<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>marcelosouza.com</title>
	<atom:link href="http://marcelosouza.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://marcelosouza.com</link>
	<description>Blog de Marcelo Souza, consultor de segurança da informação</description>
	<lastBuildDate>Tue, 01 May 2012 01:43:16 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='marcelosouza.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>marcelosouza.com</title>
		<link>http://marcelosouza.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://marcelosouza.com/osd.xml" title="marcelosouza.com" />
	<atom:link rel='hub' href='http://marcelosouza.com/?pushpress=hub'/>
		<item>
		<title>Posts, Links e Tweets &#8211; Abril/2012</title>
		<link>http://marcelosouza.com/2012/04/30/recomendados-abril2012/</link>
		<comments>http://marcelosouza.com/2012/04/30/recomendados-abril2012/#comments</comments>
		<pubDate>Tue, 01 May 2012 01:43:15 +0000</pubDate>
		<dc:creator>Marcelo Souza</dc:creator>
				<category><![CDATA[resumo]]></category>
		<category><![CDATA[favoritos]]></category>

		<guid isPermaLink="false">http://marcelosouza.com/?p=318</guid>
		<description><![CDATA[No mês de abril estes foram alguns dos artigos de SegInfo que achei interessantes: Gary McGraw on software security assurance: Build it in, build it right Accountability &#8211; Not Code Quality- Makes iOS Safer Than Android Emergency Operations Centers &#38; Security Incident Management: A Correlation Apple takes innovative approach to Flashback malware removal Projeto que [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=marcelosouza.com&amp;blog=3986070&amp;post=318&amp;subd=marcelodesouza&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>No mês de abril estes foram alguns dos artigos de SegInfo que achei interessantes:</p>
<ol>
<li><a href="http://searchsecurity.techtarget.com/opinion/Gary-McGraw-on-software-security-assurance-Build-it-in-build-it-right" target="_blank">Gary McGraw on software security assurance: Build it in, build it right</a></li>
<li><a href="http://threatpost.com/en_us/blogs/accountability-not-code-quality-makes-ios-safer-android-042012" target="_blank">Accountability &#8211; Not Code Quality- Makes iOS Safer Than Android</a></li>
<li><a href="http://isc.sans.edu/diary.html?storyid=13030" target="_blank">Emergency Operations Centers &amp; Security Incident Management: A Correlation</a></li>
<li><a href="http://www.macworld.com/article/1166372/apple_takes_innovative_approach_to_flashback_malware_removal.html" target="_blank">Apple takes innovative approach to Flashback malware removal</a></li>
</ol>
<div>Projeto que vale a pena acompanhar de perto:</div>
<div>
<ol>
<li><a href="https://fedorahosted.org/lumberjack/" target="_blank">lumberjack</a></li>
</ol>
</div>
<p>Artigo do mês em marcelosouza.com:</p>
<ul>
<li><a href="http://marcelosouza.com/2012/04/14/tecnicas-de-troubleshooting/" target="_blank">Técnicas de troubleshooting</a></li>
</ul>
<p>Dei vários RTs esse mês no meu Twitter (vejam @marcelo_sz). Os que merecem destaque:</p>
<blockquote><p>Ótima iniciativa!!! || RT <a href="http://twitter.com/#!/lzanardo" rel="nofollow"><s>@</s><strong>lzanardo</strong></a>: &#8220;Mr. Log Marley (aka:<a href="http://twitter.com/#!/lzanardo" rel="nofollow"><s>@</s><strong>lzanardo</strong></a>) will be presenting his Anti-Babel Tower Log project at<a title="#ystscon" href="http://twitter.com/#!/search/%23ystscon"><s>#</s><strong>ystscon</strong></a>&#8220;</p>
<p>I like Building Security In (&amp; Building Visibility In) as much as the Soft Sec guys, but net sec and sec ops will still be needed *forever*. <em>Richard Bejtlich‏ @taosecurity</em></p></blockquote>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/marcelodesouza.wordpress.com/318/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/marcelodesouza.wordpress.com/318/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/marcelodesouza.wordpress.com/318/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/marcelodesouza.wordpress.com/318/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/marcelodesouza.wordpress.com/318/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/marcelodesouza.wordpress.com/318/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/marcelodesouza.wordpress.com/318/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/marcelodesouza.wordpress.com/318/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/marcelodesouza.wordpress.com/318/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/marcelodesouza.wordpress.com/318/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/marcelodesouza.wordpress.com/318/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/marcelodesouza.wordpress.com/318/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/marcelodesouza.wordpress.com/318/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/marcelodesouza.wordpress.com/318/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=marcelosouza.com&amp;blog=3986070&amp;post=318&amp;subd=marcelodesouza&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://marcelosouza.com/2012/04/30/recomendados-abril2012/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">marcelodesouza</media:title>
		</media:content>
	</item>
		<item>
		<title>Técnicas de troubleshooting (ou “$%!t^* handling”)</title>
		<link>http://marcelosouza.com/2012/04/14/tecnicas-de-troubleshooting/</link>
		<comments>http://marcelosouza.com/2012/04/14/tecnicas-de-troubleshooting/#comments</comments>
		<pubDate>Sat, 14 Apr 2012 13:30:42 +0000</pubDate>
		<dc:creator>Marcelo Souza</dc:creator>
				<category><![CDATA[variados]]></category>
		<category><![CDATA[recomendações]]></category>
		<category><![CDATA[troubleshooting]]></category>

		<guid isPermaLink="false">http://marcelosouza.com/?p=308</guid>
		<description><![CDATA[Em homenagem ao dia de ontem (“Sexta-Feira 13”) vou falar sobre algo rotineiro na vida de quem trabalha com TI, não somente SegInfo: troubleshooting, também conhecido como “$%!t^* handling&#8221;. Às vezes um pequeno problema se torna uma $%!t^* federal, que cedo ou tarde acaba acontecendo (e adora acontecer no final das sextas-feiras…). Às vezes o problema nem é tão [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=marcelosouza.com&amp;blog=3986070&amp;post=308&amp;subd=marcelodesouza&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Em homenagem ao dia de ontem (“Sexta-Feira 13”) vou falar sobre algo rotineiro na vida de quem trabalha com TI, não somente SegInfo: <em>troubleshooting</em>, também conhecido como “$%!t^* <em>handling&#8221;</em>. Às vezes um pequeno problema se torna uma $%!t^* federal, que cedo ou tarde acaba acontecendo (e adora acontecer no final das sextas-feiras…). Às vezes o problema nem é tão grande assim e acaba se resumindo numa intermitência de rede (sempre a culpa é do firewall&#8230;), falha de autenticação/autorização, falta de espaço em disco, etc, etc.</p>
<p style="text-align:center;"><a href="http://marcelodesouza.files.wordpress.com/2012/04/poster.jpg"><img class="size-medium wp-image-310 aligncenter" title="Troubleshooting" src="http://marcelodesouza.files.wordpress.com/2012/04/poster.jpg?w=300&#038;h=240" alt="" width="300" height="240" /></a></p>
<p>Reparem: não importa a qualidade de um sistema/ferramenta/equipamento/ambiente, a quantidade de esforço/recurso empregado ou o conhecimento da equipe responsável. Sempre algum problema vai acontecer. Nessas horas é de extrema importância manter a calma e seguir uma metodologia minimamente organizada de <em>troubleshooting</em>.  Vejamos alguns passos e técnicas que recomendo a todos:</p>
