Arquivo de fevereiro, 2012

A ISACA – Information Systems Audit and Control Association, que trata-se de uma associação internacional sem fins lucrativos de profissionais nas áreas de Auditoria de Sistemas, Segurança da Informação e Governança de TI, apresentará a palestra intitulada “A Mudança da CLT e seus Impactos na área de TI”. O evento será na quarta-feira, dia 29 de fevereiro, às 17h 30, no auditório da FIRJAN, situado na Avenida Graça Aranha, 1, 13º andar, no Centro do Rio de Janeiro.

A palestrante chave será a Dra. Patrícia Peck, advogada especialista em Direito Digital e fundadora do Instituto ISTART, responsável pelo movimento “Criança Mais Segura na Internet”. Depois dessa palestra, haverá uma mesa para debates sobre o tema abordado, contando com a presença de convidados, com início às 19h30. Aos interessados em participar da palestra, as vagas são limitadas e devem ser confirmadas através do email myduffles@isaca.org.br.

Saiba Mais:

[1] ISACA http://www.isaca.org/membership/loca…?chapterid=203

Fonte: Under LInux

A Fluke Networks anunciou hoje uma nova versão de sua solução de segurança WLAN e monitoramento de desempenho, AirMagnet Enterprise, versão 10, que oferece o primeiro Software Sensor Agent (SSA) da indústria, permitindo aos clientes utilizar o software e sensores de hardware para otimizar a implantação, custo e segurança relacionadas às necessidades de monitoramento. Com a opção da Fluke Networks com base no novo software, as organizações podem agora utilizar qualquer PC Windows em um sensor de WLAN, baseada em software.

Esta opção, permite que os profissionais de implantação de rede possam escolher entre os sensores de hardware padrão, que são o núcleo da tecnologia para monitorar WLANs e uma alternativa de software de baixo custo para operações multi-site de varejo, e que necessitam de concessão PCI básica ou HIPAA acompanhamento da conformidade. O sensor de um novo software é um dos vários novos recursos incluídos na nova versão, que também inclui o monitoramento de novo desempenho (WLAN) e suporte à plataforma.

Saiba Mais:

[1] FlukeNetworks http://www.flukenetworks.com/enterpr…net-Enterprise

Fonte: Under LInux

A Javelin Strategy & Research, especialista em mitigar situações de ameaças a segurança dos dados dos usuários, recomenda que os consumidores sigam uma importante e interessante abordagem composta por três fases, para minimizar o risco e o impacto da fraude de identidade. Dessa forma, são recomendadas algumas dicas de segurança:

Prevenção:

É primordial que os dados pessoais sejam mantidos privados; seja em casa, no trabalho e em seus dispositivos móveis, proteja os seus registros pessoais e financeiros em um dispositivo de armazenamento bloqueado ou atrás de uma senha. Dos consumidores que sabiam como os crimes foram cometidos, nove por cento de todos os crimes de fraude de identidade foram cometidos por alguém previamente conhecido da vítima, levando em conta o que aconteceu em 2011. Evite cheques para pagar as contas ou para depositar fundos na sua conta bancária. Use pagamento de contas on-line através de um sistema de acesso seguro à Internet (e não um público hotspot Wi-Fi) ao invés de depósito direto.

Sociabilidade e Responsabilidade – Enquanto as redes sociais são extremamente populares, seja cuidadoso sobre a exposíção de suas informações pessoais, que normalmente sejam utilizadas para autenticação (isso envolve data de nascimento, nome da escola); tal procedimento se aplica a todas as redes sociais.

Use dispositivos móveis de forma responsável: lembre sempre que eles são um tesouro de informações para os fraudadores. As diversas funcionalidade dos dispositivos móveis, fornece aos fraudadores novos caminhos para a informação. Certifique-se das aplicações que você baixar, das vezes que for compartilhar os dados que você usa e onde você deixa seus dispositivos.

Faça perguntas, pois antes de fornecer qualquer informação sobre telefones celulares, sites de mídia social e sites de transações, questione sobre os dados que estão sendo solicitados. Por que eles precisam desses dados? Como as informações estão sendo usadas? Analise se você tem a ganhar ou a perder com essas informações que estão sendo questionadas.

Detecção:

O utilizador deve assumir o controle, pois em 2011, 43 por cento das fraudes foi detectada pela primeira vez pelas vítimas. Por conta de monitoramento on-line em sites de banco e cartão de crédito, e configuração de alertas que podem ser enviadas via e-mail e para um dispositivo móvel, os consumidores podem mais rapidamente detectar se tornou-se uma vítima de fraude de identidade e dar um basta nessa prática criminosa o quanto antes.

Saiba cada vez mais sobre os métodos para proteger sua identidade: existe uma ampla gama de serviços disponíveis para os consumidores que querem a proteção extra e paz de espírito. Estes incluem o acompanhamento de crédito, alertas contra fraudes, congelamentos de crédito e digitalização do banco de dados. Alguns serviços podem ser obtidos por uma taxa e outros sem nenhum custo. Esses serviços podem detectar informações potencialmente fraudulentas de relatórios de crédito, registros públicos, e atividades on-line que são difíceis de controlar por conta própria.

Resolução:

Relatar problemas imediatamente quando eles ocorrerem. O trabalho com o seu banco, cooperativa de crédito ou prestadora de serviços de proteção podem tirar proveito de serviços de resolução de perda, proteções e métodos para proteger as suas contas. A resposta rápida pode aumentar a probabilidade de que as perdas são reduzidas, e a aplicação da lei pode perseguir os fraudadores para que eles experimentem todas as conseqüências para suas ações.

Leve qualquer notificação de violação de dados a sério, pois caso você receba uma notificação de violação de dado. Se você receber uma oferta da sua instituição financeira ou o revendedor para um serviço de monitoramento livre após um dano causado, você deve tirar proveito da oferta ou acompanhar de perto as suas contas, de forma direta, para sua maior segurança.

Saiba Mais:

[1] Help Net Security http://www.net-security.org/secworld.php?id=12464

Fonte: Under Linux

Uma afirmação e uma pergunta pertinente: falhas existentes em projetos podem permitir que crackers acessem, alterem ou assumam os sistemas ERP. Mas, e as empresas? estão fazendo qualquer coisa sobre essas vulnerabilidades existentes? Dessa forma, pesquisadores emitiram alertas de segurança, durante essa semana, para oito vulnerabilidades, sendo algumas delas críticas, na popular aplicação empresarial da Oracle, relacionada a planejamento de recursos de aplicativos (ERP), mas não espera que muitos usuários realmente apliquem os patches de segurança necessários.

As falhas descobertas por pesquisadores de segurança da Onapsis, denunciaram que as empresa de buracos poderiam permitir que um invasor acessasse todas as informações de negócios e arquivos de consulta para senhas, e alterasse informações de negócios processados pelo ERP, basicamente tomando o controle completo do sistema. Os patches para as vulnerabilidades foram incluídos na versão mais recente da Oracle Critical Update Patch, e estes serão os primeiros detalhes públicos das falhas.

“Nós sugerimos que todos os usuários apliquem as correções o mais rápido possível. Honestamente, eu não acho que eles vão realmente fazer isso”, diz Mariano Nunez, diretor executivo da Onapsis, que foi a empresa responsável por descobrir as falhas no software.

Saiba Mais:

[1] Vulnerabilidades no Oracle ERP http://www.darkreading.com/database-…-unmasked.html

Fonte: Under LInux