Checchia.NET| Cloud Computing | IPv6 | VoIP | Infra-estrutura | Segurança da Informação | Tech Visionary & Worklover |

Defesa Contra ataques DoS / DDoS

07.03.2011 · Posted in Biblioteca, Segurança

Após os ataques contra os sites governamentais, várias pessoas me perguntaram como mitigar um ataque de DDoS. Diferente do que foi divulgado pela mídia, há vários tipos de ataques de DDoS; Alguns de fácil atuação e, outros, que dependem de atuação conjunta com os gestores de backbone para “matar” o ataque na origem –  evitando ...

Comentários sobre projeto de lei alternativo ao PL do Azeredo

07.02.2011 · Posted in Coaliza, Segurança

Seis deputados da base aliada do governo enviaram para consulta pública, através do portal e-Democracia, da Câmara, a minuta de um projeto de lei alternativo ao PL 84/1999, sobre crimes digitais, que ficou mais conhecido como PL do Azeredo, em função do substitutivo apresentado pelo então senador Eduardo Azeredo (PSDB-MG) durante sua apreciação no Senado. ...

Investigação de Local de Crime Eletrônico: Um Guia para os Primeiros a Chegar

07.01.2011 · Posted in Segurança

Procurando entender como outros países atuam, encontrei um documento interessante. Foi feito para os peritos conhecerem os equipamentos e a maneira correta de preservar ocorrências eletrônicas. O Guide é direcionado para aqueles que atendem em primeira mão ocorrências em uma variedade de locais de crime e são responsáveis por proteger, reconhecer, coletar e preservar evidência ...

bootnets e Lei Azeredo

06.30.2011 · Posted in Segurança

Uma matéria no IDG! Now levanta um ponto importante: “Maior rede de micro zumbis do mundo é “indestrutível”, afirmam pesquisadores” Observando o comportamento desta bootnet, percebemos o grau de complexidade e sofisticação em que estes “Cybercriminosos” atuam. Estamos discutindo Marco Civil, Lei Azeredo e, o principal, que seria instrumentar nossas forças da lei para atuar ...

Vamos criar uma lei para punir os verdadeiros culpados das invasões: As empresas!

06.29.2011 · Posted in Segurança

Todo especialista de segurança e infra-estutura sabe o que é necessário fazer para evitar invasões: Patches, hardening de SO, OWASP, etc. Porém, a implementação destas atividades normalmente são prejudicadas por gestores que precisam entregar mais em prazos menores. Enquanto os gestores de Segurança da Informação desenvolvem Políticas e Normas, não há respaldo para o investimento ...

Se não pode contra ele (PL 84/99), una-se à ele!

06.28.2011 · Posted in Segurança

Pessoal, Já que há um Lobby muito forte para a aprovação da Lei Azeredo, acho que vale a pena pensarmos em ganhar dinheiro com ela Que tal desenvolver um sistema de correlação de LOGs na Nuvem, utilizando LDAP, Hadoop, para que as empresas possam contratar nossos serviços ao invés de adquirir storage e/ou espaço em ...