Deprecated: Assigning the return value of new by reference is deprecated in /home/vhosts/cafedeescada.freevar.com/wp-settings.php on line 512
Free Web Hosting
Deprecated: Assigning the return value of new by reference is deprecated in /home/vhosts/cafedeescada.freevar.com/wp-settings.php on line 527
Free Web Hosting
Deprecated: Assigning the return value of new by reference is deprecated in /home/vhosts/cafedeescada.freevar.com/wp-settings.php on line 534
Free Web Hosting
Deprecated: Assigning the return value of new by reference is deprecated in /home/vhosts/cafedeescada.freevar.com/wp-settings.php on line 570
Free Web Hosting
Deprecated: Assigning the return value of new by reference is deprecated in /home/vhosts/cafedeescada.freevar.com/wp-includes/cache.php on line 103
Free Web Hosting
Deprecated: Assigning the return value of new by reference is deprecated in /home/vhosts/cafedeescada.freevar.com/wp-includes/query.php on line 61
Free Web Hosting
Deprecated: Assigning the return value of new by reference is deprecated in /home/vhosts/cafedeescada.freevar.com/wp-includes/theme.php on line 1109
Free Web Hosting
Café de escada
IGF

Ucon 2009 review

março 8th, 2009

Há alguns dias junto a dois amigos (Marcus e Pablo) participei do Ucon 2009 e fiquei devendo postar as minhas impressões.  A princípio a idéia do local do evento ser um bar me intrigava; Ao menos para um encontro de entusiastas de segurança da informação.  Ao me deslocar obtive uma boa surpresa, um ambiente organizado (apesar do atraso no início das palestras) e bem localizado.

Ao início das atividades previstas, surgiram caras conhecidas como o Julio Alto e o Rodrigo Rubira, como também palestrantes internacionais. Em resumo, todas as palestras traziam teores relevantes heurísticos.

O intervalo para o almoço… Ah o almoço! O evento disponibilizou a “merenda” e pude visualizar alguns aranhas-céu e também alguns equilibristas, ham? ham?  :) .
O final da tarde trouxe boas novidades como um pseudo zero Day, um ataque DHCP estendido. Exploits em arquivos PDF e Sniffer em voltados para GSM.
Valeu à pena ter participado.

Intrusion Detection System (IDS)

fevereiro 23rd, 2009

Aproveitando o ócio ocasionado pelo Carnaval, estudei sobre IDS, inclusive destaco a excelente monografia do Rodrigo Rubira. Logo, esse post é baseado no estudo da mesma. Abaixo segue o compilado.

IDS é uma ferramenta de hardware ou software, em muitos casos até ambos, que é fundamental para a proteção em uma rede de computadores. É um dispositivo dotado de inteligência, que é capaz de detectar atividades maliciosas e tentativas de invasão em tempo real. O mesmo não só alerta sobre tentativas de explorações de vulnerabilidades, como também é apto para efetuar ações necessárias para um contra ataque, como por exemplo, adicionar uma regra no firewall. O IDS tem como objetivo detectar ações anormais, impróprias e incorretas. Vale ressaltar que esse sistema é adequado para detectar ataques provenientes de portas validas que transpõem o firewall.

O sistema do IDS emprega uma base de assinaturas conhecidas ou desvio de comportamento para realizar suas detecções. E semelhante a muitos sistemas de segurança da informação, ao identificar sinas de possíveis ataques, o IDS “soa o alarme” e adverte o responsável.

Classificação

Preferencialmente esses sistemas são classificados pelo modo como detectam os ataques, logo se classifica em Por Assinatura e Por Anomalia.

O IDS Por Assinatura é composto de uma tabela pré-configurada de ataques existentes, assim comparando todo o tráfego com esta tabela, e inferindo se é um ataque ou não.

Já o IDS Por Anomalia, conhece a arquitetura dos protocolos, assim sendo capaz de detectar algum tipo de mudança na mesma.

IDS Híbridos?

Grande parte dos detectores adotam a combinação dessas duas tecnologias, Por Assinatura e Por Anomalia, observando que os mesmos ainda podem ser divididos em quatro grupos, conforme sua funcionalidade e posição na estrutura da Rede. São eles:

• Host IDS (HIDS) - Detector de Intrusão para local host;
• Network IDS (NIDS) - Detector de Intrusão para Redes;
• IDS ativo - Detector de intrusos que permite atuação em conexões avaliadas como ataque;
• IDS passivo - Detector de intrusos que simplesmente lança alertas frente a um ataque.

