Mostrando postagens com marcador diversão. Mostrar todas as postagens
Mostrando postagens com marcador diversão. Mostrar todas as postagens

junho 29, 2018

[Turismo] Lançamentos de Foguete nos EUA

Já fazia um certo tempo que eu estava com vontade de blogar sobre opções de turismo geek/nerd, e para inaugurar este tema, que tal aproveitar aquela viagem para os EUA para assistir o lançamento de um foguete?


O Kennedy Space Center, localizado na Flórida, possui uma página com o calendário de lançamentos e eventos, que incluem a oportunidade de conversar com astronautas: https://www.kennedyspacecenter.com/launches-and-events

Quando ocorre um lançamento de foguetes, os tickets são disponibilizados online, e incluem uma opção "VIP". Mas não se esqueça que lançamentos de foguetes podem ser adiados sem aviso prévio, devido a condições meterológicas. Ou seja, se você der azar, pode não conseguir assistir o lançamento. Eles mantém também uma página com dicas para quem for assistir um lançamento.

PS: Com ou sem lançamento, o Kennedy Space Center é sensacional e vale a visita!

julho 29, 2017

[Cyber Cultura] A lingua de sinal dos nerds

Se você usa língua de sinais (Libras) para falar com seus amigos, como você vai dizer que o seu computador roda Ubuntu e que você prefere programar em Perl?



Seus problemas acabaram!!! Eu estava buscando imagens de geeks e nerds no Google Images e achei uma imagem com alguns sinais para coisinhas nerds: Ubuntu, Windows, Perl, C, C++, Raskell, Apple, etc.



Divirta-se!

A propósito, quer aprender sobre a língua de sinais? Veja esse post aqui.

junho 27, 2016

[Humor] Barbie desenvolvedora chega devendo para o SindPD

Em uma das diversas ações da Mattel para renovar a boneca Barbie, neste ano ela lançou nos Estados Unidos a boneca "Game Developer", que será lançada no Brasil durante o segundo semestre deste ano, por R$ 80,00 - de acordo com informações da assessoria de imprensa da Mattel.

A dúvida que nos resta é se as crianças que ganharem a boneca vão ter que pagar a contribuição assistencial anual para o SindPD.


A boneca faz parte da linha "Careers", e traz acessórios como um laptop, tablet e fone de ouvido. Segundo o site da Mattel, o laptop contém uma imagem real de um software de desenvolvimento de games e o tablet tem uma imagem do game que a boneca está criando. A Barbie tem um visual descolado, com direito a jeans, jaqueta verde, tênia branco e óculos de grau. Algumas mulheres, profissionais de TI, ajudaram a criar a boneca.

janeiro 28, 2015

[Segurança] CSI:Cyber

Os nerds e fãs da série de TV CSI e de todas as suas variantes agora tem um motivo a mais para grudar na TV: a rede de TV americana CBS anunciou o lançamento da série CSI:Cyber, uma versão do CSI que promete tratar de investigação de crimes cibernéticos.




A atriz Patricia Arquette faz a personagem Avery Ryan, uma agente especial que lidera a divisão de Crimes Cibernéticos do FBI que, em suas próprias palavras, é uma "ciber policial" ("cyber cop") que trabalha na "Dark net".

Por essas poucas frases regurgitadas no trailer da série, de míseros 30 segundos, já podemos esperar uma enchurrada infinindável de buzzwords.

O seriado deve estreiar nos EUA no dia 04 de Março deste ano.

Nota: Como o site da CBS não permite visualizar o trailer do seriado a partir do Brasil, fui obrigado a usar técnicas de hackers para acessar o site utilizando um endereço Ip de outro país, que não fosse o meu (isto é, entrei na VPN da empresa). #chupaCSICyber

novembro 17, 2014

[Cyber Cultura] Nós amamos os robôs !!!

Pousamos em um cometa !!!!

É isso mesmo... Recentemente a Agência Espacial Européia (European Space Agency, ESA) utilizou uma nave espacial, batizada de Rosetta, para levar a sonda Philae até o cometa 67P/Churyumov–Gerasimenk, que atualmente está a cerca de 510 milhões de kilômetros da Terra. A Rosetta e a sonda Philae viajaram mais de 6 bilhões de kilometros até o cometa, que orbita o Sol a velocidade de até 135mil km/h e chega a se aproximar da órbita de Júpiter. Elas viajaram quase 10 anos viajando pelo espaço (a nave foi lançada em Março de 2004) ayé que a sonda fizesse o incrível pouso na superfície do cometa, para pegar carona e transmitir fotos e dados científicos sobre ele.



Um dos aspectos interessantes dessa missão é que, como o sinal da sonda demora cerca de 30 minutos para chegar até a Terra, todo o procedimento de pouso foi feito de forma robotizada e autônoma.

Isso nos mostra até aonde a tecnologia atual nos faz chegar: pousar as cegas em um cometa voando pelo espaço sideral !!!

E viva os robôs !!!

