<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
   <channel>
      <title>Conviso: Nosso Blog</title>
      <link>http://convisosec.com/blog/</link>
      <description>As atividades da Conviso Information Security Technical Services publicadas para a comunidade de Segurança da Informação.</description>
      <language>pt</language>
      <copyright>Copyright 2008</copyright>
      <lastBuildDate>Sat, 15 Nov 2008 15:30:35 -0300</lastBuildDate>
      <generator>http://www.sixapart.com/movabletype/?v=3.2ysb5-20051201</generator>
      <docs>http://blogs.law.harvard.edu/tech/rss</docs> 

            <item>
         <title>OWASP EU Summit 2008</title>
         <description><![CDATA[<p>Estivemos presentes no OWASP EU Summit 2008, onde tivemos a oportunidade de acompanhar excelentes discuss&otilde;es sobre Web Application Security e tomar parte de iniciativas que ser&atilde;o desenvolvidas no pr&oacute;ximo ano. Colocamos &agrave; disposi&ccedil;&atilde;o algumas informa&ccedil;&otilde;es sobre o evento:</p><ul><li>As fotos est&atilde;o dispon&iacute;veis em nossa galeria do <a href="http://www.flickr.com/photos/conviso_it_security/" target="_blank">Flickr</a>.</li><li>Posts sobre as ferramentas t&eacute;cnicas est&atilde;o sendo publicados no <a href="http://wagnerelias.com/" target="_blank">blog</a> do nosso Gerente de Pesquisa e Desenvolvimento, Wagner Elias.</li><li>Nosso Gerente de Opera&ccedil;&otilde;es, Eduardo Neves, foi eleito membro do <a href="https://www.owasp.org/index.php/Global_Education_Committee" target="_blank">Global Education Committee</a>, onde ir&aacute; trabalhar para promover e desenvolver o OWASP junto &agrave;s institui&ccedil;&otilde;es de ensino da Am&eacute;rica Latina. Updates dessa iniciativa em seu <a href="http://camargoneves.com" target="_blank">blog pessoal</a>.<br /></li></ul>]]></description>
         <link>http://convisosec.com/blog/2008/11/owasp_eu_summit_2008.html</link>
         <guid>http://convisosec.com/blog/2008/11/owasp_eu_summit_2008.html</guid>
         <category>OWASP</category>
         <pubDate>Sat, 15 Nov 2008 15:30:35 -0300</pubDate>
      </item>
            <item>
         <title>Extreme Web Hacking na H2HC</title>
         <description><![CDATA[A Conviso IT Security esteve presente no evento <a target="_blank" href="http://www.h2hc.com.br/">Hackers to Hackers Conference (H2HC)</a>, onde nosso Gerente de Pesquisa e Desenvolvimento, Wagner Elias, apresentou uma palestra sobre Extreme Web Hacking. Veja os <a target="_blank" href="http://www.slideshare.net/conviso/extreme-web-hacking-h2hc-2008-presentation">slides que compartilhamos</a>.<br />]]></description>
         <link>http://convisosec.com/blog/2008/11/extreme_web_hacking_na_h2hc.html</link>
         <guid>http://convisosec.com/blog/2008/11/extreme_web_hacking_na_h2hc.html</guid>
         <category>Notícias</category>
         <pubDate>Sat, 15 Nov 2008 15:09:24 -0300</pubDate>
      </item>
            <item>
         <title>Conviso Security Web SaaS</title>
         <description><![CDATA[<p>Ap&oacute;s analisarmos op&ccedil;&otilde;es com v&aacute;rios fornecedores , lan&ccedil;amos uma nova linha de servi&ccedil;os que atende &agrave;s necessidades de boa parte das pequenas e m&eacute;dias empresa no Brasil: O Conviso Security Web SaaS.</p><p>De forma simplificada, o Conviso Security Web SaaS permite que o cliente contrate uma an&aacute;lise de vulnerabilidades em suas Aplica&ccedil;&otilde;es Web em quatro etapas muito simples e que podem ser conclu&iacute;das em poucas horas:</p><p><strong>Passo 1: Defini&ccedil;&atilde;o do Escopo</strong></p><p>O cliente acessa a console de administra&ccedil;&atilde;o do Conviso Security SaaS e informa qual URL dever&aacute; ser analisada. Em seguida, define qual pol&iacute;tica de testes ser&aacute; aplicada, onde a ferramenta testa as vulnerabilidades de acordo com os padr&otilde;es de seguran&ccedil;a definidos por listas p&uacute;blicas como o OWASP Top 10, requerimentos de mercado como o PCI Data Security Standard ou cria sua pr&oacute;pria pol&iacute;tica escolhendo entre os mais de 40 testes poss&iacute;veis.