<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Coruja de TI</title>
	<atom:link href="http://blog.corujadeti.com.br/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.corujadeti.com.br</link>
	<description>Tecnologia da Informação</description>
	<lastBuildDate>Sun, 20 May 2012 02:47:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Segurança, falhas e um pouco mais de forma gráfica</title>
		<link>http://blog.corujadeti.com.br/seguranca-falhas-e-um-pouco-mais-de-forma-grafica/</link>
		<comments>http://blog.corujadeti.com.br/seguranca-falhas-e-um-pouco-mais-de-forma-grafica/#comments</comments>
		<pubDate>Sun, 20 May 2012 02:47:08 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Arquitetura]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Mercado]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Verizion]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=20953</guid>
		<description><![CDATA[Infográfico bem legal falando a respeito de segurança e suas brechas...]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Achei bem interessante o gráfico que o amigo <a href="http://www.twitter.com/alfacme ">alfacme</a> compartilhou via Twitter. Ele demonstra alguns dados coletados pela Verizion nos últimos anos quanto as principais brechas de segurança, suas origens, motivos e mais algumas coisitas. Deem uma olhada:</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blog.checkmarx.com/Portals/146169/images/IT-Security-800.png" alt="" width="560" height="2152" /></p>
<p> Gostei do gráfico, ele é do tipo for dummies.</p>
<div class="shr-publisher-20953"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/seguranca-falhas-e-um-pouco-mais-de-forma-grafica/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Um gráfico explicando o tamanho do Facebook &#8211; 900 milhões de usuários</title>
		<link>http://blog.corujadeti.com.br/um-grafico-explicando-o-tamanho-do-facebook-900-milhoes-de-usuarios/</link>
		<comments>http://blog.corujadeti.com.br/um-grafico-explicando-o-tamanho-do-facebook-900-milhoes-de-usuarios/#comments</comments>
		<pubDate>Sun, 20 May 2012 02:04:24 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Arquitetura]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[Web 2.0]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=20946</guid>
		<description><![CDATA[Vocês sabem ou compreendem o que quer dizer possuir mais de 900 milhões de usuários acessando a sua aplicação ?]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Essa semana deve ter sido a mais importante na vida do nosso amigo Mark. Ele criou a maior rede social no seu dormitório e de quebra, a sua empresa vale um pouco mais de uma centena de bilhão de dólares. Está bom né ?!</p>
<p>Mas e aí, o que o Facebook representa no mundo quando falamos da quantidade de usuários ? Eis um gráfico bem interessante que explica de forma simples o que quer dizer possuir 900 milhões de usuários.</p>
<p><img class="aligncenter" src="http://royal.pingdom.com/wp-content/uploads/2012/04/facebook-population-infographics-2.png" alt="" width="580" height="1129" /></p>
<div class="shr-publisher-20946"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/um-grafico-explicando-o-tamanho-do-facebook-900-milhoes-de-usuarios/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Vocês sabem quais são as cidades que possuem o acesso à Internet mais rápida do mundo ?</title>
		<link>http://blog.corujadeti.com.br/voces-sabem-quais-sao-as-cidades-que-possuem-o-acesso-a-internet-mais-rapida-do-mundo/</link>
		<comments>http://blog.corujadeti.com.br/voces-sabem-quais-sao-as-cidades-que-possuem-o-acesso-a-internet-mais-rapida-do-mundo/#comments</comments>
		<pubDate>Sat, 19 May 2012 20:19:52 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Arquitetura]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Acesso]]></category>
		<category><![CDATA[coreia do sul]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=20927</guid>
		<description><![CDATA[Vocês irão estranhar se eu falar para vocês que a Coreia do Sul e o Japão possuem o melhor acesso à Internet no mundo ?]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Depois de ter visto este gráfico, eu resolvi me mudar para Ásia. Não é novidade para muita gente em saber que a Coreia do Sul possui o melhor e mais rápido acesso à Internet no mundo, também pudera quanto a quantidade de pessoas que morrem por lá devido ao vício exacerbado.</p>
<p><img class="aligncenter" src="http://royal.pingdom.com/wp-content/uploads/2012/05/akamai_soti_top-50-cities.png" alt="" width="397" height="1072" /></p>
<p>Brincadeira, até porque eu não como peixe e a única japonesa gata que existe para mim, até agora, é a Sabrina Sato&#8230;</p>
<p>P.S.: Eu fico imaginando a molecada acessando o xvideos da Coreia do Sul. O tempo de loading de um vídeo deve ser de 0.3 segundos.</p>
<div class="shr-publisher-20927"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/voces-sabem-quais-sao-as-cidades-que-possuem-o-acesso-a-internet-mais-rapida-do-mundo/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>O número de servidores de DNS ROOT está crescendo e rápido, e vc sabe por quê ?</title>
		<link>http://blog.corujadeti.com.br/o-numero-de-servidores-de-dns-root-esta-crescendo-e-rapido-e-vc-sabe-por-que/</link>
		<comments>http://blog.corujadeti.com.br/o-numero-de-servidores-de-dns-root-esta-crescendo-e-rapido-e-vc-sabe-por-que/#comments</comments>
		<pubDate>Sat, 19 May 2012 20:09:22 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Arquitetura]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[dns root]]></category>
		<category><![CDATA[nic.br]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=20916</guid>
		<description><![CDATA[O mundo precisa de mais servidores DNS ROOT, principalmente a Ásia, mas ninguém faz nada por lá, por quê ? Já no resto do mundo, como no Brasil, tudo está indo muito bem, obrigado..]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>A população mundial que acessa à Internet cresce em uma taxa média de 15%, isso já foi comentado no blog. Este número é maior ainda quando analisamos a Ásia, daí a necessidade de aumentarmos a quantidade de servidores DNS ROOT espelhados pelo mundo. Quanto mais destes servidores, maior será a velocidade de navegação e em alguns pontos, a segurança.</p>
<p>A imagem abaixo é bem interessante por demonstrar a quantidade de usuários conectados por servidor DNS ROOT por regiões geográficas do nosso planeta. Não é nenhum espanto saber que a uma discrepância gigantesca na Ásia e na África se compararmos com os EUA.</p>
<p><img class="aligncenter" src="http://royal.pingdom.com/wp-content/uploads/2012/05/root-servers-internet-users-580px.jpeg" alt="" width="580" height="435" /></p>
<p>Mas o gráfico abaixo preocupa e muito. Por que os órgãos regulamentadores e controladores dos servidores de DNS ROOT não aumentaram, até agora, a quantidade destes servidores na Ásia ?</p>
<p><img class="aligncenter" src="http://royal.pingdom.com/wp-content/uploads/2012/05/internet-user-distribution-580px.jpeg" alt="" width="580" height="435" /></p>
<p>A resposta está na segurança de países pertencentes a União Europeia e aos EUA ? Ou é um simples relaxo. O que vocês acham ?<br />
A, não se esqueçam que o NIC.br anunciou, há poucos meses, a instalação de mais um DNS ROOT em solo brasileiro.</p>
<p>P.S.: E vejam que nado interessante que acabei encontrando. Estamos em segundo lugar quando o assunto é servidor DNS ROOT &#8211; o cacete, temos mais gente vivendo por aqui que na China ? O Censo tá fazendo merda hein..</p>
<p><img class="aligncenter" src="http://royal.pingdom.com/wp-content/uploads/2012/05/root-servers-top-10-countries-580px.jpeg" alt="" width="580" height="435" /></p>
<div class="shr-publisher-20916"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/o-numero-de-servidores-de-dns-root-esta-crescendo-e-rapido-e-vc-sabe-por-que/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>E aí, como foi o YSTS desse ano ?</title>
		<link>http://blog.corujadeti.com.br/e-ai-como-foi-o-ysts-desse-ano/</link>
		<comments>http://blog.corujadeti.com.br/e-ai-como-foi-o-ysts-desse-ano/#comments</comments>
		<pubDate>Sat, 19 May 2012 19:51:13 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Arquitetura]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[Evento]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[YSTS]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=20903</guid>