A ficção científica nos forneceu dezenas de personagens robóticos em livros, filmes e desenhos animados, que até hoje povoam nossa imaginação, desafiando os limites da tecnologia. Para homenagear os robôs reais e da ficção científica, a Carnegie Mellon criou em 2003 o Robot Hall of Fame.

Quais são os seus robôs favoritos na ficção científica? Seguem os meus...

Resumo - meus robôs favoritos
Robô Hacker R2D2
Robô cientista Data - Star Trek Nova Geração
Robô poliglota C-3PO
Robô inteligente e depressivo Marvin - O Guia do Mochileiro das Galaxias
Robô depressivo David - A.I. Artificial Intelligence
Robô medroso C-3PO
Para limpar a casa Rosie - Os Jetsons
Para limpar o planeta Wall-e
Para combater o crime Robocop
Para proteger o mundo Transformers
Para destruir o mundo Gort - O dia em que a Terra parou
Para escravizar a humanidade Sentinelas - Matrix
Para destruir a humanidade Cylons (Cilônios) - Battlestar Galactica
Para destruir o futuro da humanidade Terminator (Exterminador) (T-800) - O Exterminador do Futuro
Para salvar o futuro da humanidade Terminator (Exterminador) (T-800) - O Exterminador do Futuro 2
Robô Monstro MechaGodzilla
Robô Vintage B-9 - Perdidos no Espaço


O site ScreenRant também publicou uma lista com os seus 20 favoritos robôs de filmes.

abril 04, 2014

[Cyber Cultura] Table Top Day

O Will Wheaton (que, adimito, eu só sei quem é porque assisto o Bing Bang Theory) tem um projeto muito legal chamado TableTop: um site e diversos vídeos no YouTube aonde ele explica como jogar vários jogos de tabuleiro.

Os vídeos são super bem feitos, engraçados, educativos e ensinam como jogar vários jogos de tabuleiro, do tradicional e bem conhecido Catan e o Munchkin a vários outros como o Forbidden Island (que temos no Garoa e é bem divertido de jogar).

Neste sábado, dia 05 de abril, será o Table Top Day, um evento em vários lugares do mundo para as pessoas jogarem jogos de tabuleiro.


outubro 22, 2013

[Segurança] Que tipo de profissional de segurança é você?

Na RSA Confernce do ano passado (sim, essa história é antiga, mas só fiquei sabendo dela recentemente), o pessoal da própria RSA fez uma ação de marketing bem interessante, que convidava os presentes a identificar que perfil de profissional mais condizia com eles:


  • Rockstar: são a voz do mundo da segurança da informação. Todos temos algumas pessoas que idolatramos ou olhamos como acima da maioria de seus pares na indústria. Os Rockstars assumem o trabalho adicional e os riscos de se expressarem publicamente para ter suas idéias publicadas, e em troca da sua perseverança recebem o estrelato e são reverenciados. É muito fácil encontrar um Rockstar nas reces sociais ou em cima de um palco!
  • Ninja: é o guerreiro profissional que se baseia em sua discrição, agilidade e velocidade para neutralizar seus alvos. Os Ninjas treinam suas técnicas incansavelmente e são habilidosos, realizando suas tarefas bem debaixo dos nossos narizes. Eeles são os guardiões e observadores silenciosos do mundo digital.
  • Esquilos: são pensadores, estudiosos, curiosos e, às vezes, brincalhões. Eles gostam de entender como as coisas funcionam e podem completamente desmontar e remontar algo e no final fazê-lo funcionar como o esperado. E ainda podem fazer algumas modificações para torná-lo melhor (ou pior). Dado um problema extremamente complexo, esquilos descobrir as coisas quando ninguém mais pode. Os esquilos são tão propensos a analisar as vulnerabilidades como são para explorá-las.
  • Troll: aqueles com má reputação, que ficam aguardando uma oportunidade para usar o anonimato para direcionar comentários negativos para alguém. Os Trolls, por vezes, podem ser indesejáveis, mas também tem suas vantagens: eles tendem a ser inteligentes e usar suas habilidades críticas e de sarcasmo para levar as pessoas a pensar sobre questões difíceis, sob uma perspectiva diferente. Podem ser influentes em várias comunidades. De qualquer forma, vale sempre a regra: "Não alimente os trolls", dando informações ou motivos para incitá-lo contra você.
  • Unicório: são aqueles profissionais mitológicos e muito raros. Suas habilidades e lendas viram folclore na área de infosec e entre seus colegas. Muitos tentam imitar, mas poucos conseguem encarnar o verdadeiro espírito do unicórnio. Eles são tão raros que as pessoas pensam que eles não existem.

