<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>230Voltz</title>
	<atom:link href="http://230voltz.com.br/blog/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://230voltz.com.br/blog</link>
	<description>Segurança da Informação e Desenvolvimento Web</description>
	<lastBuildDate>Tue, 10 Nov 2009 12:31:48 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>PTK &#8211; Ferramenta para forense digital</title>
		<link>http://230voltz.com.br/blog/?p=35</link>
		<comments>http://230voltz.com.br/blog/?p=35#comments</comments>
		<pubDate>Tue, 10 Nov 2009 12:31:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Forense Digital]]></category>
		<category><![CDATA[Forense]]></category>

		<guid isPermaLink="false">http://230voltz.com.br/blog/?p=35</guid>
		<description><![CDATA[Voltando a ativa pra falar de uma ferramenta muito legal para forense. Durante um trabalho de construção de laudo para a cadeira de Forense Digital, meu colega Ricardo Alves descobriu o PTK. Uma ferramenta Open Source para coleta e analise de informações em imagens de discos. Se você costuma usar o Autopsy recomendo dar uma [...]]]></description>
			<content:encoded><![CDATA[<p>Voltando a ativa pra falar de uma ferramenta muito legal para forense.<br />
Durante um trabalho de construção de laudo para a cadeira de Forense Digital, meu colega Ricardo Alves descobriu o <a title="PTK" href="http://ptk.dflabs.com/" target="_blank">PTK</a>. Uma ferramenta Open Source para coleta e analise de informações em imagens de discos.<br />
Se você costuma usar o Autopsy recomendo dar uma olhada nesse cara. Vale a pena.<br />
Pode ter alguns problemas pra instalar mas esta disponível <a title="http://230voltz.com.br/ptk.zip" href="http://230voltz.com.br/ptk.zip" target="_blank">aqui</a> um pacote com as dependências do PTK.<br />
Boa investigação.</p>
]]></content:encoded>
			<wfw:commentRss>http://230voltz.com.br/blog/?feed=rss2&amp;p=35</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Segurança da informação – Gestão de Riscos</title>
		<link>http://230voltz.com.br/blog/?p=34</link>
		<comments>http://230voltz.com.br/blog/?p=34#comments</comments>
		<pubDate>Tue, 07 Jul 2009 01:15:45 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://230voltz.com.br/blog/?p=34</guid>
		<description><![CDATA[Durante esse semestre percebi que no que tange a segurança da informação um dos artefatos mais importantes que podem ser gerados por um Security Officer é a Gestão de Riscos. Através da Gestão de Riscos podemos gerenciar e administrar os tudo o que diz respeito a riscos na instituição. O negocio da empresa é o [...]]]></description>
			<content:encoded><![CDATA[<p> Durante esse semestre percebi que no que tange a segurança da informação um dos artefatos mais importantes que podem ser gerados por um Security Officer é a <strong>Gestão de Riscos</strong>.
</p>
<p>Através da <strong>Gestão de Riscos</strong> podemos gerenciar e administrar os tudo o que diz respeito a riscos na instituição.
</p>
<p>O negocio da empresa é o foco da <strong>Gestão de Risco, </strong>o documento deve estar totalmente alinhado com o negocio.
</p>
<p>Conceitos importantes:
</p>
<h3><span style="background-color:silver">Riscos:</span><br />
	</h3>
<p>    Combinação de probabilidade da ocorrência de um evento com o seu respectivo impacto sobre um ativo.
</p>
<h3><span style="background-color:silver">Evento:</span><br />
	</h3>
<p>    É quando há uma relação entre uma ameaça, vulnerabilidades e impacto (danos).
</p>
<p>    Ex: Atacante consegue acesso privilegiado a sistema web devido a falha de filtragem de dados no formulário de login.
</p>
<p>
 </p>
<h3><span style="background-color:silver">Escopo:</span><br />
	</h3>
<p>    Parte mais sensível de um projeto. A escolha do escopo correto pode fazer toda a diferença no sucesso da gestão de riscos.
</p>
<p>    Como mencionado anterior mente a Gestão de Riscos visa o negocio, proteger o que gera o lucro da empresa,  porém a escolha do escopo não precisa ser necessariamente um processo. Algumas classificações de escopo:
</p>
<ul>
<li>Processo de negócio
</li>
<li>Localidade Física     
</li>
<li>Por Ativo
</li>
<li>Mista
</li>
</ul>
<h3><span style="background-color:silver">Identificando riscos:</span><br />
	</h3>
<p>    A técnica usada durante o semestre para levantar riscos foi  de identificar:
</p>
<ul>
<li>Ativos
</li>
<li>Vulnerabilidades
</li>
<li>Ameaças
</li>
<li>Danos
</li>
</ul>
<h3><span style="background-color:silver">Identificar impactos:</span><br />
	</h3>
<p>    Pode ser feito de modo qualitativo ou quantitativo.
