Como se Preparar para as Certificações Microsoft A conquista de uma Certificação Microsoft pode ser o início ou a continuação de uma carreira duradoura que incluirá o fortalecimento de suas habilidades técnicas, a colaboração com outros profissionais...

Readmore

Prometric oferece voucher de até 25% de desconto nas... Ola pessoal, Acabei de receber um e-mail da Prometric informando sobre um desconto de até 25% nas Certificações Microsoft. A promoção é válida até 31 de Dezembro de 2009 ou até durarem os...

Readmore

Desconto de 50% nas Certificações Microsoft para... Ola pessoal, A Prometric está fornecendo para os estudantes um desconto de 50% nas certificações Microsoft. A promoção é válida até 30 de junho de 2010. Para maiores detalhes acesse o...

Readmore

Livro - Administração e Manutenção do Ambiente... Ola pessoal, Para aqueles que estão se preparando para o exame 70-290 o livro Administração e Manutenção do Ambiente Microsoft Windows Server 2003 é um ótimo material. Eu recomendo.

Readmore

Prometric oferece voucher de até 25% de desconto nas... Ola pessoal, Acabei de receber um e-mail da Prometric informando sobre um desconto de até 25% nas Certificações Microsoft. A promoção é válida até 31 de Dezembro de 2009 ou até durarem os...

Readmore

twitter

Twitter Facebook

Como Configurar o Security Configuration Wizard (SCW) no Windows Server 2008

Category : Artigos, Segurança, Windows Server 2008

Objetivo

Esse artigo tem como objetivo demonstrar como executar a configuração do Security Configuration Wizard (SCW) no Windows Server 2008.

Introdução

Com o Security Configuration Wizard (SCW), você pode reduzir a superfície de ataque dos computadores executando o Windows Server 2008 personalizando as configurações de segurança.

O que o SCW faz?

O SCW guia você através do processo de criação, edição, aplicação, ou remoção de uma política de segurança. Ele fornece uma caminho fácil para criar ou modificar uma política de segurança para o seu servidor baseado em seu papel. Você pode usar Group Policy para aplicar a política de segurança para múltiplos servidores que executam a mesma função. Você pode também usar o SCW para fazer um o rollback de uma política de segurança. Com o SCW, você pode comparar as configurações de segurança de um servidor com uma política de segurança desejada, para verificar as possíveis vulnerabilidades de configurações existentes no servidor.

Continue Reading

Controle de Conta de Usuário no Windows 7

Category : Artigos, Segurança, Windows 7

Objetivo

Esse artigo tem como objetivo demonstrar como configurar o Controle de Conta de Usuário no Windows 7.

Quais são as configurações de Controle de Conta de Usuário?

O Controle de Conta de Usuário (UAC) o notificará antes que sejam feitas alterações no computador que exijam uma permissão no nível de administrador. A configuração de UAC padrão o notificará quando programas tentarem fazer alterações no computador, mas você pode alterar a frequência com que o UAC o notifica.

Apresentado no Windows Vista, o UAC agora está menos intrusivo e mais flexível. Menos programas e tarefas do Windows 7 exigem o seu consentimento. Se tiver privilégios de administrador no PC, você também poderá ajustar as configurações de notificação do UAC no Painel de Controle.

A tabela a seguir fornece uma descrição das configurações de UAC e o possível impacto de cada configuração na segurança do computador.

Continue Reading

Microsoft estende prazo para inscrição em curso de capacitação para estudantes

Category : Segurança

Jovens em busca de formação tecnológica têm agora até o dia 28 de setembro para se candidatar a uma vaga no programa Students to Business.

A Microsoft anunciou nesta sexta-feira (17/9) que ampliou o prazo para inscrições em seu programa de treinamento tecnológico para estudantes, chamado Students to Business (S2B). Agora a data limite para inscrições é 28 de setembro.

A prorrogação, no entanto, vale apenas para 14 cidades: Araraquara, Bauru, São José do Rio Preto e São Paulo (SP); Belém (PA); Belo Horizonte (MG); Brasília (DF); Manaus (AM); Petrolina (PE); Petrópolis e Rio de Janeiro (RJ); Porto Alegre (RS); Salvador (BA) e Vitória (ES).

Os jovens que conseguirem uma vaga no programa receberão treinamento em tecnologias Microsoft nas áreas de Desenvolvimento de Software, Infraestrutura e, em algumas das cidades, Bancos de Dados, Criação de websites e CRM Dynamics.

Segundo a empresa, o único pré-requisito para candidatar-se a uma vaga é ser estudante (de curso médio, ensino técnico, superior ou pós-graduação). As inscrições devem ser feitas pela Internet, no site www.programaS2B.com.br.