</p><p><strong>Passo 2: Modelo de Agendamento</strong></p><p>Com o escopo da an&aacute;lise definido, pode-se configurar a periodicidade e a janela de tempo nas quais os testes ser&atilde;o executados. Al&eacute;m das op&ccedil;&otilde;es pr&eacute;-existentes, &eacute; poss&iacute;vel definir sempre o hor&aacute;rio de testes mais adequado, de acordo com o pico de uso da Aplica&ccedil;&atilde;o Web. <br />Essa escolha permite que os resultados sejam eficazes mesmo sem interromper os processos de neg&oacute;cio da empresa.</p><p><strong>Passo 3: Configura&ccedil;&atilde;o de Alertas</strong></p><p>A &uacute;ltima etapa da parametriza&ccedil;&atilde;o do Conviso Security Web SaaS &eacute; definir quais alertas ser&atilde;o apresentados e em que periodicidade. As op&ccedil;&otilde;es apresentadas permitem escolher a emiss&atilde;o de alertas toda vez que uma vulnerabilidade for encontrada, ou apenas para as altas. <br />Nas duas op&ccedil;&otilde;es, as recomenda&ccedil;&otilde;es de melhoria podem acompanhar cada ponto identificado, permitindo que as corre&ccedil;&otilde;es sejam executadas imediatamente.</p><p><strong>Passo 4: Conclus&atilde;o da Parametriza&ccedil;&atilde;o</strong></p><p>Com os tr&ecirc;s passos anteriores completados, o processo de an&aacute;lise de vulnerabilidades da Aplica&ccedil;&atilde;o Web pode ser iniciado &agrave; qualquer instante. O Conviso Security SaaS conta com uma console de administra&ccedil;&atilde;o simplificada, na qual o administrador tem acesso a todas as configura&ccedil;&otilde;es do produto e pode acompanhar em tempo real os testes. </p><p>Ficou curioso de saber como funciona? D&ecirc; uma olhada na <a href="http://convisosec.com/yahoo_site_admin/assets/docs/Conviso_Security_Web_SaaS.31993048.pdf" target="_blank">descri&ccedil;&atilde;o do produto</a>, por um pre&ccedil;o altamente competitivo, a sua empresa poder&aacute; saber imediatamente quais vulnerabilidades existem em suas Aplica&ccedil;&otilde;es Web e quais medidas corretivas s&atilde;o necess&aacute;rias, al&eacute;m de poder manter uma linha que apresenta o grau de maturidade do n&iacute;vel de prote&ccedil;&atilde;o atingido.<br /></p>]]></description>
         <link>http://convisosec.com/blog/2008/11/conviso_security_web_saas.html</link>
         <guid>http://convisosec.com/blog/2008/11/conviso_security_web_saas.html</guid>
         <category>Atualizações</category>
         <pubDate>Sat, 15 Nov 2008 14:41:33 -0300</pubDate>
      </item>
            <item>
         <title>Press Release: Presença no evento Hackers to Hackers Conference 2008</title>
         <description><![CDATA[<h2>Press Release: Presen&ccedil;a no evento Hackers to Hackers Conference 2008</h2><p><strong>S&atilde;o Paulo, 25 de agosto de 2008</strong></p><p>A Conviso IT Security anuncia que ir&aacute; participar do evento Hackers to Hackers Conference (H2HC) 2008, apresentando a palestra &ldquo;Extreme Web Hacking&rdquo;, que ser&aacute; ministrada pelo nosso Gerente de Pesquisa e Desenvolvimento, Wagner Elias.</p><p>A palestra ir&aacute; abordar t&eacute;cnicas de explora&ccedil;&atilde;o em Aplica&ccedil;&otilde;es Web, onde ser&atilde;o apresentados testes que v&atilde;o al&eacute;m de vulnerabilidades como SQL Injection e XSS (Cross Site Scripting), e englobam recursos n&atilde;o t&atilde;o comentados como AJAX (Asynchronous Javascript And XML), JSON (JavaScript Object Notation) e XML-RPC (XML Remote Procedure Calling). </p><p><a href="http://www.h2hc.org.br" target="_blank"><strong>Sobre o H2HC 2008</strong></a> </p><p>Hackers To Hackers Conference (H2HC) &eacute; uma confer&ecirc;ncia organizada por pessoas que trabalham ou que est&atilde;o diretamente envolvidas com pesquisas e desenvolvimento na &aacute;rea de seguran&ccedil;a da informa&ccedil;&atilde;o, cujo principal objetivo &eacute; permitir a dissemina&ccedil;&atilde;o, discuss&atilde;o e a troca de conhecimento sobre seguran&ccedil;a da informa&ccedil;&atilde;o entre os participantes e tamb&eacute;m entre as empresas envolvidas no evento. </p><p><a href="http://convisosec.com" target="_blank"><strong>Sobre a Conviso IT Security </strong></a></p><p>O fundamental papel que a tecnologia assumiu em nossa sociedade gera novos desafios para os profissionais que buscam manter a confidencialidade, integridade e disponibilidade dos dados e informa&ccedil;&otilde;es dentro de n&iacute;veis aceit&aacute;veis. </p><p>A Conviso IT Security tem como objetivo contribuir neste cen&aacute;rio, atuando como fornecedora de servi&ccedil;os de an&aacute;lise de vulnerabilidades e adequa&ccedil;&atilde;o de seguran&ccedil;a para os componentes da infra-estrutura de TI. <br /></p>]]></description>