Efetividade

O IDS apresenta uma camada que agrega mais proteção. Existem alguns motivos para utilizar esse sistema, abaixo seguem alguns:

• Firewalls apenas agem sob ataques; IDS detectam varreduras;

• Os firewalls não são proativos, seguem regras pré-estabelecidas que ordinariamente não enxergam a camada de aplicação; IDS detectam anomalias ao funcionamento ideal e aprendem ataques baseados em assinaturas que podem ser instaladas automaticamente;

• IDS servem como base para uma análise forense e facilitam a auditoria do sistema instalado;

• IDS são capacitados para interagir com outras tecnologias de segurança, como pro exemplo, firewalls, controladores de banda e antivírus para prover um alto grau de segurança às redes.

Vulnerabilidades

• Fragmentação: Para real avaliação do pacote se faz necessário o reassembly do mesmo, observando que para a remontagem do pacote é necessário o recebimento de todos os fragmentos;

• Criptografia: Pacotes criptografados podem trazer ataques que não serão detectados pelas ferramentas de segurança, se as mesmas estiveram mal posicionadas;
• Falsos Positivos: São alarmes falsos, onde um detector de intruso gera um alerta acreditando ter sofrido um ataque sem que o mesmo tenha acontecido. Esse fato acarreta numa grande quantidade de logs tornando impossível o uso do sistema IDS;

• Falsos Negativos: É um ataque verídico que o IDS considera tráfego legítimo.

• Velocidade do Link VS Parser: Muitos detectores não suportam o aumento da demanda de pacotes, gerando assim falsos negativos.

Com os avanços alcançados com estudos,  escrevo novos posts.  Até :)

Ucon Security Conference.

fevereiro 20th, 2009

Como o próprio site do evento informa, a uCon é uma conferência sobre hacking, tecnologia e segurança da informação.A mesma acontecerá novamente em Recife, Brasil, em 28 de Fevereiro de 2009.  A conferência tem como objetivo reunir acadêmicos, hackers e entusiastas de segurança da informação para compartilhar o que existe de mais avançado e idéias sobre os últimos desenvolvimentos e técnicas na área. Os congressistas terão a oportunidade de fazer networking com pessoas da indústria e comunidade durante os eventos sociais, como a pausa para o almoço, a festa após a conferência e durante a competição de capture the flag.

Agenda Oficial:

07:30 - 08:00 Inscrições e entrega dos crachás
08:00 - 08:15 Cerimônia de abertura
08:15 - 09:00 Keynote: Dispelling the myths and discussing the facts of global cyber-warfare
09:00 - 09:45 Advanced SQL Injection
09:45 - 10:00 Break
10:00 - 10:45 From theory to practice: Bringing down the house with extended DHCP exhausting attack
10:45 - 11:30 Practical (Introduction to) Reverse Engineering
11:30 - 12:15 Advanced Payload Strategies: What is new, what works and what is hoax?
12:15 - 13:30 Almoço
13:30 - 14:15 GSM For Fun and Profit
14:15 - 15:00 Secure Log Centralization, Analysis & Security Visualization
15:00 - 15:45 Intro to Windows Kernel Security Development
15:45 - 16:00 Break
16:00 - 16:45 Exploiting PDF Readers
16:45 - 17:30 Ut cognitione visus: ut ipso intellecto - BinNavi v2
17:30 - 18:00 Encerramento & resultado do CTF
21:00 - Ad infinitum Aftercon party @ Jardins - Hackers from outer space

Informações?  Ucon

Estarei por lá! :)

Ausência de SI é prejuízo na certa.

fevereiro 15th, 2009

É uma pena e um espanto que muitos usuários caseiros,  membros de empresas, administradores da alta organização gerencial e até profissionais de TI não compreendam a importância da segurança da informação, e sim a caracterizem como um “plus” quando na verdade a mesma é de derradeira importância.  Não, não sou apenas eu quem afirmo isso, vamos cair em números para um entendimento  “plug and play”.

Perda de dados custa US$ 6,6 milhões.  Em 2008 o custo por violação de arquivo ficou em US$ 202, resultando um crescimento de 2,5% se comparado ao ano de 2007. “Ao custo total de US$ 202 por arquivo, US$ 139 é atribuído a perda de negócios devido à violação. Os consumidores estão perdendo a confiança em organizações que não são capazes de zelar pela segurança dos dados.” (Módulo).