Fonte: http://idgnow.uol.com.br/carreira/2010/09/17/microsoft-estende-prazo-para-inscricao-em-curso-de-capacitacao-para-estudantes/

Microsoft alerta para falha crítica que atinge aplicações em ASP.Net

Category : Segurança

Hackers que descobriram a vulnerabilidade estimam que 25% de todos os sites estejam sujeitos a ataques devido ao problema.

A Microsoft alertou na última sexta-feira (20/09) que uma falha crítica no ASP.Net – ambiente de programação em servidores Windows – poderia ser usada por hackers para invadir páginas criptografadas da Web e roubar dados como nomes de usuário e senhas.

A vulnerabilidade se tornou pública neste mesmo dia, pouco antes do anúncio da empresa, quando dois pesquisadores, que descobriram o problema, mostraram como explorá-lo em uma conferência de segurança realizada em Buenos Aires, Argentina.

De acordo com o comunicado da companhia de Redmond, a falha atinge todas as versões do ASP.Net. Portanto, uma correção terá que ser providenciada para todos os sistemas operacionais ainda suportados, do Windows XP Service Pack 3 (SP3) e Server 2003 ao Windows 7 e Server 2008 R2. Outros produtos, como o IIS e o SharePoint também serão atualizados.

Os hackers responsáveis pela demonstração, Rizzo e Duong, disseram que os ataques que exploram a falha podem acessar aplicativos Web com prioridade administrativa, provocando desde a “perda de dados sigilosos à destruição completa do sistema”. Eles estimam que 25% de todos os sites usem o ASP.Net.

Enquanto a correção não vem
Embora a Microsoft tenha dito que uma correção está a caminho, ela não divulgou um cronograma. Enquanto isso, sugere aos desenvolvedores uma medida paliativa:

“Você pode se prevenir ao ativar o recurso customError do ASP.Net, e configurá-lo para sempre retornar a mesma página de erro – independentemente da falha encontrada no servidor”, escreveu Scott Guthrie, responsável por algumas equipes de desenvolvimento da empresa, inclusive a que comanda o ASP.Net. “Ao direcionar todas as páginas de erro a um único lugar, você impedirá que um hacker distinga entre os diferentes erros ocorridos”.

O diretor de operações de segurança da empresa nCircle Security confirmou que a vulnerabilidade é “preocupante”.

“Quanto aos serviços públicos, as pessoas ficarão temerosas com ataques que poderão acessar qualquer documento. Por exemplo, arquivos ‘web.config’, nos quais estão contidos o tradicional usuário/senha”.

Para ajudar os desenvolvedores, a Microsoft publicou um script em Visual Basic capaz de detectar a vulnerabilidade em aplicações ASP.Net, além de disponibilizar um fórum exclusivo para as perguntas referentes ao problema.

Fonte: http://idgnow.uol.com.br/seguranca/2010/09/20/microsoft-alerta-para-falha-critica-que-atinge-aplicacoes-em-asp.net/

Como Instalar o Windows 7

Category : Artigos, Segurança, Windows 7

Objetivo

Esse artigo tem como objetivo demonstrar como instalar o Windows 7 de forma rápida e fácil.

Introdução

A instalação e configuração do Windows 7 ficou muito mais rápida e fácil em comparação com as edições anteriores do Windows. Agora em menos de 30 minutos você instala e configura uma instalação limpa do Windows 7 em seu computador.

A maioria dos usuários nunca fizeram uma instalação do zero do Windows em seus computadores, porque geralmente os computadores já vieram de fábrica com o Windows pré-instalado. Se esse é o seu caso, não se preocupe, porque nesse artigo você será guiado passo-a-passo para  instalar o Windows 7 em seu computador.

Continue Reading

Como Configurar o Controle de Conta de Usuário no Windows 7

Category : Artigos, Segurança, Windows 7

Objetivo

Esse artigo tem como objetivo demonstrar como configurar o Controle de Conta de Usuário no Windows 7.

Quais são as configurações de Controle de Conta de Usuário?

O Controle de Conta de Usuário (UAC) o notificará antes que sejam feitas alterações no computador que exijam uma permissão no nível de administrador. A configuração de UAC padrão o notificará quando programas tentarem fazer alterações no computador, mas você pode alterar a frequência com que o UAC o notifica.

Continue Reading

Grupo de Pesquisa em Segurança Promete Transformar Setembro no ‘Mês dos Bugs’

Category : Adobe, Apple, Internet Explorer, Microsoft, Mozilla, Segurança

Durante todo o mês, pesquisadores da Abysssec prometem divulgar vulnerabilidades em softwares de empresas como Microsoft, Adobe, Mozilla e Apple.

Um grupo pouco conhecido de pesquisadores de segurança promete dar início a partir desta quarta-feira (1/9) a um mês inteiro de divulgação de bugs, que são responsáveis por vulnerabilidades em softwares de empresas como Adobe, Microsoft, Mozilla, Apple e outras.

Mas o pesquisador que deu origem aos “festivais de bugs” quatro anos atrás não está tão otimista em relação ao impacto que uma ação dessas poderá ter.