<p><span id="more-308"></span></p>
<ol>
<li><strong>Conheça os sintomas:</strong> saiba o que esta sendo definido como problema conhecendo os sintomas. Colete evidências (<em>logs</em>, <em>screenshots</em>, etc.), principalmente quando quem apontou o problema não entende muito sobre o que está acontecendo.</li>
<li><strong>Tente reproduzir o problema:</strong> sempre que possível e as consequências não forem catastróficas reproduza o problema com base nos sintomas conhecidos. Principalmente se não tiverem sido coletadas evidências no passo anterior. O importante aqui é ter certeza que o problema de fato existe e qual sua extensão.</li>
<li><strong>Formule e teste suas hipóteses: </strong>conforme o tipo do problema (rede, aplicação, etc.) você terá um conjunto de hipóteses a formular e testar. O objetivo é ficar com um número pequeno de hipóteses que possam apontar a causa do problema, tendo os testes como principal arma para confirmação/eliminação de hipóteses. Para evitar um “<em>rotating machine gun troubleshooting</em>”, onde se atira para todos os lados (tudo se torna causa), existem algumas técnicas. Duas delas são:
<ul>
<li><strong>Verificar mudanças recentes: </strong>considere como hipótese principal qualquer mudança recente que possa ser minimamente relacionada ao problema. Exemplos clássicos em SegInfo: regras de firewall novas, atualização de IPS, revisão de acessos.</li>
<li><strong>Seguir as camadas de rede: </strong>especialmente quando um problema é relacionado a rede, siga as camadas do modelo TCP/IP ou OSI, de física até aplicação, respeitando sua ordem. Não verifique uma camada superior antes de ter verificado TODAS as camadas inferiores e eliminado hipóteses de falhas respectivas. Exemplo: verificar cabeamento (camada física), verificar tabelas ARP (camada de enlace), verificar roteamento (camadade de rede), verificar portas TCP/UDP (camada de transporte), verificar a aplicação. Perceba que a camada de aplicação é a última a ser verificada.</li>
</ul>
</li>
<li><strong>Encontre a causa e faça correções: </strong>caso suas hipóteses e testes estiverem corretos são grandes as chances de você já saber a causa e também o que precisa ser corrigido. Siga o seu plano de mudanças, conforme necessário, e mãos à obra.</li>
<li><strong>Repita se necessário: </strong>se chegar nesse ponto você está lidando com uma $%!t^* daquelas! Reinicie desde o primeiro passo, revise tudo e veja se não faltou algum detalhe.</li>
</ol>
<p>Espero que estas recomendações sejam úteis no seu próximo troubleshooting. E boa sorte!</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/marcelodesouza.wordpress.com/308/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/marcelodesouza.wordpress.com/308/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/marcelodesouza.wordpress.com/308/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/marcelodesouza.wordpress.com/308/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/marcelodesouza.wordpress.com/308/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/marcelodesouza.wordpress.com/308/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/marcelodesouza.wordpress.com/308/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/marcelodesouza.wordpress.com/308/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/marcelodesouza.wordpress.com/308/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/marcelodesouza.wordpress.com/308/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/marcelodesouza.wordpress.com/308/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/marcelodesouza.wordpress.com/308/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/marcelodesouza.wordpress.com/308/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/marcelodesouza.wordpress.com/308/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=marcelosouza.com&amp;blog=3986070&amp;post=308&amp;subd=marcelodesouza&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://marcelosouza.com/2012/04/14/tecnicas-de-troubleshooting/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">marcelodesouza</media:title>
		</media:content>

		<media:content url="http://marcelodesouza.files.wordpress.com/2012/04/poster.jpg?w=300" medium="image">
			<media:title type="html">Troubleshooting</media:title>
		</media:content>
	</item>
		<item>
		<title>Artigos Favoritos do Mês &#8211; Março/2012</title>
		<link>http://marcelosouza.com/2012/03/31/artigos-favoritos-do-mes-marco2012/</link>
		<comments>http://marcelosouza.com/2012/03/31/artigos-favoritos-do-mes-marco2012/#comments</comments>
		<pubDate>Sat, 31 Mar 2012 05:15:32 +0000</pubDate>
		<dc:creator>Marcelo Souza</dc:creator>
				<category><![CDATA[resumo]]></category>
		<category><![CDATA[favoritos]]></category>

		<guid isPermaLink="false">http://marcelosouza.com/?p=302</guid>
		<description><![CDATA[Aqui estão alguns dos artigos que li este mês e achei interessantes. Leitura recomendada! Hacking IT systems to become a criminal offence The Risks of Remote Desktop to Access over Internet AccessData FTK 4.0: initial impressions Is Cloud Secure? WTFC! Artigos do mês em marcelosouza.com: “Por que os talentos deixam as empresas” aplicado a profissionais [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=marcelosouza.com&amp;blog=3986070&amp;post=302&amp;subd=marcelodesouza&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Aqui estão alguns dos artigos que li este mês e achei interessantes. Leitura recomendada!</p>
<ol>
<li><a title="Hacking IT systems to become a criminal offence" href="http://www.europarl.europa.eu/news/nl/pressroom/content/20120326IPR41843/html/Hacking-IT-systems-to-become-a-criminal-offence" target="_blank">Hacking IT systems to become a criminal offence</a></li>
<li><a href="http://blog.zeltser.com/post/19243892374/remote-desktop-security-risks" target="_blank">The Risks of Remote Desktop to Access over Internet</a></li>
<li><a href="http://articles.forensicfocus.com/2012/03/18/accessdata-ftk-4-0-initial-impressions/" target="_blank">AccessData FTK 4.0: initial impressions</a></li>
<li><a href="http://blogs.gartner.com/anton-chuvakin/2012/03/13/is-cloud-secure-wtfc/" target="_blank">Is Cloud Secure? WTFC!</a></li>
</ol>
<p>Artigos do mês em marcelosouza.com:</p>
<ul>
<li><a title="Permalink to “Por que os talentos deixam as empresas” aplicado a profissionais de SegInfo" href="http://marcelosouza.com/2012/03/29/por-que-os-talentos-deixam-as-empresas-aplicado-a-profissionais-de-seginfo/" rel="bookmark">“Por que os talentos deixam as empresas” aplicado a profissionais de SegInfo</a></li>
</ul>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/marcelodesouza.wordpress.com/302/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/marcelodesouza.wordpress.com/302/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/marcelodesouza.wordpress.com/302/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/marcelodesouza.wordpress.com/302/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/marcelodesouza.wordpress.com/302/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/marcelodesouza.wordpress.com/302/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/marcelodesouza.wordpress.com/302/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/marcelodesouza.wordpress.com/302/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/marcelodesouza.wordpress.com/302/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/marcelodesouza.wordpress.com/302/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/marcelodesouza.wordpress.com/302/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/marcelodesouza.wordpress.com/302/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/marcelodesouza.wordpress.com/302/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/marcelodesouza.wordpress.com/302/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=marcelosouza.com&amp;blog=3986070&amp;post=302&amp;subd=marcelodesouza&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://marcelosouza.com/2012/03/31/artigos-favoritos-do-mes-marco2012/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">marcelodesouza</media:title>