		<description><![CDATA[Fiquei pouco tempo no YSTS por causa dos analgésicos que eu estava tomando, e queria saber de vocês o que acharam dessa edição...]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>De volta ao blah, blah, blah, cotidiano deste blog &#8211; um pouco mais engraçado, menos ácido, assim espero.</p>
<p>Mas e aí, o que vocês acharam da edição do <a href="http://www.ysts.org">YSTS</a> desse ano ? Eu estive lá devido à uma permuta feita com parte do que restou da minha podre alma. Pior né, apareci no YSTS desse ano louco de analgésicos graças ao pequeno acidente que sofri, mas isso não é matéria para este post. O que eu quero saber é &#8220;<em><strong>O que vocês acharam das palestras que rolaram por lá?&#8221;</strong></em></p>
<p>Eu assiste as 4 primeiras e posso dizer que foram interessantes. Mas para mim, o YSTS serve para reencontrar os amigos, dar boas gargalhadas e ouvir a velha fofoca sobre o nosso gigantesco mercado de segurança &#8211; bem que já disse e repito que se jogarem uma bomba no YSTS, o mercado de segurança em nosso país ficará órfão. Então, cadê o mercado de segurança mesmo ?! deixa isso para lá.</p>
<p>Eu gostei do espaço, dos brindes, da comida, da bebida, da recepção da esposa do William &#8211; um dos organizadores do evento. Ela é muito simpática e o papo é sempre divertido. E não podemos esquecer dos participantes. Que venha o próximo YSTS. <img src='http://blog.corujadeti.com.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>P.S.: A festa que rola no dia seguinte do YSTS é sempre animada &#8212; obrigado ao pessoal da <a href="http://www.flipside-scp.com.br/">Flipside</a></p>
<p>&nbsp;</p>
<div class="shr-publisher-20903"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/e-ai-como-foi-o-ysts-desse-ano/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Call for Papers Aberto para a nona edição do H2HC</title>
		<link>http://blog.corujadeti.com.br/call-for-papers-aberto-para-a-nona-edicao-do-h2hc/</link>
		<comments>http://blog.corujadeti.com.br/call-for-papers-aberto-para-a-nona-edicao-do-h2hc/#comments</comments>
		<pubDate>Sat, 19 May 2012 19:28:45 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[conferência]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[H2HC]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[papers]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=20899</guid>
		<description><![CDATA[H2HC já está recebendo trabalhos para a sua nona edição. E aí, você ficará de fora ?]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Tudo certo para a nona edição do <a href="http://www.h2hc.com.br/">H2HC</a>, evento de segurança da informação que ocorre em SP no segundo semestre. Neste ano, os  organizadores Rodrigo Rubira e Felipe Balestra agendaram o evento para os dias 18, 19, 20, 21, 22 e 23 de Outubro, isso porque haverá uma série de oficinas, além do suporte a segunda edição do BSides SP.</p>
<p>Para alegria dos pesquisadores, entusiastas e qualquer vivo do universo conhecido, o Call for Papers já está aberto e pode ser conferido logo abaixo:</p>
<p>CALL FOR PAPERS &#8211; Hackers 2 Hackers Conference 9th edition</p>
<p>The call for papers for H2HC 9th edition is now open.  H2HC is a hacker<br />
conference taking place in Sao Paulo, Brazil, from 18 to 23 October 2012.</p>
<p>[ - Introduction - ]</p>
<p>For the ninth consecutive year and past success we have been having,<br />
the annual Hackers 2 Hackers Conference will be held again in Sao Paulo,<br />
from 18 to 23 October 2012 and aims to get together industry,<br />
government, academia and underground hackers to share knowledge and<br />
leading-edge ideas about information security and everything related<br />
to it.</p>
<p>H2HC will feature national and international speakers and attendees with<br />
a wide range of skills. The atmosphere is favorable to present all<br />
facets of computer security subject and will be a great opportunity to<br />
network with like-minded people and enthusiasts.</p>
<p>The conference is a dual-language conference, with ALL talks in<br />
English or simultaneously translated to English by professional<br />
linguists with experience in computer sciences translation.</p>
<p>[ - The venue - ]</p>
<p>H2HC 9th edition will take place at Espaco Apas<br />
(<a href="http://www.espacoapas.com.br/default.asp?resolucao=1920X1200" target="_blank">http://www.espacoapas.com.br/<wbr>default.asp?resolucao=<wbr>1920X1200</wbr></wbr></a>) in an<br />
auditorium with capacity for up to 600 people.  Additionally, we will<br />
be helding BSides SP on October, 20 in an auditorium in the same<br />
venue with capacity for up to 200 people.</p>
<p>[*] About Sao Paulo (taken from <a href="http://fiquemaisumdia.com.br" target="_blank">fiquemaisumdia.com.br</a>)</p>
<p>The city is the largest in Brazil and first in South America by<br />
population. Quite often Sao Paulo intimidates people because of its<br />
size, its constant pedestrian and vehicle traffic, ethnic and cultural<br />
multiplicity. Sao Paulo will surprise you wheter you come here on<br />
business or for an expo, a congress or a convenion, stay for at least<br />
one more day. Let yourself be seduced by the cultural diversity of<br />
this many-faceted city which vibrates, dictates fashion, is always<br />
anticipating trends, and welcomes Brazilians and foreigners from all<br />
over. And oh, do not forget to have fun in South America&#8217;s wildest night<br />
life.</p>
<p>[ - Topics - ]</p>
<p>H2HC committee gives preference to lectures with practical<br />
demonstration. The conference staff will try to provide every equipment<br />
needed for the presentation in the case the author cannot provide them.</p>
<p>The following topics include, but are not limited to:</p>
<p>* Exploit development techniques<br />
* Telecom security and phone phreaking<br />
* Fuzzing and application security test<br />
* Penetration testing<br />
* Web application security<br />
* Techniques for development of secure software and systems<br />
* Hardware hacking, embedded systems and other electronic devices<br />
* Mobile devices exploitation, Symbian, P2K and bluetooth technologies<br />
* Analysis of virus, worms and all sorts of malwares<br />
* Reverse engineering<br />
* Rootkits<br />
* Security in Wi-Fi and VoIP environments<br />
* Information about smartcard and RFID security and similars<br />
* Technical approach to alternative operating systems<br />
* Denial of service attacks and/or countermeasures<br />
* Security aspects in SCADA and industrial environments and<br />
&#8220;obscure&#8221; networks<br />
* Cryptography<br />
* Lockpicking, trashing, physical security and urban exploration<br />
* Internet, privacy and Big Brother<br />
* Information warfare and industrial espionage</p>
<p>[ - Important dates - ]</p>
<p>Conference and trainings &#8211; H2HC Sao Paulo/Brazil</p>
<p>October 18th and 19th: H2HC trainings 1<br />
October 20th and 21th: H2HC 9th edition<br />
October 22th and 23th: H2HC trainings 2</p>
<p>Deadline and submissions</p>
<p>Deadline for proposal submissions: July 17 2012<br />
Deadline for slides submissions:   August 17 2012</p>
<p>Notification of acceptance or rejection: no later than August 10 2012</p>
<p>* E-mail for proposal submissions:<br />
rodrigo *noSPAM* kernelhacking *dot* com *</p>
<p>Make sure to provide along with your submission the following details:</p>
<p>* Speaker name or handle, address, e-mail, phone number and general<br />
contact information<br />
* A brief but informative description about your talk<br />
* Short biography of the presenter, including organization, company<br />
and affiliations<br />
* Estimated time-length of presentation<br />
* General topic of the speech (eg.: network security, secure<br />
programming, computer forensics, etc.)<br />
* Any other technical requirements for your lecture<br />
* Whether you need visa to enter Brazil or not</p>
<p>Speakers will be allocated 50 minutes of presentation time, although, if<br />
needed, we can extend the presentation length if requested in advance.</p>
<p>Preferable file format for papers and slides are both PDF and also PPT<br />
for slides.</p>
<p>Speakers are asked to hand in slides used in their lectures.</p>
<p>PLEASE NOTE: Bear in mind no sales pitches will be allowed. If your<br />
presentation involves advertisement of products or services please do<br />
not submit.</p>
<p>[ - Information for speakers - ]</p>
<p>Speakers&#8217; privileges are:</p>
<p>* H2HC staff can guarantee and we will provide accommodation for 2<br />
nights<br />
* For each non-resident speaker we might be able to cover travel<br />