</p>
<h3><span style="background-color:silver">Análise de riscos:</span><br />
	</h3>
<p>    Trabalhar com as informações levantadas para estimar os riscos.
</p>
<p>    Para cada item do CID estimar probabilidade, impacto e valor do risco.
</p>
<p>Para calcular probabilidade e impacto deve ser levado em consideração  o histórico da instituição.
</p>
<h3><span style="background-color:silver">Avaliação dos riscos:</span><br />
	</h3>
<p>    Deve ser pré-definido qual será o nível de aceitação que empresa usará para tratar os riscos.
</p>
<h3><span style="background-color:silver">Tratamento dos riscos:</span><br />
	</h3>
<p>    Baseado nos critérios definidos pela empresa deve ser implementado os controles para modificar cada risco encontrado.
</p>
<p>
 </p>
<p>
 </p>
<p>
 </p>
<p>
 </p>
<p>
 </p>
]]></content:encoded>
			<wfw:commentRss>http://230voltz.com.br/blog/?feed=rss2&amp;p=34</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Segurança da informação &#8211; Conceitos Gerais – Parte 2</title>
		<link>http://230voltz.com.br/blog/?p=33</link>
		<comments>http://230voltz.com.br/blog/?p=33#comments</comments>
		<pubDate>Tue, 07 Jul 2009 00:21:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://230voltz.com.br/blog/?p=33</guid>
		<description><![CDATA[Continuando nossos estudos&#8230; Vulnerabilidades:     Segundo a ISO27002 é uma fragilidade que atinge um ativo ou grupos de ativos. &#8211; Tipos de vulnerabilidades Físicas Naturais Hardware e software Comunicação Humanas Ameaças:     Causa potencial de um incidente indesejado, que pode resultar em dono para um sistema ou organização. - Tipos de ameaças: Ameaças naturais Intencionais Involuntárias   [...]]]></description>
			<content:encoded><![CDATA[<p>Continuando nossos estudos&#8230;
</p>
<h3><span style="background-color:silver">Vulnerabilidades:</span><br />
	</h3>
<p>    Segundo a ISO27002 é uma fragilidade que atinge um ativo ou grupos de ativos.
</p>
<h4> &#8211; Tipos de vulnerabilidades<br />
</h4>
<ul style="margin-left: 54pt">
<li>Físicas
</li>
<li>Naturais
</li>
<li>Hardware e software
</li>
<li>Comunicação
</li>
<li>Humanas
</li>
</ul>
<h3><span style="background-color:silver">Ameaças:</span><br />
	</h3>
<p>    Causa potencial de um incidente indesejado, que pode resultar em dono para um sistema ou organização.
</p>
<h4>- Tipos de ameaças:<br />
</h4>
<ul style="margin-left: 54pt">
<li>Ameaças naturais
</li>
<li>Intencionais
</li>
<li>Involuntárias
</li>
</ul>
<p>
 </p>
<h3><span style="background-color:silver">Incidentes:</span><br />
	</h3>
<p>    Evento em que uma vulnerabilidade é explorada por uma ameaça ferindo a CID
</p>
<h3><span style="background-color:silver">Controles:</span><br />
	</h3>
<p>    Mecanismo usado para proteger os ativos. Podem impedir, reduzir a quantidade de vulnerabilidades ou minimizar os impactos.
</p>
<p>
 </p>
<p>
 </p>
]]></content:encoded>
			<wfw:commentRss>http://230voltz.com.br/blog/?feed=rss2&amp;p=33</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Segurança da informação &#8211; Conceitos Gerais – Parte 1</title>
		<link>http://230voltz.com.br/blog/?p=21</link>
		<comments>http://230voltz.com.br/blog/?p=21#comments</comments>
		<pubDate>Wed, 01 Jul 2009 00:54:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://230voltz.com.br/blog/?p=21</guid>
		<description><![CDATA[Nesse primeiro artigo da série vamos definir alguns conceitos básicos para nos localizar neste ambiente perigoso&#8230; Segurança da informação (SI):     Pela definição literal da ISO27002: É a proteção da informação contra vários tipos de ameaças para garantir a continuidade do negócio, minimizar riscos, maximizar o retorno sobre os investimentos e as oportunidades de negócios. A [...]]]></description>
			<content:encoded><![CDATA[<p>Nesse primeiro artigo da série vamos definir alguns conceitos básicos para nos localizar neste ambiente perigoso&#8230;
</p>
<h3><span style="background-color:silver">Segurança da informação (SI):</span><br />
	</h3>
<p>    Pela definição literal da ISO27002: É a proteção da informação contra vários tipos de ameaças para garantir a continuidade do negócio, minimizar riscos, maximizar o retorno sobre os investimentos e as oportunidades de negócios.