         <link>http://convisosec.com/blog/2008/10/press_release_presenca_no_even.html</link>
         <guid>http://convisosec.com/blog/2008/10/press_release_presenca_no_even.html</guid>
         <category>Atualizações</category>
         <pubDate>Wed, 29 Oct 2008 12:59:13 -0300</pubDate>
      </item>
            <item>
         <title>Apresentações no Slide Share</title>
         <description><![CDATA[<p>Inclu&iacute;mos 3 apresenta&ccedil;&otilde;es em nosso espa&ccedil;o no Slide Share:</p><p><a target="_blank" href="http://www.slideshare.net/conviso/segurana-em-desenvolvimento-de-software-presentation/">Seguran&ccedil;a em Desenvolvimento de Software</a><br />Palestra realizada na UNIFRAN em Franca, S&atilde;o Paulo, SP, no dia 21/10/08.<br /><br /><a target="_blank" href="http://www.slideshare.net/conviso/testes-de-segurana-de-software-teched-2008-presentation">Testes de Seguran&ccedil;a de Software</a><br />Palestra apresentada durante o Microsoft Tech Ed em S&atilde;o Paulo, SP no dia 14/10/08.<br /><br /><a target="_blank" href="http://www.slideshare.net/conviso/app-sucesu-07out08-presentation-683719">A Seguran&ccedil;a T&eacute;cnica como Base para os Processos de Gest&atilde;o de Riscos</a><br />Apresenta&ccedil;&atilde;o feita para o Grupo de Interesse em Seguran&ccedil;a da Informa&ccedil;&atilde;o da SUCESU-PR em Curitiba, Paran&aacute;, no dia 07/10/08. <br /></p>]]></description>
         <link>http://convisosec.com/blog/2008/10/apresentacoes_no_slide_share.html</link>
         <guid>http://convisosec.com/blog/2008/10/apresentacoes_no_slide_share.html</guid>
         <category>Atualizações</category>
         <pubDate>Tue, 28 Oct 2008 14:47:37 -0300</pubDate>
      </item>
            <item>
         <title>Conviso no Slide Share</title>
         <description><![CDATA[<p align="center"><img width="85" height="62" border="0" align="middle" src="http://public.slideshare.net/images/badge85_62.gif" /><br /></p><p>A primeira vez que ouvimos falar do <a href="http://www.slideshare.net/" target="_blank">Slide Share</a>, foi atrav&eacute;s do blog &quot;<a href="http://blog.guykawasaki.com/" target="_blank">How to Change the World</a>&quot;, mantido pelo autor, empreendedor e eterno Apple Evangelist <a href="http://www.visualcv.com/guykawasaki" target="_blank">Guy Kawasaki</a>. Achamos a proposta muito boa, e agora a Conviso IT Security passou a usar este recurso para disponibilizar suas apresenta&ccedil;&otilde;es para os clientes e a comunidade brasileira de Seguran&ccedil;a da Informa&ccedil;&atilde;o.</p><p>D&ecirc; uma olhada no <a href="http://www.slideshare.net/conviso" target="_blank">nosso espa&ccedil;o por l&aacute;</a>, e inscreva-se no <a href="http://convisosec.com/blog/atom.xml" target="_blank">RSS</a> para saber de nossas atualiza&ccedil;&otilde;es, nada mais simples do que a comodidade, n&atilde;o?&nbsp;<img border="0" src="http://convisosec.com/blog-mt/mt-static/plugins/TinyMCE/jscripts/tiny_mce/plugins/emotions/images/smiley-wink.gif" alt="Wink" title="Wink" /> <br /></p>]]></description>
         <link>http://convisosec.com/blog/2008/10/conviso_no_slide_share.html</link>
         <guid>http://convisosec.com/blog/2008/10/conviso_no_slide_share.html</guid>
         <category>Atualizações</category>
         <pubDate>Tue, 28 Oct 2008 14:44:43 -0300</pubDate>
      </item>
            <item>
         <title>A Conviso IT Security patrocina o You Shot the Sheriff 2.0</title>
         <description><![CDATA[<p>A <a href="http://www.conviso.com.br">Conviso IT Security</a> está patrocinando o evento <a href="http://www.ysts.org">You Shot the Sheriff 2.0</a>, a segunda edição de um dos eventos mais importantes em Segurança da Informação no Brasil. O YSTS 2.0 é composto por um formato diferenciado (pelo segundo ano consecutivo, será em um bar), e montado com palestras vendor neutral que abrangem assuntos de interesse do público gerencial e das equipes técnicas.</p>