expenses up to USD 1.000<br />
* For each resident speaker we might be able to cover travel expenses<br />
* Free pass to the conference<br />
* Parties! Plenty of parties&#8230; Hope you enjoy it, otherwise you can<br />
stay in the hotel, sleep and regret!&#8230;</p>
<p>[ - Other information - ]</p>
<p>For further information please check out our web site<br />
<a href="http://www.h2hc.com.br/" target="_blank">http://www.h2hc.com.br/</a> it will be updated with everything regarding<br />
the conference.</p>
<p>E a pergunta que fica, quem será a vítima deste ano ? Hora bolas, eu fui a vítima do ano passado ou melhor, o blog foi, até porque, serei sincero, só fiquei puto com a foto nos mais procurados &#8211; eu já estava bem mais magro.. <img src='http://blog.corujadeti.com.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<div class="shr-publisher-20899"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/call-for-papers-aberto-para-a-nona-edicao-do-h2hc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Uma Grande Promoção da OYS ACADEMY para os leitores</title>
		<link>http://blog.corujadeti.com.br/uma-grande-promocao-da-oys-academy-para-os-leitores/</link>
		<comments>http://blog.corujadeti.com.br/uma-grande-promocao-da-oys-academy-para-os-leitores/#comments</comments>
		<pubDate>Thu, 17 May 2012 01:10:13 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[Curso]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[oys]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=20891</guid>
		<description><![CDATA[Promoção da OYS para os leitores do blog -- aproveitem]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Corujitos de Plantão, essa oportunidade è imperdivel, a <a href="http://www.oys.com.br">OYS Academy</a>,considerado um dos melhores treinanemtos de segurança do Brasil,esta com uma promoção imperdível no curso Análise de Vulnerabilidades em Aplicações WEB.</p>
<p>Para nos corujitos de Plantao o curso tera um desconto de 40%, isso mesmo, o curso custara apenas <span style="color: #ff0000;"><strong>R$840,00</strong></span> podendo ser divido no cheque, cartao e boletos em ate 4 X sem juros,Nao da para perder uma oportunidade assim.</p>
<p>Segue o link da ementa do curso de Análise de Vulnerabilidades em Aplicações WEB:<br />
<a href="http://www.oys.com.br/Seguranca/appweb.html" target="_blank">http://www.oys.com.br/<wbr>Seguranca/appweb.html</wbr></a></p>
<div class="shr-publisher-20891"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/uma-grande-promocao-da-oys-academy-para-os-leitores/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Lançamento de livros focados em segurança para o mês de junho pela PacktPub</title>
		<link>http://blog.corujadeti.com.br/lancamento-de-livros-focados-em-seguranca-para-o-mes-de-junho-pela-packtpub/</link>
		<comments>http://blog.corujadeti.com.br/lancamento-de-livros-focados-em-seguranca-para-o-mes-de-junho-pela-packtpub/#comments</comments>
		<pubDate>Wed, 16 May 2012 19:18:03 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Livros]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[ferramentas]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[PacktPub]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=20876</guid>
		<description><![CDATA[No mês de junho, a editora PacktPub lançará dois livros focados em segurança - vamos dar uma olhada ?]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Faltam poucos dias para junho chegar, finalmente. E a boa notícia é que a editora Packt Pub, mais do que comentada e recomendada por aqui, lançará dos livros focados em segurança.</p>
<p>O primeiro deles será o <strong><a href="http://www.packtpub.com/advanced-penetration-testing-for-highly-secured-environments/book">Advanced Penetration Testing for Highly-Secured Environments: The Ultimate Security Guide</a>, </strong>e pelos 11 capítulos que possui, já dá para ter uma ideia que o conteúdo será de primeira.</p>
<p style="text-align: center;"><a href="http://blog.corujadeti.com.br/wp-content/uploads/2012/05/Advanced-Penetration-Testing-for-Highly-Secured-Environments_-The-Ultimate-Security-Guide-Packt-Publishing-Technical-IT-Book-and-eBook-Store.jpg"><img class=" wp-image-20879 aligncenter" title="Advanced Penetration Testing for Highly-Secured Environments_ The Ultimate Security Guide | Packt Publishing Technical &amp; IT Book and eBook Store" src="http://blog.corujadeti.com.br/wp-content/uploads/2012/05/Advanced-Penetration-Testing-for-Highly-Secured-Environments_-The-Ultimate-Security-Guide-Packt-Publishing-Technical-IT-Book-and-eBook-Store.jpg" alt="" width="296" height="364" /></a></p>
<p>Vejam só:</p>
<p style="padding-left: 30px;"><a href="http://www.packtpub.com/advanced-penetration-testing-for-highly-secured-environments/book#chapter_1">Chapter 1: Planning and Scoping for a Successful Penetration Test</a><br />
<a href="http://www.packtpub.com/advanced-penetration-testing-for-highly-secured-environments/book#chapter_2">Chapter 2: Advanced Reconnaissance Techniques </a><br />
<a href="http://www.packtpub.com/advanced-penetration-testing-for-highly-secured-environments/book#chapter_3">Chapter 3: Enumeration: Choosing Your Targets Wisely</a><br />
<a href="http://www.packtpub.com/advanced-penetration-testing-for-highly-secured-environments/book#chapter_4">Chapter 4: Remote Exploitation</a><br />
<a href="http://www.packtpub.com/advanced-penetration-testing-for-highly-secured-environments/book#chapter_5">Chapter 5: Web Application Exploitation</a><br />
<a href="http://www.packtpub.com/advanced-penetration-testing-for-highly-secured-environments/book#chapter_6">Chapter 6: Exploits and Client-Side Attacks</a><br />
<a href="http://www.packtpub.com/advanced-penetration-testing-for-highly-secured-environments/book#chapter_7">Chapter 7: Post-Exploitation</a><br />
<a href="http://www.packtpub.com/advanced-penetration-testing-for-highly-secured-environments/book#chapter_8">Chapter 8: Bypassing Firewalls and Avoiding Detection</a><br />
<a href="http://www.packtpub.com/advanced-penetration-testing-for-highly-secured-environments/book#chapter_9">Chapter 9: Data Collection Tools and Reporting</a><br />
<a href="http://www.packtpub.com/advanced-penetration-testing-for-highly-secured-environments/book#chapter_10">Chapter 10: Setting Up Virtual Test Lab Environments</a><br />
<a href="http://www.packtpub.com/advanced-penetration-testing-for-highly-secured-environments/book#chapter_11">Chapter 11: Take the Challenge – Putting It All Together</a></p>
<p>O segundo livro focado em segurança que será lançado no mesmo mês pela Packt Pub será o <a href="http://www.packtpub.com/metasploit-penetration-testing-cookbook/book">Metasploit Penetration Testing Cookbook</a>.</p>
<p style="text-align: center;"><a href="http://blog.corujadeti.com.br/wp-content/uploads/2012/05/Metasploit-Penetration-Testing-Cookbook-Packt-Publishing-Technical-IT-Book-and-eBook-Store.jpg"><img class="aligncenter  wp-image-20882" title="Metasploit Penetration Testing Cookbook | Packt Publishing Technical &amp; IT Book and eBook Store" src="http://blog.corujadeti.com.br/wp-content/uploads/2012/05/Metasploit-Penetration-Testing-Cookbook-Packt-Publishing-Technical-IT-Book-and-eBook-Store.jpg" alt="" width="298" height="365" /></a></p>
<p>Este livro não teve o seu conteúdo liberado, ainda, e está gerando uma certa expectativa da minha parte por causa do seguinte ponto: <strong>Será que ele será igual ou melhor que o lançado pela No.Starch ?</strong><br />
Não temos como não deixarmos de compararmos estes dois livros, o jeito é esperar&#8230;</p>
<div class="shr-publisher-20876"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/lancamento-de-livros-focados-em-seguranca-para-o-mes-de-junho-pela-packtpub/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sorteio dos livros Roteadores e Switches</title>
		<link>http://blog.corujadeti.com.br/sorteio-dos-livros-roteadores-e-switches/</link>
		<comments>http://blog.corujadeti.com.br/sorteio-dos-livros-roteadores-e-switches/#comments</comments>
		<pubDate>Tue, 15 May 2012 18:26:02 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Arquitetura]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Livros]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[CCNA]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Livro]]></category>
		<category><![CDATA[roteadores e switches]]></category>
		<category><![CDATA[Sorteio]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=20868</guid>