		</media:content>
	</item>
		<item>
		<title>&#8220;Por que os talentos deixam as empresas&#8221; aplicado a profissionais de SegInfo</title>
		<link>http://marcelosouza.com/2012/03/29/por-que-os-talentos-deixam-as-empresas-aplicado-a-profissionais-de-seginfo/</link>
		<comments>http://marcelosouza.com/2012/03/29/por-que-os-talentos-deixam-as-empresas-aplicado-a-profissionais-de-seginfo/#comments</comments>
		<pubDate>Thu, 29 Mar 2012 03:58:37 +0000</pubDate>
		<dc:creator>Marcelo Souza</dc:creator>
				<category><![CDATA[gestão]]></category>
		<category><![CDATA[talentos]]></category>

		<guid isPermaLink="false">http://marcelosouza.com/?p=286</guid>
		<description><![CDATA[Depois de algum tempo de marasmo no blog, resolvi voltar com um artigo um pouco menos tecnológico e mais sociológico. O foco aqui é no lado profissional de quem trabalha com afinco e dedicação no ramo de SegInfo. Recentemente li um artigo da Forbes, intitulado &#8220;Why Top Talent Leaves: Top 10 Reasons Boiled Down to 1&#8243;. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=marcelosouza.com&amp;blog=3986070&amp;post=286&amp;subd=marcelodesouza&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Depois de algum tempo de marasmo no blog, resolvi voltar com um artigo um pouco menos tecnológico e mais sociológico. O foco aqui é no lado profissional de quem trabalha com afinco e dedicação no ramo de SegInfo.</p>
<p>Recentemente li um artigo da Forbes, intitulado <a href="http://www.forbes.com/sites/erikaandersen/2012/01/18/why-top-talent-leaves-top-10-reasons-boiled-down-to-1/" target="_blank">&#8220;Why Top Talent Leaves: Top 10 Reasons Boiled Down to 1&#8243;</a>. O artigo resume de forma direta o principal motivo dos talentos abandonarem empresas. Traduzindo livremente, da forma mais fiel possível: &#8220;Os melhores talentos saem de uma organização quando são mal gerenciados e a organização é confusa e não inspiradora&#8221;.</p>
<p>Meu objetivo nesse artigo de hoje é trazer isso para o mundo dos departamentos e empresas de SegInfo. Para adaptar melhor ao contexto, vamos mudar a conclusão acima para: &#8220;Bons profissionais de SegInfo vão embora quando há má gestão, confusão e consequentemente falta de motivação&#8221;. Assim, vou tentar responder à seguinte pergunta: quais seriam os indícios de má-gestão e confusão?</p>
<p>Na minha opinião, considero os fatores abaixo como os principais indícios de má gestão e confusão em SegInfo, que invariavelmente levam à desmotivação de profissionais que eventualmente passam por estas situações:</p>
<ul>
<li><strong>CSOs ao invés de Security Leaders: </strong>a liderança nata cada vez mais escassa abre margem ao surgimento de &#8220;ocupantes de cargos com siglas&#8221;. O que se espera de um verdadeiro gestor de SegInfo é a liderança de sua equipe, mostrando claramente quais são os objetivos da área, porque e como todos devem atuar para atingí-los. Sim, o verdadeiro líder convence sua equipe da importância de objetivos plausíveis por ele definidos e defendidos, sem precisar se basear unicamente em metas &#8220;top-down&#8221;.</li>
<li><strong>&#8220;Casa de ferreiro, espeto de pau&#8221;: </strong>esse indício pode ser mais comum em empresas de consultoria de SegInfo. Vendem uma parafernalha tecnológica de ponta, mas nem mesmo o mais simples anti-vírus esta instalado nas estações. Claro que nem preciso dizer o risco disso (não que anti-vírus seja a solução para todos os males, nós bem sabemos&#8230;). E profissional de SegInfo se irrita demais com esse tipo de situação! Pior ainda é quando não estão disponíveis as ferramentas necessárias para o trabalho, aquelas que apoiam os processos (quando estes existem).</li>
<li><strong>&#8220;Síndrome da barata-tonta&#8221;: </strong>em SegInfo é mais conhecida como &#8220;Oh meu Deus, fomos invadidos, e agora!&#8221;. A confusão impera por não existirem processos e procedimentos definidos formalmente, nem muito menos divulgação e treinamentos sobre os mesmos.</li>
<li><strong>&#8220;Complexo de bombeiro&#8221;: </strong>muito comum em áreas mal estruturadas ou com pouca mão-de-obra qualificada (talentos!). Nestas, o dia-a-dia da equipe de SegInfo é apagar incêndios. Nunca há tempo ou incentivo para planos de adequação, prevenção ou preparação.</li>
<li><strong>Relatórios &#8220;para-inglês-ver&#8221;</strong>: auto explicativo. Já se depararam com isso?</li>
</ul>
<p>Essa lista certamente é não exaustiva. Vocês que trabalham na área devem estar imaginando várias outras situações e indícios de má gestão e confusão. Algum comentário?</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/marcelodesouza.wordpress.com/286/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/marcelodesouza.wordpress.com/286/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/marcelodesouza.wordpress.com/286/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/marcelodesouza.wordpress.com/286/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/marcelodesouza.wordpress.com/286/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/marcelodesouza.wordpress.com/286/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/marcelodesouza.wordpress.com/286/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/marcelodesouza.wordpress.com/286/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/marcelodesouza.wordpress.com/286/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/marcelodesouza.wordpress.com/286/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/marcelodesouza.wordpress.com/286/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/marcelodesouza.wordpress.com/286/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/marcelodesouza.wordpress.com/286/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/marcelodesouza.wordpress.com/286/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=marcelosouza.com&amp;blog=3986070&amp;post=286&amp;subd=marcelodesouza&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://marcelosouza.com/2012/03/29/por-que-os-talentos-deixam-as-empresas-aplicado-a-profissionais-de-seginfo/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">marcelodesouza</media:title>
		</media:content>
	</item>
		<item>
		<title>Feliz Ano Novo&#8230; e a Velha &#8220;Lista de Previsões&#8221;</title>
		<link>http://marcelosouza.com/2011/12/27/feliz-ano-novo-e-a-velha-lista-de-previsoes/</link>
		<comments>http://marcelosouza.com/2011/12/27/feliz-ano-novo-e-a-velha-lista-de-previsoes/#comments</comments>
		<pubDate>Wed, 28 Dec 2011 01:43:03 +0000</pubDate>
		<dc:creator>Marcelo Souza</dc:creator>
				<category><![CDATA[variados]]></category>
		<category><![CDATA[fun]]></category>

		<guid isPermaLink="false">http://marcelosouza.com/?p=267</guid>
