<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades &#187; Dicas</title>
	<atom:link href="http://www.seginfo.com.br/category/dicas/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Capturando senhas de login do Windows com o Smartlocker do Metasploit</title>
		<link>http://www.seginfo.com.br/capturando-senhas-de-login-do-windows-com-o-smartlocker-do-metasploit/</link>
		<comments>http://www.seginfo.com.br/capturando-senhas-de-login-do-windows-com-o-smartlocker-do-metasploit/#comments</comments>
		<pubDate>Tue, 14 Dec 2010 11:40:40 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Dicas]]></category>
		<category><![CDATA[keylog]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[meterpreter]]></category>
		<category><![CDATA[smartlocker]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3510</guid>
		<description><![CDATA[O Smartlocker é um plugin do Metasploit com o objetivo de capturar senhas de login do Windows em máquinas comprometidas. Seu funcionamento difere do script padrão do Meterpreter, keylogrecorder, pois ao invés de travar a tela diretamente, ele aguarda um tempo de não-utilização do computador para travar a tela naturalmente, sem levantar suspeitas, para então [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-43" title="Metasploit" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/05/metasploit.png" alt="" width="150" height="150" />O Smartlocker é um plugin do Metasploit com o objetivo de capturar senhas de login do Windows em máquinas comprometidas. Seu funcionamento difere do script padrão do Meterpreter, keylogrecorder, pois ao invés de travar a tela diretamente, ele aguarda um tempo de não-utilização do computador para travar a tela naturalmente, sem levantar suspeitas, para então capturar o login e senha (em texto plano) do usuário no momento do login. Veja como realizar o procedimento no Blog do <a rel="external nofollow" href="http://blog.metasploit.com/2010/12/capturing-windows-logons-with.html" target="_blank">Metasploit: Capturing Windows Logons with Smartlocker</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/capturando-senhas-de-login-do-windows-com-o-smartlocker-do-metasploit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Riscos de segurança para pequenas empresas, e como combatê-los</title>
		<link>http://www.seginfo.com.br/riscos-de-seguranca-para-pequenas-empresas-e-como-combate-los/</link>
		<comments>http://www.seginfo.com.br/riscos-de-seguranca-para-pequenas-empresas-e-como-combate-los/#comments</comments>
		<pubDate>Fri, 03 Dec 2010 14:40:02 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Dicas]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3358</guid>
		<description><![CDATA[Empresas pequenas correm os mesmos riscos de segurança da informação do que empresas grandes. Seguem algumas dicas que empresas pequenas deveriam considerar: Empresas de pequeno porte são alvo de usuários maliciosos por uma simples questão: dinheiro. Muitas empresas pequenas escolhem usar ferramentas baratas e simples de usar, como antivírus desktop convencionais, sem se familiarizar com [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/10/SIR_hero_world.png"><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-2602" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/10/SIR_hero_world.png" alt="" width="106" height="109" /></a>Empresas pequenas correm os mesmos riscos de segurança da informação do que empresas grandes. Seguem algumas dicas que empresas pequenas deveriam considerar:</p>
<p>Empresas de pequeno porte são alvo de usuários maliciosos por uma simples questão: dinheiro. Muitas empresas pequenas escolhem usar ferramentas baratas e simples de usar, como antivírus desktop convencionais, sem se familiarizar com todos os riscos.</p>
<p>Como o <em>malware</em> chega até a sua companhia? De diferentes maneiras. Email e spam, ferramentas de mensagem instantânea, redes sociais, empregados usando seus próprios notebooks, pendrives e redes sem fio. A solução, além de ferramentas de segurança, é investir em treinamento.</p>
