banner468

domingo, 29 de maio de 2011

Palestra - Analfabetismo digital e responsabilidade objetiva

Palestra dada pelo Dr: Regilberto Girão

Especialidade : Tecnólogo em Segurança Empresarial, Especialista em Segurança Corporativa, Pós-graduando (MBA) em Gestão de Tecnologias da Informação, Pós-graduando em Direito e Tecnologia da Informação e dedicado ao estudo da Segurança da Informação e Comunicações e membro da Comissão de Crimes de Alta Tecnologia da OABSP.

Twitter: http://twitter.com/cibercrime

Parte 01

Parte 02


Parte 03


Parte 04



Parte 05



Parte 06


Parte 07

Palestra na OABSP em 19/05/2011.

terça-feira, 24 de maio de 2011

1 ano do Blog do Bhior






Tinha esquecido, dia 12 de maio o blog fez um ano! hahaha esse esquecimento e de minha natureza. Percebi depois de ver em um blog de um amigo.
Estou no meio da informática desde 2008, nesse período fiz grande amigos, não vou listar porque como vocês perceberam "sou meio esquecido" e vou acabar esquecendo alguns...

Se tiverem alguma dica para melhoria do blog ou em outro aspecto, reporte abaixo para que possamos dialogar sobre o assunto, ou também se tive querendo me manda dinheiro e etc... hahaha

Abraços []'

segunda-feira, 23 de maio de 2011

Metodologias de testes de penetração

O teste de penetração é um método que avalia a segurança de um sistema de computador ou de uma rede, simulando um ataque de uma fonte maliciosa. O processo envolve uma análise nas atividades do sistema, que envolvem a busca de alguma vulnerabilidade em potencial que possa ser resultado de uma má configuração do sistema, falhas em hardwares/softwares desconhecidas, deficiência no sistema operacional ou técnicas contramedidas. Todas as análises submetidas pelos testes escolhidos são apresentadas no sistema, junto com uma avaliação do seu impacto e muitas vezes com uma proposta de resolução ou de uma solução técnica. Esses testes são feito para avaliar os computadores, sistemas ou redes de vulnerabilidades e explorá-los, a fim de medir o impacto das falhas para o sistema em teste. Os diferentes Frameworks de testes e metodologias, existem para ajudar o "pentester" escolher a melhor estratégia para realizar um teste de penetração bem sucedida. Aqui está uma lista das metodologias mais utilizadas.
http://en.wikipedia.org/wiki/Penetration_test

OSSTMM – Open Source Security Testing Methodology Manual


O Open Source Security Testing Metodologia Manual (OSSTMM) é um peer-reviewed metodologia para a realização de testes de segurança e métricas. Os casos de teste OSSTMM estão divididas em cinco canais (pontos) que o teste coletivamente: informações e dados controles, os níveis de sensibilização para a segurança pessoal, a fraude e os níveis de controle social, engenharia de redes informáticas e de telecomunicações, dispositivos sem fio, dispositivos móveis, controles de acesso físico, segurança, segurança processos e locais físicos, como edifícios, perímetros, e bases militares.
http://www.isecom.org/osstmm/

OWASP


O Open Web Application Security Project (OWASP) é um projeto open-source de segurança do aplicativo. A comunidade OWASP inclui corporações, organizações educacionais e indivíduos de todo o mundo. Essa comunidade trabalha para criar artigos livremente disponíveis, metodologias, documentação, ferramentas e tecnologias
https://www.owasp.org/index.php/Main_Page

ISSAF


O projeto OISSG ISSAF é emblemática. É um esforço para desenvolver uma estrutura de ponta a ponta para a avaliação de segurança. O ISSAF visa oferecer um único ponto de referência para os profissionais envolvidos na avaliação de segurança, ele reflete e aborda as questões práticas de avaliação da segurança.
http://www.oissg.org/wiki/index.php?title=ISAAF-PENETRATION_TESTING_FRAMEWORK