		<description><![CDATA[Sorteio de dois livros focados na certificação Cisco CCNA -- mais uma vez para o pessoal ver que a coisa aqui é séria]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Pessoal, o ganhador do sorteio do livros <a href="http://www.lcm.com.br/site/#/livros/detalhesLivro?id=L01021">Roteadores e Switches</a> entrou em contato e pediu desculpas à todos vocês. Além disso, ele liberou um novo sorteio.</p>
<p>Faremos da mesma forma, aqueles que enviarem uma mensagem via twitter com o seguinte texto:</p>
<p><strong>Quero um livro sorteado pelo @gustcol e da #DLTEC http://kingo.to/15Gv</strong></p>
<p>Sorteio ocorrerá amanhã às 22:00 &#8211; então não percam a oportunidade</p>
<div class="shr-publisher-20868"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/sorteio-dos-livros-roteadores-e-switches/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Caça a bandeira no cyber war games &#8211; PS3</title>
		<link>http://blog.corujadeti.com.br/caca-a-bandeira-no-cyber-war-games-ps3/</link>
		<comments>http://blog.corujadeti.com.br/caca-a-bandeira-no-cyber-war-games-ps3/#comments</comments>
		<pubDate>Tue, 15 May 2012 18:17:17 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[cyber war gamer]]></category>
		<category><![CDATA[Evento]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[ps3]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=20865</guid>
		<description><![CDATA[O Cyber War Games terá um desafio hacker e o prêmio será um PS3, graças a OYS e a Utah]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>A <a href="http://www.oys.com.br">OYS</a> em parceria com a <a href="http://www.utah.com.br">Utah Networxs</a> montarão um caça a bandeira/desafio hacker no <a href="http://blog.corujadeti.com.br/cyber-war-games-ou-voce-ataca-ou-voce-defende-ingressos-a-venda/">Cyber War Games</a> e o prêmio será um novíssimo PS3 &#8212; isso mesmo, um vídeo game de última geração.</p>
<p>Para participar é muito simples, basta você comprar o seu ingresso para o evento e aguardar até o dia 23 com o seu notebook.</p>
<p>Vale lembrar que a OYS e a Utah Networxs levarão uma série de brindes e descontos para aqueles que desejam aprender mais um pouco sobre segurança e Linux.</p>
<p>Não percam a oportunidade.</p>
<div class="shr-publisher-20865"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/caca-a-bandeira-no-cyber-war-games-ps3/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Coruja de ti indica o livro IPv6 na prática</title>
		<link>http://blog.corujadeti.com.br/coruja-de-ti-indica-o-livro-ipv6-na-pratica/</link>
		<comments>http://blog.corujadeti.com.br/coruja-de-ti-indica-o-livro-ipv6-na-pratica/#comments</comments>
		<pubDate>Tue, 15 May 2012 18:04:05 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Arquitetura]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Livros]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Adilson Florentino]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[IPv4]]></category>
		<category><![CDATA[IPv6]]></category>
		<category><![CDATA[Lançamento]]></category>
		<category><![CDATA[Livro]]></category>
		<category><![CDATA[rede]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=20843</guid>
		<description><![CDATA[Adilson Florentino acaba de lançar um excelente livro focado no IPv6]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Adilson Florentino, figura mais do carimba nos cursos oficiais Cisco e renomado instrutor, acaba de lançar o seu primeiro livro &#8211; <a href="http://www.linuxnewmedia.com.br/shopping/livro/colecaeo_academy_leve_3_livros_e_pague_2">IPv6 na Prática.</a>Ele me fez a gentileza de enviar um para avaliação, e posso dizer que o livro é excelente. Prático, didático e objetivo, este livro é mais do que indicado para aqueles que desejam aprender, e de verdade, como funciona o IPv6, e sem blah, blah, blah.!!!!</p>
<p>Antes de falar mais um pouco sobre o conteúdo do livro, eu gostaria de destacar o prefácio feito Rodrigo Regis dos Santos. Ele foi corretíssimo em dizer que o IPv6 é um protocolo que substituirá o IPv4, mas aos poucos e sem aquele estardalhaço todo. Parabéns.</p>
<p>Voltando ao livro, ele contêm uma série de exemplos práticos e bem interessantes, também pudera, o Adilson possui mais de 10 anos de experiência como docente.</p>
<p>O seu conteúdo é o seguinte:</p>
<p style="padding-left: 30px;">1. Escassez de endereços IPv4 1.1 História 1.1.1 Quais as causas do esgotamento do IPv4? 1.1.2 Quem aloca blocos IP? 1.1.3 Como anda a adoção do IPv6? 1.1.4 Por que isso ocorreu? 1.1.5 Vamos desligar o IPv4? 1.1.6 Oportunidades e desafios 1.2 Resumo da Atividade 2 Estrutura do cabeçalho IPv6 2.1 Diferenças entre os cabeçalhos IPv4 e IPv6 2.2 Cabeçalhos de extensão 2.3 Atividade prática: Criação de pacotes IPv6 com Scapy 2.4 Resumo da Atividade 3 Endereçamento IPv6 3.1 Introdução 3.2 Estrutura dos endereços IPv6 3.3 Classificação dos endereços IPv6 3.3.1 Endereços Unicast 3.4 Atividade prática: Cálculo de sub-redes em IPv6 3.5 Resumo da Atividade 4 Serviços básicos em redes IPv6 4.1 Novos recursos nas redes IPv6 4.1.1 ICMPv6 4.1.2 Descoberta de vizinhança 4.1.3 Como o Router Solicitation funciona? 4.2 DHCPv6 4.3 Tabela de vizinhança 4.4 Path MTU Discovery 4.5 DNS 4.6 QoS 4.6.0.1 Exemplo de configuração 4.7 Mobilidade IPv6 4.7.0.2 Exemplo de configuração 4.8 Atividade prática: Ativação de serviços de redes IPv6 4.9 Resumo da Atividade 5 Segurança em IPv6 5.1 O IPv6 é mais seguro? 5.2 Novas superfícies de ataque 5.3 Tipos de ataque em redes IPv6 5.3.1 Ataques de varredura 5.3.2 Estrutura dos endereços 5.3.3 Envenenamento da tabela de vizinhança 5.4 Atividade prática: Verificar ataques possíveis 5.5 Proteja a rede IPv6 5.5.0.1 RA Guard e ND Inspection 5.6 Descoberta segura de vizinhança 5.7 Trabalhar com IPSEC 5.8 Atividade prática: Configuração de IPSEC 5.9 Recomendações para aumentar a segurança em redes IPv6 5.10 Resumo da Atividade 6 Técnicas de transição IPv4/IPv6 6.1 Conceitos básicos: dual stack, tunelamento e transição 6.2 Tunnel Brokers 6.2.0.2 Usar um túnel IPv6 pode tornar o acesso lento? 6.2.0.3 Qual o tamanho do bloco de endereços cedido por um Tunnel Broker? 6.2.1 Túneis 6to4, ISATAP e Teredo 6.2.1.1 Túneis 6to4 6.2.1.2 IPv6 Rapid Deployment – 6rd 6.2.1.3 NAT 444 6.2.2 ISATAP – Intra-Site Automatic Tunnel Addressing Protocol 6.2.3 NAT 64/DNS 64 6.2.3.1 Teredo 6.2.3.2 MPLS 6PE 6.2.3.3 NAT64/DNS64 6.2.4 Atividade prática: Criação de um túnel IPv6 6.3 Resumo da Atividade 7 Roteamento IPv6 7.1 Novos protocolos de roteamento para redes IPv6 125 7.1.1 Como um roteador funciona? 7.2 Plano de controle ou plano de dados? 7.2.1 RIPng 7.2.2 OSPFv3 7.3 Autenticação OSPFv3 via IPSEC 7.3.1 EIGRPv6 7.3.2 IS-IS para IPv6 7.3.3 MP-BGP 7.4 Atividade prática: Configuração de roteamento IPv6 7.5 Resumo da Atividade 8 Planejamento 8.1 Prepare-se para a implementação do IPv6 8.1.1 Se você é um provedor de serviços 8.1.2 Se você é uma empresa 8.1.3 Se você é um usuário doméstico 8.1.3.1 Como saber se eu tenho conectividade IPv6? 8.1.3.2 Como saber se um determinado site está em IPv6? 8.2 Atividade prática: Plano de migração para redes IPv6 8.3 Resumo da Atividade</p>
<p>O livro é está à venda bas principais livrarias focadas em TI e é mais do que recomendado para aqueles que desejam aprender com uma abordagem didática o que é IPv6 e como ele funciona.</p>
<p><strong>P.S.: O Adilson ficou de me enviar 2 livros que serão sorteados aos leitores do blog &#8211; estou no aguardo.</strong></p>
<div class="shr-publisher-20843"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/coruja-de-ti-indica-o-livro-ipv6-na-pratica/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Happy-hour do Coruja de TI</title>
		<link>http://blog.corujadeti.com.br/happy-hour-do-coruja-de-ti/</link>
		<comments>http://blog.corujadeti.com.br/happy-hour-do-coruja-de-ti/#comments</comments>
		<pubDate>Sun, 13 May 2012 20:46:17 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[Happy-hour do Coruja de TI]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=20822</guid>
		<description><![CDATA[O blog voltou e também a animação, por este motivo eu estarei promovendo o primeiro happy-hour do coruja de ti... ]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Pessoal, fiquei fora do blog devido a alguns problemas. Coisas da vida. Andando hoje aqui pelo escritório, sim, em pleno domingo, mas calma que eu tenho vida social e logo logo colocarei em prática o meu dilema <strong>&#8220;Hacker, Cracker e Banker é coisa do passado, agora eu sou Fucker&#8221;.. </strong>Encontrei, simplesmente, 24 engradados de 600ml das seguintes cervejas, Zero, Bohemia, Skoll, Brahma e Heineken..</p>