</p>
<p>A SI é composta pelas propriedades da famosa tríade CID:
</p>
<h4>- Confidencialidade:<br />
</h4>
<p>    Garante que as informações serão acessadas somente por quem realmente deve acessar.
</p>
<h4>- Integridade:<br />
</h4>
<p>    Diz que a informação deve permanecer conforme era inicialmente, sem ser corrompida.
</p>
<h4>- Disponibilidade:<br />
</h4>
<p>    Garante que a informação está acessível no momento que deve estar.
</p>
<h3><span style="background-color:silver">Ativos:</span><br />
	</h3>
<p>    Define-se como qualquer informação que tenha valor para a organização.
</p>
<h4>- Classificação de ativos quanto a sua natureza:<br />
</h4>
<ul>
<li>Informação
</li>
<li>Documentos em papel
</li>
<li>Software
</li>
<li>Físico
</li>
<li>Pessoa
</li>
<li>Serviço ou atividade
</li>
</ul>
<p>Continua&#8230;
</p>
<p>
 </p>
<p>
 </p>
]]></content:encoded>
			<wfw:commentRss>http://230voltz.com.br/blog/?feed=rss2&amp;p=21</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Serie Segurança da informação &#8211; Inicio</title>
		<link>http://230voltz.com.br/blog/?p=13</link>
		<comments>http://230voltz.com.br/blog/?p=13#comments</comments>
		<pubDate>Wed, 01 Jul 2009 00:23:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Gestão de SI]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Segurança da Informação(SI)]]></category>

		<guid isPermaLink="false">http://230voltz.com.br/blog/?p=13</guid>
		<description><![CDATA[Ola.. Por motivos acadêmicos estarei disponibilizando,  durante os próximos dias  uma serie de artigos sobre Segurança da informação. Os assuntos serão norteados pelo conteúdo da cadeira de segurança da informação ministrada pelo professor Leonardo Lemes na Unisinos &#8211; RS Curso de Segurança da Informação. Abaixo a lista de assuntos que serão abordados. Se alguém quiser [...]]]></description>
			<content:encoded><![CDATA[<p>Ola..</p>
<p>Por motivos acadêmicos estarei disponibilizando,  durante os próximos dias  uma serie de artigos sobre Segurança da informação.</p>
<p>Os assuntos serão norteados pelo conteúdo da cadeira de segurança da informação ministrada pelo professor Leonardo Lemes na <a class="wpGallery" title="Unisinos" href="http://www.unisinos.br" target="_blank">Unisinos &#8211; RS </a>Curso de Segurança da Informação.</p>
<p>Abaixo a lista de assuntos que serão abordados. Se alguém quiser contribuir será muito bem vindo.</p>
<ul>
<li>Conceitos Gerais</li>
<li>Gestão de riscos</li>
<li>Politica de segurança</li>
<li>Legislação e normas</li>
<li>Política de Classificação da Informação</li>
<li>Organização da Segurança da Informação</li>
<li>SGSI</li>
<li>Métricas em Segurança da Informação</li>
<li>Ética e Segurança da Informação</li>
</ul>
<p>Boa leitura.</p>
]]></content:encoded>
			<wfw:commentRss>http://230voltz.com.br/blog/?feed=rss2&amp;p=13</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Web Standards e CSS</title>
		<link>http://230voltz.com.br/blog/?p=8</link>
		<comments>http://230voltz.com.br/blog/?p=8#comments</comments>
		<pubDate>Tue, 30 Jun 2009 01:19:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[css]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[Web Standards]]></category>

		<guid isPermaLink="false">http://230voltz.com.br/blog/?p=8</guid>
		<description><![CDATA[Um assunto muito falado já a algum tempo é a questão do uso correto dos padrões de desenvolvimento web e a importancia do CSS nessa questão. Tenho me atualizado um pouco nesse assunto que pode ser uma dor de cabeça para os novatos. Queria indicar alguns links legais que fazem a diferença no mundo CSS.  [...]]]></description>
			<content:encoded><![CDATA[<p>Um assunto muito falado já a algum tempo é a questão do uso correto dos padrões de desenvolvimento web e a importancia do CSS nessa questão.</p>
<p>Tenho me atualizado um pouco nesse assunto que pode ser uma dor de cabeça para os novatos.</p>
<p>Queria indicar alguns links legais que fazem a diferença no mundo CSS.  Boa diversão!!!</p>
<div><a class="aligncenter" title="Site do Maujor" href="http://www.maujor.com" target="_blank">Site do Maujor</a><a class="aligncenter" title="Tableless" href="http://www.tableless.com.br/" target="_blank">Blog do Maujor</a><a class="aligncenter" title="Tableless" href="http://www.tableless.com.br/" target="_blank">TableLess</a><a class="aligncenter" title="W3C" href="http://www.w3.org/Style/CSS/" target="_blank">W3C</a></div>
]]></content:encoded>