<p>Os passaportes estão à venda, e participar é uma grande chance de falar com um público interessado, assistir palestras com pessoas de renome do Brasil e exterior e conhecer o que o mercado está fazendo e planejando.</p>]]></description>
         <link>http://convisosec.com/blog/2008/10/a_conviso_it_security_patrocin.html</link>
         <guid>http://convisosec.com/blog/2008/10/a_conviso_it_security_patrocin.html</guid>
         <category>Notícias</category>
         <pubDate>Fri, 17 Oct 2008 15:45:01 -0300</pubDate>
      </item>
            <item>
         <title>OWASP EU Summit Portugal: Press Release</title>
         <description><![CDATA[<p>Foi publicado hoje na wiki do OWASP o Press Release do&nbsp; OWASP EU Summit Portugal, que reproduzimos abaixo. O documento original est&aacute; dispon&iacute;vel em formato PDF <a target="_blank" href="http://convisosec.com/PublicDocuments/OWASP/owaspeusummitpressreleasebr.pdf">aqui</a>.<br /></p><h2><strong>OWASP EU Summit Portugal</strong></h2><h3>3-7 de novembro, Algarve, Portugal</h3><p><br />As informa&ccedil;&otilde;es em formato digital s&atilde;o cada vez mais um ativo valioso para empresas, organiza&ccedil;&otilde;es e Governos, e manter o n&iacute;vel adequado de prote&ccedil;&atilde;o em seu uso &eacute; cada vez mais uma estrat&eacute;gia fundamental para garantir o funcionamento dos processos que geram neg&oacute;cios, servi&ccedil;os e relacionamentos em todo o mundo. As amea&ccedil;as a estas informa&ccedil;&otilde;es evoluem a cada dia e conseguem burlar os mecanismos tradicionais de prote&ccedil;&atilde;o (como firewalls), atacando diretamente as aplica&ccedil;&otilde;es e dados . As aplica&ccedil;&otilde;es (em particular as aplica&ccedil;&otilde;es Web) tornaram-se uma parte integrante do per&iacute;metro de seguran&ccedil;a das organiza&ccedil;&otilde;es e devem ser protegidas como um de seus ativos mais valiosos. O Open Web Application Security Project (OWASP) &eacute; uma organiza&ccedil;&atilde;o que trabalha no sentido de contribuir para a melhoria significativa da seguran&ccedil;a dessas aplica&ccedil;&otilde;es.<br /><br />Entre os dias 3 e 7 de novembro, ser&aacute; apresentado o OWASP Summit EU 2008. Ser&aacute; a primeira vez que a OWASP realiza uma reuni&atilde;o desse porte em Portugal, reunindo especialistas de todo o mundo na &aacute;rea da Seguran&ccedil;a de Informa&ccedil;&atilde;o. A OWASP &eacute; l&iacute;der mundial em termos de seguran&ccedil;a de aplica&ccedil;&otilde;es e concedeu recentemente bolsas e patroc&iacute;nios no valor de US$ 250,000 para projetos de investiga&ccedil;&atilde;o e desenvolvimento nesta &aacute;rea.<br /><br />Ao longo destes quatro dias no Algarve, o OWASP Summit EU 2008 ir&aacute; reunir l&iacute;deres internacionais da OWASP, assim como importantes parceiros de ind&uacute;stria que ir&atilde;o apresentar e discutir as mais recentes ferramentas e documentos desenvolvidos pela OWASP. Ser&atilde;o realizadas mais de 40 apresenta&ccedil;&otilde;es de l&iacute;deres de projetos patrocinados pelo OWASP na &aacute;rea de pesquisa de seguran&ccedil;a para aplica&ccedil;&otilde;es Web, e m&uacute;ltiplas sess&otilde;es de trabalho especificamente concebidas para dinamizar a colabora&ccedil;&atilde;o, atingir e tra&ccedil;ar novos objetivos para os projetos futuros, representa&ccedil;&otilde;es locais e para toda a comunidade OWASP.