<p>As fotos abaixo não me deixam mentir.. :</p>
<p><img class="" src="http://distilleryimage3.instagram.com/d516b83a9d3711e18bb812313804a181_7.jpg" alt="" width="367" height="367" /></p>
<p style="text-align:;"><img class="" src="http://distilleryimage10.instagram.com/bf1647d09d3711e1ab011231381052c0_7.jpg" alt="" width="367" height="367" /></p>
<p>Eu tive a seguinte ideia, montar o happy-hour do Coruja de TI, isso mesmo. E para você participar teremos algumas regras.</p>
<p>Precisamos de gelo para gelar todas essas cervejas correto ? Os marmanjos terão que trazar uns 10 kilos de gelo para isso e algumas horas antes &#8211; perto do endereço do happy hour vende e é barato, não se preocupem.</p>
<p>Segundo ponto &#8211; eu não quero ver só homem por aqui. Mas nem ferrando, por este motivo, teremos 15 vagas para as maravilhosas e fantásticas mulheres e 10 vagas para os marmanjos &#8212; a proporção ficará melhor assim.</p>
<p>Tem que trazer uns salgadinhos porque ninguém é de ferro, então vocês terão que colocar logo abaixo o que trarão, ok ? E nada de salgadinho ruim, se não for gostoso vc levará um não logo na porta.. </p>
<p>Quarta, só maior de 18 anos &#8212; sem comentários quanto a isso..</p>
<p>Quinta e última regra &#8211; você tem que estar disposto a se divertir, bater papo, conhecer gente interessante e saber que o happy-hour começará às 19:00 e terminará às 22:00</p>
<p>A&#8230; Importante, o Happy-hour do coruja de ti será próximo ao metrô são bento e a data será divulgada logo logo.. </p>
<p>Então fiquem ligados.. </p>
<p>P.S.: Deve rolar nesta quinta ou sexta, só preciso confirmar com a galera daqui&#8230; </p>
<p>P.S.S.: Quem conseguir criar um evento no Facebook sobre este happy-hour já tem 50% de chances de participar.. <img src='http://blog.corujadeti.com.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<div class="shr-publisher-20822"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/happy-hour-do-coruja-de-ti/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>Blog desatualizado &#8211; coruja avariado</title>
		<link>http://blog.corujadeti.com.br/blog-desatualizado-coruja-avariado/</link>
		<comments>http://blog.corujadeti.com.br/blog-desatualizado-coruja-avariado/#comments</comments>
		<pubDate>Fri, 11 May 2012 14:30:19 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[corujadeti]]></category>
		<category><![CDATA[Livros]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=20816</guid>
		<description><![CDATA[Tomei umas pancadas por aí, mas não esqueci do blog e nem de vocês]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Pessoal, o blog está um pouco desatualizado porque sofri pequenos acidentes nessa última semana. Estou bem, para infelicidade de muitos e alegria de poucos, mas estes poucos são verdadeiros amigos.</p>
<p>De cara, eu gostaria de informar que teremos um novo sorteio dos últimos livros. O ganhador não foi justo com os outros participantes e foi muito honrado de ter enviado um e-mail pedindo para sortear o seu prêmio mais uma vez.</p>
<p>O novo sorteio será liberado amanhã, juntamente com novos posts no blog, onde já deixo avisado que será dezenas &#8212; a minha cabeça está mais focada no final das contas e isso me fez ter novas ideias.</p>
<p>Algumas conversas e almoços também ajudaram neste processo.. <img src='http://blog.corujadeti.com.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<div class="shr-publisher-20816"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/blog-desatualizado-coruja-avariado/feed/</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>Coruja de TI Recomenda o livro Roteadores e Switches, de quebra rolará um sorteio</title>
		<link>http://blog.corujadeti.com.br/coruja-de-ti-recomenda-o-livro-roteadores-e-switches-de-quebra-rolara-um-sorteio/</link>
		<comments>http://blog.corujadeti.com.br/coruja-de-ti-recomenda-o-livro-roteadores-e-switches-de-quebra-rolara-um-sorteio/#comments</comments>
		<pubDate>Fri, 04 May 2012 19:02:07 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Livros]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[CCNA]]></category>
		<category><![CDATA[ccnet]]></category>
		<category><![CDATA[ciência moderna]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[DLTEc]]></category>
		<category><![CDATA[Livro]]></category>
		<category><![CDATA[Sorteio]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=20804</guid>
		<description><![CDATA[Saiu a segunda edição do livro focado nas certificações Cisco CCNA e CCENT do pessoal da DLTEC, Marcelo Brenzink do Nascimento e do Alexei Correa Tavares, e iremos sortear dois livros hoje mesmo aos leitores do blog]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Saiu a segunda edição do livro focado nas certificações Cisco CCNA e CCENT do pessoal da <a href="http://www.dltec.com.br/">DLTEC</a>, <strong>Marcelo Brenzink do Nascimento</strong> e do <strong>Alexei Correa Tavares</strong>.</p>
<p><a href="http://www.lcm.com.br/site/#/livros/detalhesLivro?id=L01021">Roteadores e Switches</a> tem em sua segunda edição uma excelente revisão e ampliação, tornando-se material mais do que recomendado àqueles que buscam não só ambas certificações da Cisco, CCNA e CCENT, mas também o conhecimento necessário para administrar e configurar roteadores e switches, de forma básica, é claro.</p>
<p>O livro tem um pouco mais de 360 páginas, sendo, em minha opinião, o novo guia para aqueles que desejam a tão sonhada CCNA. O guia de consulta rápida a partir da página 317 foi uma excelente sacada dos autores. Este guia é um resumo da matéria que é bem apresentada no livro, mas não substitui as dezenas de exercícios que o mesmo possui, e esse foi outro ponto que me chamou a atenção. Para mim, a única forma de reforçar e memorizar este tipo de conteúdo é com exercícios.</p>
<p>Eu só fiquei com um dúvida relativa ao conteúdo do CCNA &#8211; Para mim, a parte que aborda o protocolo IPv6 ficou bem resumida. Dava para falar mais a respeito. <img src='http://blog.corujadeti.com.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Coisa importante &#8211; os autores fizeram a gentileza de me enviar 3 exemplares, sendo que 2 serão sorteados para os leitores do blog, Coruja de TI &#8212; agradeçam ao pessoal da DLTEC &#8211; lembrando que eles possuem excelentes cursos focados na tecnologia Cisco.</p>
<p>E como vocês participarão do sorteio ? Muito simples, basta enviarem uma mensagem, via twitter, com a seguinte frase:</p>
<p><strong>Quero um livro sorteado pelo coruja e pela DLTEC -<a href="http://kingo.to/154c"> http://kingo.to/154c</a> #ccna #curso</strong></p>
<p>O sorteio será realizado hoje, às 18:00 e os livros serão enviados na segunda-feira &#8211; via impresso registro módico &#8211; demora para chegar, mas saí mais barato.. hehehe</p>
<p>Participem &#8212; o sorteio é hoje, não se esqueçam, e sim, vc precisa ter conta no twitter para participar..</p>
<p>Atualização: Os ganhadores foram @<a href="http://twitter.com/Caal6" target="_blank">Caal6 </a>@<a href="http://twitter.com/bvtek12" target="_blank">bvtek12</a> &#8212; entrem em contato informando o endereço de envio dos livros.</p>
<div class="shr-publisher-20804"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/coruja-de-ti-recomenda-o-livro-roteadores-e-switches-de-quebra-rolara-um-sorteio/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Webinar #8 – Ataques em Aplicações Web – Edição XSS – Stored, Reflected e DOM based</title>
		<link>http://blog.corujadeti.com.br/webinar-8-ataques-em-aplicacoes-web-edicao-xss-stored-reflected-e-dom-based/</link>
		<comments>http://blog.corujadeti.com.br/webinar-8-ataques-em-aplicacoes-web-edicao-xss-stored-reflected-e-dom-based/#comments</comments>
		<pubDate>Thu, 03 May 2012 17:46:15 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Arquitetura]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[aplicações Web]]></category>
		<category><![CDATA[Clavis]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[cursos]]></category>
		<category><![CDATA[dom]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=20794</guid>
		<description><![CDATA[Seminários da Clavis focados em segurança. A Oitava edição foca em aplicações Web, XSS – Stored, Reflected e DOM based ]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>O pessoal da <a href="http://www.clavis.com.br">Clavis</a> está com uma iniciativa bem bacana, a de fazer seminários on-lines focados em segurança e disponibilizá-los ao público. Um dos que me chamou mais a atenção foi o oitavo que fala sobre ataques em Aplicações Web – Edição XSS – Stored, Reflected e DOM based.</p>