<p>Se pudéssemos dizer apenas 3 passos para considerar na segurança de dados empresariais, estes seriam, na ordem: 1. Treinamento de pessoal; 2. Backups regulares; e 3. Mudar senhas regularmente.</p>
<p>Outras coisas a se considerar: ter certeza de que os programas utilizados, bem como o sistema operacional estão com as últimas atualizações de segurança instaladas; utilizar uma solução de segurança na sua rede; instalar um firewall na ponta da rede; e antivírus no servidor de email e arquivos, caso eles sejam utilizados em sua empresa.</p>
<p>Veja mais detalhes em: <a rel="external nofollow" href="http://small-business.blog.avg.com/2010/11/smbs-what-does-your-business-mean-to-you.html" target="_blank">AVG | Business Security Blog | Protect Your Business</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/riscos-de-seguranca-para-pequenas-empresas-e-como-combate-los/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Conheça o SET: Social-Engineer Toolkit</title>
		<link>http://www.seginfo.com.br/conheca-o-set-social-engineer-toolkit/</link>
		<comments>http://www.seginfo.com.br/conheca-o-set-social-engineer-toolkit/#comments</comments>
		<pubDate>Wed, 22 Sep 2010 11:10:41 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Dicas]]></category>
		<category><![CDATA[set]]></category>
		<category><![CDATA[social engineering toolkit]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=2264</guid>
		<description><![CDATA[O Social Engineering Toolkit é uma ferramenta integrada com o Metasploit Framework com o objetivo de facilitar os testes, avaliações e ataques relacionados à engenharia social. Mesmo que você não tenha vocação hacker, é interessante conhecer a ferramenta para ver o quão simplesmente se realiza ataques hoje em dia: Social-Engineer Toolkit (SET) 0.7 Codename Swagger [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2265" title="Social-Engineer Toolkit" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/09/set-150x150.jpg" alt="" width="150" height="150" />O Social Engineering Toolkit é uma ferramenta integrada com o Metasploit Framework com o objetivo de facilitar os testes, avaliações e ataques relacionados à engenharia social. Mesmo que você não tenha vocação hacker, é interessante conhecer a ferramenta para ver o quão simplesmente se realiza ataques hoje em dia:</p>
<p><a href="http://vimeo.com/14837669">Social-Engineer Toolkit (SET) 0.7 Codename Swagger Wagon</a> from <a href="http://vimeo.com/user1300648">David Kennedy</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
<p>This is the newest release of the Social-Engineer Toolkit slated for Monday the 13th at 1:00PM EST.</p>
<p>Veja mais sobre o Social Engineering Toolkit, incluindo tutoriais de uso, no <a rel="external nofollow" href="http://blogs.securiteam.com/index.php/archives/1439" target="_blank">SecuriTeam Blogs » Social Engineering Toolkit 0.7.1</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/conheca-o-set-social-engineer-toolkit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Artigos para o final de semana</title>
		<link>http://www.seginfo.com.br/artigos-para-o-final-de-semana/</link>
		<comments>http://www.seginfo.com.br/artigos-para-o-final-de-semana/#comments</comments>
		<pubDate>Sat, 18 Sep 2010 13:46:29 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Dicas]]></category>
		<category><![CDATA[Notícia]]></category>
		<category><![CDATA[Artigos]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=2187</guid>
		<description><![CDATA[Se você quiser ler mais artigos sobre segurança da informação neste fim de semana, seguem dois artigos recomendados: Vulnerability Management Basics: Pen Testing Techniques, que fala sobre técnicas de testes de invasão, como engenharia social, sniffing, war driving, war dialing, dumpster diving dentre outras. Security a Concern as HTML5 Gains Traction &#124; threatpost, que versa [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2188" title="One of the rare non-Apple laptops seen in an otherwise cool park full of cool people" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/09/3405811164_d49a982c6e-150x150.jpg" alt="" width="150" height="150" />Se você quiser ler mais artigos sobre segurança da informação neste fim de semana, seguem dois artigos recomendados:</p>