A área de segurança da informação é cheia de personalidades, que podemos agrupar de acordo com algumas características em comum. Esta brincadeira criada pela RSA é apenas uma forma de ver os diversos tipos de profissionais que temos no mercado. Não há um perfil que seja melhor ou pior do que outro: todos tem suas vantagens e desvantagens, e o ideal é conseguir montar uma equipe heterogênea, com profissionais diferentes que se ajudam e se complementam.

abril 02, 2013

[Cyber Cultura] Um dia Primeiro de Abril bem Geek

Como já virou tradição, neste dia primeiro de Abril várias empresas de tecnologia, publicações e sites especializados publicaram algum tipo de notícia falsa em homenagem ao Dia da Mentira. Veja alguns deles:

O Info Online e o site Tech Crunch publicaram reportagens sobre as melhores piadas de primeiro de Abril. Veja abaixo alguns dos melhores vídeos que foram lançados hoje, na minha opinião:









setembro 21, 2012

[Segurança] Como se tornar um Rockstar da Segurança?

O J4vv4D, que periodicamente publica vídeos bem divertidos sobre segurança da informação, se juntou com o Space Rogue para, juntos, darem as dicas de ouro para qualquer pessoa se tornar um Rockstar na área da Segurança (Infosec Rockstar)!



Segundo eles, você não precisa saber de nada sobre seguranca, afinal, a imagem é tudo. As dicas são bem divertidas, embora muitas pessoas podem se identificar com algumas delas:
  • Vista camisetas pretas
  • Use barba e cabelo comprido
  • Use óculos escuros legais (não vale de camelô!!!)
  • Tire sarro dos outros, por qualquer motivo (putz, a carapuça caiu em muita gente agora...)
  • Começe uma "guerra" (discussão) no Twitter sobre coisas que você não sabe nada
  • Vá no máximo de eventos que você puder, e Tuíte se você estiver lá (e faça login no Four Square!)
  • Palestre em quantas você puder, mesmo que não saiba nada sobre o que está falando (melhor ainda!)
  • Na dúvida, crie novos termos para vulnerabilidades existentes (como chamar XSS - cross site scripting - de "cross dressing"!)
  • Tenha o máximo de certificações possíveis
  • Tuíte sobre o quanto você odeia viajar
  • Mencione o seu status "platinium super diamante" status na compania aérea (e não se esqueça de fazer login no Four Square l'da sala VIP do aeroporto!)
  • Sempre seja visto bebendo e com uma bebida na mão, e tuíte sobre isso!
  • E tenha um drink com o seu nome (serve um prato criado exclusivamente para você em uma balada)
  • Tenha um Blog ;)
  • Escreva sobre coisas que todo mundo já sabe!

Agora, a hora da verdade... se isso fosse um questionário, quantos pontos você fez?

Deixa eu aproveitar o meu "momento Capricho" aqui no Blog e sugerir um score para a pontuação...
  • 15 pontos: Parabéns, você é "o" Rockstar. Você é a Lady Gaga da área de Segurança.
  • 11 a 14 pontos: Você já é um Infosec Rockstar! Ok, você não é a Lady Gaga, mas pode cantar em festas de casamento, churrascarias, etc. Ou melhor: pode participar de reuniões com CxOs, palestrar em qualquer evento que escolher e discutir a relação entre ROI, PenTest e Cloud Computing.
  • 7 a 10 pontos: Você está no caminho certo. Participe mais das listas de discussão (não como ouvinte, mas criticando as perguntas ou as respostas dos outros, ou criticando quem já está sendo criticado), use mais o Twitter (nem que seja só retuitando notícias), e use o Four Square para fazer login sempre que passar em frente a bares, restaurantes, aeroportos, prédios comerciais e data centers.
  • 4 a 6 pontos: Tá longe, mas ainda tem chance.
  • Menos de 4 pontos: Ei, L4mm3r, você é muito bonzinho. Já pensou em trabalhar em outra área?

Não sei quanto a você, mas eu fiz 11 pontos !!! Uh-hu, Rockstar !!! Glu-glu nhe-nhê...

setembro 11, 2012

[Segurança] Buzzwords

Buzzword é uma gíria que existe no inglês para indicar palavras, as vezes vagas, utilizadas geralmente para causar alguma impressão marcante. As buzzwords também são utilizadas em campanhas de "FUD", ou seja, em campanhas de desinformação que visam influenciar a percepção das pessoas através do uso de informação negativa, duvidosa ou falsa.

Marketeiros adoram buzzwords para ajudar a divulgar uma idéia ou conceito, mesmo que não seja cientificamente correto. Por exemplo, há pouco tempo a "nanotecnologia" entrou na moda e, por isso, virou sinônimo de algo avançado e sofisticado. E eu já vi até propaganda na TV de alguma marca de shampoo que usava nanotecnologia...

Em 1994 o Dilbert já tinha descoberto a utilidade das buzzwords...



Embora elas possam ser comuns no dia-a-dia, o uso de buzzwords é incrivelmente frequente no mercado de segurança.

Não só os marketeiros que trabalham na nossa área, mas até mesmo os profissionais com perfil técnico usam algumas buzzwords no dia-a-dia, pois afinal precisamos resumir conceitos e tecnologias complexas em algo que o usuário final entenda, para querer comprar um produto ou evitar uma ameaça específica. Além do mais, a indústria de segurança vive de provocar o medo, de vender através do medo aplicado ao usuário final. É como a industria de seguro: você não compra algo porque é legal ou porque vai te dar algum benefício, mas é obrigado a comprar para evitar um problema maior.