<p><strong>O que é um XSS?</strong></p>
<p>O XSS (do inglês, Cross Site Scripting) tem se mostrado uma das principais falhas de segurança em aplicações web. Esse tipo de falha acontece quando a aplicação inclui dados fornecidos pelo usuário numa requisição sem que tais dados recebam o devido tratamento.</p>
<p><strong>E como foi o Webinar sobre Ataques em aplicações web – Edição XSS – Stored, Reflected e DOM based)?</strong></p>
<p>Este webinar apresentou exemplos práticos de ataques utilizando os 3 tipos conhecidos de XSS (Stored, Reflected e DOM based), além de dicas para identificar tal vulnerabilidade e maneiras de mitigá-la.</p>
<p>Este Webinar foi realizado com a mesma<strong> <a title="Treinamentos EAD segurança da Informação" href="http://www.clavis.com.br/treinamento-ensino-a-distancia-ead/index.php" target="_blank">infra-estrutura de um treinamento EAD da Academia Clavis</a></strong>. É portanto uma excelente oportunidade para que você conheça o sistema utilizado pela Academia Clavis Segurança da Informação.</p>
<p><iframe src="http://www.youtube.com/embed/jSAswDmJ1o0" frameborder="0" width="640" height="480"></iframe></p>
<div class="shr-publisher-20794"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/webinar-8-ataques-em-aplicacoes-web-edicao-xss-stored-reflected-e-dom-based/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Estatísticas de ataques DDoS</title>
		<link>http://blog.corujadeti.com.br/estatisticas-de-ataques-ddos/</link>
		<comments>http://blog.corujadeti.com.br/estatisticas-de-ataques-ddos/#comments</comments>
		<pubDate>Thu, 03 May 2012 03:47:37 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[DDOS]]></category>
		<category><![CDATA[estáticas]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[WAF]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=20780</guid>
		<description><![CDATA[O Anchises escreveu um excelente artigo em seu blog - eu tinha mais alguns pontos para colocar sobre ataques DDoS - hora bolas, eu sofro estes a cada segundo...]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Acabei pegando este artigo do amigo <a href="http://anchisesbr.blogspot.com.br/2012/04/seguranca-estatisticas-de-ataques-ddos.html">Anchises</a> e tenho mais alguns dados para acrescentar..</p>
<p>Dois relatórios divulgados há pouco tempo pela <a href="http://convergenciadigital.uol.com.br/cgi/cgilua.exe/sys/start.htm?infoid=29676&amp;sid=18#.T2oqYjpUxgg.twitter">Kaspersky</a> e pela <a href="http://www.pcmag.com/article2/0,2817,2402898,00.asp">Prolexic</a> trazem algumas informações relevantes sobre os ataques distribuídos de negação de serviço (DDoS) que tem acontecido no mundo todo. Os ataques DDoS tem sido muito usados como ato de protesto por grupos hacktivistas em todo o mundo.</p>
<p>Em maio deste ano a <a href="http://convergenciadigital.uol.com.br/cgi/cgilua.exe/sys/start.htm?infoid=29676&amp;sid=18#.T2oqYjpUxgg.twitter">Kaspersky</a> divulgou alguns dados do seu sistema de monitoramento de botnets, chamado Kaspersky DDoS Prevention:</p>
<ul>
<li>O ataque mais poderoso identificado pela Kaspersky no segundo semestre de 2011 foi 20% mais forte comparado ao ocorrido no primeiro semestre do ano passado, atingindo 600 Mbit/s. Em média, os ataques neste período foram de 110 Mbit/s, um aumento de 57% comparado ao semestre anterior.</li>
<li>Segundo a Kaspersky, o comércio eletrônico (lojas virtuais, leilões, sites de anúncios, entre outros) são os alvos mais frequentes dos ataques DDoS, representando 25% de todos os ataques registrados.</li>
<li>A técnica de ataque DDoS mais popular são os ataques de inundação (flood) HTTP, representando 80% dos ataques identificados.</li>
<li>Os pesquisadores da Kaspersky relatam uma migração dos ataques DDoS convencionais, baseados em grandes quantidades de tráfego, para ataques que exploram os recursos do servidor alvo. Esses ataques possibilitam a execução de ataques DDoS eficientes com um esforço mínimo do atacante, ou seja, sem a necessidade de usar grandes botnets.</li>
</ul>
<p>Os principais dados divulgados pela <a href="http://www.pcmag.com/article2/0,2817,2402898,00.asp">Prolexic</a> em Abril referente a ataques DDoS no primeiro semestre de 2012 são os seguintes:</p>
<ul>
<li>No primeiro trimestre eles identificaram um aumento de 25 por cento no número total de ataques DDoS, quando comparado com o mesmo período do ano passado e um aumento de 25 por cento ano-a-ano em ataques DDoS na camada de aplicação.</li>
<li>Segundo a Prolexic, foram identificados volumes extremamente elevados de ataques direcionados as empresas do setor financeiro</li>
<li>No primeiro trimestre de 2011, a Prolexic identificou e mitigou 168 trilhões de bits de dados e 14 bilhões de pacotes de tráfego malicioso direcionados as empresas do setor financeiro (suas clientes), mas os números explodiram nos três primeiros meses deste ano, chegando a 5,7 quatrilhões de bits de dados e de 1,1 trilhões de pacotes maliciosos.</li>
<li>Os ataques a seus clientes financeiros tiveram menor tempo de duração, em geral, do que no ano passado. O tempo de duração dos ataques de DDoS caíram de uma média de 65 horas no primeiro trimestre de 2011 para 28,5 horas nos primeiros três meses de 2012.</li>
<li>A Prolexic também identificou uma mudança de tática dos atacantes, mudando de ataques de UDP flood para GET (<em><strong>Método HTTP</strong></em>) e SYN flood.</li>
<li>O principal país de origem de ataques DDoS permaneceu sendo China, mas os EUA e a Rússia &#8220;<strong>subiram</strong> no ranking.&#8221;</li>
</ul>
<p>O fato que os ataques DDoS cresceram e muitos nesses últimos anos devido a dois simples motivos:</p>
<p>O aumento no número de pessoas com acesso à internet de alta velocidade. Estou falando de conexões de mais de <strong>20Mb/s</strong>. Hoje, em SP, há conexões de <strong>100Mb/s</strong>  por um pouco mais de <span style="color: #ff0000;"><strong>R$ 200,00</strong></span>. Digamos que isso é um valor razoável e acessível para muita gente. Imaginem 100 pessoas em um mesmo prédio, com conexões de 100Mb/s &#8211; -a merda está feita ou será feita..</p>
<p>O segundo e último ponto é que realizar um ataque DDoS se tornou comum devido a quantidade de ferramentas disponíveis no mercado. A migração dos ataques da camada 4 para camada 7, falando em modelo de camadas OSI, aconteceu devido a evolução das defesas, estou falando de firewalls e roteadores. Se você trabalha em um provedor de hosting ou internet no Brasil, você sabe da quantidade de tráfego UDP que é bloqueado nesses equipamentos, daí a mudança de camada &#8211; firewalls e roteadores não seguram ataques slowloris, por exemplo.. Quem trabalha com Web sabe da importância de um Waf &#8211; web application firewall, não só para SQLinjection e xss, mas sim para proteger destes tipos de ataques..</p>
<div class="shr-publisher-20780"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/estatisticas-de-ataques-ddos/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Fortalecendo a Segurança de servidores WEB</title>
		<link>http://blog.corujadeti.com.br/fortalecendo-a-seguranca-de-servidores-web/</link>
		<comments>http://blog.corujadeti.com.br/fortalecendo-a-seguranca-de-servidores-web/#comments</comments>
		<pubDate>Wed, 02 May 2012 22:28:48 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Arquitetura]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[à distância]]></category>
		<category><![CDATA[ashack]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[treinamento]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=20777</guid>
		<description><![CDATA[O pessoal do ashack está oferecendo treinamentos à distância focados em segurança e com um valor bem interessante]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>O pessoal do <a href="http://www.ashack.com.br/cursos/">ashack</a> acaba de lançar um conjunto de treinamentos focados em segurança. O treinamento que está agendado para ocorrer nos próximos dias é o Fortalecendo a Segurança de servidores WEB.</p>
<p>Este treinamento tem o objetivo de auxiliar Administradores de Sistemas ou entusiastas na área de TI à proteger seu servidor Web. Principalmente aqueles que adquirem VPSs que por padrão possuem vulnerabilidades.<br />
<strong> O treinamento será ministrado por Alan Sanches, criador do Site <a href="http://www.deafiohacker.com.br">Desafio Hacker</a>, ao qual, nunca foi invadido.</strong></p>
<p><strong>- Sistema Operacional</strong><br />
Permissões e Privilégios</p>