Convenhamos, parte da perda desse dinheiro poderia ter sido evitada. Quando o prejuízo é o Juiz do jogo os ditos-cujos atinam para o que realmente devem, ou não.

Overview 01 - Segurança da Informação

fevereiro 14th, 2009

Para que seja possível absorver um entendimento sobre esse assunto, primeiro se faz necessário compreender o que é informação e como a mesma é gerada. Logo pergunto: O que é informação?  Informação pode ser entendida como a extração ou interpretação de dados brutos, um refinamento de dados.  Presentemente a forma como a informação é tratada se diferencia do seu passado.  Se observarmos o hoje, podemos perceber certas mudanças referentes ao avanço na velocidade e a forma como a mesma está difundida. Outro ponto importante que vale ressaltar é a forma de armazenamento, ou seja, a informação deixou de ser trafegada apenas no mundo real e migrou para o mundo virtual.

Diante dessa situação, qual o interesse e a importância de se proteger informações? Observa-se que o que há de mais importante nas empresas atualmente, são as suas informações, através destas, o nível gerencial infere sobre uma determinada circunstância, existem casos que empresas se mantêm no mercado justamente pelo sigilo de suas informações.  Exemplo: Imagine um caso hipotético no qual as informações da bolsa de valores fossem alteradas antes de chegarem aos sistemas que gerenciam compra e venda de papéis. O valor de uma determinada ação originalmente constasse X e aos sistemas que receberam informações adulteras constassem -X. Uma quantidade razoável de pessoas investem na bolsa e uma quantidade de dinheiro exorbitante também. Logo, muito dinheiro seria investido de forma incorreta e conseqüentemente perdido pelos seus investidores.

Mas qual seria a definição de Segurança da Informação (SI)?  É a proteção de dados ou sistemas de informações, preservando o valor que possuem, evitando desastres, erros, tornando mínima a probabilidade de incidentes e vulnerabilidades. Sempre que nos depararmos com SI, iremos abordar os seguintes tópicos: Confidencialidade, Integridade, Disponibilidade, Autenticidade, Controle de Acesso e Não repúdio.

Confidencialidade

O próprio título é auto-explicativo, se relaciona com a confiança que agregamos a uma dada informação.  A confiabilidade garante que as informações apenas serão acessadas por indivíduos ou sistemas autorizados. Exemplo: Processos e informações de negócio sensíveis das empresas.

Integridade

A integridade garante a veracidade das informações, evita que as mesmas sejam adulteradas, seguindo o princípio que as informações  só poderão ser modificadas por pessoas autorizadas e informações não podem ser inconsistentes, ou seja, uma transação atômica.

Disponibilidade

A disponibilidade garante que usuários autorizados obtenham acesso a informação desejada, sempre que necessitem.

Autenticidade

Autenticidade garante a veracidade da origem  dos dados e a identidade do individuo ou do sistema que a manipulou. O serviço de autenticação deve ser capaz de confirmar se a informação é realmente procedente da origem indicada em seu conteúdo. Esse tópico é obtido através de senhas de acesso e assinaturas digitais.

Controle de Acesso

O Controle de Acesso garante que usuários que não possuem permissão não acessem as informações.

Não repúdio

O significado de autenticação é atômico, sendo assim, não pode ser contestado posteriormente. Ou seja, o usuário não pode negar depois que executou uma determinada operação no sistema.

Apesar de o tema ser bastante atraente, o mesmo é bastante amplo.  Com o avanço dos meus estudos redijo novos post. Abaixo deixo alguns links referentes ao assunto.

Denny Roger

Módulo

Wiki Segurança da Informação

Customizando imagem do panel do gnome.

fevereiro 11th, 2009

Essa é uma dica rápida, porém é de grande utilidade quando falamos de DeskMod. Há um tempo atrás me deparei com a seguinte situação: mudar a imagem do panel do gnome.  Simples,  bastar  chamar o executar aplicação  (alt+f2) digitar gconf-editor que se trata de uma central de configurações do gnome. Chegando até lá busque pela chave apps->panel->objects dentro do objects pode ser que exista mais de um object, geralmente é utilizado o object que tem o campo tooltip preenchido. Marque a opção use_custom_icon e  na opção custom_icon especifique o caminho da imagem.