		<description><![CDATA[Mais um ano vem, outro ano vai, e para não perder o costume centenas de listas de previsões surgem na Internet com &#8220;new ultra super duper stuff&#8221; para o ano que vem, &#8220;tendências quentes&#8221; e afins. Em SegInfo não é diferente. Mas a pergunta que fica: será que vale à pena segui-las? Na minha humilde opinião, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=marcelosouza.com&amp;blog=3986070&amp;post=267&amp;subd=marcelodesouza&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Mais um ano vem, outro ano vai, e para não perder o costume centenas de listas de previsões surgem na Internet com <em>&#8220;new ultra super duper stuff&#8221; </em>para o ano que vem<em>, &#8220;tendências quentes&#8221;</em> e afins.</p>
<p>Em SegInfo não é diferente. Mas a pergunta que fica: será que vale à pena segui-las? Na minha humilde opinião, não. Tais  previsões normalmente são extremamente enviesadas na tentativa de (des)favorecer tecnologias/soluções/fabricantes.</p>
<p>Como sei que estou chovendo no molhado, percebi pelo menos um bom proveito a ser tirado destas listas: diversão. Vamos tentar nos divertir um pouco?</p>
<h1><strong>Nomes típicos de listas de previsões em SegInfo</strong></h1>
<p>Alguns nomes comumente usados por autores destas listas:</p>
<ul>
<li><strong>Tendências de segurança para &lt;insira o ano&gt;</strong>: simples assim.</li>
<li><strong>Top &lt;insira o número de itens da lista&gt; previsões em &lt;insira seu tema preferido sobre SegInfo&gt; para &lt;insira o ano&gt;</strong>: o autor tem muitas previsões a fazer, mas preferiu colocar só algumas.</li>
<li><strong>Ameaças mais perigosas para &lt;insira o ano&gt;</strong>: cheiro de FUD no ar!</li>
<li><strong>Qual será a maior ameaça ano que vem?</strong> : o autor não tem tanta certeza, então prefere dar uma lista.</li>
<li>Etc, etc&#8230;</li>
</ul>
<h1><strong>Como dectar FUD em listas de previsões</strong></h1>
<p>Veja alguns indicativos de estratégia do &#8220;medo, incerteza e dúvida&#8221; nestas listas. E não se surpreenda se praticamente todas listas se basearem em variações de:</p>
<ul>
<li><strong>&#8220;A plataforma X será alvo de um grande número de ataques&#8221;</strong></li>
<li><strong>&#8220;Ausência de solução Y em dispositivos ABC fará com que estes sejam fortes vítimas neste novo ano&#8221;</strong></li>
<li><strong>&#8220;Surto na quantidade de cyber incidentes provenientes dos grupos Z&#8221;</strong></li>
</ul>
<h1><strong>Previsões criativas, pra não dizer o contrário</strong></h1>
<p>A criatividade não é necessariamente um ponto forte entre os autores destas listas. O óbvio impera, como podemos ver:</p>
<ul>
<li><strong>&#8220;Malware para plataformas móveis irá crescer&#8221;</strong>: com certeza, se algum sistema/dispositivo passa a ser mais adotado, essa é a tendência natural.</li>
<li><strong>&#8220;Sistemas de automação industrial voltarão a ser alvo&#8221;</strong>: para compor a lista, basta usar algo que já ocorreu no passado e/ou ainda ocorre e colocar novamente como previsão.</li>
<li><strong>&#8220;Sistemas e dispositivos de saúde serão alvos de ataques&#8221;</strong>: vamos pegar carona em outra norma, pois PCI e SOx deixaram de ser <em>cool</em>.</li>
<li><strong>&#8220;Pelo menos mais um grande incidente envolvendo vazamento de informações pessoais&#8221;</strong>: assim fica fácil&#8230;</li>
</ul>
<h1><strong>Por fim&#8230;</strong></h1>
<p>&#8230;espero que todos tenham tido alguns segundos de diversão com um assunto tão comum nessa época do ano. E que me permitam fazer uma previsão para 2012: teremos mais artigos neste blog ano que vem! <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Feliz 2012 a todos!</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/marcelodesouza.wordpress.com/267/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/marcelodesouza.wordpress.com/267/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/marcelodesouza.wordpress.com/267/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/marcelodesouza.wordpress.com/267/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/marcelodesouza.wordpress.com/267/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/marcelodesouza.wordpress.com/267/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/marcelodesouza.wordpress.com/267/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/marcelodesouza.wordpress.com/267/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/marcelodesouza.wordpress.com/267/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/marcelodesouza.wordpress.com/267/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/marcelodesouza.wordpress.com/267/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/marcelodesouza.wordpress.com/267/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/marcelodesouza.wordpress.com/267/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/marcelodesouza.wordpress.com/267/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=marcelosouza.com&amp;blog=3986070&amp;post=267&amp;subd=marcelodesouza&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://marcelosouza.com/2011/12/27/feliz-ano-novo-e-a-velha-lista-de-previsoes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">marcelodesouza</media:title>
		</media:content>
	</item>
		<item>
		<title>Como criar um SOC &#8211; parte 1 de &#8230;</title>
		<link>http://marcelosouza.com/2011/09/16/como-criar-um-soc-parte-1-de/</link>
		<comments>http://marcelosouza.com/2011/09/16/como-criar-um-soc-parte-1-de/#comments</comments>
		<pubDate>Fri, 16 Sep 2011 21:20:46 +0000</pubDate>
		<dc:creator>Marcelo Souza</dc:creator>
				<category><![CDATA[soc]]></category>
		<category><![CDATA[guias]]></category>

		<guid isPermaLink="false">http://marcelosouza.com/?p=254</guid>
		<description><![CDATA[Hoje eu volto a ativa com o meu (novo) velho blog. E para reinaugurar em grande estilo, nada como falar sobre um dos assuntos que mais me atraem profissionalmente: SOC, ou Security Operations Center. Vou começar de leve, com o primeiro de uma série de artigos que pretendo escrever sobre o assunto. Ou talvez nem [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=marcelosouza.com&amp;blog=3986070&amp;post=254&amp;subd=marcelodesouza&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hoje eu volto a ativa com o meu (novo) velho blog. E para reinaugurar em grande estilo, nada como falar sobre um dos assuntos que mais me atraem profissionalmente: <strong>SOC</strong>, ou <strong>Security Operations Center</strong>.</p>
<p>Vou começar de leve, com o primeiro de uma série de artigos que pretendo escrever sobre o assunto. Ou talvez nem tão de leve assim, pois o tema é delicado: <strong>Como criar um </strong>tão aclamado<strong> Centro de Operações de Segurança?</strong></p>
<h1><strong>Afinal, o que é um SOC?</strong></h1>
<p>Ainda me lembro do tempo em que, prestando serviço a uma das operadoras mais bem preparadas tecnologicamente no país, fui incumbido da tarefa de operar e administrar uma ferramenta de SIEM em seu SOC. Naquela época (por volta de 2006), SOC no Brasil era vanguarda. Acho que nem mesmo a Wikipedia tinha definição para o termo. Felizmente <a title="SOC" href="http://pt.wikipedia.org/wiki/SOC" target="_blank">hoje existe</a>, então posso copiar a definição do termo e colar aqui:</p>
<blockquote><p>Um <strong>Security Operations Center (SOC),</strong> em português Centro de Operações de Segurança, é um termo genérico que descreve parte ou a totalidade de uma plataforma cujo objetivo é prestar serviços de detecção e reação a incidentes de segurança.</p>
<p><span id="more-254"></span></p></blockquote>
<p>Duas observações importantes nesta definição:</p>
<ol>
<li><strong>&#8230;uma plataforma&#8230;</strong> : plataforma é até diminutivo demais para algo como um SOC. Eu daria status de entidade, área ou unidade organizacional, mesmo que seja parte de um departamento tal como uma Gerência de Segurança da Informação ou um Centro de Resposta a Incidentes (CSIRT), ou até mesmo parte de uma empresa de MSS.</li>