O “Month of Abysssec Undisclosed Bugs” (MOAUB) divulgará falhas no Excel e no Internet Explorer da Microsoft; no painel de controle de hospedagem de sites cPanel Web, do Linux; e vários outros softwares, afirmou em agosto a Abysssec Security Research, em seu blog.

Continue Reading

Artigo: Conhecendo as Ameaças de Segurança

Category : Artigos, Malwares, Microsoft Forefront, Segurança

Ola pessoal,

Acabei de publicar o artigo Conhecendo as Ameaças de Segurança.

Consulte em:

www.guiacissp.com.br/index.php/conhecendo-as-ameacas-de-seguranca

Saiba como proteger o seu computador contra os Malwares no artigo Como manter seu computador atualizado e seguro.

Continue Reading

Scam Oferece iPad Gratuito para Usuários do Twitter e Facebook

Category : Malwares, Segurança

Internautas alegaram que tiveram suas contas invadidas e usadas para enviar o mesmo spam para os seus amigos na rede.

Na última quarta-feira (25/8), o Twitter alertou os usuários sobre um scam que está sendo divulgado pela rede social.

Enviado pelo item “Direct Messages“, a mensagem oferece gratuitamente um iPad, da Apple, para as pessoas que acessarem o link postado no texto.

Ao clicar, elas são direcionadas ao site bettergifts.net, que pede informações pessoais e, em seguida, direciona o o usuário para sites de companhias legítimas como Netfilx, a Doubleday Book Club, e Columbia House DVD.

Internautas alegaram que tiveram suas contas invadidas e usadas para enviar o mesmo spam para os seus amigos na rede.

O Twitter recomendou aos participantes para redefinir a senha caso constatem que foram vítimas.

O caso também foi relatado entre integrantes do Facebook, de acordo com o porta-voz da companhia Simon Axten.

“No momento, essa ameaça afeta apenas uma porcentagem extremamente pequena de participantes, mas levamos a sério tudo que pode  comprometer a segurança dos usuários”, disse Axten.

Este tipo de spam é considerado particularmente eficaz, já que as mensagens parecem vir de uma fonte confiável.

Fonte: http://idgnow.uol.com.br/seguranca/2010/08/26/scam-oferece-ipad-gratuito-para-usuarios-do-twitter-e-facebook/

Luciano Lima
[MVP Enterprise Security]-[MCSA Security]-[MCSE Security]

www.ticlassificados.com (Novo)
www.guiamcitp.com.br
www.twitter.com/guiamcitp
www.guiamcse.com.br
www.twitter.com/guiamcse
www.guiamcse.com.br/forum (Novo)
www.guiacissp.com.br
www.twitter.com/guiacissp
www.guiacissp.com.br/forum (Novo)
www.twitter.com/lucianolima_mvp
lucianomvp.spaces.live.com

YouTube Tem Quase Três Milhões de Páginas Falsas

Category : Malwares, Segurança

Páginas são encontradas buscando o termo “Hot Video” e podem direcionar usuários para downloads de falsos antivírus.

O Google tem quase três milhões de páginas falsas indexadas ao YouTube e que representam um risco à segurança dos usuários, já que elas podem induzi-los a baixar falsos antivírus. A descoberta foi feita pela empresa de segurança Zcaler.

Um engenheiro de segurança da companhia declarou que tais páginas podem ser encontradas buscando o termo “Hot Video” no Google.  Segundo ele, as páginas falsas estão cobertas por uma camada invisível de Flash, que redireciona o usuário automaticamente para um site que traz um falso antivírus.

O blog da Zcaler informa que o código HTML das páginas falsas inclui URLs legítimas de sites como o Flickr.com, que é uma maneira de assegurar que o conteúdo é indexado pelo sistema de busca do Google.

Ainda de acordo com a Zcaler, o falso antivírus está hospedado em vários domínios, sendo que a maioria das soluções de segurança não consegue identificá-lo. O Google Safe Browsing, por exemplo, não é capaz de detectar 90% destas páginas no Firefox. Em outros antivírus, o índice de localização de tais páginas fica em apenas 11%.

Fonte: http://idgnow.uol.com.br/seguranca/2010/08/26/youtube-tem-quase-tres-milhoes-de-paginas-falsas/

Luciano Lima
[MVP Enterprise Security]-[MCSA Security]-[MCSE Security]

www.ticlassificados.com (Novo)
www.guiamcitp.com.br
www.twitter.com/guiamcitp
www.guiamcse.com.br
www.twitter.com/guiamcse
www.guiamcse.com.br/forum (Novo)
www.guiacissp.com.br
www.twitter.com/guiacissp
www.guiacissp.com.br/forum (Novo)
www.twitter.com/lucianolima_mvp
lucianomvp.spaces.live.com

pixel YouTube Tem Quase Três Milhões de Páginas Falsas