Em um belo dia, eu estava com alguns amigos em um bar e, devidamente alcoolizados, anotamos em um pedaço de papel as principais buzzwords e termos técnicos utilizados no mercado de segurança. Será que esquecemos de algo?
  • Hacker
  • Cracker
  • Carder
  • Phreacker
  • Lammer
  • Pirata de computador
  • Pirata informático
  • Malware Writer
  • Coder
  • Hacker Ético
  • Black/White/Gray Hat
  • Cyber Warrior
  • Ciber Mercenário
  • Hacker Vigilante
  • Hacker do Bem
  • CSO
  • CISO
  • BISO (Business Information Security Officer)
  • Black Market
  • Underground
  • SPAM
  • Vírus
  • Worm (verme)
  • Trojan
  • Malware
  • Adware
  • Spyware
  • Ransomware
  • Código Malicioso
  • Vírus Polimórfico
  • Polimorfismo
  • Backdoor
  • Phishing
  • Smishing
  • Vishing
  • Spear Phishing
  • Twishing
  • Farming
  • Whaling
  • Mobile Malware
  • Malvertisement
  • Ransonworm
  • Antivírus
  • Anti-SPAM
  • Anti-spyware
  • Anti-adware
  • Proxy
  • Firewall
  • Personal Firewall
  • Human Firewall (Firewall Humano)
  • Stateful Inspection
  • Deep Packet Inspection
  • NAT - Network Address Translation
  • PAT - Port Address Translation
  • Port Knocking
  • IDS - Intrusion Detection System
  • IPS - Intrusion Prevention System
  • HIDS - Host Intrusion Detection System
  • WAF - Web Application Firewall
  • Virtual Patching
  • Criptografia
  • Esteganografia
  • Kleptografia
  • Criptografia Quântica
  • Certificação Digital
  • CIA (Confidentiality, Integrity, Availability)
  • DIE (Distributed, Immutable, Ephemeral)
  • Blockchain
  • Criptomoedas (cryptocurrency)
  • PKI - Public Key Infrastructure
  • VPN - Virtual Private Network
  • SSL VPN
  • Biometria
  • Liveness (Biometria com prova de vida)
  • Honey pot
  • Honey net
  • Honey token
  • Defesa de perímetro
  • Defesa em profundidade
  • Defesa em camadas
  • Zero Trust
  • Behaviour Analysis
  • Análise Heurística
  • Black List
  • White List
  • Gray List
  • Sandbox
  • Vulnerabilidade
  • Zero Day (0-day)
  • Exploit
  • Bot
  • Botnet
  • Zumbi
  • C&C - Command and Control
  • Stealth
  • Tempest
  • Rainbow Table
  • Appliance
  • Soft Appliance (ou Software Appliance)
  • Password Synchronization
  • Identity Management
  • SSO - Single Sign On
  • OTP - One Time Password
  • 2FA - Two Factor Authentication
  • MFA - Multi Factor Authentication
  • Passwordless
  • Compliance
  • Auditor
  • Auditor Líder
  • Política de Segurança
  • PSI - Política de Segurança da Informação
  • Pentest - Penetration Test
  • Vulnerability Scanner
  • SQL Injection (SQLi)
  • DoS - Deny of Service
  • DDoS - Distributed Deny of Service
  • Targeted Attack
  • APT - Advanced Persistent Threat
  • DLP - Data Leakage (Leak) Prevention
  • SIEM - Security Information and Event Management
  • BCP - Business Continuity Plan
  • BIA - Business Impact Analysis
  • ROI - Return of Investment
  • ROSI - Return of Security Investment
  • DRP - Disaster Recovery Plan
  • GRC - Governance, Risk and Compliance
  • SDL / SDLC - Secure Development Life Cycle
  • PCI - Payment Card Industry
  • QSA - Qualified Security Assessor
  • BYOD - Bring your own device
  • SOC - Security Operation Center
  • MSS - Managed Security Services
  • MSP - Managed Security Services Provider
  • UBA - User Behavior Analytics
  • UEBA - User and Entity Behavior Analytics
  • Consumerização
  • Gameficação
  • Cyber War (Guerra Cibernética)
  • Cyber Armageddon
  • Cyber Pearl Harbor
  • Cyber weapon
  • Cyber bomb
  • Digital Act of War
  • Hacktivismo
  • Ciber Ativismo
  • Ciber Terrorismo
  • Deep Web
  • Dark Web
  • Dark Net
  • Surface Web
  • OSINT (Open Source Intelligence)
  • HUMINT (Human Intelligence)
  • SIGINT (Signals Intelligence)
  • Bullying
  • Sexting