<li>.<strong>..detecção e reação a incidentes de segurança</strong>: sim, um SOC tem que ser capaz de fazer detecção e reação, mas não só isso. E não somente de incidentes, que normalmente são &#8220;coisas ruims&#8221;. E não necessariamente uma reação completa, que pode ser parte das atribuições de outro grupo, como um CSIRT, uma outra empresa ou o próprio cliente (no sentido geral da palavra).</li>
</ol>
<p>Redefinindo o termo, no meu entendimento:</p>
<blockquote><p><strong>SOC</strong> é uma área ou unidade organizacional que tem como objetivo <strong>prestar serviços</strong> de <strong>monitoração</strong> de segurança, <strong>detectando</strong>, <strong>analisando</strong> e <strong>respondendo</strong> a ocorrências que possam impactar o <strong>nível de segurança</strong> de uma organização.</p></blockquote>
<p>Com essa definição eu reforço não apenas o observado acima, mas também:</p>
<ul>
<li>a importância do conceito de prestação de serviços, no sentido geral. Desse modo, clientes não são apenas aqueles que pagam todo mês, mas também outras unidades organizacionais interessadas, dentro da mesma organização.</li>
<li>a importância da idéia de monitoração inerente ao SOC, assim como num NOC (Network OC) ou até mesmo numa central de vigilância patrimonial, que detecta, analisa e responde a alarmes, sem necessariamente reagir efetivamente a eles (o operador da central não vai até o local para prender alguém, mas pode chamar a polícia).</li>
<li>a importância de se detectar (descobrir), analisar (entender) e responder (reagir de alguma forma a um estímulo).</li>
</ul>
<p>O mais importante a se observar vem do objetivo principal de um SOC: a necessidade de trabalhar para a manutenção do nível de segurança de uma organização.</p>
<h1><strong><strong>O que um SOC não é?</strong></strong></h1>
<p>Definitivamente, um SOC <strong>não é</strong>:</p>
<ul>
<li>a mesma coisa que um MSSP (Managed Security Services Provider). Um SOC pode ser parte de um MSSP ou uma das unidades de um provedor de seviços gerenciados.</li>
<li>uma área que atende chamados de usuários, aplica regras de firewall ou atualiza IDSs. Isso é parte dos possíveis serviços de um MSSP.</li>
<li>a mesma coisa que um CSIRT. Pode ser parte de um CSIRT, mas prefiro dizer que são unidades separadas também (mais sobre isso outro dia&#8230;).</li>
</ul>
<p>E <strong>definitivamente mesmo</strong>, SOC não é um software (nem mesmo um SIEM, por melhor que seja), um equipamento ou aquela sala bonita com um telão de 60 polegadas e um monte de gente assistindo. SOC é muito mais que isso&#8230;</p>
<h1><strong><strong><strong><strong>A velha tríade: pessoas, processos e tecnologia</strong></strong></strong></strong></h1>
<p><strong>Pessoas, processos </strong>e<strong> tecnologia</strong> são e vão continuar sendo por todo tempo a base para qualquer projeto, área ou organização de alguma forma relacionada com TI, e ainda mais se o assunto for SegInfo. Para a criação de um SOC, essas três &#8220;disciplinas&#8221; precisam ser bem planejadas, nessa exata ordem.</p>
<p>Em alto nível, uma breve apresentação de algo a considerar para a criação de um SOC:</p>
<ul>
<li><strong>Pessoas: </strong>os membros do SOC, em alto nível. Quem são os <em>stakeholders</em>? Qual departamento será hierarquicamente responsável pelo SOC? Quais outras áreas serão envolvidas? Quais são os papéis de cada um? Estão realmente preparados e comprometidos com o projeto? Quais são os clientes do SOC? Quem irá liderar? Quem irá executar?</li>
<li><strong>Processos</strong>: nada mais são que a cadeia de ações executadas com base em algum insumo e que resultam num produto. Para listar os processos, algumas questões preparatórias podem ser feitas: Qual será a missão do SOC? Quais são os objetivos? Quais serão os insumos recebidos e os produtos gerados para atingir estes objetivos? Tendo respondido a isso, partir para a etapa de definição de processos propriamente dita, iniciando em alto nível para identificar passos chave dos processos, fim-a-fim. Algumas questões que podem ajudar para o refinamento dos processos são: Quais informações básicas serão tratadas? Quais relacionamentos (interação entre áreas, solicitações, acordo geral de nível de serviço) serão necessários? Quais indicadores de qualidade deverão ser sempre acompanhados? Outro ponto importante: a atenção deve ser especial nas demandas com maior probabilidade de ocorrer.</li>
<li><strong>Tecnologia</strong>: tendo definido pessoas e processos, a tecnologia será apenas o componente empregado para que as <strong>pessoas</strong> executem os <strong>processos</strong> com a eficiência e eficácia esperada, definida anteriomente (indicadores de qualidade). A tecnologia é que depende dos processos, e não o contrário. Com base nos processos, realizar o levantamento das tecnologias (software, hardware, etc.) aplicáveis e necessários.</li>
</ul>
<h1><strong><strong><strong><strong><strong><strong><strong><strong>No próximo artigo&#8230;</strong></strong></strong></strong></strong></strong></strong></strong></h1>
<p>Em breve, num próximo artigo, vou entrar em detalhes do planejamento necessário para criação do SOC. Até lá!</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/marcelodesouza.wordpress.com/254/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/marcelodesouza.wordpress.com/254/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/marcelodesouza.wordpress.com/254/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/marcelodesouza.wordpress.com/254/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/marcelodesouza.wordpress.com/254/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/marcelodesouza.wordpress.com/254/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/marcelodesouza.wordpress.com/254/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/marcelodesouza.wordpress.com/254/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/marcelodesouza.wordpress.com/254/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/marcelodesouza.wordpress.com/254/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/marcelodesouza.wordpress.com/254/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/marcelodesouza.wordpress.com/254/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/marcelodesouza.wordpress.com/254/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/marcelodesouza.wordpress.com/254/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=marcelosouza.com&amp;blog=3986070&amp;post=254&amp;subd=marcelodesouza&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://marcelosouza.com/2011/09/16/como-criar-um-soc-parte-1-de/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">marcelodesouza</media:title>
		</media:content>
	</item>
		<item>
		<title>Blog de cara (e casa) nova!</title>
		<link>http://marcelosouza.com/2011/09/16/blog-de-cara-e-casa-nova/</link>
		<comments>http://marcelosouza.com/2011/09/16/blog-de-cara-e-casa-nova/#comments</comments>
		<pubDate>Fri, 16 Sep 2011 17:47:31 +0000</pubDate>
		<dc:creator>Marcelo Souza</dc:creator>
				<category><![CDATA[variados]]></category>
		<category><![CDATA[avisos]]></category>

		<guid isPermaLink="false">http://marcelosouza.com/?p=251</guid>
