<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Coruja de TI</title>
	<atom:link href="http://blog.corujadeti.com.br/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.corujadeti.com.br</link>
	<description>Tecnologia da Informação</description>
	<lastBuildDate>Wed, 08 Feb 2012 00:00:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Sorteio de IPOD nano que vira relógio para as meninas da #cpbr5</title>
		<link>http://blog.corujadeti.com.br/sorteio-de-ipod-nano-que-vira-relogio-para-as-meninas-da-cpbr5/</link>
		<comments>http://blog.corujadeti.com.br/sorteio-de-ipod-nano-que-vira-relogio-para-as-meninas-da-cpbr5/#comments</comments>
		<pubDate>Wed, 08 Feb 2012 00:00:18 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[corujadeti]]></category>
		<category><![CDATA[cpbr5]]></category>
		<category><![CDATA[ipod]]></category>
		<category><![CDATA[meninas]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=19374</guid>
		<description><![CDATA[Sorteio de ipod nano com pulseira que virá relógio só para as meninas da #cpbr5]]></description>
			<content:encoded><![CDATA[<p>Público feminino da #cpbr5, mais uma vez o Coruja de TI irá sortear um prêmio só para vocês e este será um IPOD nano que vira relógio. Este prêmio já vem com pulseira.. hehehe</p>
<p>Para participar é muito simples, basta enviar um RT com a seguinte mensagem: <a href="http://kingo.to/Zhn">http://kingo.to/Zhn</a> &#8211; só o coruja sorteia IPOD para as meninas da #cpbr5.</p>
<p>O sorteio será às 10:30 PM de hoje 07/02/2012 , e 10 minutos antes, vocês, meninas da #cpbr5 terão que sair de suas bancadas gritando coruja, coruja, coruja&#8230;.</p>
<p>A ganhadora terá que estar presente na hora do sorteio e para facilitar este processo, colocaremos 5 meninas como ganhadora. Caso a primeira não esteja no momento, a segunda ganhará o prêmio automaticamente e assim por diante.</p>
<p>Vale lembrar que será sorteado um IPOD e pulseira, para uma ganhadora. Vamos à brincadeira.</p>
<p>Utilizaremos o sorteie.me</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/sorteio-de-ipod-nano-que-vira-relogio-para-as-meninas-da-cpbr5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>T50 e mais algumas outras ferramentas de stress ferrando com a rede da #cpbr5</title>
		<link>http://blog.corujadeti.com.br/t50-e-mais-algumas-outras-ferramentas-de-stress-ferrando-com-a-rede-da-cpbr5/</link>
		<comments>http://blog.corujadeti.com.br/t50-e-mais-algumas-outras-ferramentas-de-stress-ferrando-com-a-rede-da-cpbr5/#comments</comments>
		<pubDate>Tue, 07 Feb 2012 02:50:15 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[cpbr5]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[monitoração]]></category>
		<category><![CDATA[T50]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=19368</guid>
		<description><![CDATA[O pessoal que cuida da rede da #cpbr5 está mais esperta neste ano. Monitoração funcionando, por enquanto.]]></description>
			<content:encoded><![CDATA[<p>O pessoal que coordena e cuida da infra de redes da #cpbr5 está mais esperta neste ano. Eles conseguiram pegar um espertinho que apontava todos os seus canhões, quero dizer, o T50 e mais algumas outras tools de stress de rede para o switch core da Campus. Resultado, a rede estava lenta para chuchu.</p>
<p>E isso foi graças a nova monitoração e ao mapeamento dos pontos de rede. Não há mágica, mas sim trabalho. <img src='http://blog.corujadeti.com.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Parabéns a galera da #cpbr5. Já ia me esquecendo. O cara foi foi escoltado para fora da #cpbr5 com a companhia de alguns seguranças. <img src='http://blog.corujadeti.com.br/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/t50-e-mais-algumas-outras-ferramentas-de-stress-ferrando-com-a-rede-da-cpbr5/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Sorteio do primeiro IPOD na #cpbr5</title>
		<link>http://blog.corujadeti.com.br/sorteio-do-primeiro-ipod-na-cpbr5/</link>
		<comments>http://blog.corujadeti.com.br/sorteio-do-primeiro-ipod-na-cpbr5/#comments</comments>
		<pubDate>Tue, 07 Feb 2012 02:09:33 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[corujadeti]]></category>
		<category><![CDATA[cpbr]]></category>
		<category><![CDATA[ipod]]></category>
		<category><![CDATA[Sorteio]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=19362</guid>
		<description><![CDATA[Sorteio do primeiro IPOD na #cpbr5 Vejam o regulamento q é bem simples]]></description>
			<content:encoded><![CDATA[<p>Para facilitar a vida da galera neste primeiro sorteio da #cpbr5 e não causar problemas, todos terão que levantar as telas de seus computadores para o alto com o <a href="http://www.twitter.com/gustcol"><strong>@gustcol</strong></a> &#8211; no momento que tivermos um número expressivo de telas, <strong>eu irei sortear um IPOD nano que virá relógio, junto com a pulseira.</strong></p>
<p>Deem RT nesta mensagem para termos o máximo de participantes</p>
<p>Levantem a sua tela às 1:00 AM de hoje &#8212; 07/02/2012</p>
<p>E sigam a @utah_networxs &#8211; teremos sorteios super especiais em parceria com eles.</p>
<p>A promoção será em silêncio em &#8212; nada de gritar o nome, só os notes e telas para o céu, e estou na parte de segurança e software livre. Não é para fazer a promoção na minha mesa, mas sim nas suas bancadas #cpbr5</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/sorteio-do-primeiro-ipod-na-cpbr5/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>E quais brindes serão sorteados pelo Coruja na #cpbr5 ?</title>
		<link>http://blog.corujadeti.com.br/e-quais-brindes-serao-sorteados-pelo-coruja-na-cpbr5/</link>
		<comments>http://blog.corujadeti.com.br/e-quais-brindes-serao-sorteados-pelo-coruja-na-cpbr5/#comments</comments>
		<pubDate>Sun, 05 Feb 2012 20:36:43 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[brindes]]></category>
		<category><![CDATA[corujadeti]]></category>
		<category><![CDATA[cpbr5]]></category>
		<category><![CDATA[Sorteio]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=19354</guid>
		<description><![CDATA[Mais uma porrada de brindes serão sorteados na próxima semana, quer dizer, na quinta edição da campus-party.]]></description>
			<content:encoded><![CDATA[<p>Muita gente tem feito essa pergunta, pois no ano passado, eu consegui sortear mais de 2000 brindes. Isso foi graças a uma série de parcerias e amigos.</p>
<p>Este ano a coisa não será diferente. Já estou com 4 <a href="http://store.apple.com/br/browse/home/shop_ipod/family/ipod_nano">ipods nano</a> e pulseiras que o tornam relógio, cada um de 16GB. <img src='http://blog.corujadeti.com.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Mais as canecas, camisetas, adesivos, bonés e kits com canetas e lápis que serão sorteados no decorrer da #cpbr5</p>
<p>A <a href="http://www.novatec.com.br">Novatec</a> e a <a href="http://www.brasport.com.br">Brasport</a> juntas doaram mais de 150 livros. Todos serão sorteados na #cpbr5.</p>
<p>A <a href="http://www.utah.com.br">Utah Networxs</a> fechou uma parceria comigo e iremos sortear em conjunto mais alguns brindes bem legais, quem sabe alguns celulares Galaxy com Android. <img src='http://blog.corujadeti.com.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Well, vou parar de falar um pouco e deixar a galera da #cpbr5 com água na boca, mas não se esqueçam, vocês precisam estar seguindo o <a href="http://www.twitter.com/gustcol">@gustcol</a> para saber quando rolará os sorteios.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/e-quais-brindes-serao-sorteados-pelo-coruja-na-cpbr5/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Oficina de criação de exploits no HackingDay</title>