<br /><br />O OWASP Summit EU 2008 ser&aacute; composto por sess&otilde;es t&eacute;cnicas e de neg&oacute;cio, sendo o evento ideal para aprender mais sobre os m&uacute;ltiplos recursos que s&atilde;o disponibilizados de forma gratuita. O evento oferecer&aacute; igualmente cursos livres que Ir&atilde;o abranger diversos t&oacute;picos espec&iacute;ficos da OWASP e da Seguran&ccedil;a de <br />Aplica&ccedil;&otilde;es Web:<br /></p><ul><li><strong>Projetos: </strong>Os projetos selecionados para apresenta&ccedil;&atilde;o no evento incluem as novas documenta&ccedil;&otilde;es, iniciativas e ferramentas inovadoras que ajudam programadores e arquitetos de seguran&ccedil;a na implementa&ccedil;&atilde;o do n&iacute;vel adequado de prote&ccedil;&atilde;o em seus neg&oacute;cios. </li><li><strong>Sess&otilde;es de Trabalho: </strong>Contando com a presen&ccedil;a de diversos parceiros da seguran&ccedil;a de aplica&ccedil;&otilde;es, estas Sess&otilde;es de Trabalho ir&atilde;o abranger um leque variado de t&oacute;picos, tais como o Top 10 do OWASP para 2009, Seguran&ccedil;a em Browsers, Pacotes de Seguran&ccedil;a para Aplica&ccedil;&otilde;es Web e diversos projetos de documenta&ccedil;&otilde;es, ferramentas e iniciativas educacionais do OWASP. </li><li><strong>Forma&ccedil;&atilde;o: </strong>Durante o evento ser&atilde;o ministrados cursos de forma&ccedil;&atilde;o com a dura&ccedil;&atilde;o de 1 dia, 1 dia e meio e 2 dias, em diversas &aacute;reas espec&iacute;ficas do OWASP assim como relacionadas com t&oacute;picos de Seguran&ccedil;a de Aplica&ccedil;&otilde;es Web: Top 10 da OWASP &ndash; O que os programadores devem saber sobre Seguran&ccedil;a de Aplica&ccedil;&otilde;es Web; Programa&ccedil;&atilde;o Segura com Java; Constru&ccedil;&atilde;o de Rich Internet Applications Seguras, Seguran&ccedil;a em Ajax, dentre outros.</li></ul><p><br />Para mais informa&ccedil;&otilde;es sobre o programa da OWASP Summit EU 2008, assim como outras informa&ccedil;&otilde;es relacionadas com o evento, olhe em <a target="_blank" href="http://www.owasp.org/index.php/OWASP_EU_Summit_2008">http://www.owasp.org/index.php/OWASP_EU_Summit_2008</a>. &nbsp;<br /><br /></p><h4>Sobre a OWASP<br /></h4><p>O OWASP (Open Web Application Security Project) &eacute; uma comunidade aberta dedicada a ajudar as organiza&ccedil;&otilde;es a desenvolverem, comprarem, e a manterem aplica&ccedil;&otilde;es que podem ser confi&aacute;veis. Todas as ferramentas, documentos, f&oacute;runs e delega&ccedil;&otilde;es s&atilde;o livres e abertos para todas as pessoas interessadas em trabalhar com seguran&ccedil;a de aplica&ccedil;&otilde;es.<br /><br />A Funda&ccedil;&atilde;o OWASP &eacute; uma entidade sem fins lucrativos que assegura o sucesso dos projetos OWASP a longo prazo. O OWASP promove uma s&eacute;rie de comunidades locais, sendo que no Brasil possui igualmente uma comunidade local de interesse no OWASP. Para mais informa&ccedil;&otilde;es sobre o OWASP e os seus projetos: <a target="_blank" href="http://www.owasp.org">http://www.owasp.org</a>.&nbsp; <br /></p>]]></description>
         <link>http://convisosec.com/blog/2008/10/owasp_eu_summit_portugal_press.html</link>
         <guid>http://convisosec.com/blog/2008/10/owasp_eu_summit_portugal_press.html</guid>
         <category>OWASP</category>
         <pubDate>Mon, 13 Oct 2008 12:16:38 -0300</pubDate>
      </item>
            <item>
         <title>Técnicas de Segurança no Desenvolvimento de Sistemas em Java</title>
         <description><![CDATA[<p style="text-align: left">A Conviso IT Security oferece o curso:</p> <p style="text-align: left"><strong>T&eacute;cnicas de Seguran&ccedil;a no Desenvolvimento de Sistemas em Java</strong></p> <p style="text-align: left"><strong>S&atilde;o Paulo: </strong>10 e 11 de novembro<br /> <strong>Bras&iacute;lia: </strong>13 e 14 de novembro </p> <p style="text-align: left"><strong>Instrutor: </strong>Lucas de Carvalho Ferreira</p> <p style="text-align: left">Profissional com mais de 10 anos de experi&ecirc;ncia em seguran&ccedil;a da informa&ccedil;&atilde;o, tendo atuado em grandes institui&ccedil;&otilde;es p&uacute;blicas e privadas. Possui ampla forma&ccedil;&atilde;o acad&ecirc;mica, com mestrado em Seguran&ccedil;a da Informa&ccedil;&atilde;o pela Universidade de Campinas (Unicamp) e artigos publicados no Brasil e no exterior.</p> <p style="text-align: left">Maiores informa&ccedil;&otilde;es em nosso <a target="_blank" href="http://convisosec.com/yahoo_site_admin/assets/docs/CSTRJAVA08.27645051.pdf">web site</a></p>]]></description>
         <link>http://convisosec.com/blog/2008/10/tecnicas_de_seguranca_no_desen.html</link>
         <guid>http://convisosec.com/blog/2008/10/tecnicas_de_seguranca_no_desen.html</guid>
         <category>Cursos</category>