		<description><![CDATA[Reformulei um pouco a idéia do blog, e a partir de agora ele vai tratar apenas sobre SegInfo. O tema também mudou, como vocês podem ver. Além de estar hospedado no WordPress.com (o bolso pediu&#8230;). Daqui a pouco tem post novo no ar!<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=marcelosouza.com&amp;blog=3986070&amp;post=251&amp;subd=marcelodesouza&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Reformulei um pouco a idéia do blog, e a partir de agora ele vai tratar apenas sobre SegInfo.</p>
<p>O tema também mudou, como vocês podem ver. Além de estar hospedado no WordPress.com (o bolso pediu&#8230;).</p>
<p>Daqui a pouco tem post novo no ar!</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/marcelodesouza.wordpress.com/251/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/marcelodesouza.wordpress.com/251/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/marcelodesouza.wordpress.com/251/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/marcelodesouza.wordpress.com/251/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/marcelodesouza.wordpress.com/251/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/marcelodesouza.wordpress.com/251/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/marcelodesouza.wordpress.com/251/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/marcelodesouza.wordpress.com/251/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/marcelodesouza.wordpress.com/251/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/marcelodesouza.wordpress.com/251/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/marcelodesouza.wordpress.com/251/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/marcelodesouza.wordpress.com/251/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/marcelodesouza.wordpress.com/251/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/marcelodesouza.wordpress.com/251/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=marcelosouza.com&amp;blog=3986070&amp;post=251&amp;subd=marcelodesouza&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://marcelosouza.com/2011/09/16/blog-de-cara-e-casa-nova/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">marcelodesouza</media:title>
		</media:content>
	</item>
		<item>
		<title>Modelo de Maturidade para Segurança de Software</title>
		<link>http://marcelosouza.com/2009/03/10/modelo-de-maturidade-para-seguranca-de-software/</link>
		<comments>http://marcelosouza.com/2009/03/10/modelo-de-maturidade-para-seguranca-de-software/#comments</comments>
		<pubDate>Tue, 10 Mar 2009 04:24:00 +0000</pubDate>
		<dc:creator>Marcelo Souza</dc:creator>
				<category><![CDATA[desenvolvimento de software]]></category>
		<category><![CDATA[BSIMM]]></category>
		<category><![CDATA[desenvolvimento seguro]]></category>
		<category><![CDATA[guias]]></category>

		<guid isPermaLink="false">http://marcelosouza.com/?p=126</guid>
		<description><![CDATA[Como já se sabe, a (in)segurança no desenvolvimento de software tem sido o ponto fraco de praticamente todas as organizações direta ou indiretamente ligadas a este ramo. A quantidade de vulnerabilidades e incidentes de segurança relacionados comprova esta fraqueza histórica. Uma razão para a persistência deste cenário é que não existem padrões efetivos para o [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=marcelosouza.com&amp;blog=3986070&amp;post=126&amp;subd=marcelodesouza&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Como já se sabe, a (in)segurança no desenvolvimento de software tem sido o ponto fraco de praticamente todas as organizações direta ou indiretamente ligadas a este ramo. A quantidade de vulnerabilidades e incidentes de segurança relacionados comprova esta fraqueza histórica.</p>
<p>Uma razão para a persistência deste cenário é que não existem padrões efetivos para o desenvolvimento de software seguro, ou melhor, não existem processos bem definidos visando este objetivo. Na verdade, apesar dos problemas, boa parte das organizações nem mesmo discute esta necessidade.</p>
<p><span id="more-126"></span></p>
<p>Por outro lado, várias empresas relevantes no mercado já se posicionaram num sentido positivo. A Microsoft, por exemplo, aplica desde 2005 a metodologia <a title="SDL" href="http://msdn.microsoft.com/pt-br/library/ms995349.aspx" target="_blank">SDL</a> (<em>Security Development Lifecycle</em>), de autoria própria. Felizmente, muitos desenvolvedores e gerentes de desenvolvimento já entendem a necessidade da segurança de software, e as iniciativas em busca da aplicação de modelos, guias e padrões têm sido crescentes. Um exemplo claro é o crescimento da comunidade em torno do projeto <a title="OWASP" href="http://www.owasp.org/index.php/Main_Page" target="_blank">OWASP</a> (<em>Open Web Application Security Project</em>).</p>
<p>Paralelamente, ao longo dos anos, tem se tornado cada vez mais evidente que desenvolver software seguro depende do resultado conjunto de pessoas e processos, e não somente de tecnologia. Outras experiências também mostraram que, mesmo sendo únicas, as organizações podem tirar bom proveito de práticas bem sucedidas de outras organizações, ao invés de simplesmente se basear em metodologias teóricas.</p>
<p>Tendo tudo isso em mente, um grupo de especialistas em segurança de software das empresas <a title="Cigital" href="http://www.cigital.com/" target="_blank">Cigital</a> (Gary McGraw, Sammy Migues) e <a title="Fortify" href="http://www.fortify.com/" target="_blank">Fortify</a> (Brian Chess) publicou o <a title="BSI-MM" href="http://bsi-mm.com/" target="_blank">BSIMM</a> (Building Security In &#8211; Maturity Model), um modelo de maturidade focado em segurança de software. O modelo foi elaborado com base em iniciativas de segurança de 9 empresas diferentes, entre elas Adobe, EMC, Google e Microsoft. Utilizando um arcabouço de sua autoria denominado SSF (Software Security Framework), que aponta domínios e práticas comuns das iniciativas em segurança de software, o grupo conduziu pesquisas nas empresas participantes e utilizou os dados obtidos para construção do modelo.</p>
<p>O modelo lista 110 atividades divididas em 12 práticas dos 4 domínios do SSF. Cada prática pode receber até o nível 3 de maturidade. Totalmente livre (licença Creative Commons), o modelo pode ser obtido <a href="http://bsi-mm.com/download/" target="_blank">neste link</a> (requer registro), ou acessado interativamente <a href="http://bsi-mm.com/ssf/" target="_blank">aqui</a>.</p>
<p>Para entender e considerar o BSIMM positivo, deve-se levar em consideração pelo menos dois fatores:</p>
<ul>
<li>Apesar de utilizarem métodos diferentes, as empresas envolvidas na pesquisa empregam iniciativas de segurança que compartilham melhores práticas. O BSIMM condensou as atividades e boas idéias comumente aplicadas.</li>
<li>Modelos de maturidade têm sido aplicados em diferentes áreas há muito tempo, com bom nível de disseminação. O BSIMM se apresenta num formato já consolidado e aceito internacionalmente.</li>
</ul>