  • Revenge porn
  • Sextortion
  • Frexting
  • Cyberflashing
  • SWATing
  • Hacker as a Service
  • Espionage as a Service
  • Malware as a Service
  • Ransomware as a Service (RaaS)
  • Segurança Cibernética / Cyber Security
  • Defesa Cibernética
  • Data at rest
  • Big Data
  • Data Lake
  • Personal Identifiable Information (PII)
  • Hiper Mobilidade ("hypermobility")
  • IoT: Internet das Coisas ("Internet of Things")
  • Internet de Todas as Coisas ("Internet of Everything")
  • IoT traduzido como "Internet of Threats" (Internet das Ameaças)
  • IoT "mineirizado", traduzido como "Internet desses Trens"
  • Cyber Range
  • Cyber security methods
  • Critical Infrastructure (infraestrutura crítica)
  • Resiliency
  • “Cyber Kill Chain”
  • "Cyber Hygiene"
  • Segregação de Funções (Segregation of Duties, ou SOD)
  • Need to Know
  • Targeted Cyber Attack
  • Ciber-resiliência / Resiliência Cibernética
  • Fileless Malware
  • Advanced Volatile Threat (AVT)
  • Destruction of Service
  • Bug collision
  • Cryptojacking
  • Blue Team
  • Red Team
  • Purple Team
  • AppSec
  • DevSecOps
  • Bug Bounty
  • Bug Hunter
  • Dynamic Application Security Testing (DAST)
  • Static Application Security Testing (SAST)
  • Interactive Application Security Testing (IAST)
  • Run-time Application Security Protection (RASP)
  • Black Box Testing
  • Grey Box Testing
  • White Box Testing
  • Cyber Defense Center (CDC)
  • Cloud Access Security Broker (CASB)
  • Secure Web Gateway (SWG)
  • Container Runtime Security (CRS)
  • Punycode
  • Endpoint Detection and Response (EDR)
  • Network Detection and Response (NDR)
  • Managed Detection and Response (MDR)
  • Extended Detection and Response (XDR)
  • Human Detection and Response (HDR)
  • Next-Generation Antivirus (NGAV)
  • Security Orchestration, Automation and Response (SOAR)
  • Business E-mail Compromise / Comprometimento de E-mails Empresariais (BEC)
  • Breach and attack simulation (BAS)
  • Attack surface management (ASM)
  • Secure Access Service Edge (SASE)
  • Doxing
  • Dorking
  • Metrics, Events, Logs, Traces (MELT)
  • Threat Hunting
  • Enterprise Risk Management (ERM)
  • Jump Server
  • Tabletop Exercises (TTX)
  • Software Bill of Materials (SBOM)
  • Continuous Diagnostics and Mitigation (CDM)
  • Cyber-physical systems (CPS)
  • Industrial Control Systems (ICS)
  • Internet of Medical Things (IoMT)
  • Internet of Military Things (IoMT)
  • Internet of Battlefield Things (IoBT)
  • Industrial Internet of Things (IIoT)
  • Cloud Native Application Protection Platforms (CNAPPs)
O Gartner adora criar mais buzzwords e anualmente cria um "hype cicle" com elas. Veja alguns exemplos:
Não custa lembrar também algumas siglas relacionadas a Computação em Nuvem:
  • Software-as-a-service (SaaS)
  • Infrastructure-as-a-service (IaaS)
  • Platform-as-a-service (PaaS)
  • Container-as-a-service (CaaS)
  • Desktop-as-a-service (DaaS)
O surgimento do Open Banking também trouxe algumas novas buzzwords para o mercado:
  • Open Banking
  • Open Finance
  • Open Everything
No final das contas, a lista acima mistura buzzwords com várias palavras, expressões e siglas muito comuns na área de segurança. A lista poderia continuar indefinidamente, mas eu tentei evitar isto não incluindo, intencionalmente, várias outras siglas existentes na área (basta pensar nos nomes dos diversos algoritmos de segurança existentes),  e listei apenas as "principais" siglas e expressões normalmente utilizadas - algumas vezes, desnecessariamente ou de forma pedante. Além do mais, em algum momento a maioria das soluções, tecnologias ou sopa de letrinhas acima já foi oferecida por algum "vendedor de geladeira" como sendo a solução milagrosa para todos os problemas de segurança das empresas.