         <pubDate>Fri, 03 Oct 2008 09:20:24 -0300</pubDate>
      </item>
            <item>
         <title>Você quer ministrar um curso no OWASP EU Summit 2008?</title>
         <description><![CDATA[<p>&nbsp;</p><div style="text-align: center"><img height="300" border="0" width="293" src="http://camargoneves.com/wp-content/uploads/2008/09/ad_1-293x300.jpg" /></div>&nbsp;<p>&nbsp;</p><p>A confer&ecirc;ncia <a href="https://www.owasp.org/index.php/OWASP_EU_Summit_2008" target="_blank">OWASP EU Summit 2008</a> &eacute; uma fonte de informa&ccedil;&otilde;es de alta qualidade procurada por l&iacute;deres na comunidade mundial de Seguran&ccedil;a da Informa&ccedil;&atilde;o. Executivos de empresas Fortune 500, arquitetos de seguran&ccedil;a e desenvolvedores ir&atilde;o viajar at&eacute; Portugal em novembro para ouvir o que est&aacute; acontecendo e como ser&aacute; o futuro deste mercado.</p> <p>Estamos estruturando a agenda de treinamentos, onde voc&ecirc; poder&aacute; apresentar um curso sobre Seguran&ccedil;a da Informa&ccedil;&atilde;o para nossos membros e convidados. Al&eacute;m da oportunidade de participar de um evento world class e ter acesso a todos os m&oacute;dulos da confer&ecirc;ncia (o que equivale a US$ 1,160), os instrutores s&atilde;o remunerados com:</p> <ul><li>Pagamento di&aacute;rio de USD 2,000 para turmas entre 8 e 20 alunos;</li><li>Pagamento di&aacute;rio de USD 3,000 para turmas com mais de 20 estudantes, e</li><li>Pagamento di&aacute;rio de USD 4,000 para turmas com mais de 30 estudantes.</li></ul> <p>Como respons&aacute;veis pela forma&ccedil;&atilde;o da grade de treinamentos, gostaria de convidar os interessados em ministrar cursos de IT Security a entrarem em contato com a Conviso para maiores detalhes em eduardo.neves (at) owasp.org.</p>]]></description>
         <link>http://convisosec.com/blog/2008/09/voce_quer_ministrar_um_curso_n.html</link>
         <guid>http://convisosec.com/blog/2008/09/voce_quer_ministrar_um_curso_n.html</guid>
         <category>OWASP</category>
         <pubDate>Fri, 05 Sep 2008 15:24:48 -0300</pubDate>
      </item>
            <item>
         <title>Conviso IT Security na Hackers to Hackers Conference (H2HC) 2008</title>
         <description><![CDATA[<p align="justify"><strong>S&atilde;o Paulo, 25 de agosto de 2008:</strong> A Conviso IT Security anuncia que ir&aacute; participar do evento Hackers to Hackers Conference (H2HC) 2008, apresentando a palestra &ldquo;Extreme Web Hacking&rdquo;, que ser&aacute; ministrada pelo nosso Gerente de Pesquisa e Desenvolvimento, Wagner Elias, que &eacute; respons&aacute;vel pela cria&ccedil;&atilde;o do cap&iacute;tulo Brasil do OWASP (Open Web Application Security Project) e atual diretor de eventos da ISSA Brasil (Information System Security Association).<br />A palestra ir&aacute; abordar t&eacute;cnicas de explora&ccedil;&atilde;o em Aplica&ccedil;&otilde;es Web, onde ser&atilde;o apresentados testes que v&atilde;o al&eacute;m de vulnerabilidades como SQL Injection e XSS (Cross Site Scripting), e englobam recursos como AJAX (Asynchronous Javascript And XML), JSON (JavaScript Object Notation) e XML-RPC (XML Remote Procedure Calling).</p><p align="justify"><strong>Sobre o H2HC 2008<br /></strong>Hackers To Hackers Conference (H2HC) &eacute; uma confer&ecirc;ncia organizada por pessoas que trabalham ou que est&atilde;o diretamente envolvidas com pesquisas e desenvolvimento na &aacute;rea de seguran&ccedil;a da informa&ccedil;&atilde;o, cujo principal objetivo &eacute; permitir a dissemina&ccedil;&atilde;o, discuss&atilde;o e a troca de conhecimento sobre seguran&ccedil;a da informa&ccedil;&atilde;o entre os participantes e tamb&eacute;m entre as empresas envolvidas no evento. O site do evento pode ser acessado em <a href="http://www.h2hc.org.br/">http://www.h2hc.org.br</a>. </p><p align="justify"><strong>Sobre a Conviso IT Security</strong><br />O fundamental papel que a tecnologia assumiu em nossa sociedade gera novos desafios para os profissionais que buscam manter a confidencialidade, integridade e disponibilidade dos dados e informa&ccedil;&otilde;es dentro de n&iacute;veis aceit&aacute;veis. A Conviso IT Security tem como objetivo contribuir neste cen&aacute;rio, atuando como fornecedora de servi&ccedil;os de an&aacute;lise de vulnerabilidades e adequa&ccedil;&atilde;o de seguran&ccedil;a para os componentes da infra-estrutura de TI.<br /></p>]]></description>