<p>O BSIMM não é um guia completo ou um &#8220;how-to&#8221;, mas pode ser um bom começo para aqueles que lidam com desenvolvimento e implantação de software, ou que de alguma forma dependem da confiabilidade dos aplicativos e programas que suportam o negócio de sua organização.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/marcelodesouza.wordpress.com/126/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/marcelodesouza.wordpress.com/126/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/marcelodesouza.wordpress.com/126/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/marcelodesouza.wordpress.com/126/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/marcelodesouza.wordpress.com/126/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/marcelodesouza.wordpress.com/126/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/marcelodesouza.wordpress.com/126/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/marcelodesouza.wordpress.com/126/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/marcelodesouza.wordpress.com/126/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/marcelodesouza.wordpress.com/126/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/marcelodesouza.wordpress.com/126/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/marcelodesouza.wordpress.com/126/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/marcelodesouza.wordpress.com/126/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/marcelodesouza.wordpress.com/126/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=marcelosouza.com&amp;blog=3986070&amp;post=126&amp;subd=marcelodesouza&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://marcelosouza.com/2009/03/10/modelo-de-maturidade-para-seguranca-de-software/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">marcelodesouza</media:title>
		</media:content>
	</item>
		<item>
		<title>Convergência em Telecomunicações</title>
		<link>http://marcelosouza.com/2009/02/12/convergencia-em-telecomunicacoes/</link>
		<comments>http://marcelosouza.com/2009/02/12/convergencia-em-telecomunicacoes/#comments</comments>
		<pubDate>Thu, 12 Feb 2009 17:35:48 +0000</pubDate>
		<dc:creator>Marcelo Souza</dc:creator>
				<category><![CDATA[variados]]></category>
		<category><![CDATA[convergência]]></category>
		<category><![CDATA[operadoras]]></category>

		<guid isPermaLink="false">http://marcelosouza.com/?p=99</guid>
		<description><![CDATA[Recentemente, numa das disciplinas do meu curso de MBA em Telecomunicações, fui instruído a escrever uma resenha sobre Convergência em Telecomunicações, baseado no artigo &#8220;Your Television is Ringing&#8221;, da edição de Outubro de 2006 da revista The Economist. Apesar do artigo ser um pouco antigo, o assunto anda muito em voga. E, mesmo não apresentando muitas [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=marcelosouza.com&amp;blog=3986070&amp;post=99&amp;subd=marcelodesouza&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Recentemente, numa das disciplinas do meu curso de MBA em Telecomunicações, fui instruído a escrever uma resenha sobre Convergência em Telecomunicações, baseado no artigo <em>&#8220;Your Television is Ringing&#8221;</em>, da edição de Outubro de 2006 da revista The Economist.</p>
<p>Apesar do artigo ser um pouco antigo, o assunto anda muito em voga. E, mesmo não apresentando muitas novidades de fato, resolvi fazer um <em>&#8220;self promotion&#8221;</em> e postá-lo aqui. Boa leitura!</p>
<p><span id="more-99"></span></p>
<div style="text-align:center;"><strong>Convergência em Telecomunicações</strong></div>
<p>A palavra convergência tem tomado o dia-a-dia das empresas de telecomunicações nos últimos anos. As operadoras de todo o mundo têm focado seus esforços e investimentos em torno da construção das chamadas “redes da próxima geração”, com o objetivo de oferecer, além dos já tradicionais serviços telefônicos e de banda larga, serviços de televisão, utilizando de forma única e compartilhada as técnicas e meios de transmissão de dados.</p>
<p>Esse novo enfoque dado à prestação de serviços de telecomunicação significa, basicamente, a possibilidade de se fornecer em conjunto os serviços que antes eram fornecidos totalmente separados. Porém, convergência tem sido usada pelas operadoras ao redor do globo com entonação quase mística, tais como “a liberdade para os clientes utilizarem qualquer serviço em qualquer circunstância”, ou como “uma questão de conveniência que enriquece a vida das pessoas, já que pode ser oferecida informação e entretenimento da forma que elas desejarem”, e até mesmo como “simplicidade para os clientes – o primeiro passo para o paraíso digital”.</p>
<p>Deixando o marketing de lado, convergência de fato se trata de um avanço da tecnologia que, no mínimo, ira auxiliar os operadores de telecomunicação. Convergência é o resultado da indústria de telecomunicação adotando a tecnologia da Internet, que provê uma forma mais barata e eficiente de mover dados pelas redes de computadores. Na Internet, toda informação é transportada por meio de pacotes de dados, seguindo o protocolo IP (Internet Protocol). Este mesmo sistema também pode ser usado para codificar chamadas de voz, mensagens de texto e foto, chamadas de vídeo e canais de televisão. E com a maturidade já alcançada pelas redes IP, as operadoras podem substituir toda a infra-estrutura heterogênea, utilizada na prestação dos diferentes serviços, por uma única rede totalmente baseada na comutação de pacotes IP, aliviando assim os custos com manutenção e operação das diferentes tecnologias e sistemas.</p>
<p>É importante citar que essa convergência afeta não só as redes cabeadas, mas também as redes sem fio. Com o advento da convergência, as operadoras podem utilizar redes de transmissão compartilhadas, tanto para telefonia fixa quanto para móvel. Isso tudo pelo fato de que redes convergentes são agnósticas aos meios de acesso – uma rede núcleo (ou “core”) pode ter diversas outras redes e dispositivos interconectados em suas pontas através de diferentes tecnologias. Telefones fixos tradicionais podem estar conectados por fios, telefones celulares conectados pelas ERBs, e televisores ou computadores conectados à banda larga via links telefônicos ou Wi-Fi.</p>
<p>Redes convergentes, totalmente IP, têm duas vantagens para as operadoras de telecomunicações. A primeira, já comentada aqui, envolve queda nos custos, graças à arquitetura mais simples e às economias na escala de produção dos padrões IP. Algumas operadoras chegam a estimar gastos 30% menores. A segunda vantagem é que, em teoria, novos serviços podem ser adicionados de forma muito mais rápida e fácil, sem a necessidade de se adicionar nova infra-estrutura de rede. Adicionar um novo serviço requer basicamente a adição de um novo software ao núcleo da rede, e talvez alguma nova tecnologia de acesso nas pontas.</p>
<p>Por causa da convergência baseada em redes IP, companhias que antes se encontravam em nichos separados – telefonia, provedores de banda larga, ou TV a cabo – de repente passaram a fazer parte do mesmo negócio. Operadoras de TV à cabo passaram a ocupar os mercados de telefonia e banda larga, e operadoras de telefonia passaram a ocupar o mercado de TV à cabo. Nesse novo “mundo convergido” das telecomunicações, qualquer empresa que possa oferecer dados via IP por meio de suas redes pode oferecer qualquer um destes serviços.</p>
<p>A estratégia dominante é oferecer juntos grande parte dos serviços disponíveis, senão todos. Daí vem a grande corrida das empresas em possuir pacotes “triple play” (telefone, banda larga e TV), ou até mesmo “quadruple play” (telefone fixo, telefone móvel, banda larga e TV). As operadoras alegam que vender três ou quatro serviços juntos num pacote torna a vida mais fácil e conveniente para os clientes, além de tornar possível a oferta de descontos e condições melhores. Como já se sabe, de fato os clientes preferem as possibilidades de desconto, numa única fatura.</p>
<p>Apesar da aparente boa vontade das operadoras de telecomunicações, principalmente as “incumbents”, a ofertas dos pacotes é uma questão de proteção de suas receitas, que ainda são formadas em sua maioria pelos serviços de telefonia fixa. O principal problema destas é a perda de clientes para outras empresas que oferecem serviços de VoIP, ou a perda de clientes que têm se livrado de seus terminais telefônicos fixos em favor dos móveis. Portanto, à medida que as operadoras de TV a cabo oferecem aos clientes os pacotes “triple play”, as operadoras de telecomunicações passaram a oferecer acessos sem fio, os quais não podem ser oferecidos por grande parte das concorrentes. É tudo uma questão de garantia de receita com o uso de suas possibilidades.</p>