<ul>
<li><a rel="external nofollow" href="http://www.cio.com/article/615865/Vulnerability_Management_Basics_Pen_Testing_Techniques" target="_blank">Vulnerability Management Basics: Pen Testing Techniques</a>, que fala sobre técnicas de testes de invasão, como engenharia social, <em>sniffing</em>, <em>war driving</em>, <em>war dialing</em>, <em>dumpster diving</em> dentre outras.</li>
<li><a rel="external nofollow" href="http://threatpost.com/en_us/blogs/experts-worry-about-security-html5-gains-traction-091610" target="_blank">Security a Concern as HTML5 Gains Traction | threatpost</a>, que versa sobre as possíveis vulnerabilidades que a adoção em massa do HTML5 &#8211; um novo padrão da linguagem de criação de páginas na internet &#8211; trará.</li>
<li>E claro, seguindo a linha de artigos relacionados a auditoria testes de invasão, fica a dica do artigo recém publicado <a href="http://www.seginfo.com.br/auditoria-teste-de-invasaopentest-planejamento-preparacao-e-execucao/" target="_blank">Auditoria Teste de Invasão(Pentest) – Planejamento, Preparação e Execução</a>, de autoria do colunista do Blog SegInfo, Rafael Soares Ferreira.</li>
</ul>
<p>Boa leitura e bom final de semana! <img src='http://www.seginfo.com.br/wordpress/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/yourdon/3405811164/" target="_blank">One of the rare non-Apple laptops seen in an otherwise cool park full of cool people</a> por <a rel="external nofollow" href="http://www.flickr.com/photos/yourdon/" target="_blank">Ed Yourdon</a>, <a rel="external nofollow" href="http://creativecommons.org/licenses/by-sa/2.0/deed.pt" target="_blank">CC-BY-SA</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/artigos-para-o-final-de-semana/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google dá dicas de navegação mais segura</title>
		<link>http://www.seginfo.com.br/google-da-dicas-de-navegacao-mais-segura/</link>
		<comments>http://www.seginfo.com.br/google-da-dicas-de-navegacao-mais-segura/#comments</comments>
		<pubDate>Fri, 17 Sep 2010 18:16:01 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Dicas]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=2177</guid>
		<description><![CDATA[Com as recentes vulnerabilidades no Reader, Quicktime e Flash, a Google deu algumas dicas de navegação mais segura no seu blog Google Online Security Blog. Veja as dicas: Manter o seu sistema operacional, navegador e plugins do navegador atualizados. Ter instalado um anti-vírus, e mantê-lo atualizado, também. Desabilitar ou desinstalar qualquer programa ou plugin de [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2178" title="google blog" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/09/google-blog-150x150.jpg" alt="" width="150" height="150" />Com as recentes vulnerabilidades no Reader, Quicktime e Flash, a Google deu algumas dicas de navegação mais segura no seu blog <a rel="external nofollow" href="http://googleonlinesecurity.blogspot.com/" target="_blank">Google Online Security Blog</a>. Veja as dicas:</p>
<ul>
<li>Manter o seu sistema operacional, navegador e plugins do navegador atualizados.</li>
<li>Ter instalado um anti-vírus, e mantê-lo atualizado, também.</li>
<li>Desabilitar ou desinstalar qualquer programa ou plugin de navegador que você não utiliza, diminuindo a sua &#8220;superfície de vulnerabilidade&#8221;.</li>
<li>Se você receber um <acronym title="Portable Document Format">PDF</acronym> anexado no Gmail, utilizar a opção &#8220;Visualizar&#8221; para visualizá-lo no Gmail ao invés de transferi-lo para o seu computador.</li>
</ul>
<p>Para mais detalhes, veja em <a rel="external nofollow" href="http://googleonlinesecurity.blogspot.com/2010/09/stay-safe-while-browsing.html" target="_blank">Google Online Security Blog: Stay safe while browsing</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/google-da-dicas-de-navegacao-mais-segura/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Informações valiosas encontradas no lixo &#8211; um problema comum de segurança</title>