E não custa lembrar que "Cloud" (Nuvem), bullying e cyber bullying são palavras da moda, embora não sejam necessariamente relacionadas com segurança da informação.

Veja também:
OBS: Lista atualizada pela última vez em 10/12/13 28/01/15 19/02/15 23/03/15 03/06/15 09/06/15 22/07/15 21/12/15 06/01/16 26/01/16 12/06/16 18/07/16 23/07/16 04/10/16. Atualizado em 03/11/17 para incluir algumas buzzwords novas, incluindo 3 que eu aprendi com o Professor Nelson Brito na H2HC: "Fileless Malware", "Advanced Volatile Threat"e "Destruction of Service". Atualizado em 09/01/18 e 11/01. Em 15/02 adicionei os termos (Blue | Red | Purple) Team e  "Cryptojacking". Mais uma pequena atualização em 24/4. Atualizado em 10/10/18. Atualizado em 15/05/2019. Atualizado em 26/06/19. Atualizado em 15 e 29/07/19. Atualizado em 09 e 11/09/19, e depois em 01/10/19. Atualizado em 14/09/2020 e quase dois anos depois, em 06, 20 e 25/05/2022. Pequena atualização em 09/06 e 03/10/22. Atualizado em 02/10/23. Atualizado em 05/06/24 para incluir o link para o post aqui no blog sobre glossários. Atualizado em 23/10 e 23/12/2024.

janeiro 04, 2012

[Segurança] O Lado Leve da Nuvem

Estava navegando pelo blog do Paulo Pagliusi sobre Cloud Computing e vi um post dele fazendo referência a uma série de charges sobre Cloud Computing.

As charges são do site Cloud Tweaks, que é um site aonde vários executivos do setor contribuem com artigos, diagramas, whitepapers e, inclusive, várias charges sobre Cloud Computing.

O site vale a visita, pois o material é bem interessante. Eu, particularmente, pretendo utilizar as charges deles em minhas apresentações :)

dezembro 24, 2011

[Cyber Cultura] Como achar o Papai Noel online

O site About.com publicou uma lista com 5 formas de entrar em contato com o Papai Noel através da Internet.

Embora a lista seja voltada para o público americano, vale a pena dar uma olhadinha. Inclui uma lista de sites para escrever uma carta, como criar um vídeo personalizado como se tivesse vindo do Papai Noel (eu criei um vídeo para testar!), fazer uma ligação telefônica em nome do Papai Noel, conversar com ele via chat ou, o meu favorito: o site NORAD Tracks Santa, um projeto antigo do NORAD, o centro de defesa aeroespacial americano que, normalmente, rastreia os céus para defender os EUA de ataques aéreos.



E, pasmem, o NORAD começou a rastrear o trajeto do Papai Noel na noite de Natal em 1955 !!!

Na prática, ninguém com mais de 5 anos de idade acredita em Papai Noel e não vai aproveitar muita coisa destes sites, mas mesmo assim, acredito que vale a pena passarmos alguns minutinhos curtindo isso.

dezembro 16, 2011

[Segurança] Aprendendo Criptografia

O blogueiro e profissional de segurança Javvad publicou ontem duas definiçõs bem curtas e objetivas sobre o que é Criptografia:

  • Versão objetiva, para o seu diretor: "Criptografia é o processo de transformar uma informação usando um algoritmo para torná-la ilegível para todos, exceto os que possuem conhecimentos específicos, geralmente referido como uma chave. O resultado do processo é a informação criptografada. Em muitos contextos, a palavra criptografia também refere-se implicitamente ao processo inverso, de descriptografia para tornar as informações criptografadas legíveis novamente."
  • Versão para dummies: "Bruxaria é o processo de transformar um príncipe usando um feitiço em um sapo usando um conhecimento especial, geralmente referido como um feitiço. O resultado do processo é príncipe enfeitiçado que se parece com um sapo. Em muitos contextos, a palavra feitiçaria também refere-se implicitamente ao processo inverso, 'de-bruxaria' para transformar o sapo enfeitiçado em um príncipe novamente."


Ou, de uma forma mais visual:


O blog do Javvad é bem feito e bem divertido, ele publica vários posts engraçados e, ao mesmo tempo, corretos. Ele também capricha nos vídeos que produz para mostrar suas opiniões.

Já para quem quer aprender um pouco mais a fundo sobre criptografia, eu recomendo uma olhada no material do curso de Códigos e Criptografia do Mestrado em Matemática da Faculdade de Ciências e Tecnologia da Universidade de Coimbra.

abril 17, 2011

[Cyber Cultura] Sobrevivendo a um apocalipse de zumbis

Há pouco tempo atrás eu comentei aqui no blog sobre a criação de um plano de continuidade contra zumbis, o que não deixa de ser uma forma bem humorada de pensarmos em planos de contigência. Mas, será que conseguiríamos nos salvar em caso de uma infestação global de zumbis, aonde os moradores de sua cidade começam a grunir, andar estranho e comer gente?

Para responder a essa pergunta, um pessoal criou um questionário online bem divertido, para medir a chance de sobrevivermos a um "Zombie Apocalypse", com 15 perguntas que, de quebra, nos dão algumas dicas de como sobreviver num caso desses. Em poucas palavras: tenha um monte de comida enlatada em casa, aprenda a atirar, tenha fôlego para correr e não hesite em atirar no seu ente querido.

25%

Created by OnePlusYou



Responda ao questionário você também, clicando aqui.

março 04, 2011

[Segurança] BCP, Moonageddon e Zoombies

Quais tipos "incomuns" de potenciais ameaças à segurança uma organização deve considerar quando for criar ou revisar o seu Plano de Continuidade de Negócios (ou BCP, de Business Continuity Plan)?

