudanças para as aplicações e objetos que usam essas credenciais;

4- Verifica e concede acesso através da senha aleatória;

5- Previne que senhas privilegiadas sejam esquecidas, escritas e perdidas, ou simplesmente usurpadas;

6- Cede senhas de forma temporal e por perfil, para execução de uma atividade específica;

7- Integra com vários diretórios, permitindo monitorar e controlar todas as contas privilegiadas;

8- Centralizada a gestão criando, automaticamente, uma trilha de auditoria;

9- Tudo com alta disponibilidade e redundância.

Para se inscrever no ISSA Day acesse http://www.issabrasil.org/2010/02/13/issa-day-fevereiro-2010/

Nos vemos por lá.

Happy Hacking!

Rodrigo Montoro(Sp0oKeR)

quarta-feira, 3 de fevereiro de 2010

[issabr] Confirmação do encontro de abertura GEC (Grupo Estudos CISSP) 2010 - 06/02/10‏

Caros,

A ISSA Brasil como todo ano possui um grupo de estudos para quem interessar pelas certificações CISSP e/ou CISA . Para participar do grupo voce precisa se associar ao capitulo Brasil do ISSA . O primeiro encontro porém é aberto e quem se interessar conhecer vale dar uma passada lá . O pessoal que tem estudado no grupo tem tido otimos resultados nos exames. Se você tem interesse nas certs certamente um bom local a se frequentar. Se não tem interesse o conteudo tambem é bom e o networking sempre é valido.

Amigos,

Está Confirmado o encontro de abertura do Grupo de Estudos CISSP e CISA 2010 (GEC 2010) - SP para este Sábado, a partir das 8:30h.

Local do encontro: Microsoft Brasil - Avenida das Nações Unidas, 12.901 - 31o. Andar - Torre Norte, São Paulo-SP.

Opções de estacionamento:Shopping D&D localizado ao lado do prédio ou nas ruas adjacentes, a maioria destas exige cartão de zona azul.

Quem estiver interessado em participar e ainda não efetuou inscrição para o evento solicitamos fazer-la através do link a seguir, preferencialmente até às 21:00h de quinta-feira, 4 de Fevereiro de 2010.

http://www.issabrasil.org/grupo-de-estudos/

Neste encontro estaremos expondo a dinâmica do grupo, calendários, material de estudos, entre outros.

Abraços,

Ricardo Leiva
Coordenação GEC - SP


Lembrando que o primeiro dia sempre acontece um roda de papo e cerveja nos arredores .


Happy Hacking!

Rodrigo Montoro(Sp0oKeR)