		<link>http://www.seginfo.com.br/informacoes-valiosas-encontradas-no-lixo-um-problema-comum-de-seguranca/</link>
		<comments>http://www.seginfo.com.br/informacoes-valiosas-encontradas-no-lixo-um-problema-comum-de-seguranca/#comments</comments>
		<pubDate>Mon, 30 Aug 2010 18:59:30 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Dicas]]></category>
		<category><![CDATA[lixeira]]></category>
		<category><![CDATA[lixo]]></category>
		<category><![CDATA[trashing]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=1815</guid>
		<description><![CDATA[Um problema de segurança frequentemente ignorado não só por cidadãos, mas por empresas: o descarte apropriado de documentos e informações confidenciais. Frequentemente aparecem na mídia catadores de materiais recicláveis que encontram documentos, como o caso do catador Baixinho, que tem uma coleção de documentos descartados, como RGs, CPFs e até uma folha de cheque preenchida. [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1816" title="trash clam" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/2353540461_0099f2a957-150x150.jpg" alt="" width="150" height="150" />Um problema de segurança frequentemente ignorado não só por cidadãos, mas por empresas: o descarte apropriado de documentos e informações confidenciais. Frequentemente aparecem na mídia catadores de materiais recicláveis que encontram documentos, como o caso do <a rel="external nofollow" href="http://cosmo.uol.com.br/noticia/61388/2010-08-29/catador-encontra-varios-documentos-no-lixo.html" target="_blank">catador Baixinho, que tem uma coleção de documentos descartados, como RGs, CPFs e até uma folha de cheque preenchida</a>.</p>
<p>Felizmente, a grande maioria dos catadores são pessoas de bem e honestas. Entretanto, é preciso tomar cuidado com quem fuça o seu lixo. A técnica de <em>trashing</em> <em><a href="http://en.wikipedia.org/wiki/Dumpster_diving">dumpster diving</a></em> (Valeu, Sandro!) consiste basicamente em verificar o lixo físico de alguma localidade &#8211; o descartes de papeis de uma empresa, por exemplo &#8211; visando a busca de informações que possam facilitar ataques por agentes maliciosos. A ideia de um cracker fuçando o seu lixo pode parecer fantasiosa para a maioria das pessoas, mas gestores de segurança corporativos tem de tomar medidas para evitar este tipo de problema.</p>
<p>Mesmo pessoas físicas podem tomar cuidados simples, como rasgar em vários pedaços folhas de papel e principalmente cartões plásticos de documentos; idealmente pode-se utilizar uma fragmentadora de papel, mas uma simples tesoura pode resolver o problema.</p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/mugley/2353540461/" target="_blank">trash clam</a> por <a rel="external nofollow" href="http://www.flickr.com/photos/mugley/" target="_blank">Jes</a>, <a rel="external nofollow" href="http://creativecommons.org/licenses/by-sa/2.0/deed.pt" target="_blank">CC-BY-SA</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/informacoes-valiosas-encontradas-no-lixo-um-problema-comum-de-seguranca/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gerando certificados digitais auto-assinados com OpenSSL</title>
		<link>http://www.seginfo.com.br/gerando-certificados-digitais-auto-assinados-com-openssl/</link>
		<comments>http://www.seginfo.com.br/gerando-certificados-digitais-auto-assinados-com-openssl/#comments</comments>
		<pubDate>Fri, 20 Aug 2010 12:46:05 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Dicas]]></category>
		<category><![CDATA[openssl]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=1639</guid>