Há pouco tempo atrás, várias empresas tiveram que criar medidas emergenciais para evitar um impacto severo em seus negócios e manter suas atividades operacionais devido à gripe aviária e a gripe suína. As empresas estavam preocupadas com o fato de que seus funcionários não estariam disponíveis para trabalhar, devido à infecção por gripe - ou, na pior das hipóteses, se as empresas tivessem que substituir os trabalhadores que eventualmente morressem devido a essas doenças. No entanto, uma pandemia não afeta apenas os funcionários da empresa - ela pode ter um impacto em todo o país e na economia como um todo. Os parceiros de negócio e os clientes também podem não ser capazes de trabalhar ou de consumir, devido à doença ou, em um caso ainda pior, se as autoridades solicitarem que toda a população não deixe suas casas em um esforço dramático para evitar a proliferação da doença. O governo do México fez isso durante a crise da gripe suína.

Como uma empresa poderia estar preparada para trabalhar em uma situação em que sua força de trabalho, seus parceiros comerciais e seus clientes simplesmente desapareceram? E se o seu administrador de sistemas foi mordido por um lobisomem ou se ele se transformou em um zumbi? Será que a sua empresa também tem que ter um Plano de Contingência contra Lobisomem ou um Plano de Contingência contra Zumbis?

E com relação as catástrofes naturais? Tenho certeza que a maioria das empresas a nossa volta tem um plano para lidar com inundações, terremotos, tornados e assim por diante, dependendo das ameaças específicas existentes na região geográfica em que atuam. Mas como as empresas devem se preparar contra ameaças estranhas como um "Moonageddon" (talvez eu deva traduzir isso como "Luagedon") ? A sua empresa está preparada para enfrentar uma possível catástrofe natural causada pelo simples fato de que a Lua estará mais próxima da Terra do que o habitual?

Vamos lá, na maioria das vezes, todas essas histórias estranhas cairão nas categorias de ameaça que a empresa já deveria ter incluído em seu BCP. Gripe Suína e ataque de lobisomem cai no mesmo tipo de risco: uma ameaça externa que afeta o mercado de trabalho ou a disponibilidade das pessoas para fazer negócios. Um terremoto ou um "Moonageddon" afeta a disponibilidade do país, de suas infra-estruturas críticas (como transporte, água, luz, etc). Um plano de contingência maduro vai ajudar sua empresa a continuar seus negócios mesmo com todos esses cenários possíveis (ou impossíveis).

julho 19, 2010

[Segurança] Quando profissionais de SI jogam futebol

A copa do mundo já acabou, mas neste ano teremos a primeira Hack Cup, que vai acontecer no dia 30 de Julho, em Las Vegas, junto com a Defcon.

A pergunta natural que vem na mente de todos deve ser: "ué, desde quando geek sabe jogar bola?". Como a resposta é óbvia ("Não, só no Playstation e olha lá"), vamos para a próxima: como seria uma seleção formada por profissionais de segurança?

Esta é uma ótima oportunidade para fazer uma divertida associação entre os diferentes tipos de profissionais de segurança da informação e os jogadores que normalmente vemos em uma partida de futebol. Na minha opinião (e graças também a uns comentários do amigo Rodrigo Montoro(Sp0oKeR) em uma lista de discussão recentemente), a escalação seria mais ou menos a seguinte:
  • Security officers e CSOs (CISSPs): são os técnicos e os cartolas, eles são responsáveis por projetar as jogadas de ataque e as estratégias de defesa
  • Os Analistas de Firewall são os goleiros do time
  • Os Pesquisadodes de Vulnerabilidades ficam no meio campo procurando os pontos falhos e armando as jogadas
  • Os PenTesters são os atacantes
  • Os Auditores CISA seriam os juízes
  • Os Analistas de IDS trabalham como bandeirinhas, alertando quando algo de errado acontece
  • O pessoal que trabalha com análise de logs e forense vão fazer bico na TV para mostrar o tira-teima
O complicômetro nessa brincadeira toda é que "regulamento" vai ser chamado de "Política Corporativa de Segurança" e o CISSP só vai jogar se a bola for certificada :)

Esta brincadeira mostra a diversidade de papéis e funções diferentes que existem na carreira em segurança da informação. Assim como no futebol, um time não está completo nem conseguirá vencer seus adversários se não contar com uma equipe diversificada, equilibrada e que saiba trabalhar em conjunto. Para isso, a empresa deve contar com um gestor competente, que saiba fazer uma escalação apropriada e diversificada, motivando os seus "jogadores" e sabendo explorar o papel específico de cada um. Por exemplo, não dá para esperar que um bom atacante vá ser um bom goleiro, da mesma forma que um profissional que sabe criar exploits e descobrir vulnerabilidades não será, necessariamente, a melhor pessoa para definir como a empresa deve se defender.

E aí, o que você achou dessa escalação?

maio 06, 2009

[Cyber Cultura] Chuck Norris, O Criador e os perfis divertidos no Twitter

O pessoal do IDG NOW! publicou em fevereiro uma lista muito legal com os 20 perfis cômicos do Twitter, que são perfis falsos de pessoas ou personagens famosos de filmes, desenhos ou seriados. A reportagem lista perfis nacionais e internacionais que se destacam pela criatividade, ironia, sarcasmo e humor das pessoas que os mantém.