		<link>http://blog.corujadeti.com.br/oficina-de-criacao-de-exploits-no-hackingday/</link>
		<comments>http://blog.corujadeti.com.br/oficina-de-criacao-de-exploits-no-hackingday/#comments</comments>
		<pubDate>Sun, 05 Feb 2012 20:26:15 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Arquitetura]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[exploits]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[hackingday]]></category>
		<category><![CDATA[oficina]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=19350</guid>
		<description><![CDATA[Conseguimos confirmar a realização de uma oficina para criação de exploits na segunda edição do Hackingday.]]></description>
			<content:encoded><![CDATA[<p>Irá rolar uma oficina de exploits no <a href="http://blog.corujadeti.com.br/ingressos-a-venda-para-o-segundo-hackingday/">HackingDay</a>, evento de segurança que será realizado no dia 14 de abril, sábado, no espaço Apas &#8211; Alto da Lapa.</p>
<p>Algumas informações sobre  oficina de exploits:<br />
- <strong>Tópicos:</strong> o necessário para começar a entrar no &#8220;mundo&#8221; do desenvolvimento de exploits.<br />
- <strong>Público-alvo: </strong>Nível intermediário. Creio que mais de 80% não possuem conhecimentos avançado em programação.<br />
- <strong>Tempo:</strong> <strong>2 horas</strong> -será realizado um &#8220;mini-curso&#8221; de Assembly.<br />
- <strong>O mais prático possível:</strong> demonstrações junto com os participantes.</p>
<p>Os seguintes tópicos serão abordados nesta oficina:</p>
<p style="padding-left: 30px;"><strong>1. </strong>O Processo de Desenvolvimento de um Exploit<br />
<strong>2.</strong> Linguagem Assembly &#8211; Visão Geral<br />
<strong>3.</strong> Shellcode<br />
<strong>4. </strong>Buffer Overflow</p>
<blockquote style="padding-left: 30px;"><p>Stack Overflow</p></blockquote>
<blockquote style="padding-left: 30px;"><p>Heap/BSS Overflow</p></blockquote>
<p style="padding-left: 30px;"><strong>5. </strong>Demonstração<br />
<strong>6. </strong>Mercado de Desenvolvimento de Exploits<br />
<strong>7. </strong>Como se tornar um Desenvolvedor de Exploits</p>
<p>Mais informações quanto a oficina e quanto ao seu instrutor serão passadas daqui a poucos dias.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/oficina-de-criacao-de-exploits-no-hackingday/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Treinamento SANS Mentor Forensics 408 em Brasilia (Junho)</title>
		<link>http://blog.corujadeti.com.br/treinamento-sans-mentor-forensics-408-em-brasilia-junho/</link>
		<comments>http://blog.corujadeti.com.br/treinamento-sans-mentor-forensics-408-em-brasilia-junho/#comments</comments>
		<pubDate>Sat, 04 Feb 2012 03:37:41 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[408]]></category>
		<category><![CDATA[brasília]]></category>
		<category><![CDATA[Curso]]></category>
		<category><![CDATA[forensics]]></category>
		<category><![CDATA[mento forensics]]></category>
		<category><![CDATA[sans]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=19346</guid>
		<description><![CDATA[Foi aberta uma turma em Brasília para um excelente curso da SANS, o de Mentor Forensics 408. O problema é que ele é carinho e não pode ser parcelado. Mas é um bom investimento.]]></description>
			<content:encoded><![CDATA[<p>Pessoal,</p>
<p>Estão abertas as inscrições para o curso SANS Mentor Forensics 408: Computer Forensic Investigations &#8211; Windows In-Depth, a ser realizado em Brasília dos dias 4 a 9 de junho. Em função do prazo para a garantia de recebimento do material do treinamento, as inscrições devem ser realizadas até o dia 16 de abril &#8211; <strong>informação do organizador.</strong></p>
<p>O treinamento será ministrado em português (o material está em inglês) e os alunos recebem o SIFT Kit Essentials, que consiste de:<br />
* Tableau T35es Write Blocker Kit<br />
One Tableau T35es Write Blocker (Read-Only)<br />
IDE Cable/Adapters<br />
SATA Cable/Adapters<br />
FireWire and USB Cable Adapters<br />
Forensic Notebook Adapters (IDE/SATA)<br />
* SANS VMware-Based Forensic Analysis VMware Workstation<br />
Fully functioning tools that include working with Access Data&#8217;s Forensic Toolkit (FTK) and Guidance Software&#8217;s EnCase<br />
* Course DVD: Loaded with case examples, tools, and documentation</p>
<p>Este curso é indicado para pessoas que possuem conhecimentos de segurança em tecnologia da informação e que desejam aprender sobre forense computacional (<a href="http://www.sans.org/security-training/curriculums/forensics" target="_blank">http://www.sans.org/security-<wbr>training/curriculums/forensics</wbr></a><wbr>). O SANS possui uma avaliação gratuita em <a href="http://computer-forensics.sans.org/courses/assessment." target="_blank">http://computer-forensics.<wbr>sans.org/courses/assessment.</wbr></a></wbr></p>
<p>O valor do curso é de <strong>US$ 3.200 &#8211; vale a pena</strong>, e as inscrições podem ser realizadas no sítio (pessoal que trabalha com governo fala sítio) <a href="http://www.sans.org/mentor/details.php?nid=27896," target="_blank">http://www.sans.org/mentor/<wbr>details.php?nid=27896,</wbr></a> devendo ser pago à vista por cartão de crédito internacional &#8211; <em><strong>aí doeu e muito em. ( caso eu não esteja enganado, a SANS está parcelando e dando descontos para os cursos nos EUA &#8211; Crise né)</strong></em>.</p>
<p>O programa completo do treinamento pode ser visualizado em <a href="http://www.sans.org/mentor/description.php?tid=5066&amp;eventid=27896.">http://www.sans.org/mentor/<wbr>description.php?tid=5066&amp;<wbr>eventid=27896.</wbr></wbr></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/treinamento-sans-mentor-forensics-408-em-brasilia-junho/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Lista de ganhadores de cursos da OYS sorteados no HackingDay</title>
		<link>http://blog.corujadeti.com.br/lista-de-ganhadores-de-cursos-da-oys-sorteados-no-hackingday/</link>
		<comments>http://blog.corujadeti.com.br/lista-de-ganhadores-de-cursos-da-oys-sorteados-no-hackingday/#comments</comments>
		<pubDate>Sat, 04 Feb 2012 03:24:44 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Arquitetura]]></category>
		<category><![CDATA[Livros]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[cursos]]></category>
		<category><![CDATA[Evento]]></category>
		<category><![CDATA[hackingday]]></category>
		<category><![CDATA[oys]]></category>
		<category><![CDATA[Sorteio]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=19342</guid>
		<description><![CDATA[Lista dos ganhadores do cursos focados em segurança que a OYS sorteou no último HackingDay]]></description>
			<content:encoded><![CDATA[<p>&nbsp;</p>
<p>Galera, segue abaixo a lista de ganhadores dos cursos sorteados pela <a href="http://www.oys.com.br">OYS</a> no último HackingDay. Peço que os felizardos abaixo entrem em contato com a OYS pelo e-mail luizwt at gmail.com, para que possam agendar os seus cursos.</p>
<table width="673" border="0" cellspacing="0" cellpadding="0">
<colgroup>
<col width="175" />
<col width="174" />
<col width="324" /></colgroup>
<tbody>
<tr>
<td width="175" height="17">Nome</td>
<td width="174">E-mail</td>
<td width="324">Curso</td>
</tr>
<tr>
<td height="17"></td>
<td></td>
<td></td>
</tr>
<tr>
<td width="175" height="17">Sandro Tofollo Casini</td>
<td width="174"><a href="mailto:sandro.casini@gmail.com" target="_blank">sandro.casini@gmail.com</a></td>
<td width="324">Fundamentos de Programação com Assembly e C</td>
</tr>
<tr>
<td width="175" height="17">Eduardo de Oliveira Camara</td>