		<description><![CDATA[O OpenSSL permite requisitar, assinar, gerar, exportar e converter certificados digitais. Ele está disponível como pacote ou pode ser compilado em todos os sabores de UNIX. Este guia irá explicar como gerar um repositório de chaves para certificados digitais, gerar certificados SSL privados e auto-assinados para servidores web, e exportar/converter o repositórios de chaves para [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-205" title="Network Insecurity with OpenSSL" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/2489901409_a0fcb74c97_o-150x150.jpg" alt="" width="150" height="150" />O OpenSSL permite requisitar, assinar, gerar, exportar e converter certificados digitais. Ele está disponível como pacote ou pode ser compilado em todos os sabores de UNIX. Este guia irá explicar como gerar um repositório de chaves para certificados digitais, gerar certificados <acronym title="Secure Sockets Layer">SSL</acronym> privados e auto-assinados para servidores web, e exportar/converter o repositórios de chaves para um arquivo PFX (para importá-los em plataformas Windows). O guia abaixo foi testado em plataformas de servidores web comuns no Linux (Apache, Lighttpd, Nginx, Resin), entretanto a sintaxe seja provavelmente a mesma no Windows (ressalvando os caminhos dos arquivos).</p>
<p>Na grande maioria dos sistemas UNIX-like, como o Ubuntu Linux, o openssl já vem instalado; se você utiliza Windows, baixe os binários <a rel="external nofollow" href="http://www.slproweb.com/products/Win32OpenSSL.html" target="_blank">aqui</a>.</p>
<ol>
<li>Instale o OpenSSL.</li>
<li>Execute o comando abaixo para gerar um repositório de chaves chamado &#8220;server.key&#8221;:<br />
<code>openssl genrsa -des3 -out /tmp/server.key 1024</code></li>
<li>Execute os comandos abaixo para requisitar um novo certificado SSL:<br />
<code>openssl req -new -x509 -nodes -sha1 -days 1095 -key /tmp/server.key &gt; /tmp/server.crt openssl x509 -noout -fingerprint -text /tmp/server.info</code></li>
<li>Execute o comando abaixo para fazer uma cópia do repositório de chaves que tenha uma senha:<br />
<code>cp /tmp/server.key /tmp/server.key.bak</code></li>
<li>Execute o comando abaixo para gerar um novo repositório de chaves sem uma senha:<br />
<code>openssl rsa -in /tmp/server.key -out /tmp/no.pwd.server.key</code></li>
<li>Execute o comando abaixo apenas se você necessita gerar um arquivo PEM que contenha concatenado o repositório de chaves e a chave pública em um único arquivo:<br />
<code>cat /tmp/no.pwd.server.key /tmp/server.crt &gt; /tmp/no.pwd.server.pem</code></li>
<li>Execute o comando abaixo apenas se você necessita exportar um repositório de chaves (sem senha) para um arquivo PFX (para importação em plataforma Windows):<br />
<code>openssl pkcs12 -export -in /tmp/server.crt -inkey /tmp/no.pwd.server.key -certfile /tmp/no.pwd.server.pem -out /tmp/server.pfx</code></li>
</ol>
<p>Apêndice:</p>
<ul>
<li><code>server.key</code> &#8211; Arquivo do Repositório de Chaves</li>
<li><code>server.crt</code> &#8211; Arquivo da Chave Pública <acronym title="Secure Sockets Layer">SSL</acronym> do Servidor</li>
<li><code>no.pwd.server.key</code> &#8211; Arquivo do Repositório de Chaves (sem senha)</li>
<li><code>no.pwd.server.pem</code> &#8211; Arquivo do Repositório de Chaves + Chave Pública <acronym title="Secure Sockets Layer">SSL</acronym> do Servidor (sem senha)</li>
<li><code>server.pfx</code> &#8211; Chave Privada + Chave Pública, exportável para plataforma Windows (ex. servidor <acronym title="Internet Information Services">IIS</acronym>)</li>
</ul>
<p>Tradução de: <a rel="external nofollow" href="http://blogs.securiteam.com/index.php/archives/1433" target="_blank">SecuriTeam Blogs » Generating self-signed <acronym title="Secure Sockets Layer">SSL</acronym> certificate using OpenSSL</a></p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/puerexmachina/2489901409/" target="_blank">Network Insecurity with OpenSSL</a> por <a rel="external nofollow" href="http://www.flickr.com/photos/puerexmachina/" target="_blank">puerexmachina</a>, <a rel="external nofollow" href="http://creativecommons.org/licenses/by-sa/2.0/deed.en" target="_blank">CC-BY-SA</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/gerando-certificados-digitais-auto-assinados-com-openssl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BlindElephant, uma ferramenta para fingerprinting de aplicações web</title>