         <link>http://convisosec.com/blog/2008/08/conviso_it_security_na_hackers.html</link>
         <guid>http://convisosec.com/blog/2008/08/conviso_it_security_na_hackers.html</guid>
         <category>Press Releases</category>
         <pubDate>Tue, 26 Aug 2008 11:19:53 -0300</pubDate>
      </item>
            <item>
         <title>Conviso no Flickr</title>
         <description><![CDATA[<p>&nbsp;</p><div style="text-align: center"><img height="180" src="http://farm4.static.flickr.com/3068/2744173436_f85b932bc9_m.jpg" width="240" border="0" /></div>&nbsp; <p>&nbsp;</p><p>O Flickr &eacute; um dos mais populares sistemas de publica&ccedil;&atilde;o e compartilhamento de fotos da Internet. Agora estamos l&aacute;, onde iremos mostrar imagens curiosas e interessantes dos lugares onde desenvolvemos nossas atividades, e cidades pelo Brasil e mundo onde nossos projetos s&atilde;o conduzidos. D&ecirc; uma olhada em <a href="http://www.flickr.com/photos/conviso_it_security/">http://www.flickr.com/photos/conviso_it_security/</a>.</p>]]></description>
         <link>http://convisosec.com/blog/2008/08/conviso_no_flickr_1.html</link>
         <guid>http://convisosec.com/blog/2008/08/conviso_no_flickr_1.html</guid>
         <category>Notícias</category>
         <pubDate>Fri, 15 Aug 2008 09:57:46 -0300</pubDate>
      </item>
            <item>
         <title>Falando de PCI DSS</title>
         <description><![CDATA[Publicamos um novo white paper em nosso site, onde descrevemos o que &eacute; o PCI DSS, como as empresas podem se adequar a este padr&atilde;o e porque ele &eacute; muito mais do que um Snake Oil. Saiba mais lendo o <a href="http://convisosec.com/yahoo_site_admin/assets/docs/Entendendo_o_PCI.220192110.pdf" target="_blank">pdf que disponibilizamos</a>.]]></description>
         <link>http://convisosec.com/blog/2008/08/falando_de_pci_dss.html</link>
         <guid>http://convisosec.com/blog/2008/08/falando_de_pci_dss.html</guid>
         <category>Artigos</category>
         <pubDate>Fri, 08 Aug 2008 23:27:26 -0300</pubDate>
      </item>
            <item>
         <title>A economia da vulnerabilidade e o exemplo de alguns</title>
         <description><![CDATA[<p>Durante esta semana uma mat&eacute;ria foi publicada no portal O Globo, onde &eacute; discutida a redu&ccedil;&atilde;o da quantidade de vulnerabilidades publicadas. De acordo com a mat&eacute;ria,&nbsp;ao inv&eacute;s de expor suas descobertas de vulnerabilidades em confer&ecirc;ncias, muitos pesquisadores est&atilde;o optando por vend&ecirc;-las, atingindo valores de at&eacute; US$ 250 mil em alguns casos. Entre cr&iacute;ticas de alguns e justificativas de outros, <a href="http://oglobo.globo.com/opiniao/mat/2008/07/28/a_economia_da_vulnerabilidade-547443731.asp" target="_blank">vale uma boa leitura e reflex&atilde;o</a>.</p><p>Enquanto isso, empresas de renome continuam indo na contram&atilde;o desta tend&ecirc;ncia e compartilhando suas descobertas. A Fortify mant&eacute;m um <a href="http://www.fortify.com/vulncat/en/vulncat/index.html" target="_blank">enorme reposit&oacute;rio dispon&iacute;vel na Internet</a>, o iDefense Labs <a href="http://labs.idefense.com/intelligence/vulnerabilities/" target="_blank">segue a mesma linha</a>, e o <a href="http://www.owasp.org/" target="_blank">OWASP</a> publica cada vez mais informa&ccedil;&otilde;es e recursos que podem ser acessados pela comunidade para o incremento geral do n&iacute;vel de prote&ccedil;&atilde;o dos componentes t&eacute;cnicos.</p><p>&nbsp;</p><p>&nbsp;</p>]]></description>
         <link>http://convisosec.com/blog/2008/08/a_economia_da_vulnerabilidade.html</link>
         <guid>http://convisosec.com/blog/2008/08/a_economia_da_vulnerabilidade.html</guid>
         <category>Notícias</category>
         <pubDate>Sat, 02 Aug 2008 09:45:05 -0300</pubDate>
      </item>
            <item>
         <title>Dados de 41 mil pessoas vazam na internet</title>
