Tag | Eventos

Hackers promovem maratona com dados da Parceria para o Governo Aberto

20 / 04 / 2012Sem comentários

fonte: Blog Públicos, do O Estado de S.Paulo (18 de abril de 2012), autor Daniel Bramatti

No encontro da Parceria para o Governo Aberto, ou Open Government Partnership, um grupo de ativistas da Transparência Hacker usa seu arsenal cibernético para colocar à prova os compromissos de transparência apresentados por 51 países.

Reunidos em uma das salas do Centro de Convenções Ulysses Guimarães, eles promovem desde ontem uma “maratona hacker” para apresentar na internet aplicativos e visualizações de dados alimentadas pelas bases da OGP. Entre elas está a lista completa dos planos de ação em que cada país delineia seus compromissos para promover maior transparência no setor público.

Um dos projetos sobre os quais os hackers se debruçavam ontem era a construção de uma espécie de plataforma de votação, na qual os internautas poderiam manifestar sua concordância ou contrariedade em relação aos planos dos países participantes. Se tudo der certo, o site estará no ar ainda hoje.

Outra turma, na mesa ao lado, optou por “atacar” o site do BNDES – no bom sentido. Os hackers abraçaram um projeto do Ibase (Instituto Brasileiro de Análises Sociais e Econômicas) para mapear os financiamentos concedidos pelo banco estatal no país. “Nossa avaliação é de que o BNDES é pouco transparente e poderia divulgar melhor os seus dados”, disse o jornalista Augusto Gazir, do Ibase.

Leia artigo sobre a aprovação da Lei de Acesso à Informação pela presidente Dilma Rousseff
Leia mais sobre a participação do Brasil no Open Government Partnership

iBLISS no Security Leaders

28 / 11 / 20111 comentário

 

   

Hackers e CSOs

24 / 11 / 2011Sem comentários

No painel Hackers to CSO, o mais esperado do Security Leaders, a mediadora Graça Sermoud colocou uma questão interessante para todas as empresas: Até que ponto as empresas podem usar o conhecimento dos hackers na defesa corporativa?

Claro, para esse tipo de assunto não existem conclusões definidas.

Mas a maioria dos CSOs disse acreditar que essa é uma ação não só interessante como necessária para as empresas. Sergio Ricupero, CSO do Grupo Abril, comentou que todas as empresas deveriam ter uma equipe de hackers e pesquisadores de segurança, inclusive com integrantes de diferentes especializações.

Direto do Security Leaders

23 / 11 / 2011Sem comentários

Na mesa de debate Ameaças internas, o inimigo mora ao lado (23/11, às 17h30), o Gerente de Segurança da Informação da Embratel, Yanis Stoyannis, definiu dois tipos de pessoas como principais elementos de ameaças internas:

1. Pessoas insubordinadas, que negligenciam políticas de segurança. (Nesse caso, Stoyannis acredita que é possível sanar a ameaça investindo em políticas de conscientização)

2. Pessoas com caráter duvidoso, que não dão valor a princípios éticos. Essas pessoas precisam de dois tópicos para efetivar um ataque: motivação e oportunidade. Seria preciso, portanto, cuidar para mitigar os motivos que levariam um funcionário a realizar uma ação maliciosa e investir em controles para sanar a oportunidade.

Comportamento Humano e Cultura da Segurança

10 / 11 / 2011Sem comentários

A Tuck School of Business da Dartmouth, nos Estados Unidos, realizou este ano um workshop para grandes executivos de Segurança da Informação, buscando examinar os riscos à segurança colocados pelo comportamento humano.

Achamos que valia a pena mostrar para você alguns dos pontos-chave desse encontro:

  • Mais de 80% dos participantes disseram sentir que os riscos relacionados ao comportamento humano são maiores e mais problemáticos do que os desafios técnicos.
  • Cultura é uma ferramenta de segurança. É preciso ensinar os funcionários a pensar por si próprios.
  • Pessoas persistem em comportamentos perigosos e, frequentemente, resistem a ajuda. Encarando consequências reais, como prejuízo financeiro por senhas de cartão de crédito roubadas, eles passam a desenvolver melhores hábitos.
  • A recente onda de ataques tem levado as pessoas a pensar em segurança da informação. Elas estão mais conscientes dos riscos à privacidade e à informação.
  • Para estabelecer uma segurança mais eficiente, consumidores terão que ter mais responsabilidade pessoal com a informação e trocar alguma privacidade por segurança.
  • Adversários estão cada vez mais capazes, criativos e persistentes.
  • Ataques de engenharia social e ataques de malware direcionados estão cada vez mais sofisticados. O que força as organizações a pensarem e repensarem as vulnerabilidades humanas.
  • Mais de 40% dos participantes disse estar conduzindo ataques de engenharia social para testar seus funcionários.

 

Leia o parecer completo do workshop, publicado pela Tuck School of Business at Dartmouth.

Vá ao Security Leaders!

08 / 11 / 2011Sem comentários































É fácil! É só entrar na página da iBLISS no Facebook, CURTIR a página, abrir a aba Vá ao Security Leaders e clicar em QUERO PARTICIPAR.