<p><strong>- Acesso remoto</strong><br />
Diretivas de Senhas<br />
Melhorando a Segurança de SSH<br />
Melhorando a Segurança de FTP<br />
Melhorando a segurança Webmin</p>
<p><strong>- Firewall, IDS/IPS</strong><br />
Configurando um IDS<br />
Configurando um Firewall<br />
Bloqueando Scanner de Portas<br />
Bloqueando Brute Force<br />
Barrando DOS e Synflood</p>
<p><strong>- Servidor WEB</strong><br />
Protegendo seu Apache<br />
Mod_security<br />
mod_perl<br />
mod_ssl<br />
mod_auth_mysql<br />
mod_evasive<br />
Suhosin</p>
<p><strong>- Informando o administrador</strong><br />
Gerando relatórios<br />
Envio de e-mails com bloqueios</p>
<p><strong>- Protegendo seu CMS WordPress e Joomla (Bonus)</strong><br />
Como hackers invadem<br />
Bloqueando ataques conhecidos</p>
<p><strong>Valor:</strong> R$ 200,00 em até 10x no PagSeguro<br />
<strong>Duração:</strong> 10h<br />
<strong>Turma:</strong>  12 e 13/05 das 14 as 19h<br />
Este curso possui certificado<br />
Treinamento 100% prático e online<br />
<strong>Pré requisitos</strong>: Conhecimento básico em Linux</p>
<p>ficou interessado, é só acessar o <a href="http://www.ashack.com.br/cursos/">site</a> e fazer o pagamento</p>
<div class="shr-publisher-20777"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/fortalecendo-a-seguranca-de-servidores-web/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Wowebook libera para consulta o livro Practical Load Balancing</title>
		<link>http://blog.corujadeti.com.br/wowebook-libera-para-consulta-o-livro-practical-load-balancing/</link>
		<comments>http://blog.corujadeti.com.br/wowebook-libera-para-consulta-o-livro-practical-load-balancing/#comments</comments>
		<pubDate>Wed, 02 May 2012 17:29:54 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Arquitetura]]></category>
		<category><![CDATA[Livros]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[balanceamento de carga]]></category>
		<category><![CDATA[consulta]]></category>
		<category><![CDATA[JAVA]]></category>
		<category><![CDATA[jboos]]></category>
		<category><![CDATA[Livro]]></category>
		<category><![CDATA[load balancing]]></category>
		<category><![CDATA[NGINX]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[WebLogic]]></category>
		<category><![CDATA[Wowebook]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=20756</guid>
		<description><![CDATA[Um livro focado em Load Balancing foi lançado 12 anos depois do primeiro que eu li a respeito.. De lá para cá, muita coisa mudou..]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Acompanho o Wowebook quase que diariamente e confesso que estava um pouco chateado com os poucos lançamentos para galera que trabalha com infra. Mas hoje, eis que me deparo com o seguinte lançamento<a href="http://www.wowebook.be/book/practical-load-balancing/"> Pratical Load Balancing</a>, leitura mais do que recomendada para quem trabalha com Web, Cloud Computing &amp; Virtualização.</p>
<p>Vejam, quando eu me refiro a web estou dizendo que o profissional trabalha administrando os seguintes produtos:</p>
<p>Apache, Nginx, Lightgttp, DNS, WebLogic, Jboss, WebSphere, IIS, MySQL, PHP e tantos outros produtos que são utilizados para suportar sites e portais,  onde os balanceadores de carga são ferramentas indispensáveis.</p>
<p>O livro é divido em 3 capítulos e possui 272. Vejam o seu conteúdo :</p>
<p>Part I: Getting Started<br />
Chapter 1. Introduction<br />
Chapter 2. How websites work: what makes them slow<br />
Chapter 3. Content Caching: keeping the load light<br />
Chapter 4. DNS based load balancing<br />
Chapter 5. Content Delivery Networks<br />
Chapter 6. Planning for Performance and Reliability</p>
<p>Part II: Load Balancing Essentials<br />
Chapter 7. Essential concepts you need to know<br />
Chapter 8. HTTP load balancing<br />
Chapter 9. Database load balancing<br />
Chapter 10. Load balancing your network connection<br />
Chapter 11. SSL Load Balancing</p>
<p>Part III: Load balancing situations<br />
Chapter 12. Clustering the Load Balancers for High Availability<br />
Chapter 13. Load balancing in the cloud<br />
Chapter 14. IPv6: Implications and concepts<br />
Chapter 15. Where to go next…</p>
<p>Os primeiros balanceadores de carga que trabalhei eram da Foundry, focados em Layer 4, camada de transporte do modelo de camadas OSI. Hoje, já temos modelos muito avançados como o BIG-IP da F5 ou o Cisco ACE, equipamento esse que está sendo descontinuado.</p>
<p>Acabei de ler alguns capítulos e o livro já ganhou o meu respeito, mesmo sabendo que isso e nada é a mesma coisa <img src='http://blog.corujadeti.com.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . Acabei lendo algumas páginas do livro e percebi que o autor abordou e muito bem temas como Cache, utilizando Squid e Varnish &#8211; mesmo que explicando o básico da instalação, são poucos os autores que o fazem. Fora as explicações o tuning que pode ser feito no apache. Destaque para a explicação do worker_processes e do worker_cpu_affinity &#8211; poucas pessoas sabem realmente como estes dois caras funcionam.</p>
<p>Também gostei e muito do comparativo que o autor fez entre o apache 2.2.x e o Nginx &#8211; o Benchmark ficou bem legal.</p>
<p>Lembro do <strong>Gostou, comprou!!!</strong></p>
<div class="shr-publisher-20756"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/wowebook-libera-para-consulta-o-livro-practical-load-balancing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aviso aos amantes de assuntos nerds, hackers e de bebidas &#8211; domingo e segunda prometem</title>
		<link>http://blog.corujadeti.com.br/aviso-aos-amantes-de-assuntos-nerds-hackers-e-de-bebidas-domingo-e-segunda-prometem/</link>
		<comments>http://blog.corujadeti.com.br/aviso-aos-amantes-de-assuntos-nerds-hackers-e-de-bebidas-domingo-e-segunda-prometem/#comments</comments>
		<pubDate>Wed, 02 May 2012 14:26:41 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Arquitetura]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Co0L]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[YSTS]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=20735</guid>
		<description><![CDATA[Co0L e YSTS ditarão o teor alcoólico da galera no domingo e na segunda - Vc participará dos dois eventos mais divertidos de segurança ?]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>É pessoal, chegou a dobradinha de domingo e segunda que todo mundo que trabalha com ti, segurança e que gosta de beber (para mim é o inverso &#8211; confesso hehehe) tanto esperava <a href="https://garoa.net.br/wiki/O_Outro_Lado_BSidesSP_ed_3">Co0L</a> e <strong><a href="http://www.ysts.org/">You Sh0t the Sheriff</a>&#8230;</strong></p>
<p>O Co0l já se tornou um evento mais do que obrigatório e pelos seguintes motivos:</p>
<ul>
<li>é no garoa hacker clube &#8211; se não conheces, tome vergonha na cara, tire os seus glúteos da cadeira e dê uma passada lá</li>
<li>bebida e comida na faixa, com um detalhe bem importante, você ouvirá gente que trabalha com segurança da informação falar o que pensa, sem rodeios e travas, e isso meus amigos, não tem preço.</li>
<li>e por último, a galera que estará presente é divertidíssima &#8211; todo ano eu alopro nos leilões, que o diga as meninas que foram leiloadas na última edição hehe &#8211; Atenção &#8211; só foi um jantar com as meninas &#8212; não pensem besteira, viu..</li>
</ul>
<p>Já o <strong><a href="http://www.ysts.org/">You Sh0t the Sheriff</a> </strong>está na sua sexta edição, tem todo aquele ar de evento fechado, restrito e etc&#8230; Pois bem, eu fui na edição do ano passado e posso dizer que o evento dá uma turbinada depois das 12:00 PM. É quando o open bar é liberado e a galera toma logo 2 tiros de red label, depois disso, só estando lá para saber o que acontece.</p>
<p>Quase que fiquei de fora da edição deste ano, mas algumas almas caridosas me arrumaram um convite. O problema é que me agendaram uma reunião que tem como pré-req toda uma indumentária (terno e gravata), rezo para conseguir sair a tempo para chegar no YSTF e assistir a galera, pós open bar é claro, discursar sobre as mazelas de se trabalhar com segurança da informação neste país..</p>
<p>E vamos esperar para ver o que rolará no YSTF lado B deste ano, pq todo ano rola alguma coisa &#8212; no H2HC do ano passado rolou para o meu lado.. será diferente neste ano ?! &#8211; acredito que sim&#8230; e que venha o <strong>Co0l e o YSTF</strong></p>
