Já tem pouco mais de um ano que resolvi voltar a fazer atividades físicas diárias. Devo ter passado uns 06 anos praticando o nadismo sem saber que o nadismo existia.
Bom, a primeira coisa que eu fiz foi comprar um cachorro. Desde então caminho 4 km por dia (2 pela manhã e 2 quando chego do trabalho).
Logo nos primeiros dias decidi que poderia complementar as caminhadas com exercícios na academia do condomínio. Chegando lá, todo equipado com tenis, meias, um calção estilo e uma camisa "mamãe sou malhador", bommmm!!! faltou energia. Além da academia ficar no escuro as máquinas não funcionam.
Como nunca gostei de idéia de levantar peso numa academia ou andar em esteiras e bicicletas sem sair do lugar, abandonei a idéia da academia.
De lá pra cá comecei a jogar volei e tenis. O volei tem uma turma legal, mas nem sempre vão todos. Já o tenis é muito legal, mas como a quadra não é coberta, no inverno fica complicado.
Na 6a passada, antevéspera de completar 35 anos, pensei em reativar o projeto academia. Combinei com minha esposa que na 2a estariamos na academia as 20:00 hs para malhar (mesmo no estilo hamster) e assistir o Jornal Nacional. Assistir TV é uma condição básica, já que vou ficar andando numa esteira sem sair do lugar durante 40 minutos.
Até aí tudo bem, lá fomos nós com a vestimenta quase ideal (dessa vez não fui com a camisa mamãe sou malhador), entro na sala ascendo as luzes e quando ligo a TV Bommmmmmmmmm! Apaga tudo. Dessa vez a culpa não foi da Celpe. Foi um curto ou qualquer coisa parecida que disparou o disjuntor.
Sai da academia pensando que isso pode ser um recado. Só não sei se ele diz para ficar com o tenis e o volei ou se para praticar o nadismo.
Blz pessoal, fico por aqui.
t+
saúde e paz
http://twitter.com/rodbramos
terça-feira, 31 de agosto de 2010
segunda-feira, 30 de agosto de 2010
Atrás de todo grande Sistema existe um grande Administrador
Lembro quando em 2001/2002 havia um grande debate sobre a segurança do sistema operacional.
Lembro que nas estatísticas de sites que divulgavam as pichações de sites, os sistemas operacionas da Microsoft estavam sempre em primeiro lugar.
Algumas pessoas afirmavam que este fato mostrava como os Windows eram inseguros. Esse argumento juntamente com as estatísticas dos sites devem ter convecido muita gente.
Nesse contexto, se deixarmos os códigos dos kernels dos sistemas operacionais de lado, suas interfaces, entre outras coisas, o que diferencia a segurança dos sistemas é o processo para instalação, configuração e administração.
Ao navegar nas informações atuais sobre as pichações disponíveis no site da Zone-H, você verá que muitos dos sites pichados estavam rodando em servidores Linux.
Mais uma vez voltamos para o mesmo pensamento "Não adianta investir no melhor sistema do mundo, sem investir nas pessoas que vão colocá-lo para funcionar e mantê-lo funcionando".
O sistema é apenas parte da solução de um problema. Sem uma boa adminsitração, o sistema passa a ser parte de um problema ou um novo problema.
Imagino quantos sistemas são rotulados como ruins somente porque não cairam nas mãos de um bom administrador.
Também não vamos acreditar que os administradores são mágicos e que conseguem tornar sistemas ruins em excelentes sistemas.
Fazendo uma analogia entre o Administrador de Sistemas e o Técnico de Futebol.....Por melhor que seja o técnico, ele não vai tirar o Santa Cruz da 4a divisão do campeontao Brasileiro de futebol com aquela equipe. Pobres dos meus amigos torcedores do Santinha. Bom, deixa isso pra lá.
Fico por aqui!
Mandem suas dúvidas e sugestões para rodrigo.ramos@triforsec.com.br
http://twitter.com/rodbramos
t+
saúde e paz
Lembro que nas estatísticas de sites que divulgavam as pichações de sites, os sistemas operacionas da Microsoft estavam sempre em primeiro lugar.
