O OSSIM monitora e integra mais de 100 ferramentas diferentes de monitoramento: desde SNORT a OSSEC e Nagios. Dessa maneira, ele permite monitorar desde serviços ativos à tentativas de invasão e ações maliciosas realizadas por usuários, como a varredura de um host em busca de vulnerabilidades para atacar. Agora você pode conferir em formato Podcast tudo o que aconteceu nesta edição do Webcast, que ocorreu no dia 03/03/2011.
Tópicos que foram abordados nesta edição:
Perguntas que foram respondidas nesta edição
A 4Linux possui uma ampla oferta de soluções baseadas em Linux e Softwares Livres. Conheça nossas soluções relacionadas com o conteúdo deste Podcast:
A 4Linux emprega metodologias internacionalmente reconhecidas para realizar testes e análises de código, como a OWASP - The Open Web Application Security Project. Tais metodologias permitem a realização de uma auditoria atualizada, de acordo com as novas vulnerabilidades descobertas e as mais exploradas a cada ano, tendo como base o Top 10 OWASP.
A 4Linux proporciona aos seus clientes, através de soluções baseadas em software livre, controles de segurança que aumentam seu nível de monitoramento das aplicações utilizadas e das atividades dos funcionários que possam, de alguma maneira, comprometer a segurança de sua infraestrutura. Nossa solução utiliza controles de segurança e ferramentas, que são reconhecidas no mercado e possibilitam que suas operações estejam de acordo com normas internacionais de segurança.
O curso aborda metodologias, técnicas, e ferramentas utilizadas por Hackers, Crackers e Profissionais em Testes de Intrusão. O conteúdo é passado de forma dinâmica e prática testando todo momento o conhecimento do aluno motivando-o a olhar tanto para o lado do atacante como o lado do defensor.
Este é um curso de Segurança Computacional cujo foco é software e que propõe soluções de controles com a ISO27002 como base de tática.
Luiz VieiraTem 15 anos de atuação na área de TI, tendo, ao longo de sua trajetória profissional, tornado-se Especialista em Segurança da Informação e Auditoria de sistemas. Capacitado e com experiência em auditoria, teste de invasão em sistemas, redes e aplicações WEB. Desenvolve projetos de redes com topologias seguras, proteção de perímetro, hardening, implementação de sistemas de monitoramento e detecção de invasão.
Resenhista de vários livros sobre Segurança da Informação para editoras especializadas (Brasport, Ciência Moderna), articulista dos sites Imasters, VivaOLinux, SegurançaLinux e Revista Espírito Livre.
Foi palestrante durante a 11ª edição do Fisl (Fórum Internacional do Software livre) e apresentador do tutorial "Analysis of Vulnerabilities in Web Applications", durante a edição da LinuxCon Brasil2010.