Mais algumas referências:
http://www.oissg.org/wiki/index.php?title=PENETRATION_TESTING_METHODOLOGY
http://www.oissg.org/issaf
http://ccwapss.blogspot.com/
http://www.penetration-testing.com/
https://www.ee.oulu.fi/research/ouspg/Glossary
http://bluetooth-pentest.narod.ru/
http://www.infosecinstitute.com/blog/2005/10/penetration-testing-methodology-fact.html

domingo, 22 de maio de 2011

Lista de distribuições Linux para Forense Digital


A Computação Forense consiste, basicamente, no uso de métodos científicos para preservação, coleta, validação, identificação, análise, interpretação, documentação e apresentação de evidência digital com validade probatória em juízo. A aplicação desses métodos nem sempre se dá de maneira simples, uma vez que encontrar uma evidência digital em um computador pode ser uma tarefa muito árdua. Atualmente, com os discos rígidos atingindo a capacidade de TeraBytes de armazenamento, milhões de arquivos podem ser armazenados. Logo, é necessário a utilização de métodos e técnicas de Computação Forense para encontrar a prova desejada que irá solucionar um crime, por exemplo.

http://pt.wikipedia.org/wiki/Computa%C3%A7%C3%A3o_forense
http://pt.wikipedia.org/wiki/Forense_computacional


SANS SIFT Workstation 2,0

Faculty Fellow Rob Lee criou o SANS Investigativo Forensic Toolkit Workstation (SIFT) apresentou na Computação Forense Investigações e Resposta a Incidentes de curso (FOR 508) a fim de mostrar que as investigações avançadas e hackers investigando pode ser feito usando ferramentas disponíveis livremente open-source. O SANS SIFT Workstation é um aparelho de VMware, que é pré-configurado com todas as ferramentas necessárias para realizar um exame detalhado forense digital. É compatível com Expert Witness Format (E01), Advanced Forensic Format (AFF), e matérias-primas formatos (dd) provas. A nova versão foi totalmente reconstruída sobre uma base Ubuntu com muitas ferramentas e recursos que podem corresponder a qualquer pacote de ferramentas forenses modernas.

http://computer-forensics.sans.org/community/downloads


C.A.IN.E. Computer Aided Investigative Environment

Caine (Computer Aided Investigativo Environment) é um italiano GNU / Linux live criado como um projeto da Digital Forensics
Atualmente, o gerente do projeto é Nanni Bassetti. CAINE oferece um completo ambiente forense, que é organizado para integrar ferramentas de software existentes como módulos de software e para fornecer uma interface gráfica amigável.

Os objetivos principais do projeto que visa garantir CAINE são os seguintes:

* um ambiente inter-operável que suporta o investigador digital durante as quatro fases da investigação digital
* uma interface gráfica amigável
* compilação de uma semi-automática do relatório final

http://www.caine-live.net/

DEFT Linux

DEFT 6 baseia-se Lubuntu com Kernel 2.6.35 (Linux lateral) e Extra DEFT 3.0 (Windows lado) com os melhores freeware Computação Forense, que é um novo conceito de computador do sistema judicial ao vivo, ewflib pronto, que usam o WINE para executar Windows Computer Forensics ferramentas em Linux.

http://www.deftlinux.net/


SMART Linux

SMART é uma distribuição Linux live CD do Linux, personalizado e concebido para dados forense, a Discovery Eletrônica e Resposta a Incidentes. Cada aspecto da SMART Linux foi otimizado e configurado para a produção de um ambiente limpo, não-invasivo, de ambiente do sistema operacional forense.

http://www.asrdata2.com/

Forensic Hard Copy.

FHC é uma distribuição Linux desenvolvida apenas para a aquisição de evidências digitais em dispositivos de armazenamento. É comumente usado da Polícia Italiana Cyber ​​a fim de acelerar e manter a integridade dos dados.

http://www.fhclive.org/

REMnux Linux Distribution for Reverse-Engineering Malware

REMnux é uma distribuição Linux leve para auxiliar analistas de malware em engenharia reversa de software malicioso. A distribuição é baseada no Ubuntu e é mantido por Lenny Zeltser.