Algumas pessoas afirmavam que este fato mostrava como os Windows eram inseguros. Esse argumento juntamente com as estatísticas dos sites devem ter convecido muita gente.
Nesse contexto, se deixarmos os códigos dos kernels dos sistemas operacionais de lado, suas interfaces, entre outras coisas, o que diferencia a segurança dos sistemas é o processo para instalação, configuração e administração.
Ao navegar nas informações atuais sobre as pichações disponíveis no site da Zone-H, você verá que muitos dos sites pichados estavam rodando em servidores Linux.
Mais uma vez voltamos para o mesmo pensamento "Não adianta investir no melhor sistema do mundo, sem investir nas pessoas que vão colocá-lo para funcionar e mantê-lo funcionando".
O sistema é apenas parte da solução de um problema. Sem uma boa adminsitração, o sistema passa a ser parte de um problema ou um novo problema.
Imagino quantos sistemas são rotulados como ruins somente porque não cairam nas mãos de um bom administrador.
Também não vamos acreditar que os administradores são mágicos e que conseguem tornar sistemas ruins em excelentes sistemas.
Fazendo uma analogia entre o Administrador de Sistemas e o Técnico de Futebol.....Por melhor que seja o técnico, ele não vai tirar o Santa Cruz da 4a divisão do campeontao Brasileiro de futebol com aquela equipe. Pobres dos meus amigos torcedores do Santinha. Bom, deixa isso pra lá.
Fico por aqui!
Mandem suas dúvidas e sugestões para rodrigo.ramos@triforsec.com.br
http://twitter.com/rodbramos
t+
saúde e paz
Sistemas das instituições financeiras
Muitas empresas realizam várias operações financeiras pela Internet.
O detalhe é que nem todos os sistemas oferecidos pelas instituições são seguros como poderiam ser.
Durante uma análise da segurança interna, que estamos realizando em um cliente, foi possível identificar em uma transação, o nome da instituição financeira, a agênica, a conta e a senha.
Fique de olhos abertos na segurança dos sistemas utilizados na sua empresa. Se for o caso chame o fornecedor para discutir o assunto.
Tô imaginando o estado do cliente quando receber o relatório com esse tipo de informação.
A frase a seguir não é minha, mas cai bem nessa situação. "Um falso senso de segurança é pior que insegurança".
Mande suas dúvidas e sugestões para rodrigo.ramos@triforsec.com.br
Fico por aqui.
t+
saúde e paz
http://twitter.com/rodbramos
O detalhe é que nem todos os sistemas oferecidos pelas instituições são seguros como poderiam ser.
Durante uma análise da segurança interna, que estamos realizando em um cliente, foi possível identificar em uma transação, o nome da instituição financeira, a agênica, a conta e a senha.
Fique de olhos abertos na segurança dos sistemas utilizados na sua empresa. Se for o caso chame o fornecedor para discutir o assunto.
Tô imaginando o estado do cliente quando receber o relatório com esse tipo de informação.
A frase a seguir não é minha, mas cai bem nessa situação. "Um falso senso de segurança é pior que insegurança".
Mande suas dúvidas e sugestões para rodrigo.ramos@triforsec.com.br
Fico por aqui.
t+
saúde e paz
http://twitter.com/rodbramos
quinta-feira, 26 de agosto de 2010
Continuando a reflexão
Qual é o índice de disponibilidade do servidor de arquivos na empresa?
Por que ele as vezes fica fora do ar?
Será que é sempre pelo mesmo motivo?
Qual é o índice de disponibilidade do servidor de banco de dados na empresa nos últimos dois anos? Quais os motivos de suas paradas?
Por que a "Internet cai" lá na empresa?
Será que é sempre pelo mesmo motivo?
Dessas tantas quedas quais foram culpa da operadora?
Será que os problemas que ocorrem nos servidores da empresa estão relacionados ao gerenciamento, hardware, sistema operacional ou aos serviços e aplicações?
Bom, para ter todas essas respostas e muitas outras informações referentes a disponibilidade de uma forma geral, você precisa ter no seu time pessoas que saibam impĺementar e gerenciar as ferramentas corretas.
