Como se Preparar para as Certificações Microsoft A conquista de uma Certificação Microsoft pode ser o início ou a continuação de uma carreira duradoura que incluirá o fortalecimento de suas habilidades técnicas, a colaboração com outros profissionais...

Readmore

Prometric oferece voucher de até 25% de desconto nas... Ola pessoal, Acabei de receber um e-mail da Prometric informando sobre um desconto de até 25% nas Certificações Microsoft. A promoção é válida até 31 de Dezembro de 2009 ou até durarem os...

Readmore

Desconto de 50% nas Certificações Microsoft para... Ola pessoal, A Prometric está fornecendo para os estudantes um desconto de 50% nas certificações Microsoft. A promoção é válida até 30 de junho de 2010. Para maiores detalhes acesse o...

Readmore

Livro - Administração e Manutenção do Ambiente... Ola pessoal, Para aqueles que estão se preparando para o exame 70-290 o livro Administração e Manutenção do Ambiente Microsoft Windows Server 2003 é um ótimo material. Eu recomendo.

Readmore

Prometric oferece voucher de até 25% de desconto nas... Ola pessoal, Acabei de receber um e-mail da Prometric informando sobre um desconto de até 25% nas Certificações Microsoft. A promoção é válida até 31 de Dezembro de 2009 ou até durarem os...

Readmore

twitter

Twitter Facebook

Google paga US$ 20 mil a quem conseguir hackear o Chrome

Category : Segurança

Prêmio será oferecido a quem encontrar e explorar brcha no navegador durante evento em março, no Canadá; para outros browsers, valor é de US$ 15 mil.

 A Google vai pagar 20 mil dólares ao primeiro pesquisador que encontrar uma brecha no concurso Pwn2Own de 2011.

O prêmio é o maior já pago no concurso, cuja quinta edição terá início durante a conferência CanSecWest, em Vancouver, no Canadá, em 9 de março.

Continue Reading

Faltam profissionais qualificados na área de segurança da informação?

Category : Segurança

Um estudo conduzido pela ESG Research aponta para um crescimento saudável do setor, o que pode levar à uma falta de profissionais no mercado. Vamos aos dados:

  • 35% das empresas pretendem contratar profissionais de segurança da informação em 2011;
  • 58% das empresas de médio porte (500 a 1000 empregados) e grandes empresas (mais de 1000) planejam investir mais em segurança da informação neste ano, em comparação com 55% em 2010 e apenas 36% em 2009;
  • 27% das organizações disseram que iniciativas de segurança da informação são uma prioridade #1 para os próximos 12 a 18 meses.

As previsões são boas, mas segundo Jon Oltsik da ESG, é possível que o mercado não consiga suprir a necessidade de profissionais capacitados. Veja mais detalhes em Will There Be A Shortage of Cyber Security Professionals in 2011? | Insecure About Security.

Fonte: http://www.seginfo.com.br/faltam-profissionais-qualificados-na-area-de-seguranca-da-informacao/

Microsoft Disponibiliza Atualização do EMET

Category : Segurança

A Microsoft indentificou que alguns usuários do EMET 2.0 podem ter problemas potenciais com a funcionalidade de atualização de aplicativos específicos da Adobe e do Google.

Para corrigir esse problema a Microsoft está lançando uma nova versão do EMET que irá ajudar a garantir que essas atualizações funcionem como o esperado. Nenhum outro tipo de comportamento está sendo alterado com esta versão.

Continue Reading

Reduzindo a Exploração de Falhas de Segurança com o EMET

Category : Artigos, Segurança

Objetivo

Esse artigo tem como objetivo demonstrar como instalar e configurar o EMET para reduzir a exploração das falhas de segurança em seu computador de forma rápida e fácil.

Aplica-se a:

Clientes:

  • Windows XP Service Pack 3 ou superior;
  • Windows Vista Service Pack 1 ou superior;
  • Windows 7 todos os Service Packs.

Servidores:

  • Windows Server 2003 Service Pack 1 ou superior;
  • Windows Server 2008 todos os Service Packs;
  • Windows Server 2008 R2 todos os Service Packs.

 

Leia o artigo completo em: http://social.technet.microsoft.com/wiki/contents/articles/2372.aspx

 

Luciano Lima

[MVP Enterprise Security]-[MCSA Security]-[MCSE Security]

www.ticlassificados.com (Novo)
www.guiamcse.com.br
www.guiamcse.com.br/forum (Novo)
www.guiamcitp.com.br
www.guiacissp.com.br
www.guiacissp.com.br/forum (Novo)


Trojan se “disfarça” de suíte de segurança da Microsoft para infectar PCs

Category : Microsoft Security Essentials, Segurança

Microsoft Security Essencials tem 30 milhões de usuários, o que o transforma em alvo para disseminação de golpes.