		<link>http://www.seginfo.com.br/blindelephant-uma-ferramenta-para-fingerprinting-de-aplicacoes-web/</link>
		<comments>http://www.seginfo.com.br/blindelephant-uma-ferramenta-para-fingerprinting-de-aplicacoes-web/#comments</comments>
		<pubDate>Tue, 17 Aug 2010 20:31:54 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Dicas]]></category>
		<category><![CDATA[cms]]></category>
		<category><![CDATA[fingerprint]]></category>
		<category><![CDATA[fingerprinting]]></category>
		<category><![CDATA[python]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=1590</guid>
		<description><![CDATA[Durante a conferência Black Hat este ano, o hacker Patrick Thomas apresentou uma ferramenta para fingerprinting de aplicações web chamada BlindElephant. A técnica de fingerprinting tem como objetivo de descobrir a versão de uma determinada plataforma web, por exemplo sistemas CMS como Drupal ou ferramentas de administração como o phpMyAdmin, podendo ser utilizado também para [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1591" title="my fingerprint (infex, left hand)" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/3778408_ecdaec0dae-150x150.jpg" alt="" width="150" height="150" />Durante a conferência Black Hat este ano, o hacker Patrick Thomas apresentou uma ferramenta para <em>fingerprinting</em> de aplicações web chamada <a rel="external nofollow" href="http://blindelephant.sourceforge.net/" target="_blank">BlindElephant</a>.</p>
<p>A técnica de fingerprinting tem como objetivo de descobrir a versão de uma determinada plataforma web, por exemplo sistemas <acronym title="Content Management System">CMS</acronym> como Drupal ou ferramentas de administração como o phpMyAdmin, podendo ser utilizado também para procurar por sistemas desatualizados, com vulnerabilidades.</p>
<p>A ferramenta funciona baixando arquivos estáticos dos sistemas (por exemplo, arquivo javascript) extraindo a soma de verificação (hash) e comparando com hashes conhecidos, retornando a versão da plataforma em questão. Feita em Python, pode ser utilizada tanto como uma aplicação em linha de comando como uma biblioteca, sendo embutida em outros programas.</p>
<p>Fonte: <a rel="external nofollow" href="http://blindelephant.sourceforge.net/" target="_blank">BlindElephant Web Application Fingerprinter</a></p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/fazen/3778408/" target="_blank">my fingerprint (infex, left hand)</a> por <a rel="external nofollow" href="http://www.flickr.com/photos/fazen/" target="_blank">Stefano Mortellaro</a>, <a rel="external nofollow" href="http://creativecommons.org/licenses/by/2.0/deed.en" target="_blank">CC-BY</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/blindelephant-uma-ferramenta-para-fingerprinting-de-aplicacoes-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Descubra se um arquivo é malicioso utilizando sandboxes gratuitas na internet</title>
		<link>http://www.seginfo.com.br/descubra-se-um-arquivo-e-malicioso-utilizando-sandboxes-gratuitas-na-internet/</link>
		<comments>http://www.seginfo.com.br/descubra-se-um-arquivo-e-malicioso-utilizando-sandboxes-gratuitas-na-internet/#comments</comments>
		<pubDate>Mon, 16 Aug 2010 20:39:07 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Dicas]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[sandbox]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=1563</guid>
		<description><![CDATA[Caixas de areia ou sandboxes são conhecidas em informática como um local para fazer suas experiências sem afetar a utilização do sistema, como um rascunho em um site. Em segurança da informação sandboxes são sites para os quais você pode enviar um arquivo (um binário .exe, por exemplo) afim de executar uma verificação por artefatos [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1565" title="a literal and visual sandbox" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/3769746503_ef5b6ffdbb-150x150.jpg" alt="" width="150" height="150" />Caixas de areia ou <em>sandboxes</em> são conhecidas em informática como um local para fazer suas experiências sem afetar a utilização do sistema, como um rascunho em um site. Em segurança da informação sandboxes são sites para os quais você pode enviar um arquivo (um binário <code>.exe</code>, por exemplo) afim de executar uma verificação por artefatos maliciosos (malwares). São, portanto, uma espécie de antivírus online, que ao invés de escanear todo o seu computador, trabalham apenas no arquivo específico enviado, sendo perfeitas para escanear aqueles arquivos suspeitos que recebemos por e-mail.</p>