 

Regulamento:
Serão sorteados cinco participantes, cada um com direito a um ingresso.
Os ingressos sorteados (no valor de R$ 800,00 cada) dão acesso a toda a programação do evento (Security Leaders | 11 5049 0202), que acontecerá nos dias 23 e 24 de novembro de 2011, na Fecomercio – Rua Doutor Plínio Barreto, nº 285, Bela Vista, SP.
O sorteio será realizado no dia 18 de novembro de 2011 por meio do aplicativo de sorteio automático Sorteie.me, que garante a autenticidade e a integridade da escolha.
Para concorrer, o usuário deverá CURTIR a página da iBLISS no Facebook e PARTICIPAR da promoção na aba VÁ AO SECURITY LEADERS.
O sorteado será avisado imediatamente após o sorteio em sua página do Facebook.
Funcionários da iBLISS Segurança & Inteligência, bem como seus familiares, não poderão participar da seleção.

 

iBLISS Segurança & Inteligência
www.ibliss.com.br
Av. Paulista 726, 17º Andar, cj. 1707-D | São Paulo – SP
+ 55 11 3254-7655

OWASP Latam Tour 2011 – São Paulo

01 / 08 / 2011Sem comentários

No próximo sábado, 06 de agosto, o OWASP Latam Tour irá passar por São Paulo, mais especificamente pela Faculdade BandTec.

O evento promovido pela OWASP e com apoio do capítulo São Paulo, tem como objetivo dar a visibilidade necessária para a questão da Segurança em Aplicações. Para isso, serão apresentados diversos projetos da OWASP em formato de treinamento entre eles: OWASP Testing Guide, WebScarab, WebGoat e ESAPI. Por se tratar de um evento técnico, espera-se mobilizar a comunidade no sentido de envolver um maior número de participantes brasileiros nos projetos da OWASP, por meio dos diversos capítulos espalhados pelo Brasil.

Por acreditar nesta causa, a iBLISS está patrocinando o evento.

Para participar, basta estar devidamente registrado como um membro OWASP. Se você ainda não é membro, aproveite a oportunidade para pagar US$20 pela anuidade (normalmente é US$50), participar de um dia inteiro de treinamento, se tornar um membro da OWASP e ainda ajudar a comunidade!!!

Se você já é um membro, clique para se registrar para o evento! Se ainda não é membro OWASP, registre-se aqui informando o código promocional LATAM e depois inscreva-se para o evento!

Maiores informações:
Capítulo São Paulo
OWASP

Nos vemos lá?!

You Shot The Sherrif V – Estamos patrocinando!

15 / 04 / 2011Sem comentários



É isso aí!

Estamos patrocinando pela primeira vez o You Shot The Sherrif, tradicional evento de segurança da informação que oferece um ambiente propício para adquirir novos conhecimentos técnicos, fazer contatos e se divertir.

Para participar, acesse www.ysts.org e entre em contato com os patrocinadores! :)

SecurityLeaders – Estamos patrocinando!!!

17 / 11 / 2010Sem comentários

SecurityLeaders

A iBLISS garantiu patrocínio Diamond no Security Leaders, evento promovido pelas revistas Risk Report e Decision Report que acontecerá entre os dias 24 e 25 de novembro, na Fecomércio em São Paulo.

A proposta do evento está baseada em painéis de discussão entre executivos e profissionais de empresas de diversos segmentos, com interação de participantes presenciais e remotos. Este formato torna o evento bastante enriquecedor, pois agrega o conhecimento de pessoas que já passaram ou estão passando por mudanças e desafio tecnológicos dentro de suas empresas, juntamente com o ponto de vista de fornecedores de soluções. É uma ótima ocasião para entender que não existem soluções milagrosas e que segurança se faz com tecnologias, processos e profissionais qualificados.

A visitação à feira é grautita, porém a participação nos painéis de debate requer convite especial dos patrocinadores e organizadores, que estão seletivamente escolhendo os ocupantes dos 300 assentos existentes.

Faça sua inscrição neste link e visite o stand da iBLISS, teremos enorme prazer em atendê-lo.

H2HC – 28/29 Novembro, iBLISS presente!

27 / 10 / 2009Sem comentários

Nos dias 28/29 de Novembro deste ano ocorrerá a sexta edição da Hackers 2 Hackers Conference, a famosa H2HC, que ocorrerá no Novotel Morumbi em São Paulo Capital, o evento como em todos anos com bastante novidades liderada pelo famoso pesquisador Rodrigo Rubira Branco (BSDaemon) e Filipe Balestra vão tentar surpreender novamente os expectadores com palestras diferentes e inovadoras.

Dentre dos vários pesquisadores, a IBLISS aparece com o tema “Breaking The Perimeter Through The Human Stupidity“, onde eu, Bruno, vou abordar o mal uso de infra-estruturas de segurança em ambientes tecnológicos, de pequeno à grande porte, tudo isso graças ao mal conhecimento das ferramentas que são impostas ao administradores e analistas de segurança internos, basicamente irei demonstrar como quebrar o perímetro através de estruturas mal feitas, configurações erradas, mal uso de tecnologias e engenharia social, minha segunda vez na H2HC, a primeira em 2007 foi minha primeira palestra no circuito hacker mundial e estou muito feliz de retornar.

Sabemos, do sucesso da H2HC, mas esperamos que a comunidade de segurança estejam em peso prestigiando um dos melhores eventos de segurança da América Latina.

Page 1 of 212»