<td width="174"><a href="mailto:eduardooctn@gmail.com" target="_blank">eduardooctn@gmail.com</a></td>
<td width="324">Fundamentos de Programação com Assembly e C</td>
</tr>
<tr>
<td width="175" height="17">Thiago Leoncio Sherrer</td>
<td width="174"><a href="mailto:contato@scherrer.com.br" target="_blank">contato@scherrer.com.br</a></td>
<td width="324">Engenharia Reversa e Analisé de Malwares</td>
</tr>
<tr>
<td width="175" height="17">Harry Ferreira de Carvalho</td>
<td width="174"><a href="mailto:harryferreira@hotmail.com" target="_blank">harryferreira@hotmail.com</a></td>
<td width="324">Engenharia Reversa e Analisé de Malwares</td>
</tr>
<tr>
<td width="175" height="17">Luiz Carlos Corrêa</td>
<td width="174"><a href="mailto:luco.tavares@terra.com.br" target="_blank">luco.tavares@terra.com.br</a></td>
<td width="324">Segurança em Servidores WEB</td>
</tr>
<tr>
<td width="175" height="17">Barbara Pelais</td>
<td width="174"><a href="mailto:barbarapelais@globo.com" target="_blank">barbarapelais@globo.com</a></td>
<td width="324">Segurança em Servidores WEB</td>
</tr>
<tr>
<td width="175" height="17">Igor Dias Carvalho</td>
<td width="174"><a href="mailto:igor@moginews.com.br" target="_blank">igor@moginews.com.br</a></td>
<td width="324">Segurança em Servidores WEB</td>
</tr>
<tr>
<td width="175" height="17">Leandro Martins Grilo</td>
<td width="174"><a href="mailto:gmlsantos@hotmail.com" target="_blank">gmlsantos@hotmail.com</a></td>
<td width="324">Hardening &amp; Segurança em Servidores Web</td>
</tr>
<tr>
<td width="175" height="17">Bruno Oliveira Neto</td>
<td width="174"><a href="mailto:brunols_br@yahoo.com.br" target="_blank">brunols_br@yahoo.com.br</a></td>
<td width="324">Hardening &amp; Segurança em Servidores Web</td>
</tr>
<tr>
<td width="175" height="17">Ricardo Da Silva Santos</td>
<td width="174"><a href="mailto:ricardo2mil@hotmail.com" target="_blank">ricardo2mil@hotmail.com</a></td>
<td width="324">Hardening &amp; Segurança em Servidores Web</td>
</tr>
</tbody>
</table>
<p>Parabéns e participem da segunda edição do HackingDay. Teremos mais sorteios e um ambiente bem legal de aprendizado para galera.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/lista-de-ganhadores-de-cursos-da-oys-sorteados-no-hackingday/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Oracle Database 11g R2 Performance Tuning Cookbook</title>
		<link>http://blog.corujadeti.com.br/oracle-database-11g-r2-performance-tuning-cookbook/</link>
		<comments>http://blog.corujadeti.com.br/oracle-database-11g-r2-performance-tuning-cookbook/#comments</comments>
		<pubDate>Fri, 03 Feb 2012 00:35:12 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Arquitetura]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Livros]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[database]]></category>
		<category><![CDATA[oracle]]></category>
		<category><![CDATA[Performance]]></category>
		<category><![CDATA[tuning]]></category>
		<category><![CDATA[Wowebook]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=19330</guid>
		<description><![CDATA[Um livro que vc, eu e todos os DBAs do mundo devem ler para aprender mais sobre performance de bancos de dados oracle.]]></description>
			<content:encoded><![CDATA[<p>Se vc trabalha suportando ou desenvolvendo aplicações em JAVA ou que falam com banco de dados Oracle, você precisa e muito ter este livro, <a href="http://www.wowebook.me/book/oracle-database-11g-r2-performance-tuning-cookbook/">Oracle Database 11g R2 Performance Tuning Cookbook</a>, ele acabou de ser liberado para consulta no wowebook.</p>
<p>Já perdi a conta da quantidade de vezes que fui obrigado a indicar o reorg, expurgo, rodar o optimizer ou criar um hint para melhorar a performance de uma aplicações e de um banco, sendo que isso não faz parte do meu trabalho.</p>
<p>Em suas mais de 500 páginas e 11 capítulos, este livro trás uma série de dicas e recomendações para melhorar a performance do seu ambiente Oracle, muita coisa que um DBA deveria saber, mas não sabe ou corre atrás por achar que não é o trabalho dele.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/oracle-database-11g-r2-performance-tuning-cookbook/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>O Coruja de TI leva você para a Defcon – 2012 pela segunda vez</title>
		<link>http://blog.corujadeti.com.br/o-coruja-de-ti-leva-voce-para-a-defcon-2012-pela-segunda-vez/</link>
		<comments>http://blog.corujadeti.com.br/o-coruja-de-ti-leva-voce-para-a-defcon-2012-pela-segunda-vez/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 22:05:45 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[defcon]]></category>
		<category><![CDATA[Evento]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[hackingday]]></category>
		<category><![CDATA[Sorteio]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=19325</guid>
		<description><![CDATA[Pessoal, é com grande satisfação que anuncio esta super promoção: “O Coruja de TI leva você para a Defcon/2012: o mais antigo, maior e melhor evento de segurança do universo conhecido", pela segunda vez.]]></description>
			<content:encoded><![CDATA[<p>Pessoal, é com grande satisfação que anuncio esta super promoção: <strong>“O Coruja de TI leva você para a <a href="https://www.defcon.org/">Defcon</a>/2012: o mais antigo, maior e melhor evento de segurança do universo conhecido”</strong>.</p>
<p>Esta promoção só será válida para aqueles que participarem do <a href="http://blog.corujadeti.com.br/ingressos-a-venda-para-o-segundo-hackingday/">#HackingDay,</a> evento de segurança da informação que tem como objetivo trocar conhecimento sobre técnicas de ataque, e que já conta com diversos nomes conhecidos do mercado.</p>
<p><strong>Será feito um sorteio no final do evento no dia 14 de Abril. </strong></p>
<p><strong>O felizardo ganhará passagem área – Origem São Paulo/Guarulhos – Destino Las Vegas, ida e volta, classe econômica,  com hotel pago somente para os dias do evento e da escolha do Coruja de TI, sem acompanhante, em Las Vegas e o valor relativo ao ingresso em dinheiro (que acredito que seja de US$ 150.00).</strong></p>
<p>Todos os outros custos serão de responsabilidade do felizardo, como exemplo emissão de passaporte e visto para os EUA, alimentação, translado e afins. Havendo desistência ou remarcação da passagem ou estadia, todas as taxas serão de responsabilidade do felizardo.</p>
<p>Menores de idade só poderão ir acompanhados de um maior de idade e com autorização dos responsáveis legais.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/o-coruja-de-ti-leva-voce-para-a-defcon-2012-pela-segunda-vez/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ingressos à venda para o segundo HackingDay</title>
		<link>http://blog.corujadeti.com.br/ingressos-a-venda-para-o-segundo-hackingday/</link>
		<comments>http://blog.corujadeti.com.br/ingressos-a-venda-para-o-segundo-hackingday/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 21:40:49 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Destaques]]></category>
		<category><![CDATA[Distribuições]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Promoções]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[Ataque]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[hackingday]]></category>
		<category><![CDATA[invasão]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=19284</guid>
		<description><![CDATA[Os ingressos para o segundo HackingDay já estão à venda - Nesta edição nós teremos um formato diferente, você poderão escolher entre atacar e defender, além de um link de 100Mb/s fornecido pelo espaço Apas e ponto de rede para todos.