REMnux é projetado para executar os serviços que são úteis para emular dentro de um ambiente de laboratório isolado na realização de análise de malware comportamentais. Como parte deste processo, o analista normalmente infecta um outro sistema de laboratório com a amostra de malware e direciona as ligações potencialmente maliciosos para o sistema REMnux que está escutando nas portas apropriadas.

http://remote-execution.blogspot.com/2010/08/remnux-distribuicao-linux-para-reverse.html

FDTK-UbuntuBr – Forense Digital ToolKit

O FDTK-UbuntuBr, é um projeto livre que objetiva produzir e manter uma distribuição para coleta e análise de dados em Pericias de Forense Computacional.

O projeto FDTK-UbuntuBr é uma distribuição Linux criada a partir da já consagrada distribuição Ubuntu, e reúne mais de 100 ferramentas capazes de atender a todas as etapas de um investigação em Forense Computacional, oferecendo a possibilidade de ser utilizada como LiveCD e também ser instalada em um equipamento transformando-o em uma estação Forense. Essa distribuição está em constante desenvolvimento e caracteriza-se não apenas pela quantidade de ferramentas, mas também por uma interface amigável, estruturada conforme as etapas do processo de perícia e, ainda pela preocupação por ser distribuída no idioma português.

Atualmente ela está na versão 3.0, e contamos com sua contribuição de toda a comunidade Linux para que ela fique ainda melhor.

http://fdtk.com.br/www/download/

FCCU -  Federal Computer Crime Unit

FCCU GNU/Linux Forensic Bootable CD é um CD bootável baseado no Knoppix, que contém uma grande quantidade de ferramentas adequadas para investigação forense computacional, incluindo bash scripts.

FCCU GNU / Linux Forensic objetivo principal Boot CD é a criação de imagens de dispositivos antes da análise, e é usada pelo Belgica Federal Computer Crime Unit.

http://www.lnx4n6.be/index.php?sec=Downloads&page=bootcd

Helix - Digital Forense

Helix3 Pro é a única ferramenta necessária para cada kit de ferramentas de informática forense! Obter a única ferramenta com um LiveCD de arranque para as suas necessidades de investigação.

A multi-plataforma Live Side para três ambientes; Mac OS X, Windows e Linux com uma interface simples de usar
         Faça imagens forenses de todos os dispositivos internos
         Faça uma imagem forense de memória física (32 e 64 bits)
         Determinar se o nível de criptografia de disco está ativada
Um ambiente de boot forense para inicializar qualquer sistema x86
         Faça imagens forenses de todos os dispositivos
         Procura arquivos para tipos de arquivo específico (ou seja, arquivos gráficos, arquivos de documentos, etc)
Vários aplicativos de código aberto forense para auxiliar na análise dos dados, incluindo a análise de telefone celular.

http://www.e-fense.com/helix3pro.php

Atualizado em 28/05/11.

-----------------------------xxx-----------------------------

Extra:

Lista de ferramentas separadas por etapas

1 – Coleta de Dados

Formulário --> Formulário de Cadeia de Custódia

gnome-screenshot -> Salvar imagens da àrea de trabalho ou de janelas individuais

aimage --> Geração de imagem dos dados das mídias utilizando o padrão aff

air --> Interface gráfica para dd/dcfldd, para criar facilmente imagens forense

---------------xx------------------

dc3ddgui --> Interface gráfica para O DC3DD, para criar imagens forense

dcfldd --> Versão aprimorada pelo DOD-Departament of Defense do dd

dd --> Ferramenta para geração de imagem dos dados

ddrescue --> Recuperar dados de hds com setores defeituosos (bad blocks)

mondoarquive --> Copiar dados de fitas, cd's, nsf ou hd's

mondorestore --> Restaurar dados de fitas, cd's, nsf ou hd's

rdd --> Versão mais robusta do dd

rddi --> Prompt interativo do rdd

sdd --> Versão da ferramenta dd para Fitas (DAT, DLT...)