         <description><![CDATA[<p>A not&iacute;cia abaixo, reproduzida do site <a href="http://www.geek.com.br/modules/noticias/ver.php?id=36048&amp;sec=5" target="_blank">Geek</a>, confirma a tend&ecirc;ncia apontada no relat&oacute;rio 2008 Data Breach Investigations Report, onde um dos problemas mais comuns enfrentados pelas empresas estudadas no documento, foi terem exploradas vulnerabilidades simples em seus sistemas.</p><p>Se voc&ecirc; est&aacute; preocupado em como a sua empresa trata este tipo de assunto, recomendamos ler a descri&ccedil;&atilde;o do <a href="http://convisosec.com/security_training" target="_blank">Conviso Security Training</a>, onde a nossa equipe capacita o seu pessoal na inclus&atilde;o de processos de seguran&ccedil;a no desenvolvimento de aplica&ccedil;&otilde;es, o que &eacute; claro, inclui componentes web.</p><h3>Dados de 41 mil pessoas vazam na internet</h3><p><em>Os dados dos mais de 41 mil entrevistados da firma de pesquisa de mercado TNS Infratest/Emnid estavam acess&iacute;veis atrav&eacute;s de uma URL simples. A falha, embora n&atilde;o seja a primeira do tipo, se trata de um erro de seguran&ccedil;a banal, normalmente cometido por programadores principiantes.</em></p><p><em>Al&eacute;m dos dados citados acima, tamb&eacute;m podiam ser visualizados datas de nascimento, endere&ccedil;os de email e n&uacute;meros de telefone e, at&eacute; mesmo, dados mais cr&iacute;ticos como n&uacute;meros de cart&otilde;es de cr&eacute;dito e informa&ccedil;&otilde;es banc&aacute;rias. A falha chegava a expor informa&ccedil;&otilde;es muito pessoais e potencialmente perigosas como o n&uacute;mero de crian&ccedil;as na casa e eletrodom&eacute;sticos utilizados na resid&ecirc;ncia. Segundo o site Chaos Computer Club &eacute; poss&iacute;vel encontrar, com um pouco de &quot;garimpo&quot;, informa&ccedil;&otilde;es ainda mais sigilosas.</em></p><p><em>Os 41 mil registros &quot;pescados&quot; pelo Chaos Computer Club foram obtidos com um simples script em linguagem Python. N&atilde;o foi preciso &quot;hackear&quot; nem invadir o site da TNS Infratest/Emnid, bastando apenas manipular a URL. Basicamente, o endere&ccedil;o de cadasto de cada pesquisado no site se parecia com o seguinte: </em><a href="http://www.report-global.com/blablabla/data.aspx?id=11XXXX"><em>www.report-global.com/blablabla/data.aspx?id=11XXXX</em></a><em>. O campo &quot;id&quot; na URL &eacute;, exatamente, o n&uacute;mero de cadastro de cada entrevistado. Basta alterar manualmente esse valor para ter acesso irrestrito e sem precisar de senhas aos dados dos outros entrevistados. O site Wired Security considerou a falha, pelo seu amadorismo, &quot;chocante e est&uacute;pida&quot;. A descri&ccedil;&atilde;o do procedimento (em alem&atilde;o) pode ser obtida </em><a href="http://tinyurl.com/5c6dht" target="_blank"><em>aqui</em></a><em>.</em></p><p><em>Dirk Engling, porta-voz do Chaos Computer Club, afirma que &eacute; um caso absurdo de neglig&ecirc;ncia e um erro de iniciantes em desenvolvimento de software. Ele ainda afirma que o m&iacute;nimo que a companhia se deve prestar a fazer &eacute; comunicar os entrevistados sobre o vazamento das informa&ccedil;&otilde;es. Finalizando, alerta que &eacute; hora de se atentar para as pol&iacute;ticas de seguran&ccedil;a na manipula&ccedil;&atilde;o de dados t&atilde;o sens&iacute;veis.</em></p><p><em>A not&iacute;cia foi divulgada tamb&eacute;m no site Slashdot.org e no portal alem&atilde;o All About Security. Embora preocupante, o caso, reportado na &uacute;ltima sexta-feira, n&atilde;o &eacute; &uacute;nico. Recentemente as empresas alem&atilde;s German Telecom e Melde&auml;mtern tamb&eacute;m apresentaram ocorr&ecirc;ncias de informa&ccedil;&otilde;es vazadas na rede, bem como muitas outras em in&uacute;meros pa&iacute;ses.</em></p>]]></description>
         <link>http://convisosec.com/blog/2008/07/dados_de_41_mil_pessoas_vazam.html</link>
         <guid>http://convisosec.com/blog/2008/07/dados_de_41_mil_pessoas_vazam.html</guid>
         <category>Notícias</category>
         <pubDate>Tue, 15 Jul 2008 10:57:33 -0300</pubDate>
      </item>
      
   </channel>
</rss>