220 lugares disponíveis. Reserve já o seu!!!]]></description>
			<content:encoded><![CDATA[<p>Pessoal, o primeiro HackingDay foi bem legal, é claro que não posso negar que tivemos problemas devido ao formato do evento. A galera não deixava quieto os servidores de DNS e DHCP, além do router. Normal.</p>
<p>Por este motivo e de alguns outros que mudamos um pouco o formato, e acho que vocês gostarão.</p>
<p>O segundo HackingDay está agendado para o dia <strong>14 de Abril &#8211; Sábado</strong>, no mesmo local &#8211; <a href="http://www.espacoapas.com.br/default.asp?resolucao=1440X900">Espaço Apas</a></p>
<p>Teremos um público limitado a <strong>220 lugares</strong> e todos terão pontos de rede 100 Mb/s <img src='http://blog.corujadeti.com.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> , nada de Wireless e vocês sabem por que ?</p>
<p>Este evento será de <strong>Ataque e Defesa</strong>, dividido em dois blogs. No primeiro blog, vocês irão configurar e assegurar máquinas virtuais, as mesmas que vocês levarão para o evento. Seus notebooks serão preparados por vocês, passo à passo, para assegurar uma série de ataques como SQL Injection, Slowloris e tantos outros.</p>
<p><a href="http://blog.corujadeti.com.br/wp-content/uploads/2012/02/spy-vs-spy2.jpg"><img class="aligncenter size-full wp-image-19293" title="spy-vs-spy2" src="http://blog.corujadeti.com.br/wp-content/uploads/2012/02/spy-vs-spy2.jpg" alt="" width="424" height="260" /></a></p>
<p>No segundo bloco, vocês terão o poder de escolher entre <strong>atacar ou defender.</strong> Duas pessoas, na frente do palco, com máquinas virtuais iguais as suas, assumirão o papel de ataque e defesa &#8211; só que só o atacante poderá abrir a boca, quer dizer, ensinar à vocês como fazer e diversas ferramentas serão disponibilizadas.</p>
<p>Vejam que tudo será feito de forma didática já que o pessoal terá como pré-requisito entender um pouco de Linux e Redes, além de um notebook com 2GB de memória ram, VMware Player instalado e muita disposição de se divertir e aprender</p>
<p style="text-align: center;"><strong>A direção do Espaço Apas confirmou a disponibilidade de um link Internet de <span style="color: #ff0000;">100Mb/s.</span></strong></p>
<p>Estamos agendando um oficina de criação de exploits. Mais detalhes nas próximas semanas. <img src='http://blog.corujadeti.com.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><strong>Será oferecido aos participantes:</strong></p>
<ul>
<li>2  Coffee-Breaks</li>
<li>Apostila com todo o conteúdo do evento &#8211; diferente da primeira edição, iremos entregar impressa.</li>
<li>Um ponto de rede &#8211; 100Mb/s</li>
<li>Um ponto de energia</li>
<li>Será fornecido gratuitamente no dia do evento <strong>2 vans</strong> para transporte dos inscritos e participantes que estejam na estação de Metrô Vila Madalena que fica à 3,2 km de distância.</li>
<li>Muito conhecimento e diversão, além é claro dos diversos brindes que sempre sorteamos.</li>
<li>Participará do sorteio do ingresso para <a href="http://blog.corujadeti.com.br/o-coruja-de-ti-leva-voce-para-a-defcon-2012-pela-segunda-vez/">Defcon/2012</a> &#8211; Isso mesmo, teremos o sorteio de mais uma ida para DefCon</li>
<li>Desta vez nós teremos 3 pessoas na entrada do evento para adiantar o credenciamento e mais duas pessoas indicando o local para as <strong>VANS</strong>.</li>
<li>3 telões serão montados.</li>
<li>Estou vendo uma chapelaria para galera &#8212; o problema é se responsabilizar pela máquina dos outros.</li>
</ul>
<p><strong>O valor do Ingresso será de<span style="color: #ff0000;"> R$ 100,00</span> até o dia 31 de março e depois este valor passará para <span style="color: #ff0000;">R$ 120,00.</span></strong></p>
<p>Clique no link abaixo do PagSeguro para realizar o pagamento que poderá ser feito em até 12x</p>
<form id="form1" action="https://pagseguro.uol.com.br/v2/checkout/cart.html?action=add" method="post">
<input type="hidden" name="receiverEmail" value="ingressos@websecforum.com.br" />
<input type="hidden" name="currency" value="BRL" />
<input type="hidden" name="itemId" value="1" />
<input type="hidden" name="itemDescription" value="HackingDay - Segunda Edicao - Ingresso" />
<input type="hidden" name="itemQuantity" value="1" />
<input type="hidden" name="itemAmount" value="100.00" />
<input type="hidden" name="itemWeight" />
<input type="hidden" name="itemShippingCost" value="0.00" />
<input id="buttonPagar" type="image" name="submit" src="https://pagseguro.uol.com.br/Security/Imagens/btnPagar.jpg" alt="Pague com PagSeguro - é rápido, grátis e seguro!" /></form>
<p><strong>A confirmação de participação no HackingDay é o email do PagSeguro dizendo que o pagamento foi efetuado com sucesso.</strong></p>
<p><strong>Endereço do evento: </strong>Rua Pio XI, n° 1200</p>
<p><strong>Horário: </strong>09:00 até às 19:00 (As vans estarão disponíveis na estação de metrô vila madalena a partir das 8:00)</p>
<p><strong>Teremos o sorteio de dezenas de brindes, cursos e de mais uma ida à DefCon <img src='http://blog.corujadeti.com.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  &#8211; </strong>Quem sabe desta vez não rola o sorteio de uma bolsa 100% para um curso de pós-graduação em segurança.</p>
<p>P.S.: Há estacionamento no local e será cobrado R$ 20,00 à diária.</p>
<p>Dúvidas e Respostas poderão ser esclarecidas pelo email: coruja&lt;@&gt;corujadeti.com.br, com o subject HackingDay &#8211; 2</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/ingressos-a-venda-para-o-segundo-hackingday/feed/</wfw:commentRss>
		<slash:comments>45</slash:comments>
		</item>
		<item>
		<title>Frase da semana</title>
		<link>http://blog.corujadeti.com.br/frase-da-semana/</link>
		<comments>http://blog.corujadeti.com.br/frase-da-semana/#comments</comments>
		<pubDate>Wed, 01 Feb 2012 20:04:29 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[frase]]></category>
		<category><![CDATA[orkut]]></category>
		<category><![CDATA[vida]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=19280</guid>
		<description><![CDATA[“Ninguém é tão feio como na Identidade, tão bonito como no Orkut, tão feliz quanto no Facebook, tão simpático como no Twitter, tão ausente como no Skype, tão ocupado como no MSN e tão bom quanto no Linkedin“]]></description>
			<content:encoded><![CDATA[<p>“Ninguém é tão feio como na Identidade, tão bonito como no Orkut, tão feliz quanto no Facebook, tão simpático como no Twitter, tão ausente como no Skype, tão ocupado como no MSN e tão bom quanto no Linkedin&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/frase-da-semana/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Dessa vez a campus-party inovou &#8211; Vc poderá retirar a sua credencial antes do evento</title>
		<link>http://blog.corujadeti.com.br/dessa-vez-a-campus-party-inovou-vc-podera-retirar-a-sua-credencial-antes-do-evento/</link>
		<comments>http://blog.corujadeti.com.br/dessa-vez-a-campus-party-inovou-vc-podera-retirar-a-sua-credencial-antes-do-evento/#comments</comments>
		<pubDate>Wed, 01 Feb 2012 18:28:37 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[campsu-party]]></category>
		<category><![CDATA[cpbr5]]></category>
		<category><![CDATA[credencial]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=19275</guid>
		<description><![CDATA[A organização da campus-party acaba de enviar um e-mail aos campuseiros com data e hora para retirada de suas credenciais. Show de bola.]]></description>
			<content:encoded><![CDATA[<p>A organização da <a href="http://www.campus-party.com.br">campus-party</a>, um dos maiores eventos de tecnologia do mundo, acaba de inovar mais um vez. Milhares de campuseiros receberem um e-mail informativo com datas e horários para confecção de suas credenciais &#8211; é para aqueles que não as receberam em casa. E isso, meus amigos, antes da Campus.</p>
<p>Essa iniciativa é para prevenir as filas de mais de 6 horas que ocorreram nas últimas 4 edições.</p>
<p>Vejam a mensagem enviada pela organização via e-mail abaixo:</p>
