Archive for November, 2006

Perderam mais uma

Wednesday, November 22nd, 2006

O planeta vermelho parece mesmo "comer" as sondas que vão p/ lá. Agora foi a vez da Mars Global Surveyor.É uma pena que missões desse porte acabem de uma hora p/ outra, com milhões de dólares jogados no lixo. A maior parte desses casos deve acontecer por conta de ...

Bejtlich e o SANS Top 20

Friday, November 17th, 2006

Acho que o Richard Bejtlich está sendo um pouco implicante com o assunto, mas não deixa de ter razão. Um trabalho com falhas conceituais básicas, por mais valor que tenha no conteúdo, pode ser desacreditado por conta disso. Além do mais, por ser algo que é lido e utilizado por ...

MS06-070 e Process Monitor

Friday, November 17th, 2006

O grande Willian Caprino já mencionou em seu blog que a Sysinternals publicou o Process Monitor, que une as funcionalidades do Filemon e do Regmon. Quem já tentou entender o porquê de uma aplicação precisar ter direitos de administrador, ou mesmo entender o que um trojan faz, já deve ter ...

Greenspan critica a 404 da SOX

Tuesday, November 14th, 2006

Foi assunto há alguns meses na nossa blogosfera security-brasileira, acho que começou comigo criticando a forma como se trata o compliance com a SOX. Mais uma crítica, desta vez de alguém com a visão Mercado, e não Segurança ou TI.

Dicas para política de segurança?

Friday, November 10th, 2006

Fui responder a uma questão na lista cisspBR e acabei me empolgando. Acho que ficou com cara de post de blog, portanto achei interessante reproduzir aqui:Veja os modelos de estrutura, mas não de conteúdo.Quanto ao conteúdo, vale seguir a ISO17799 e o Cobit. A primeira por ser o documento que ...