Tag Archives: Security

Como parar o ataque Petya Ransomware

Obrigado ao Dave Kennedy (ReL1K) @HackingDave e Amit Serper @0xAmit que fizeram a analise do código. Antes, verifique se você não está vulneravel ao MS17-070:   https://www.baboo.com.br/seguranca/microsoft-lanca-correcao-para-vulnerabilidade-do-ransomware-wannacrypt/  A variável Petya é distribuída como um arquivo DLL, que deve ser executado por outro processo antes de agir no sistema. Uma vez executado, ele sobrescreve o Master Boot Record e cria uma tarefa… Read More »

Youtube Hangout – Quintas da TI: Segurança da Informação – Ataques a Senhas

Segurança da Informação – Ataques a Senhas Foi um prazer poder participar mais uma vez do hangout Quintas da TI. Nesse hangout eu falei sobre Segurança da Informação, mais especificamente sobre “Ataques a Senhas”. E foi bem legal pois tivemos uma boa interação com os participantes. O Quintas da TI é uma idealização de um grupo de MVPs… Read More »

Segurança no Active Directory – Auditoria

A pouco tempo atras eu escrevi um artigo “Segurança no Active Directory” no blog da Quest https://www.quest.com/community/b/pt/posts/seguranca-no-active-directory onde eu explico um pouco dos desafios de uma auditoria consistente. O maior desafio no entanto é responder a questões simples através de auditoria de modo a ser rápido, fácil e eficaz. Fazer a auditoria nativamente é complexo e possui… Read More »

hangout – WannaCry Ransomware Cyber-attack

Dia 17 as 21:00 – hangout – WannaCry Ransomware Cyber-attack Mais um evento online desse vez voltado para segurança com os especialistas em segurança: Luciano Lima – CISSP / CEH / CompTIA Security+ / CompTIA Cloud Essentials / MVP Enterprise Security Rodrigo Immaginario – CISSP, CSSA, MCSE:Security, MCSA:Security. Desde 2003 premiado com o título de Microsoft MVP (Enterprise… Read More »

Gerenciando Senhas

Já escrevi vários posts sobre senhas e eles nunca ficam obsoletos. Senha é algo que faz parte da nossa vida e quem trabalha com TI sabe o quanto é importante mante-la em segurança e também sabe a dificuldade que é em gerenciar uma enorme quantidade de Senhas. Pensando nisso eu fiz um vídeo e selecionei uma… Read More »

20 controles de prioridade adotados pelo NSA

Em uma apresentação que farei pela Quest me deparei com esses controles críticos de segurança da Informação adotados pela NSA (National Security Agency/Central Security Service Public Information). Isso deixa um ponto de reflexão importante. Quais desses controles você tem certeza que está bem administrado em sua empresa? Controle crítico 1: inventário de dispositivos autorizados e não autorizados… Read More »

Kali Linux no Hyper-V e Azure

Pra quem ainda não conhece o Kali Linux é uma distribuição Linux baseada no Debian criado para testes de penetração e auditoria de segurança. Eu semprei usei, e tive uma agradável surpresa. Fui atualizar meu [Kali Linux | Penetration Testing and Ethical Hacking Linux Distribution] e ao entrar no site  https://www.kali.org/ vejo duas coisas que me deixaram muito… Read More »