<p><a href="http://blog.corujadeti.com.br/wp-content/uploads/2012/02/campus.jpg"><img class="aligncenter size-full wp-image-19276" title="campus" src="http://blog.corujadeti.com.br/wp-content/uploads/2012/02/campus.jpg" alt="" width="607" height="366" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/dessa-vez-a-campus-party-inovou-vc-podera-retirar-a-sua-credencial-antes-do-evento/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Android Forensics: Investigation, Analysis and Mobile Security for Google Android</title>
		<link>http://blog.corujadeti.com.br/android-forensics-investigation-analysis-and-mobile-security-for-google-android/</link>
		<comments>http://blog.corujadeti.com.br/android-forensics-investigation-analysis-and-mobile-security-for-google-android/#comments</comments>
		<pubDate>Wed, 01 Feb 2012 18:01:13 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Arquitetura]]></category>
		<category><![CDATA[Livros]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[Analysis]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[Android Forensics]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[Investigation]]></category>
		<category><![CDATA[Livro]]></category>
		<category><![CDATA[Wowebook]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=19268</guid>
		<description><![CDATA[Livro que aborda a análise forense em um dos sistemas operacionais mais utilizados no mercado, o Android.]]></description>
			<content:encoded><![CDATA[<p>Este livro é dedicado aos fantásticos pelo Android e por segurança.  <a title="Android Forensics: Investigation, Analysis and Mobile Security for Google Android" href="http://www.wowebook.me/book/android-forensics/" rel="bookmark">Android Forensics: Investigation, Analysis and Mobile Security for Google Android</a> acaba de ser liberado para consulta no famoso e mais do que comentando Wowebook.</p>
<p>O livro possui mais de 400 páginas dedicadas para análise forense de um dos sistemas operacionais mais utilizados no momento, o Android.</p>
<p>Vários conhecidos que possuem o Android como S.O. de seus brinquedinhos só tecem elogios. Ele possui mais recursos que o iOS e é possível instalar praticamente o que quiser nele, e é aí que mora o perigo. A NSA sabendo dizendo portou o SELinux para o Android, para assegurar que os seus funcionários do governo possam utilizá-lo sem expor dados ou informações confidenciais.</p>
<p><strong>Atualização</strong>: Acabei de passar mais de 5 dos 7 capítulos do livro e posso dizer para vocês que quem sabe fazer uma perícia forense no Linux saberá facilmente executá-la em um Android.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/android-forensics-investigation-analysis-and-mobile-security-for-google-android/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>FatCat &#8211; automatizando SQL Injection</title>
		<link>http://blog.corujadeti.com.br/fatcat-automatizando-sql-injection/</link>
		<comments>http://blog.corujadeti.com.br/fatcat-automatizando-sql-injection/#comments</comments>
		<pubDate>Wed, 01 Feb 2012 14:15:28 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Arquitetura]]></category>
		<category><![CDATA[Distribuições]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[FatCat]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[sqlinjection]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=19258</guid>
		<description><![CDATA[Mais um ferramenta que automatiza o trabalho de quem quer ter acesso ao banco de dados de ambientes que possuem problemas de segurança.]]></description>
			<content:encoded><![CDATA[<p>SQL Injection é um dos ataques mais praticados contra aplicações Web. Hackers e crackers buscam falhas no código de aplicações web que dão acesso à base de dados.</p>
<p>A tarefa de buscar essas falhas e explorá-las se tornou mais fácil nos últimos anos devido a ferramentas como SQL Map e o FatCat, ferramenta essa que foi divulgada ao público em 9 de janeiro, quer dizer, há poucos dias.</p>
<p><a href="http://code.google.com/p/fatcat-sql-injector/">FatCat</a> automatiza todo o processo de busca e exploração em aplicações Web, tendo também as seguintes features:</p>
<ul>
<li>Normal SQL Injection</li>
<li>Double Query SQL Injection</li>
<li>WAF bypass</li>
<li>Cookie Header passing</li>
<li>Load File</li>
<li>Generating XSS from SQL</li>
</ul>
<p>Este <a href="http://dl.dropbox.com/u/18007092/FatCat.swf">vídeo</a> demonstra a ferramenta em funcionamento e o seu download poderá ser feito no seguinte <a href="http://code.google.com/p/fatcat-sql-injector/downloads/list">link</a>.</p>
<p>como um amigo disse &#8220;Excelente ferramenta para preguiçosos&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/fatcat-automatizando-sql-injection/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Segurança Digital &#8211; 4ª edição janeiro 2012</title>
		<link>http://blog.corujadeti.com.br/seguranca-digital-4a-edicao-janeiro-2012/</link>
		<comments>http://blog.corujadeti.com.br/seguranca-digital-4a-edicao-janeiro-2012/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 19:37:48 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Arquitetura]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Revista]]></category>
		<category><![CDATA[Segurança Digital]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=19251</guid>
		<description><![CDATA[Saiu a 4ª edição da revista Segurança Digital]]></description>
			<content:encoded><![CDATA[<p>Pessoal, saiu a 4ª edição da revista Segurança Digital.  O texto que abre a revista é o seguinte:</p>
<p>“Nenhum plano de batalha sobrevive ao contato com o inimigo.” Esta máxima atribuída ao estrategista alemão <em>herr</em> <a href="http://en.wikipedia.org/wiki/Helmuth_von_Moltke_the_Elder"><em>Helmuth</em></a> pode ser muito facilmente aplicada as mais diversas áreas. Mesmos os melhores planos, sejam eles passar com seu Transatlântico recheado de turistas mais perto de uma ilha, fazer uma reforma no seu escritório ou manter uma publicação bimestral sobre segurança da informação irão encontrar contratempos.</p>
<p align="JUSTIFY">A realidade é que dificuldades sempre existirão e todos os nossos planos devem levar em consideração esse fator, muitas vezes imprevisível, e optar entre ter uma boa capacidade de adaptação ou falhar miseravelmente.</p>
<p align="JUSTIFY">O download desta edição poderá ser feito a partir do seguinte <a href="http://segurancadigital.info/sdinfo_downloads/revista_sd/4_edicao_janeiro_29_01_2012.pdf">link</a>.</p>
<p align="JUSTIFY">Parabéns mais uma vez para o pessoal que cuida da revista.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/seguranca-digital-4a-edicao-janeiro-2012/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Oficinas de segurança, virtualização e Web na Campus-Party, vão rolar ?</title>
		<link>http://blog.corujadeti.com.br/oficinas-de-seguranca-virtualizacao-e-web-na-campus-party-vao-rolar/</link>
		<comments>http://blog.corujadeti.com.br/oficinas-de-seguranca-virtualizacao-e-web-na-campus-party-vao-rolar/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 19:12:47 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Arquitetura]]></category>
		<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[Conceito]]></category>
		<category><![CDATA[Coneito]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[Virtualização]]></category>
		<category><![CDATA[campus-party]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[Curso]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=19220</guid>
		<description><![CDATA[Além das palestras e oficinas oficias que rolarão na campus, eu e um grupo de amigos estamos pensando em montar algo a mais para galera que estará presente.]]></description>
			<content:encoded><![CDATA[<p>Muita gente que vai a quinta edição da Campus-Party tem perguntado <em><strong>&#8220;Vai rolar alguma oficina de segurança, virtualização e Web?&#8221;</strong></em>. A resposta é sim, mas serão poucas. O pessoal do Garoa Hacker falará sobre Cloud Computing e Segurança. O pessoal do <a href="http://www.cert.br">Cert.br</a> convidou profissionais renomados de SI para falar sobre o assunto e alguns deles lançarão oficinas/desafios hands-on para quem estiver por lá. Mas, eu acredito que haja espaço para mais coisa.</p>