Dos 20 listados, me chamaram a atenção os perfis falsos do Chuck Norris (que tem uma lista muito engraçada de "verdades sobre Chuck Norris", da mesma forma que o site brasileiro www.chucknorris.com.br), CNN Breaking News (com notícias falsas), do poderoso Jack Bauer, Darth Vader, Peixe da Erica (muito bem bolado, um peixe beta comenta de dentro de um aquário o seu dia-a-dia e a vida da "humana" que mora com ele - como diz a biografia, "I am Erica's fish. Erica is a human. I am a fish."), Mussum Alive e O Criador, o mais divertido de todos na minha opinião (a reportagem não menciona, mas OCapeta também tem um perfil muito engraçado no Twitter!).

Falando em listas de coisas engraçadas, o IDG NOW! também publicou hoje uma lista dos 10 vídeos mais vistos no YouTube. Além de vários video clips, há o vídeo da Susan Boyle (em 5º lugar) e, num merecido 4º lugar, o engraçadíssimo vídeo do "Achmed the Dead Terrorist", do super talentoso ventríloquo americano Jeff Dunham (abaixo).

abril 23, 2009

[Cyber Cultura] Britânica vira hit na Internet e dá uma lição de vida

A apresentação da britânica Susan Boyle no programa "Britan´s Got Talent" virou um hit na web e virou notícia. Com 47 anos de idade, desempregada, originária de uma pequena vila na Escócia, ela sonha em ser uma cantora profissional.

Ela chegou humilde e foi zombada pelos jurados. Mas a apresentação dela é, para mim, uma lição de vida e eu me arrepio ao assitir.



O vídeo acima, do UOL, está com legendas. Há uma versão maior, de 7 minutos, que mostra um pouquinho também dos bastidores antes e depois da apresentação (mas está sem legendas).

março 30, 2009

[Cultura] Radiohead: ótima música, cocô de cavalo e filas


No final de semana passado fui no Show do Radiohead aqui em São Paulo, na Chácara do Jockey. O show foi excelente, onde eles apresentaram seus maiores sucessos e contou com abertura dos Los Hermanos (não sou fã deles, cheguei na metade da apresentação) e dos alemães eletrônicos do Kraftwerk, que eu simplesmente adorei, achei sensacional. O show contou com cerca de 30 mil pessoas e o local é muito legal, um grande descampado, com todo mundo numa enorme pista entre as árvores.

Embora o local seja bem legal, ele cheira a cocô de cavalo (hum... acho que por isso que o local se chama "chácara do jockey" e tem vários estábulos), é pouco conhecido (difícil de achar, embora tenham colocado muita sinalização no caminho) e, o que é pior, de acesso precário: há apenas duas vias principais de acesso, a Av. Francisco Morato e a Av. Eliseu de Almeida. Como se não bastasse que as duas avenidas estejam em obra, a Fco. Morato está interditada num determinado ponto, no meio do caminho para o show, forçando um desvio obrigatório pela Eliseu de Almeida, que é uma avenida péssima, que desde que eu a conheço sempre foi cheio de buracos e péssimo asfalto (e piorou por causa das obras). E o que acontece se você junta 30 mil pessoas com uma péssima organização?



O mais irritante no show eram as filas absurdamente gigantescas e desorganizadas para comprar comida e bebida. Fiquei aproximadamente 30 minutos na fila só para comprar o ticket para a bebida e a comida, para depois entrar no meio da multidão, num empurra-empurra desnecessário, para pegar a cerveja (veja foto acima). E em seguida tive que enfrentar tudo de novo, pois o pessoal da bebida não lhe servia a comida (um cachorro-quente muito do sem graça). Moral da história: sem brincadeira, fiquei metade do show do Kraftwerk e todo o intervalo antes do Radiohead só para tomar uma cerveja, uma coca-cola e comer um cachorro-quente.

Após o término do espetáculo, todas as 30 mil pessoas tinham uma única saída da pista: um caminho estreito em descida, com o chão de pedrinhas, onde a multidão se apertava para andar (veja foto abaixo). Se tivesse acontecido algum problema na pista e a multidão saísse correndo (por exemplo, no caso de uma briga), o resultado seria catastrófico. O local tinha algumas saídas de emergência, mas a organização não liberou a saída por elas, o que poderia ter facilitado muito a vida de todos e, por tabela, ofereceria mais segurança.

fevereiro 12, 2009

[Cyber Cultura] Quadrinhos "Geek"

Eu adorei essa tirinha, mas acho que poucas pessoas vão rolar no chão de rir ao meu lado...



Este site, xkcd.org, tem vários quadrinhos engraçados, onde vários deles tem uma temática voltado para o público "nerd", conhecedor de tecnologia e de ciências exatas (principalmente matemática).
Creative Commons License
Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.