			<wfw:commentRss>http://230voltz.com.br/blog/?feed=rss2&amp;p=8</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Programação Segura &#8211; Unisinos</title>
		<link>http://230voltz.com.br/blog/?p=7</link>
		<comments>http://230voltz.com.br/blog/?p=7#comments</comments>
		<pubDate>Sun, 17 May 2009 14:40:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Segurança em aplicações web]]></category>
		<category><![CDATA[Programação segura]]></category>

		<guid isPermaLink="false">http://230voltz.com.br/blog/?p=7</guid>
		<description><![CDATA[A Unisinos(São Leopoldo &#8211; RS) abriu alguns cursos de extensão voltados ao desenvolvimento seguro. Serão ministrados cursos para linguagens especificas mas também relacionados ao ciclo de desenvolvimento a testes de segurança. Segue o link com mais informações: Mais Informações]]></description>
			<content:encoded><![CDATA[<p>A Unisinos(São Leopoldo &#8211; RS) abriu alguns cursos de extensão voltados ao desenvolvimento seguro.</p>
<p>Serão ministrados cursos para linguagens especificas mas também relacionados ao ciclo de desenvolvimento a testes de segurança.</p>
<p>Segue o link com mais informações: <a title="Cursos segurança Unisinos" href="http://www.unisinos.br/educacaocontinuada/index.php?option=com_content&amp;task=view&amp;id=170&amp;Itemid=207&amp;modulo=resultadoBusca" target="_blank">Mais Informações</a></p>
]]></content:encoded>
			<wfw:commentRss>http://230voltz.com.br/blog/?feed=rss2&amp;p=7</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Assinaturas no Snort</title>
		<link>http://230voltz.com.br/blog/?p=6</link>
		<comments>http://230voltz.com.br/blog/?p=6#comments</comments>
		<pubDate>Mon, 06 Apr 2009 16:46:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Segurança em aplicações web]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://230voltz.com.br/blog/?p=6</guid>
		<description><![CDATA[Ola! Snort? Sim, snort. A maioria das pessoas que trabalham com redes baseadas em Linux já ouviu falar ou já trabalhou com o Snort, pois bem, segue aí um link para um trabalho que alguns colegas e eu fizemos sobre Assinaturas no Snort. Fica muito claro o quanto é importante o conhecimento de quem administra [...]]]></description>
			<content:encoded><![CDATA[<p>Ola!</p>
<p>Snort? Sim, snort.</p>
<p>A maioria das pessoas que trabalham com redes baseadas em Linux já ouviu falar ou já trabalhou com o <a title="IDS Snort" href="http://www.snort.com" target="_blank">Snort</a>, pois bem, segue aí um link para um trabalho que alguns colegas e eu fizemos sobre Assinaturas no <a title="IDS Snort" href="http://www.snort.com" target="_blank">Snort</a>.</p>
<p>Fica muito claro o quanto é importante o conhecimento de quem administra um IDS ao analisarmos os números deste artigo. Mudanças mínimas e grandes efeitos.</p>
<p>Agradecimento especial a Fernado e Vagner. Valeu pessoal.</p>
<p>Artigo: <a title="Artigo Snort" href="http://www.230voltz.com.br/files/assinaturas_snort.pdf" target="_self">Assinaturas no Snort</a></p>
]]></content:encoded>
			<wfw:commentRss>http://230voltz.com.br/blog/?feed=rss2&amp;p=6</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Referencia</title>
		<link>http://230voltz.com.br/blog/?p=5</link>
		<comments>http://230voltz.com.br/blog/?p=5#comments</comments>
		<pubDate>Mon, 23 Mar 2009 16:54:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Segurança em aplicações web]]></category>

		<guid isPermaLink="false">http://230voltz.com.br/blog/?p=5</guid>
		<description><![CDATA[Começamos os trabalhos! Bom, como está visível este é um espaço para falar de segurança e web, ou os dois juntos. Pra iniciar segue a dica da melhor fonte de estudos on-line que eu encontrei: O projeto OWASP . Com muita informação e com um conteúdo bem completo esse é o melhor projeto de segurança [...]]]></description>
			<content:encoded><![CDATA[<p class="western">Começamos os trabalhos!</p>
<p class="western">Bom, como está visível este é um espaço para falar de segurança e web, ou os dois juntos. Pra iniciar segue a dica da melhor fonte de estudos on-line que eu encontrei: O projeto <a href="www.owasp.org" target="_self">OWASP</a> .</p>
<p class="western">Com muita informação e com um conteúdo bem completo esse é o melhor projeto de segurança de sistemas web do planeta. Bom proveito.</p>
]]></content:encoded>
			<wfw:commentRss>http://230voltz.com.br/blog/?feed=rss2&amp;p=5</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