<p>Hora bolas, estamos falando da Campus-Party. Um evento com uma infra-estrutura comparada a empresas de grande porte e com uma galera louca por conhecimento.</p>
<p>Por este motivo, estarei montando com um grupo de amigos algumas oficinas para galera que estará presente neste mega evento. Para não causar problemas ou a expulsão de qualquer pessoa &#8211; vai que alguém faz uma caquinha&#8230;, nós conseguimos um switch Cisco Layer 2 que será utilizado como base para as oficinas, os participantes só precisarão levar um cabo de rede para conectar nele.</p>
<p>Segue abaixo a lista de oficinas que temos em mente, por enquanto:</p>
<ul>
<li><strong>Fazendo o hardening do seu Linux sem ferra-lo ou se isso acontecer, como resolver.</strong></li>
<li><strong>Velho índio versus o Russo &#8211; Apache vs Nginx &#8211; Instalação e configuração.</strong></li>
<li><strong>Apache ao estilo Pokemon &#8211; Evoluindo com módulos e testando-o contra ataques DDoS Layer 7.</strong></li>
<li><strong>Cloud Computing &amp; Virtualização</strong> <strong>- Por que falam tanto nisso se eu não sei que porra é essa ?</strong></li>
<li><strong>Assegurando ao máximo um wordpress para que quase ninguém ferre com ele.</strong></li>
</ul>
<div>Uma coisa legal, o pessoal da Brasport e da Novatec doou 100 livros que serão sorteados na Campus e também nas oficinas &#8211; aproveitem.</div>
<h3>Pré-requisitos:</h3>
<p>Que você entenda um pouquinho, eu disse um pouquinho de redes e Linux. Que o seu notebook suporte uma máquina virtual Linux rodando ao mesmo tempo com o seu S.O. Eu disse suporte, que ela rode sem travar o seu ambiente hein.. Um cabo de rede normal e o VMware Workstation ou Virtual Box instalado nela.</p>
<p>Aproveitem e baixem o backtrack e o centOS 6.0 &#8211; iremos precisar.</p>
<h3>Local das oficinas:</h3>
<p>Aí está um problema. Eu não corri atrás de uma sala ou bancada exclusiva para realiza-las. Por este motivo, as oficinas serão realizadas na bancada que ficará a galera do coruja de ti</p>
<h3>Horário das oficinas:</h3>
<p>Teremos uma oficina por dia e a partir da terça-feira e cada uma delas terá uma duração máxima de 4 horas. Por enquanto a ideia é começa-las após às 16:00.</p>
<p>Dúvidas, sugestões e reclamações poderão ser feitas e moderadas nos comentários deste post.</p>
<p>Acho que não preciso dizer que estas oficinas serão exclusivas da galera que participará da Campus-Party, presencialmente.</p>
<p>Nos veremos por lá..</p>
<p>P.S.: tudo isso será gratuito&#8230;</p>
<p><strong>Atualização:</strong> Galera, o Anchises lembrou bem, O Garoa Hacker, grupo o qual faço parte <img src='http://blog.corujadeti.com.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> , também terá uma bancada e poderá ministrar palestras para galera. Eu estou pensando em fazer todos as palestras em um lugar só, na bancada do Garoa.. <img src='http://blog.corujadeti.com.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/oficinas-de-seguranca-virtualizacao-e-web-na-campus-party-vao-rolar/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Curso CBT Nuggets &#8211; EC Council Certified Ethical Hacker v7.0 no demonoid</title>
		<link>http://blog.corujadeti.com.br/curso-cbt-nuggets-ec-council-certified-ethical-hacker-v7-0-no-demonoid/</link>
		<comments>http://blog.corujadeti.com.br/curso-cbt-nuggets-ec-council-certified-ethical-hacker-v7-0-no-demonoid/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 02:51:27 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Arquitetura]]></category>
		<category><![CDATA[Livros]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[cbt]]></category>
		<category><![CDATA[CEH]]></category>
		<category><![CDATA[Curso]]></category>
		<category><![CDATA[demonoid]]></category>
		<category><![CDATA[Download]]></category>
		<category><![CDATA[Hacker]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=19213</guid>
		<description><![CDATA[Acabei encontrando o novo CEH v 7.0 feito pelo pessoal da CBT Nuggets no Demonoid.me]]></description>
			<content:encoded><![CDATA[<p>Acabei de encontrar a nova versão do CEH, V 7.0 feita pelo pessoal da CBT Nuggets no <a href="http://www.demonoid.me/files/details/2837295/7691115/">Demonoid.me</a>. Vejam o conteúdo do curso:</p>
<p>ecc_ehack_v7_01 &#8211; Certified Ethical Hacker Series Introduction<br />
ecc_ehack_v7_02 &#8211; Introduction to Certified Ethical Hacking<br />
ecc_ehack_v7_03 &#8211; VMWare and Linux<br />
ecc_ehack_v7_04 &#8211; Footprinting and Reconnaissance Part 1<br />
ecc_ehack_v7_05 &#8211; Footprinting and Reconnaissance Part 2<br />
ecc_ehack_v7_06 &#8211; Scanning Part 1<br />
ecc_ehack_v7_07 &#8211; Scanning Part 2<br />
ecc_ehack_v7_08 &#8211; Enumeration<br />
ecc_ehack_v7_09 &#8211; Passwords Part 1 Windows<br />
ecc_ehack_v7_10 &#8211; Passwords Part 2 Linux<br />
ecc_ehack_v7_11 &#8211; System Hacking<br />
ecc_ehack_v7_12 &#8211; Malware<br />
ecc_ehack_v7_13 &#8211; Hack-O_Rama<br />
ecc_ehack_v7_14 &#8211; Sniffing<br />
ecc_ehack_v7_15 &#8211; Social Engineering<br />
ecc_ehack_v7_16 &#8211; Denial of Service<br />
ecc_ehack_v7_17 &#8211; Session Hijacking<br />
ecc_ehack_v7_18 &#8211; Web and SQL Hacking<br />
ecc_ehack_v7_19 &#8211; Cryptography<br />
ecc_ehack_v7_20 &#8211; Intrusion Detection Systems<br />
ecc_ehack_v7_21 &#8211; Hacking Wireless Networks</p>
<p>Bons downloads e estudos.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/curso-cbt-nuggets-ec-council-certified-ethical-hacker-v7-0-no-demonoid/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Nova versão do Slowhttptest</title>
		<link>http://blog.corujadeti.com.br/nova-versao-do-slowhttptest/</link>
		<comments>http://blog.corujadeti.com.br/nova-versao-do-slowhttptest/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 02:28:28 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Arquitetura]]></category>
		<category><![CDATA[Distribuições]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[DDOS]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Slowhttptest]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=19202</guid>
		<description><![CDATA[Saiu uma nova versão do Slowhttptest com uma feature bem interessante.]]></description>
			<content:encoded><![CDATA[<p>O <a href="http://code.google.com/p/slowhttptest/">Slowhttptest</a> é uma excelente ferramenta para realização dos seguintes ataques DDoS Layer 7 &#8211; <strong><a href="http://ha.ckers.org/slowloris/" rel="nofollow">slowloris</a></strong>, <strong><a href="http://www.darkreading.com/vulnerability-management/167901026/security/attacks-breaches/228000532/index.html" rel="nofollow">Slow HTTP POST</a></strong> e <strong><a href="https://community.qualys.com/blogs/securitylabs/2012/01/05/slow-read" rel="nofollow">Slow Read attack</a></strong>, todos direcionados ao Apache Http Server &#8211; o velho índio. Digo isso, pois o Apache é o Web Server que mais sofre com estes tipos de ataque, mas não é o único. Não podemos nos esquecer do IIS. <img src='http://blog.corujadeti.com.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>A nova versão trouxe uma feature bem interessante, ele gera 64k de conexões &#8212; legal em.. <img src='http://blog.corujadeti.com.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Vejam o vídeo abaixo do seu poder de fogo:</p>
<p><object width="640" height="360"><param name="movie" value="http://www.youtube.com/v/Jq1nDEuvGjg?version=3&amp;hl=en_US&amp;rel=0"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/Jq1nDEuvGjg?version=3&amp;hl=en_US&amp;rel=0" type="application/x-shockwave-flash" width="640" height="360" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Para se proteger deste tipo de ferramenta você precisará instalar alguns módulos em seu apache, como por exemplo o mod_security, noloris, reqtimeout e o QOS. O mod_security sozinho já consegue mitigar este tipo de ataque, porém não são todos os ambientes produtivos que o suportam devido a quantidade de pre-reqs.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/nova-versao-do-slowhttptest/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Turmas ao sábados para os cursos de LPI e Virtualização &amp; Cloud Computing à distância</title>