<p>P.S.: Só sei que a rasgação de sede rola solta no twitter &#8212; <img src='http://blog.corujadeti.com.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<div class="shr-publisher-20735"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/aviso-aos-amantes-de-assuntos-nerds-hackers-e-de-bebidas-domingo-e-segunda-prometem/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Oracle patches 0-day &#8220;TNS Poison&#8221; &#8212; ok, mas com calma..</title>
		<link>http://blog.corujadeti.com.br/oracle-patches-0-day-tns-poison-ok-mas-com-calma/</link>
		<comments>http://blog.corujadeti.com.br/oracle-patches-0-day-tns-poison-ok-mas-com-calma/#comments</comments>
		<pubDate>Wed, 02 May 2012 12:09:34 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Arquitetura]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[banco de dados]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[oracle]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=20718</guid>
		<description><![CDATA[0-day divulgado para bancos de dados oracle, o seu e-mail não para de receber mensagem e a galera agendando uma janela às pressas para este final de semana -- precisa mesmo de tudo isso ?]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>O meu e-mail neste feriadão foi saraivado com uma pancada de mensagens dos times de banco de dados e de aplicações informando que termeos uma janela emergencial para aplicação de um patch de segurança liberado pela Oracle para os seus bancos de dados, isso porque um <a href="http://eromang.zataz.com/2012/04/30/oracle-database-tns-poison-0day-video-demonstration/">0-day quanto ao TNS listener</a> foi divulgado e a sua provada de conceito demonstrada, em vídeo. Vejam só:</p>
<p><object width="640" height="360" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/hE3-AkxSX3w?version=3&amp;hl=en_US&amp;rel=0" /><param name="allowfullscreen" value="true" /><embed width="640" height="360" type="application/x-shockwave-flash" src="http://www.youtube.com/v/hE3-AkxSX3w?version=3&amp;hl=en_US&amp;rel=0" allowFullScreen="true" allowscriptaccess="always" allowfullscreen="true" /></object></p>
<p>E aí lhes pergunto, essa vulnerabilidade é crítica ao ponto de pararmos bancos de dados de produção às pressas para aplicação do patch que a corrige ???</p>
<p>Depende da criticidade  e da exposição do ambiente. Todo patch deve ser aplicado, sem exceção, mas em uma janela pré-agendada e acordada com todos os envolvidos, e sem, é claro, de um plano de volta &#8211; <a href="http://www.gta.ufrj.br/~doc/murphy.htm">murphy</a> habita o submundo nefasto e desolador de quem trabalha nas madrugadas regidas de muito café e teclados engordurados..</p>
<p>A coisa fica mais séria quando os bancos de dados Oracle ficam em uma rede não tão confiável &#8211; não vai me dizer que você não trabalha ou nunca trabalhou em um ambiente assim, onde o estagiário é o ser mais ingênuo e a sua alma vale bilhões.. ?!?! Tendo um ambiente desses, você precisa aplicar este patch e A.S.A.P.</p>
<p>Eu estou vendo que este final será um daqueles, regido por muito rock in roll, café, coca-cola, umas cervejas e vodkas escondidas e aquela e maravilhosa trolada com os DBAs, seres que acham que administram ambientes, mas não sabem ou fingem não saberem que programam como deuses..</p>
<p>P.S.: Estarei de fora desta janela, já que neste final de semana teremos <a href="http://anchisesbr.blogspot.com/2012/04/cyber-cultura-virada-hacker-e-co0l.html">Virada Hacker e Co0L BSidesSP no Garoa Hacker Clube</a> e dica, estarei no Co0l com uma coisa azul e mágica, ela se chama blue label &#8212; se vc quiser beber um gole é só me achar por lá e dizer a frase mágica:</p>
<h3><strong>Daora a vida!!!!!!!!!!!!</strong></h3>
<p>Só vale falar 25674654764647r46476474647464846 vezes ou enquanto durar o estoque .. hehe</p>
<div class="shr-publisher-20718"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/oracle-patches-0-day-tns-poison-ok-mas-com-calma/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SIMET &#8211; Sistema de Medição de Tráfego de Última Milha</title>
		<link>http://blog.corujadeti.com.br/simet-sistema-de-medicao-de-trafego-de-ultima-milha/</link>
		<comments>http://blog.corujadeti.com.br/simet-sistema-de-medicao-de-trafego-de-ultima-milha/#comments</comments>
		<pubDate>Mon, 30 Apr 2012 12:14:04 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[conexão]]></category>
		<category><![CDATA[latência]]></category>
		<category><![CDATA[simet]]></category>
		<category><![CDATA[testes]]></category>
		<category><![CDATA[velocidade]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=20710</guid>
		<description><![CDATA[Sistema de testes de conexão internet bem interessante e que foi desenvolvido pelo pessoal do Nic.Br e do Serpro.br]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>O pessoal do <a href="http://nic.br">Nic.br/Cerpro.br </a>criou um site bem interessante que realiza uma série de testes de performance quanto a sua conexão Internet. O <a href="http://simet-publico.ceptro.br/">SIMET</a> faz testes de latência, perda de tráfego e velocidade, tanto para TCP como para UDP</p>
<p>Eu o testei em meu link e fiquei satisfeito com a ferramenta e o resultado, vejam só:</p>
<p style="text-align: center;"><a href="http://blog.corujadeti.com.br/wp-content/uploads/2012/04/Simet-Publico-2.1.jpg"><img class="aligncenter  wp-image-20711" title="Simet Publico 2.1" src="http://blog.corujadeti.com.br/wp-content/uploads/2012/04/Simet-Publico-2.1.jpg" alt="" width="620" height="606" /></a></p>
<p style="text-align: left;">Eu particularmente achei o resultado e os gráficos bem melhores do que do Speedtest.com &#8211; boa alternativa de ferramenta online para aqueles que desejam verificar se a sua banda contratada está sendo entregue, coisa um tanto que difícil aqui no Brasil..</p>
<div class="shr-publisher-20710"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/simet-sistema-de-medicao-de-trafego-de-ultima-milha/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Que tal ver o que rolou na primeira aula do curso de hardening ?</title>
		<link>http://blog.corujadeti.com.br/que-tal-ver-o-que-rolou-na-primeira-aula-do-curso-de-hardening/</link>
		<comments>http://blog.corujadeti.com.br/que-tal-ver-o-que-rolou-na-primeira-aula-do-curso-de-hardening/#comments</comments>
		<pubDate>Sun, 29 Apr 2012 13:00:36 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Arquitetura]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[aula]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[Curso]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[hardening]]></category>
		<category><![CDATA[slides]]></category>
		<category><![CDATA[Varnish]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=20703</guid>
		<description><![CDATA[Slides da primeira aula do curso de hardening que começou na última quinta-feira]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Estamos disponibilizando os slides da primeira aula do curso de hardening que rolou na última quinta-feira, 27/04.</p>
<p>Vejam só:</p>
<div style="width:425px" id="__ss_12734402"><strong style="display:block;margin:12px 0 4px"><a href="http://www.slideshare.net/gustcol/primeira-aula-do-curso-de-hardening" title="Primeira Aula do Curso de Hardening">Primeira Aula do Curso de Hardening</a></strong><object id="__sse12734402" width="640" height="480"><param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=hardeningprimeiraaula-120429065307-phpapp02&#038;stripped_title=primeira-aula-do-curso-de-hardening&#038;userName=gustcol" /><param name="allowFullScreen" value="true"/><param name="allowScriptAccess" value="always"/><param name="wmode" value="transparent"/><embed name="__sse12734402" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=hardeningprimeiraaula-120429065307-phpapp02&#038;stripped_title=primeira-aula-do-curso-de-hardening&#038;userName=gustcol" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" wmode="transparent" width="640" height="480"></embed></object>
<div style="padding:5px 0 12px">View more <a href="http://www.slideshare.net/">presentations</a> from <a href="http://www.slideshare.net/gustcol">Atos Origin</a>.</div>
</div>
<p>Nesta primeira aula foram introduzidos conceitos básicos sobre segurança, perímetros e o que vai rolar de conteúdo em todo o curso.<br />
Se você gostou, saiba que ainda dá tempo de se inscrever para este curso &#8211; basta acessar o seguinte <a href="http://blog.corujadeti.com.br/curso-de-hardening-a-distancia/">link</a></p>
<div class="shr-publisher-20703"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/que-tal-ver-o-que-rolou-na-primeira-aula-do-curso-de-hardening/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