Hoje em dia é extremamente importante conhecer todos os índices de disponibilidade dos serviços providos pela TI aos seus clientes (investidores, sócios, funcionários, parceiros, ...). Logicamente estes índices precisam fazer parte de relatóriso que apontam as causas da indisponibilidade.
Enviem suas dúvidas e sugestões para rodrigo.ramos@triforsec.com.br
http://twitter.com/rodbramos
t+
saúde e paz
Por que ele as vezes fica fora do ar?
Será que é sempre pelo mesmo motivo?
Qual é o índice de disponibilidade do servidor de banco de dados na empresa nos últimos dois anos? Quais os motivos de suas paradas?
Por que a "Internet cai" lá na empresa?
Será que é sempre pelo mesmo motivo?
Dessas tantas quedas quais foram culpa da operadora?
Será que os problemas que ocorrem nos servidores da empresa estão relacionados ao gerenciamento, hardware, sistema operacional ou aos serviços e aplicações?
Bom, para ter todas essas respostas e muitas outras informações referentes a disponibilidade de uma forma geral, você precisa ter no seu time pessoas que saibam impĺementar e gerenciar as ferramentas corretas.
Hoje em dia é extremamente importante conhecer todos os índices de disponibilidade dos serviços providos pela TI aos seus clientes (investidores, sócios, funcionários, parceiros, ...). Logicamente estes índices precisam fazer parte de relatóriso que apontam as causas da indisponibilidade.
Enviem suas dúvidas e sugestões para rodrigo.ramos@triforsec.com.br
http://twitter.com/rodbramos
t+
saúde e paz
quarta-feira, 25 de agosto de 2010
Algumas perguntas para reflexão
1 - Quantas tentativas de acesso indevido à minha rede foram identificadas nos últimos 02 dias?
1.1 - Dessas tentativas alguma foi bem sucedida?
2 - Será que alguém tem essas informações para mim?
3. Será que existe algum tipo de sistema instalado na minha infraestrutura que pode me mostrar alguma informação referente a minha segurança?
4 - Será que minhas informações estão seguras?
5 - Será que existe alguém responsável pela segurança de minha rede e de minhas informações?
5.1 - Esse alguém dorme? Ele consegue fazer tudo sozinho?
6 - Será que......É melhor parar de pensar nisso.
Em caso de não ter as respostas esperadas, por favor, tome um copo com água, um suco de maracujá e em seguida procure uma boa empresa que possa te ajudar.
Obs.:
Não esqueça que não adianta comprar os roteadores, switches, servidores, softwares, appliances mais caros e renomados, se não tiver alguém competente e comprometido com a segurança.
Tenho um amigo que comprou um roteador de uma marca famosa por < $$.$$$,$$. e pediu para alguém de sua equipe instalar e colocar em produção. Lembro que ele falou "Esse bicho é muito bom! Faz tudo...é possível gerenciar isso ....."
Uns 20 dias depois eu disse a ele para trocar a senha padrão.
Não culpo o técnico porque não sei se ele estava apto para executar a demanda.
http://twitter.com/rodbramos
t+
saúde e paz
1.1 - Dessas tentativas alguma foi bem sucedida?
2 - Será que alguém tem essas informações para mim?
3. Será que existe algum tipo de sistema instalado na minha infraestrutura que pode me mostrar alguma informação referente a minha segurança?
4 - Será que minhas informações estão seguras?
5 - Será que existe alguém responsável pela segurança de minha rede e de minhas informações?
5.1 - Esse alguém dorme? Ele consegue fazer tudo sozinho?
6 - Será que......É melhor parar de pensar nisso.
Em caso de não ter as respostas esperadas, por favor, tome um copo com água, um suco de maracujá e em seguida procure uma boa empresa que possa te ajudar.
Obs.:
Não esqueça que não adianta comprar os roteadores, switches, servidores, softwares, appliances mais caros e renomados, se não tiver alguém competente e comprometido com a segurança.