<p>Alguns exemplos de sandboxes:</p>
<ul>
<li><a rel="external nofollow" href="http://www.mwanalysis.org/?site=1&amp;page=submit" target="_blank">Malware Analysis System</a></li>
<li><a rel="external nofollow" href="http://www.sunbeltsecurity.com/sandbox/" target="_blank">CWSandbox</a></li>
<li><a rel="external nofollow" href="http://www.threatexpert.com/submit.aspx" target="_blank">ThreatExpert</a></li>
<li><a rel="external nofollow" href="http://anubis.iseclab.org/" target="_blank">Anubis</a></li>
</ul>
<p>Dica sugerida por <a href="http://www.seginfo.com.br/colunistas/rafael-soares/">Rafael Soares Ferreira</a>.</p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/torley/3769746503/" target="_blank">a literal and visual sandbox</a> por <a rel="external nofollow" href="http://www.flickr.com/photos/torley/" target="_blank">Torley</a>, <a rel="external nofollow" href="http://creativecommons.org/licenses/by-sa/2.0/deed.en" target="_blank">CC-BY-SA</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/descubra-se-um-arquivo-e-malicioso-utilizando-sandboxes-gratuitas-na-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Onde registrar crimes digitais? E como proceder?</title>
		<link>http://www.seginfo.com.br/aonde-registrar-crimes-digitais-e-como-proceder/</link>
		<comments>http://www.seginfo.com.br/aonde-registrar-crimes-digitais-e-como-proceder/#comments</comments>
		<pubDate>Mon, 02 Aug 2010 11:00:40 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Dicas]]></category>
		<category><![CDATA[crimes]]></category>
		<category><![CDATA[digitais]]></category>
		<category><![CDATA[polícia]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=1223</guid>
		<description><![CDATA[Dr.Emerson Wendt, Delegado de Polícia Civil do Estado do Rio Grande do Sul desde 1998, compartilhou em seu blog pessoal contatos de órgãos especializados no combate aos crimes virtuais em diversos estados e cidades da República Federativa do Brasil. Neste mesmo post o Dr. Emerson Wendt sugere a leitura de um post sobre como proceder [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/Emerson-Wendt.jpg"><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-697" title="Emerson Wendt" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/Emerson-Wendt-142x150.jpg" alt="" width="142" height="150" /></a>Dr.Emerson Wendt, Delegado de Polícia Civil do Estado do Rio Grande do Sul desde 1998, compartilhou em seu <a rel="external nofollow" href="http://www.emersonwendt.com.br/" target="_blank">blog pessoal</a> contatos de órgãos especializados no combate aos crimes virtuais em diversos estados e cidades da República Federativa do Brasil.</p>
<p>Neste mesmo <a rel="external nofollow" href="http://www.emersonwendt.com.br/2010/07/lista-dos-estados-com-possuem.html" target="_blank">post</a> o Dr. Emerson Wendt sugere a leitura de um post sobre <a rel="external nofollow" href="http://www.emersonwendt.com.br/2009/12/crimes-virtuais-como-proceder.html" target="_blank">como proceder em casos de crimes virtuais</a>, também de sua autoria, e sugere também a leitura do artigo do Dr. Rafael Correa, Delegado de Polícia do Espírito Santo, que aborda e dá dicas de <a rel="external nofollow" href="http://www.rafaelcorrea.com.br/artigos/midias-sociais-resolvendo-problemas" target="_blank">como resolver problemas nas mídias sociais</a>.</p>
<p>Foto: <a rel="external nofollow" href="http://www.emersonwendt.com.br/" target="_blank">Blog do Emerson Wendt</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/aonde-registrar-crimes-digitais-e-como-proceder/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