<p>Outras melhorias trazidas pela convergência incluem a possibilidade de novos serviços, que anteriormente nem eram cogitados. Um deles é a de aparelhos híbridos (fixo-móvel), em que um mesmo telefone pode ser usado como fixo ou móvel dependendo de sua localização física e oferecendo tarifas de acordo. Outros serviços possíveis são o de TV com vídeo-conferência, TV integrada ao telefone, e até mesmo o acesso remoto (por telefone ou computador) a câmeras de vigilância de sua casa ou trabalho.</p>
<p>Conclui-se, portanto, que convergência promove às operadoras tanto os meios de se defender contra competidores nos seus serviços legados, protegendo sua receita, quanto a possibilidade de gerar novas receitas com novos serviços. Porém os maiores beneficiados são os consumidores, que poderão ter uma gama maior de serviços integrados à sua disposição, com preços mais acessíveis, graças à concorrência entre as empresas, agora com menor custo de operação. A convergência acaba também unindo dois mundos que antes andavam separados: a tecnologia da informação e as telecomunicações, somando forças para o avanço da sociedade e da vida moderna.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/marcelodesouza.wordpress.com/99/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/marcelodesouza.wordpress.com/99/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/marcelodesouza.wordpress.com/99/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/marcelodesouza.wordpress.com/99/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/marcelodesouza.wordpress.com/99/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/marcelodesouza.wordpress.com/99/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/marcelodesouza.wordpress.com/99/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/marcelodesouza.wordpress.com/99/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/marcelodesouza.wordpress.com/99/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/marcelodesouza.wordpress.com/99/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/marcelodesouza.wordpress.com/99/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/marcelodesouza.wordpress.com/99/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/marcelodesouza.wordpress.com/99/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/marcelodesouza.wordpress.com/99/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=marcelosouza.com&amp;blog=3986070&amp;post=99&amp;subd=marcelodesouza&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://marcelosouza.com/2009/02/12/convergencia-em-telecomunicacoes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">marcelodesouza</media:title>
		</media:content>
	</item>
		<item>
		<title>CERT.br &#8211; Estatísticas de incidentes em 2008</title>
		<link>http://marcelosouza.com/2009/01/28/certbr-estatisticas-de-incidentes-em-2008/</link>
		<comments>http://marcelosouza.com/2009/01/28/certbr-estatisticas-de-incidentes-em-2008/#comments</comments>
		<pubDate>Wed, 28 Jan 2009 23:10:34 +0000</pubDate>
		<dc:creator>Marcelo Souza</dc:creator>
				<category><![CDATA[estatísticas]]></category>
		<category><![CDATA[CSIRT]]></category>

		<guid isPermaLink="false">http://marcelosouza.com/?p=80</guid>
		<description><![CDATA[O CERT.br divulgou hoje as estatísticas consolidadas de incidentes reportados no ano de 2008. Alguns pontos importantes na análise das estatísticas (adaptados do anúncio do CERT.br na lista certbr-anuncios): O total de notificações recebidas em 2008 foi de 222.528, o que representa um aumento de 39% em relação a 2007. As notificações de tentativas de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=marcelosouza.com&amp;blog=3986070&amp;post=80&amp;subd=marcelodesouza&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>O <a href="http://www.cert.br" target="_blank">CERT.br</a> divulgou hoje as estatísticas consolidadas de <a href="http://www.cert.br/stats/incidentes/" target="_blank">incidentes</a> reportados no ano de 2008.</p>
<p>Alguns pontos importantes na análise das estatísticas (adaptados do anúncio do CERT.br na lista certbr-anuncios):</p>
<ul>
<li>O <strong>total de notificações</strong> recebidas em 2008 foi de 222.528, o que representa um <strong>aumento de 39%</strong> em relação a 2007.</li>
<li>As notificações de <strong>tentativas de fraude</strong>, em 2008, totalizaram 140.067, correspondendo a um<strong> aumento de 209%</strong> em relação a 2007.</li>
<li>O aumento das <strong>tentativas de fraudes</strong> está relacionado, principalmente, ao <strong>crescimento nas notificações de quebra de direitos autorais</strong> através da <strong>distribuição de material pirata em redes P2P</strong>. Em 2008 este tipo específico chegou a 108.242, correspondendo a um <strong>crescimento de 600%</strong> em relação a 2007;</li>
<li>Em 2008 houve um <strong>aumento</strong>, em relação a 2007, <strong>de 124% no número de notificações de casos de páginas falsas de bancos</strong> (phishing tradicional). Este aumento intensificou-se no segundo semestre de 2008, quando as notificações cresceram 104% em relação ao primeiro semestre.</li>
<li>O crescimento no <strong>número de páginas falsas</strong> de bancos concentrou-se, principalmente, em páginas de <strong>bancos brasileiros</strong>, com <strong>aumento de 266%</strong> no ano em relação a 2007.</li>
<li>Em 2008 ocorreu um <strong>aumento, nas notificações de ataques a servidores Web, de 149%</strong> em relação ao ano anterior. Estes ataques exploram vulnerabilidades em aplicações Web e, em alguns casos, visam a hospedagem de cavalos de tróia utilizados em fraudes ou de páginas falsas de instituições financeiras.</li>
</ul>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/marcelodesouza.wordpress.com/80/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/marcelodesouza.wordpress.com/80/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/marcelodesouza.wordpress.com/80/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/marcelodesouza.wordpress.com/80/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/marcelodesouza.wordpress.com/80/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/marcelodesouza.wordpress.com/80/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/marcelodesouza.wordpress.com/80/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/marcelodesouza.wordpress.com/80/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/marcelodesouza.wordpress.com/80/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/marcelodesouza.wordpress.com/80/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/marcelodesouza.wordpress.com/80/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/marcelodesouza.wordpress.com/80/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/marcelodesouza.wordpress.com/80/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/marcelodesouza.wordpress.com/80/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=marcelosouza.com&amp;blog=3986070&amp;post=80&amp;subd=marcelodesouza&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://marcelosouza.com/2009/01/28/certbr-estatisticas-de-incidentes-em-2008/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">marcelodesouza</media:title>
		</media:content>
	</item>
	</channel>
</rss>