Tenho um amigo que comprou um roteador de uma marca famosa por < $$.$$$,$$. e pediu para alguém de sua equipe instalar e colocar em produção. Lembro que ele falou "Esse bicho é muito bom! Faz tudo...é possível gerenciar isso ....."
Uns 20 dias depois eu disse a ele para trocar a senha padrão.
Não culpo o técnico porque não sei se ele estava apto para executar a demanda.
http://twitter.com/rodbramos
t+
saúde e paz
terça-feira, 24 de agosto de 2010
Post para mostrar Posts
Seguindo uma orientação de meu Pai, estou trazendo nesse Post alguns links para outros Posts, no Blog de amigo Jamildo
Jamildo, Brigadão pela força de sempre.
29/06/2009 - Política de destruição de dados
05/01/2009 - Assim como no mundo real
29/12/2008 - Só depois do carnaval é coisa do passado
22/12/2008 - Falta de visão gera indisponibilidade
15/12/2008 - Eles querem nossas informações
29/09/2008 - Transportando informações com segurança
22/09/2008 - Política de segurança da informação
12/09/2008 - Privacidade Zero
Espero que gostem!
http://twitter.com/rodbramos
t+
saúde e paz
Jamildo, Brigadão pela força de sempre.
29/06/2009 - Política de destruição de dados
05/01/2009 - Assim como no mundo real
29/12/2008 - Só depois do carnaval é coisa do passado
22/12/2008 - Falta de visão gera indisponibilidade
15/12/2008 - Eles querem nossas informações
29/09/2008 - Transportando informações com segurança
22/09/2008 - Política de segurança da informação
12/09/2008 - Privacidade Zero
Espero que gostem!
http://twitter.com/rodbramos
t+
saúde e paz
segunda-feira, 23 de agosto de 2010
Segurança é requisito básico em aplicações
A idéia aqui não é montar um documento com várias sugestões de requisitos necessários para a encomenda de uma aplicação for web.
Com base na minha experiência na área de segurança da informação, achei que seria legal citar um dos pontos importantes que deve ser levado em consideração quando pensamos em um software, seja ele desenvolvido em casa, encomendado ou comprado pronto.
Este ponto é a Segurança da solução como um todo. Neste post vamos levar em consideração que há uma aplicação que fala com um banco de dados. Este é um cenário super-hipper-ultra comum em hoje em dia.
Normalmente, quando idealizamos uma solução nos apegamos as questões visuais e funcionais.
O Cliente -
"Precisamos uma aplicação que será usada para .......e deve fazer o seguinte: ...,....,....,....,..., é necessário utilizar esse padrão de cor para seguir a identidade visual da empresa...Detalhe: Preciso disso para ontem. Tô passando para seu email um documento explicando tudo"
O Fornecedor -
"Tudo bem. Podemos fazer sim. Sem problemas. O pessoal pediu x dias, levantou algumas sugestões de melhorias e o investimento é de R$...."
Bom, com certeza a solução sairá do papel. Depois de alguns ajustes o cliente ficará satisfeito (se tinha certeza do que queria) e o fornecedor também. Os dois lados com menos cabelos, mas tudo bem. Faz parte do processo.
Ninguém aí falou em segurança. Acredito que o Cliente imagina que o Fornecedor leva em consideração que o código da solução foi concebido levando em consideração a Confidencialidade, Integridade e Disponibillidade de se mesmo e dos dados tratados pela solução. O que não sempre acontece.
Alguns possíveis motivos:
Falha na formação acadêmica
Falha na formação não acadêmica
Falta de Profissionalismo
Inocência
Preguiça + Acomodação = Falta de pesquisas + estudos => Desatualização
Ignorância = Medo de cobrar mais caro, por ter que capacitar a equipe ou contratar uma empresa especializada em segurança de aplicações, e perder concorrências.
.....
Podemos listar mais alguns, mas não vem ao caso.
O que importa é:
Usem filtro solar, escutem seus sistemas e coloquem a Segurança da Aplicação como requisito básico antes de implementar uma nova solução.
Boa semana para todos!
t+
saúde e paz
http://twitter.com/rodbramos
Assinar:
Postagens (Atom)