Um trojan (ou cavalo-de-Tróia) “disfarçado” como a suíte de segurança Microsoft Security Essentials tem rodado a Web em uma tentativa de enganar os internautas e infectar PCs. A informação é da empresa de segurança digital F-Secure.

Continue Reading

Boletim de Segurança da Microsoft de Outubro/2010

Category : Boletim de Segurança, Segurança

Ola pessoal,

A Microsoft está disponibilizando 16  novos boletins de segurança para vulnerabilidades recém-descobertas:

Continue Reading

Por que a Microsoft Lança Todos os Meses Patches de Segurança e Atualizações?

Category : Boletim de Segurança, Segurança

Ola pessoal,

Como é de conhecimento da maioria dos usuário de sistemas Microsoft, toda segunda terça-feira de cada mês a Microsoft lança os patches de segurançaatualizações críticas, etc. Mas será que todo mundo entende, porque a Microsoft lança todos os meses os patches de segurança?

Infelizmente muitas empresas demoram dias e/ou até meses para aplicar os patches que corrigem as vulnerabilidades encontradas. Geralmente as vulnerabilidades permitem que um atacante execute código remoto e obtenha controle total do sistema com permissões administrativas.

Continue Reading

Trojans criados no Brasil ‘grampeiam’ a conexão e roubam dados bancários

Category : Malwares, Segurança

De acordo com analista de malware, vírus brasileiros mudam as configurações de acesso e direcionam o tráfego da vítima para um servidor malicioso.

Crackers brasileiros desenvolveram dois novos trojans que são capazes de “grampear” sua conexão e enviar tudo o que a vítima digita para um servidor remoto.

Segundo Fabio Assolini, analista de malware da Kaspersky Lab, que fez a análise de ambos, é a primeira vez que um trojan nacional é capaz de fazer isso.

Continue Reading

Security Configuration Wizard (SCW) no Windows Server 2008

Category : Artigos, Segurança, Windows Server 2008

Objetivo

Esse artigo tem como objetivo demonstrar como executar a configuração do Security Configuration Wizard (SCW) no Windows Server 2008.

Introdução

Com o Security Configuration Wizard (SCW), você pode reduzir a superfície de ataque dos computadores executando o Windows Server 2008 personalizando as configurações de segurança.

O que o SCW faz?

O SCW guia você através do processo de criação, edição, aplicação, ou remoção de uma política de segurança. Ele fornece uma caminho fácil para criar ou modificar uma política de segurança para o seu servidor baseado em seu papel. Você pode usar Group Policy para aplicar a política de segurança para múltiplos servidores que executam a mesma função. Você pode também usar o SCW para fazer um o rollback de uma política de segurança. Com o SCW, você pode comparar as configurações de segurança de um servidor com uma política de segurança desejada, para verificar as possíveis vulnerabilidades de configurações existentes no servidor.

Continue Reading

Boletim Extra de Segurança da Microsoft Agosto de 2010

Category : Boletim de Segurança, Segurança

Ola pessoal,

A Microsoft publicou em seu Portal de Segurança uma atualização para a correção da vulnerabilidade encontrada no ASP.NET.

Essa vulnerabilidade pode permitir a revelação de informações. Um intruso que conseguir explorar esta vulnerabilidade pode ler dados, tais como o estado de exibição, que é criptografado pelo servidor. Esta vulnerabilidade também pode ser usada para violação de dados que, se bem-sucedida, poderia ser usada para descriptografar e violar dados criptografados pelo servidor. As versões do Microsoft .NET Framework anteriores ao Microsoft .NET Framework 3.5 Service Pack 1 não foram afetadas pela parte de revelação de conteúdo de arquivos desta vulnerabilidade.

Para maiores informações consulte o site abaixo:

http://www.microsoft.com/technet/security/bulletin/ms10-070.mspx

Luciano Lima
[MVP Enterprise Security]-[MCSA Security]-[MCSE Security]

www.ticlassificados.com (Novo)
www.guiamcse.com.br
www.guiamcse.com.br/forum (Novo)
www.guiamcitp.com.br
www.guiacissp.com.br
www.guiacissp.com.br/forum (Novo)

pixel Boletim Extra de Segurança da Microsoft Agosto de 2010