memdump --> Dumper de memória para sistemas UNIX-like

md5sum --> Gerar hash md5

sha1sum --> Gera hash sha 160bits

discover --> Informações sobre Hardware

hardinfo --> Informações e Testes do Sistema

lshw-gráfico --> Lista os dispositivos de hardware em formato HTML

sysinfo --> Mostra informações do computador e do sistema

wipe --> Remover totalmente os dados das Mídias

2 – Exame dos Dados

cabextract --> Acessar conteúdo de arquivos .cab

orange --> Ferramenta para manipular arquivos .cab

p7zip --> Acessar arquivos zip

unace --> Ferramenta para descompactar extensões .ace

unrar-free --> Ferramenta para descompactar arquivos rar

unshield --> Ferramenta para descompactar arquivos CAB da MS

xarchiver --> Criar, modificar e visualizar arquivos compactados

zoo --> Acessar arquivos compactados .zoo

dcraw --> Acessar imagens cruas de câmeras digitais

exif --> Ler informações EXIF de arquivos jpeg

exifprobe --> Exame do conteúdo e da estrutura dos arquivos de imagens JPEG e TIFF

exiftran --> Transformar imagens raw de câmeras digitais

exiftags -->  Adquirir informações sobre a câmera e as imagens por ela produzidas

exiv2 --> Manipular metadados de imagens

jhead --> Visualizar e manipular os dados de cabeçalhos de imagens jpeg

jpeginfo --> Ferramenta para coletar informações sobre imagens jpeg

antiword --> Ferramenta para ler arquivos do MS-Word

dumpster --> Acessar os arquivos da lixeira do Windows

fccu-docprob --> Ferramenta para visualizar as propriedades de arquivos OLE

mdb-hexdump --> Ferramenta para manipulação de arquivos MDB

readpst --> Ferramenta para ler arquivos do MS-Outlook

reglookup --> Utilitário para leitura e resgate de dados do registro do Windows

regp --> Acessar o conteúdo de arquivos .dat

tnef --> Acessar anexos de email's MS

bcrypt --> Encriptar e decriptar arquivos usando o algoritmo blowfish

ccrypt --> Encriptar e decriptar arquivos e streams

outguess --> Detectar dados ocultos em imagens JPG

stegcompare --> Comparar imagens jpeg e detectar a existência de steganografia

stegdimage --> Detectar a existência de steganografia em imagens jpeg

stegdetect --> Detectar a existência de steganografia em imagens jpeg

xsteg --> Ferramenta gr fica para detectar steganografia em imagens jpeg

ghex2 --> Visualizar arquivos em formato HEX

hexcat --> Visualizar arquivos em formato HEX

ghexdump --> Visualizar arquivos em formato HEX

affcat --> Verificar conteúdo de arquivos .aff sem montar

afcompare --> Comparar dois arquivos .aff

afconvert --> Converte aff -> raw, raw -> aff, aff -> aff recompactando-o

afinfo --> Visualizar estatísticas sobre um ou mais arquivos aff

afstats --> Visualizar estatísticas sobre um ou mais arquivos aff

afxml --> Exportar metadados de arquivos aff para um arquivo xml

dcat --> Localizar dados dentro de arquivos dd, aff, ewf

glark --> Ferramenta semelhante ao grep para localizar dados

gnome-search-tool --> Ferramenta gráfica de localização de arquivos

slocate --> Localiza arquivos e indexa os disco

mac-robber --> Coletar dados de arquivos para criar a linha de tempo (timeline)