		<link>http://blog.corujadeti.com.br/turmas-ao-sabados-para-o-curso-de-lpi-e-virtualizacao-cloud-computing-a-distancia/</link>
		<comments>http://blog.corujadeti.com.br/turmas-ao-sabados-para-o-curso-de-lpi-e-virtualizacao-cloud-computing-a-distancia/#comments</comments>
		<pubDate>Mon, 30 Jan 2012 13:14:17 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[Conceito]]></category>
		<category><![CDATA[Coneito]]></category>
		<category><![CDATA[Distribuições]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Livros]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[Virtualização]]></category>
		<category><![CDATA[à distância]]></category>
		<category><![CDATA[Brasport]]></category>
		<category><![CDATA[Curso]]></category>
		<category><![CDATA[Manoel Veras]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=19161</guid>
		<description><![CDATA[Teremos os cursos de LPI e de Virtualização &#038; Cloud Computing aos sábados]]></description>
			<content:encoded><![CDATA[<p>Pois é, recebi uma enxurrada de e-mails do pessoal pedindo para que montássemos algumas turmas aos sábados para os cursos:</p>
<h3><a title="Curso LPIC-1 – Linux para quem não entende bulhufas – EAD" href="../curso-lpic-1-linux-para-quem-nao-entende-bulhufas-ead/" rel="bookmark">Curso LPIC-1 – Linux para quem não entende bulhufas – EAD</a></h3>
<h3><a title="Curso de Virtualização e Cloud Computing – EAD" href="../curso-de-virtualizacao-e-cloud-computing-ead/" rel="bookmark">Curso de Virtualização e Cloud Computing – EAD</a></h3>
<p>Acabei conseguindo um espaço na agenda nos meses de Fevereiro, Março e Abril.</p>
<p>As datas propostas são as seguintes:</p>
<h3>LPI</h3>
<p><strong>Fevereiro nos dias 18 e 25</strong></p>
<p><strong>Março nos dias 03, 10 e 17</strong></p>
<p>Link para pagamento <span style="color: #ff0000;"><strong>R$ 285,00</strong></span></p>
<form action="https://pagseguro.uol.com.br/v2/checkout/cart.html?action=add" method="post">
<input type="hidden" name="receiverEmail" value="ingressos@websecforum.com.br" />
<input type="hidden" name="currency" value="BRL" />
<input type="hidden" name="itemId" value="1" />
<input type="hidden" name="itemDescription" value="Treinamento LPI para quem nao entende bulhufas" />
<input type="hidden" name="itemQuantity" value="1" />
<input type="hidden" name="itemAmount" value="285.00" />
<input type="hidden" name="itemWeight" />
<input type="hidden" name="itemShippingCost" value="0.00" />
<input id="buttonPagar" type="image" name="submit" src="https://pagseguro.uol.com.br/Security/Imagens/btnPagar.jpg" alt="Pague com PagSeguro - é rápido, grátis e seguro!" />
<h3></h3>
<h3>Virtualização &amp; Cloud Computing</h3>
<p><strong>Março nos dias 24 e 31</strong></p>
<p><strong>Abril nos dias 07, 14 e 21</strong></p>
<p>Link para pagamento <span style="color: #ff0000;"><strong>R$ 315,00</strong></span></p>
</form>
<form id="form1" action="https://pagseguro.uol.com.br/v2/checkout/cart.html?action=add" method="post">
<input type="hidden" name="receiverEmail" value="ingressos@websecforum.com.br" />
<input type="hidden" name="currency" value="BRL" />
<input type="hidden" name="itemId" value="1" />
<input type="hidden" name="itemDescription" value="Treinamento Virtuaizacao e Cloud Computing" />
<input type="hidden" name="itemQuantity" value="1" />
<input type="hidden" name="itemAmount" value="315.00" />
<input type="hidden" name="itemWeight" />
<input type="hidden" name="itemShippingCost" value="0.00" />
<input id="buttonPagar" type="image" name="submit" src="https://pagseguro.uol.com.br/Security/Imagens/btnPagar.jpg" alt="Pague com PagSeguro - é rápido, grátis e seguro!" /></form>
<p>&nbsp;</p>
<p><strong>O horário de ambos os cursos será das 9:00 até às 18:30</strong></p>
<p>Ambos os treinamentos terão uma carga horária de 40 horas, sendo 8 horas por dia, tendo 1:30 de almoço e 30 minutos para um lanche rápido.</p>
<p>Material didático e conteúdo serão os mesmos.</p>
<p>Fico no aguardo de vocês. <img src='http://blog.corujadeti.com.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/turmas-ao-sabados-para-o-curso-de-lpi-e-virtualizacao-cloud-computing-a-distancia/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Segunda edição do HackingDay &#8211; preparativos</title>
		<link>http://blog.corujadeti.com.br/segunda-edicao-do-hackingday-preparativos/</link>
		<comments>http://blog.corujadeti.com.br/segunda-edicao-do-hackingday-preparativos/#comments</comments>
		<pubDate>Mon, 30 Jan 2012 12:40:16 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Arquitetura]]></category>
		<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[Destaques]]></category>
		<category><![CDATA[Livros]]></category>
		<category><![CDATA[Promoções]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[Ataque]]></category>
		<category><![CDATA[defcon]]></category>
		<category><![CDATA[defesa]]></category>
		<category><![CDATA[hackingday]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=19145</guid>
		<description><![CDATA[Muita gente está pedindo uma segunda edição para o HackingDay devido ao sucesso da primeira. Show de bola.
Estou realmente planejando uma segunda edição e para daqui a poucos meses, sem esquecer de consertar os problemas que tivemos no primeiro.

O que vocês acham ?]]></description>
			<content:encoded><![CDATA[<p>Muita gente está pedindo uma segunda edição para o HackingDay devido ao sucesso da primeira. Show de bola.</p>
<p>Estou realmente planejando uma segunda edição e para daqui a poucos meses, sem esquecer de consertar os problemas que tivemos no primeiro.</p>
<p>O que vocês acham ?</p>
<p><span id="more-19145"></span></p>
<p>Já aviso que na segunda edição nós teremos menos lugares disponíveis para não haver super lotação e para que tenhamos mais pontos de rede, creio em <strong>250 lugares no total</strong>.</p>
<h3>Estou a fim de montar uma oficina de ataque e defesa da seguinte forma:</h3>
<p>Na primeira parte do dia, nós teríamos uma turma ensinando a galera, passo a passo, a fazer o hardening em um ou mais servidores &#8211; com apostila e tudo. E no segundo dia, nós teríamos uma galera realizando ataques. Tudo sendo feito em tempo real. Podemos até mesmo montar dois times. Você escolhe defender ou atacar.. Massa em..?!</p>
<p>Não podemos nos esquecer dos sorteios e já lhes aviso &#8211; Se tudo correr bem, haverá o sorteio de mais uma ida para <em><strong>DefCon</strong></em>.. hehehe</p>
<p>Fiquem ligados, pois logo logo, teremos o anúncio do segunda HackingDay.</p>
<p>Já ia me esquecendo &#8211; ajudem divulgar, por favor, pois assim eu me animo mais e já agendo a data. Só depende de vocês. <img src='http://blog.corujadeti.com.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/segunda-edicao-do-hackingday-preparativos/feed/</wfw:commentRss>
		<slash:comments>39</slash:comments>
		</item>
		<item>
		<title>Material das palestras do Luiz Vieira no HackingDay</title>
		<link>http://blog.corujadeti.com.br/material-das-palestras-do-luiz-vieira-no-hackingday/</link>
		<comments>http://blog.corujadeti.com.br/material-das-palestras-do-luiz-vieira-no-hackingday/#comments</comments>
		<pubDate>Mon, 30 Jan 2012 10:25:50 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Livros]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[apostila]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[hackingday]]></category>
		<category><![CDATA[luiz vieira]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=19154</guid>
		<description><![CDATA[Material da palestra do Luiz Vieira]]></description>
			<content:encoded><![CDATA[<p>Galera,</p>
<p>aqui está o <a href="http://blog.corujadeti.com.br/wp-content/uploads/2012/01/rematerialdaspalestras.zip">link</a> para download do material da palestra do Luiz Vieira. Vou publicando o restando do material assim que os palestrantes forem enviando.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/material-das-palestras-do-luiz-vieira-no-hackingday/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Scripts milagrosos para bloquear ataques DDoS utilizando o Iptables</title>
