Hardering no Solaris, outros sistemas e produtos

Precisando executar um hardering naquele servidor ou aplicação ? Dê uma olhada primeiro no Cisecurity.

Leia Mais

SELinux – Material de consulta

Gostaria de compartilhar com vocês 2 links que abordam de forma prática e direta a instalação e a configuração do SELinux, um dos módulos de segurança da informação mais interessantes do mundo Linux.

Leia Mais

Profissionais que trabalham suportando ambientes Web precisam saber cada vez mais sobre segurança.

O profissional de TI, obrigatoriamente, precisa cada vez mais aprender sobre segurança. Isso não é mais um papel dedicado a um único time.

Leia Mais

Piada do mês: Brasil tem pouco mais de cem mil incidentes de segurança por trimestre

Alguns dos relatórios do Cert.br me lembram que tem alguma coisa pobre no reino da Dinamarca, digo, na Internet brasileira.

Leia Mais

Ferramenta para ataque DDoS via SSL

O pessoal The Hacker’s Choice já começa a semana lançado uma ferramenta bem interessante para comunidade de segurança da informação, acontece que muita gente vai ter problemas com os seus servidores  :)

Leia Mais

OpenVAS – Advanced Open Source vulnerability scanner

OpenVAS é um framework que auxilia na análise e na criação de relatórios de vulnerabilidades.

Leia Mais

JBoss Worm – Pegou muita gente de surpresa

Uma vulnerabilidade encontrada na console JMX de diversas versões do Jboss pegou muita gente de surpresa e dar pior forma possível.

Leia Mais

Nova vulnerabilidade contra o apache, mas na versão 2.3.14

Uma nova vulnerabilidade foi encontrada e já pode ser explorada contra o Apache, mas essa nova vulnerabilidade só afeta o apache 2.3.14, uma versão pouco utilizada.

Leia Mais

Aurélio Marinho e as suas excelentes obras focadas em TI

Aurélio Marinho ajudou milhares de administrados unix/linux em todo o Brasil com o lançamento de 2 excelentes livros.

Leia Mais

Oracle corrige falha do Java explorada no ataque BEAST do SSL

A Oracle lançou um conjunto de patches para corrigir dezenas de vulnerabilidades, incluindo os patches para correção da vulnerabilidade apresentada e explorada na última Ekoparty.

Leia Mais

Webinar Gratuito sobre Principais Ameaças à Aplicações Web

A Clavis irá ministrar um seminário gratuito sobre segurança WEB baseando-se no TOP 10 da OWASP.

Leia Mais

Securing SQL Server no Wowebook

O Wowebook acaba de liberar para consulta o livro Securing SQL Server, leitura mais do que recomendada para quem trabalha suportando o mundo banco de dados do tio BILL

Leia Mais

Propaganda no Coruja de TI, mas não com boo-box

Fiz uma pesquisa sobre o melhor parceiro de internet para colocar banner no blog e descobri que o boo-box não é um deles, mas a propaganda é boa, isso temos que convir.

Leia Mais

Os 10 ataques hackers mais estúpidos do mundo

O site de eweek lançou uma lista bem legal contendo os 10 ataques hackers, conhecidos, mais estúpidos do mundo. Vale a pena dar uma olhada.

Leia Mais

Metasploit Community Edition – Advance penetration testing tool by Rapid7

O time de desenvolvimento da Rapid7 acaba de lançar uma console gráfica para comunidade que já utiliza o velho conhecido Metasploit. Será o fim do armitage ?

Leia Mais

Curso de Web Application pela Stanford – Grátis

Curso de Web Application pela Stanford – Grátis

A faculdade de Stanford/EUA, liberou as vídeo aulas de um curso focado em Web Application, que em minha opinião é o melhor do mercado. Ele possui uma dezena de aulas sobre segurança em Web, e o mais importante, tudo de graça

Leia Mais