mactime --> Cria uma linha do tempo ASCII das atividades dos arquivos

ntfscat --> Concatenar arquivos e visualizá-los sem montar a partição NTFS

ntfsclone --> Clonar um sistema de arquivos NTFS ou somente parte dele

ntfscluster --> Localizar arquivo dentro de cluster ou de v rios clusters NTFS

ntfsinfo --> Obter informações sobre partições NTFS

ntfslabel --> Verificar ou alterar a descrição de partições NTFS

ntfsls --> Lista o conteúdo de diretórios em partições NTFS sem montá-los

fcrackzip --> Ferramenta para quebrar as senhas de arquivos compactados em ZIP

john the ripper --> Ferramenta para localizar senhas de usuários

medussa --> Crack de senhas

ophcrack --> Crack de senhas do Windows

e2undel --> Ferramenta para recuperar arquivos em partições ext2

fatback --> Ferramenta para recuperar dados de sistemas de arquivos FAT

foremost --> Ferramenta para recuperação de imagens a partir dos cabeçalhos

gzrecover --> Ferramenta para extrair dados de arquivos gzip corrompidos

magicrescue --> Recuperação de imagens RAW, baseando-se nos cabeçalhos

ntfsundelete --> Recuperar arquivos deletados em partições NTFS

recover --> Ferramenta para recuperar todos inodes deletados de um disco

recoverjpg --> Ferramenta para recuperar imagens jpg

scrounge-ntfs --> Ferramenta para recuperar dados de partições NTFS

chkrookit --> Ferramenta para identificar a presença de rootkits no sistema

rkhunter --> Ferramenta para identificar a presença de rootkits no sistema

fspot --> Organizador de imagens fotos

gthumb --> Visualizar e organizar imagens

imageindex --> Gera galeria de imagens em html

3- Análise das Evidências

coockie_cruncher --> Analisar coockies

eindeutig --> Analisar arquivos .dbx

fccu-evtreader --> Script perl para visualizar arquivos de eventos da MS (EVT)

galleta --> Analisar coockies do Windows

GrocEVT --> Coleção de scripts construídos para ler arquivos de eventos do Windows

mork --> Script perl para visualizar arquivos history.dat do firefox

pasco --> Analisar cache do IExplorer

rifiuti --> Analisar arquivos INF2 da MS

xtraceroute --> Tracerouter gráfico

4 – ToolKits

autopsy --> Browser para realizar Perícias Forenses

Cursos online gratuito com Certificação Intel

Conhece o Next Generation Center? Lançado em 2002, relançado em 2003 e reformulado em 2009, é uma iniciativa da Intel com o conteúdo desenvolvido pela IDG Brasil. A proposta é formar profissionais em temas relacionados à tecnologia e negócios, através de cursos online.
intlogo Cursos online gratuitos da Intel com certificadonote 638935094 Cursos online gratuitos da Intel com certificado
Os cursos são modulares, têm uma avaliação a cada módulo e no final o aluno recebe um certificado de conclusão.
Além dos cursos, o site conta com vídeos sobre tecnologias Intel, documentos, estudos de caso e calendário de eventos.
Veja a lista de cursos atualmente disponíveis no site:

  • Aplicativos
    • CRM
    • Business Intelligence
    • ERP
    • Supply Chain management
    • Verticalização
    • Software Livre
  • Armazenamento
    • Storage
    • Virtualização
  • Convergência
    • Convergência
    • VoIP
    • Conectividade Sem Fio
    • Comunicações Unificadas
    • Redes de Próxima Geração
    • Mobilidade
  • Gerenciamento
    • Gerenciamento Integrado
    • Gerenciamento de TI
    • Economia de Energia
    • TI Socialmente Responsável
    • Tecnologia Blade
  • Gestão Empresarial
    • ROI e Business Value
    • Governança Corporativa
    • BPM
    • Trabalho Remoto
    • Modelagem de Negócios
  • Integração
    • Web Services
    • Integração
    • Redes Sociais
  • Negócios Online
    • Empresa Digital
    • E-Business
    • Web 2.0
  • Segurança
    • Segurança da Informação
    • Certificação Digital
  • Serviços
    • Terceirização
    • Software as a Service
    • Utility Computing
    • SOA
    • Grid Computing
    • Missão Crítica
    • Cloud Computing
  • TI Aplicada
    • TI na Educação
    • TI Aplicada às PMEs
    • Infraestrutura de TI para PMEs
Então, que tal mostrar um currículo cheio de treinamentos bacanas assinados pela Intel para o seu chefe? Isso pode render uma vaga naquele novo projeto de TI da sua empresa, que tal?
CLIQUE AQUI E ACESSE

Exploration of Windows 7 Advanced Forensic Topics


Baixem os anexo:


































 

Subscribe to our Newsletter

Contact our Support

Email us: youremail@gmail.com

Our Team Memebers