Podcast Download: Auditoria em Servidores Linux
No dia 15/03/2011 aconteceu o Webcast Tutorial: Auditoria em Servidores Linux, com Luiz Vieira. Esse Webcast fez parte da série especial, de nosso mês de segurança. Agora você pode conferir, em formato Podcast, tudo o que foi discutido nesta edição!
Tópicos que serão abordados nesta edição:
-
Auditoria vs. Hardening
-
Fases da Auditoria
-
O que deve ser auditado?
-
Ferramentas Livres
Perguntas que foram respondidas:
-
Por que auditar servidores?
-
Quais normas podem ser utilizadas para orientar auditorias?
-
Quais informações devem ser auditadas?
-
Como auditar?
Veja as perguntas feitas ao vivo, pelos internautas, durante o Webcast Tutorial
Clique aqui para ver o log de chat
Luiz: Neste caso o que fazer? Formatar?
Lucas Sandoval: É possível manter um win server seguro?
Stenio: Em relação a usuários mal intencionados, prof Luiz. Como podemos agir?
Renato Gasparoto Filhinho: E como monitorar o que o usuário está fazendo em sua máquina ou no
servidor?
Renato Gasparoto Filhinho: Qual a ferramenta?
Thiago Fiuza: Wireshark?
Renato Gasparoto Filhinho: Como se chama?
EnioMarconcini: Vieira, tem no linux alguma ferramenta tal como o watch do freebsd funciona?
costumo usar ele para monitorar em tempo real o que um user esta fazendo no shell
Thiago Fiuza: o ossim serve para estações windows?
Renato Gasparoto Filhinho: Para windows também?
Luiz: Neste casos os usuario têm que ser informado.?
Emmanuel: Caro Luiz, só iria fazer a pergunta: qual a importância do conhecimento de criptografia
para realizar o hardening?
Palestrante
Luiz Vieira
Tem 15 anos de atuação na área de TI, tendo, ao longo de sua trajetória profissional, tornado-se Especialista em Segurança da Informação e Auditoria de sistemas. Capacitado e com experiência em auditoria, teste de invasão em sistemas, redes e aplicações WEB. Desenvolve projetos de redes com topologias seguras, proteção de perímetro, hardening, implementação de sistemas de monitoramento e detecção de invasão.
Resenhista de vários livros sobre Segurança da Informação para editoras especializadas (Brasport, Ciência Moderna), articulista dos sites Imasters, VivaOLinux, SegurançaLinux e Revista Espírito Livre.
Foi palestrante durante a 11ª edição do Fisl (Fórum Internacional do Software livre) e apresentador do tutorial "Analysis of Vulnerabilities in Web Applications", durante a edição da LinuxCon Brasil2010.