O Teste de Invasão, também conhecido como Penetration Test ou PenTest, testa na prática a eficácia do conjunto de controles e procedimentos de segurança no ambiente de TI de uma empresa. São realizadas simulações de ataque com o objetivo de encontrar vulnerabilidades que poderiam ser exploradas por usuários maliciosos e apontar melhorias e correções. O […]
No inicio do mês de maio foi divulgada uma vulnerabilidade no kernel do linux versões 3.2.41 e anteriores (CVE-2013-2094) que permite a escalação de privilégio local por um usuário não privilegiado. A causa foi um erro na conversão de números inteiros que impactou na validação de usuários devido a um commit feito no upstream git. […]
O portal da Globo.com sofreu um incidente na manhã deste domingo (19). Durante algumas horas, ao acessar a página principal do portal, o usuário era direcionado para a página “pagesinxt.com”, uma página de anúncios de publicidade. O portal, que está entre os 10 principais portais de conteúdo do Brasil, continha em seu código-fonte uma referência […]
A inovadora plataforma de Gerenciamento de Ameaças Tecnológicas (GAT) da IBLISS foi selecionada e será apresentada no Espaço Inovação Ciab Febraban 2013! O GAT introduz um novo conceito de gerenciamento de vulnerabilidades, ao fornecer uma visão integradas das vulnerabilidades de TI e Aplicações, associadas aos processos de negócio. A solução está voltada ao Gerenciamento de Ameaças e Risco Tecnológico. […]
Além de servir como um servidor web leve e versátil o Nginx é muito poderoso como proxy-reverso. Também podemos utilizá-lo como um sistema de balanceamento de carga de excelente performance. Neste post mostrarei como criar um ambiente não só de balanceamento de carga com failover, como também irei incrementá-lo com uma camada de segurança usando […]
No dia 27 de abril ocorreu o Festival Latino Americano de Instalación de Software Libre em Salvador. O evento contou com excelentes palestras técnicas tanto sobre infraestrutura quanto sobre desenvolvimento de software. O consultor da iBliss Alexandro Silva apresentou a pesquisa de um appliance capaz de mitigar vulnerabilidades em diversos níveis utilizando ferramentas Open Source. Baseando-se […]