		<link>http://blog.corujadeti.com.br/scripts-milagrosos-para-bloquear-ataques-ddos-utilizando-o-iptables/</link>
		<comments>http://blog.corujadeti.com.br/scripts-milagrosos-para-bloquear-ataques-ddos-utilizando-o-iptables/#comments</comments>
		<pubDate>Mon, 30 Jan 2012 02:34:29 +0000</pubDate>
		<dc:creator>Gustavo Lima</dc:creator>
				<category><![CDATA[Arquitetura]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trabalho e Tendências]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[anonymous]]></category>
		<category><![CDATA[apf]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[banda]]></category>
		<category><![CDATA[DDOS]]></category>
		<category><![CDATA[DOS]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[iptables]]></category>

		<guid isPermaLink="false">http://blog.corujadeti.com.br/?p=19133</guid>
		<description><![CDATA[Vários scripts milagrosos que utilizam algumas regras para o iptables e tuning para o Linux são tidos como a solução para ataques DDoS. Não é bem assim...]]></description>
			<content:encoded><![CDATA[<p><strong>Atualização</strong>: Fiz uma pequena revisão do texto, pois recebi  a reclamação de algumas pessoas quanto a compreensão. Espero resolver isso com o texto revisado</p>
<p>A melhor definição para isso foi do Spookerlabs &#8211; <em><strong>&#8220;Povo ofecerando milagras e veja pq nao funciona&#8221;</strong></em></p>
<p>Muitos blogs e sites vêm divulgando alguns scripts milagrosos que prometem parar ou mitigar ataques DDoS utilizando regras para o Iptables e tuning para o Linux, eles mais parecem propaganda religioso que passam de madrugada.</p>
<p>Abaixo, segue uma pequena lista de scripts e configurações que a galera utiliza no <a href="http://www.rfxn.com/projects/advanced-policy-firewall/">APF</a>, Iptables e tuning no Linux achando que irão resolver os ataques DDoS como um passe de mágica:</p>
<p><code>service apf stop<br />
iptables -F<br />
wget http://www.hackersgarage.com/wp-content/uploads/2011/08/antiDDoS.txt<br />
mv antiDDoS.txt antiDDoS.sh<br />
chmod u+x antiDDoS.sh<br />
./antiDDoS.sh</code></p>
<p><code>echo "Block TCP-CONNECT scan attempts (SYN bit packets)"<br />
iptables -A INPUT -p tcp --syn -j DROP<br />
echo "Block TCP-SYN scan attempts (only SYN bit packets)"<br />
iptables -A INPUT -m conntrack --ctstate NEW -p tcp --tcp-flags SYN,RST,ACK,FIN,URG,PSH SYN -j DROP<br />
echo "Block TCP-FIN scan attempts (only FIN bit packets)"<br />
iptables -A INPUT -m conntrack --ctstate NEW -p tcp --tcp-flags SYN,RST,ACK,FIN,URG,PSH FIN -j DROP<br />
echo "Block TCP-ACK scan attempts (only ACK bit packets)"<br />
iptables -A INPUT -m conntrack --ctstate NEW -p tcp --tcp-flags SYN,RST,ACK,FIN,URG,PSH ACK -j DROP<br />
echo "Block TCP-NULL scan attempts (packets without flag)"<br />
iptables -A INPUT -m conntrack --ctstate INVALID -p tcp --tcp-flags ! SYN,RST,ACK,FIN,URG,PSH SYN,RST,ACK,FIN,URG,PSH -j DROP<br />
echo "Block "Christmas Tree" TCP-XMAS scan attempts (packets with FIN, URG, PSH bits)"<br />
iptables -A INPUT -m conntrack --ctstate NEW -p tcp --tcp-flags SYN,RST,ACK,FIN,URG,PSH FIN,URG,PSH -j DROP<br />
echo "Block DOS - Ping of Death"<br />
iptables -A INPUT -p ICMP --icmp-type echo-request -m length --length 60:65535 -j ACCEPT<br />
echo "Block DOS - Teardrop"<br />
iptables -A INPUT -p UDP -f -j DROP<br />
echo "Block DDOS - SYN-flood"<br />
iptables -A INPUT -p TCP --syn -m iplimit --iplimit-above 9 -j DROP<br />
echo "Block DDOS - Smurf"<br />
iptables -A INPUT -m pkttype --pkt-type broadcast -j DROP<br />
iptables -A INPUT -p ICMP --icmp-type echo-request -m pkttype --pkttype broadcast -j DROP<br />
iptables -A INPUT -p ICMP --icmp-type echo-request -m limit --limit 3/s -j ACCEPT<br />
echo "Block DDOS - UDP-flood (Pepsi)"<br />
iptables -A INPUT -p UDP --dport 7 -j DROP<br />
iptables -A INPUT -p UDP --dport 19 -j DROP<br />
echo "Block DDOS - SMBnuke"<br />
iptables -A INPUT -p UDP --dport 135:139 -j DROP<br />
iptables -A INPUT -p TCP --dport 135:139 -j DROP<br />
echo "Block DDOS - Connection-flood"<br />
iptables -A INPUT -p TCP --syn -m iplimit --iplimit-above 3 -j DROP<br />
echo "Block DDOS - Fraggle"<br />
iptables -A INPUT -p UDP -m pkttype --pkt-type broadcast -j DROP<br />
iptables -A INPUT -p UDP -m limit --limit 3/s -j ACCEPT<br />
echo "Block DDOS - Jolt"<br />
iptables -A INPUT -p ICMP -f -j DROP</code></p>
<p>O script acima possui uma série de interpretações que levam ao erro, principalmente para aqueles que estão começando na área. Utilizar um firewall com regras de DROP à torto e a direita não é solução para um ataque DDoS &#8211; isso foi o que eu quis dizer logo no início do post e não ficou claro, erro meu..</p>
<p>Abaixo tem mais  um script que faz o download e de outros scripts que promete o falso milagre:</p>
<p><code>wget http://www.inetbase.com/scripts/ddos/install.sh<br />
chmod 0700 install.sh<br />
./install.sh</code></p>
<p>Outro ponto importante é que há analistas que acreditam que configurar um firewall &#8220;de foram correta&#8221; é garantir a integridade de seu ambiente &#8211; totalmente errado. O entendimento por completo dos protocolos TCP/IP  é outro erro praticado por muitos. O importante, acima de tudo, é entender como é originado, feito e direcionado um ataque, para dar inicio ao processo de mitigação. Um firewall não tem como bloquer um ataque Slowloris, e um IDS/IPS tem ? Outra discussão que vale a pena ser aborda em outro post. <img src='http://blog.corujadeti.com.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Voltando aos ataques DDoS, as operadores &#8211; empresas de telecomunicação -  possuem um papel fundamental na proteção de ataques DDoS Layer4. Eles têm todos recursos e equipamentos para detê-los, fato. Porém elas pecam em bloquear todo o tráfico inbound para uma empresa que é alvo de um ataque, e pior, não investem no treinamento e aperfeiçoamento do seu pessoal. A resposta para o por que disso é bem simples &#8211; Sai mais barato deixar o circo pegar fogo ou fazer um regra super restritiva do que passar alguns minutos analisando logs e apontar a regra correto e que desafogará, em alguns casos, a infra do cliente.</p>
<p>Muitos dos ataques DDoS praticados nos últimos anos são difíceis de serem bloqueados devido a dispersão geográfica e também ao seu poder de fogo. Há ataques provenientes de milhões de computadores que que chegam em mais de 100Gb/s de banda.</p>
<p>Muitos especialistas da área e com experiência de mais de 10 anos dizem que os ataques DDoS de hoje são os mesmos de 5 anos atrás, mas agora, graças as redes sociais, eles são divulgados. Eu acredito que hoje há uma coordenação dos ataques, novas ferramentas e posso me atrever a dizer que há novos tipos de ataque.</p>
<p>O fato é que não há uma solução, configuração ou produto mágico que seja capaz de mitigar estes ataques por completo, mas sim a implementação de várias contra medidas, dependendo é claro do seu ambiente e do seu bolso para minimizá-los, isso sem falar naquele velho ditado &#8220;Tenha uma arma maior que a do seu inimigo&#8221;, que neste caso é banda.</p>
<p>P.S.: Eu e muitos outros profissionais preferimos o <a href="http://configserver.com/cp/csf.html">CSF</a>, já apresentado e comentado pelo Alan Sanches no último hackingday e ferramenta utilizada na infra do Desafio Hacker ao invés do APF, mas um aviso importante, ele não bloqueia ataques DDoS.</p>
<p>O pessoal do anonymous deve tatuar no braço a palavra DDoS.</p>
<p>fontes: <a href="http://www.hackersgarage.com/">http://www.hackersgarage.com/</a> e <a href="http://www.mydigitallife.info/prevent-and-stop-dos-or-ddos-attacks-on-web-server-ddos-deflate/">http://www.mydigitallife.info/prevent-and-stop-dos-or-ddos-attacks-on-web-server-ddos-deflate/</a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.corujadeti.com.br/scripts-milagrosos-para-bloquear-ataques-ddos-utilizando-o-iptables/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

