Webinar Clavis Segurança da Informação

Webinar #18 – A Nova Lei de Cibercrimes

24 de março de 2013

Qual foi o objetivo deste novo webinar da Clavis Segurança da Informação?

Neste webinar, Walter Capanema, advogado e instrutor do treinamento a distância Direito para Peritos Forense, Pentesters e Administradores de Redes, abordou a Lei 12.737/2012, denominada “Lei Carolina Dieckmann”, que trouxe mudanças na legislação penal brasileira.

O instrutor explicou as características e requisitos  desta lei, bem como as hipóteses em que poderá ser aplicada e, ainda, os problemas e dificuldades que poderão surgir na prática.

Este é um dos inúmeros assuntos abordados nas Formações de 100 horas: Perito em Análise Forense Computacional e Auditor em Teste de Invasão – Pentest.

Quem ministrou o Webinar?

Walter Aranha Capanema, é advogado, consultor, coordenador do Projeto “Combate ao Spam”, Professor de Direito Administrativo Direito Processual Civil (processo eletrônico), Direito Penal (crimes contra a propriedade imaterial), Metodologia da Pesquisa e Didática da Escola da Magistratura do Estado do Rio de Janeiro (EMERJ); de Direito Público dos Cursos de Pós-Graduação em Direito Público e Direito Imobiliário da Universidade Estácio de Sá (UNESA); de Direito do Estado da Universidade do Estado do Rio de Janeiro (UERJ) e dos Cursos de Direito Eletrônico e Processo Eletrônico da OAB/RJ, da Caixa de Assistência dos Advogados do Rio de Janeiro (CAARJ) e da Escola Superior da Advocacia (ESA). É Secretário-Geral da 1ª Comissão de Direito e Tecnologia da Informação da OAB-RJ para o biênio 2010-2012, e membro da Comissão dos Crimes de Alta Tecnologia da OAB-SP, onde dirige a Coordenadoria de Crimes contra a Privacidade e a Intimidade. Integra também o capítulo brasileiro da Cloud Security Alliance BR.

Este Webinar foi realizado com a mesma infraestrutura de um treinamento EAD da Academia Clavis. É portanto uma excelente oportunidade para que você conheça o sistema utilizado pela Academia Clavis Segurança da Informação.

Cursos Relacionados:

banner_Direito-para-Administradores-de-Redes,-Peritos-Forense-e-Pentesters (3)

Banner-Formação-Perito-em-Analise-Forense-Computacional_700x210_6icones-2

banner-2-certificacao-clavis-formacao-aduitoria-teste-de-invasao-pentest

 

Slides utilizados neste Webinar:

Webinar #18 – A Nova Lei de Cibercrimes from Clavis Segurança da Informação

Webinar # 17 – Análise de Malware em Forense Computacional

17 de março de 2013

analise-malware-forense-computacional-ead

Qual foi o objetivo deste novo webinar da Clavis Segurança da Informação?

Este Webinar apresentou algumas das técnicas para análise de malware, incluindo análise de strings, unpacking e análise do tráfego de rede. Os ouvintes aprenderam a adequar o ambiente de avaliação conforme demandado pelo código malicioso. Como demonstração, foi apresentado a análise do malware Slackbot.

Veja mais sobre o curso Análise de Malware em Forense Computacional. Este é um dos inúmeros assuntos abordados na Formação de 100 horas — Perito em Análise Forense Computacional — Academia Clavis Segurança da Informação.

Quem ministrou o Webinar?

Davidson Rodrigo Boccardo é Doutor em Engenharia Elétrica pela Universidade Estadual Paulista (UNESP) com período sanduíche no Center for Advanced Computer Studies da University of Louisiana at Lafayette. Atualmente é pesquisador no Instituto Nacional de Metrologia, Qualidade e Tecnologia, e tem atuado nos seguintes temas: engenharia reversa, análise de software/malware, ofuscação de software, incorruptibilidade de software e marca d’água em software.

Este Webinar foi realizado com a mesma infraestrutura de um treinamento EAD da Academia Clavis. É portanto uma excelente oportunidade para que você conheça o sistema utilizado pela Academia Clavis Segurança da Informação.

Cursos Relacionados:

analise-malware-forense-computacional-ead

 

 

 

Banner-Formação-Perito-em-Analise-Forense-Computacional_700x210_6icones-2

 
 
 
 
 
 
 
 
 

Slides utilizados neste Webinar:

Webinar # 17 – Análise de Malware em Forense Computacional from Clavis Segurança da Informação

Webinar # 16 – Ataques de Força Bruta – Método Dicionário, Híbridos e Rainbow Tables

26 de dezembro de 2012

Qual foi o objetivo deste novo webinar da Clavis Segurança da Informação?

Durante o webinar foram apresentadas técnicas de recuperação de credenciais e ataques do tipo “tentativa e erro” com alvos locais e remotos abrangendo os seguintes tipo de ataques: Força bruta, Dicionário, Híbridos e Rainbow Tables. Os alunos aprendem a utilizar ferramentas para avaliação da força das senhas utilizadas por usuários de um dado sistema e conformidade com políticas de senha. Foram analisados também os riscos associados a utilização de senhas fracas e que impacto que a descoberta de uma senha fraca pode causar a sistemas, infraestrutura e organização como um todo.

Este é um dos inúmeros assuntos abordados na Formação Auditor em Teste de Invasão de 100 horas da Academia Clavis Segurança da Informação.

Quem ministrou o Webinar?

Rafael Soares Ferreira é Diretor Técnico do Grupo Clavis Segurança da Informação, e é profissional atuante nas áreas de análise forense computacional, detecção e resposta a incidentes de segurança, testes de invasão e auditorias de rede, sistemas e aplicações. Já prestou serviços e ministrou cursos e palestras sobre segurança da informação para grandes empresas nacionais, internacionais, órgãos públicos e militares, assim como em diversos eventos, entre eles: FISL – Fórum Internacional de Software Livre, EnCSIRTs – Encontro de CSIRTs Acadêmicos, SegInfo – Workshop de Segurança da Informação, Congresso Digital, Fórum de Software Livre do Rio de Janeiro, Web Security Forum, Ultra SL – Ultra Maratona How To de Software Livre, FLISOL, entre outros. Na Academia Clavis é instrutor dos seguintes cursos: Certified Ethical Hacker (CEH)Teste de Invasão em Redes e SistemasAuditoria de Segurança em Aplicações Web,Análise Forense ComputacionalTeste de Invasão em Redes e Sistemas EADAuditoria de Segurança em Aplicações Web EAD e Análise Forense Computacional EAD. Possui as certificações CEH (Certified Ethical Hacker) e SANS SSP-CNSA.

Sobre a Formação Auditor em Teste de Invasão – 100 horas

A Formação de 100 horas – Auditor em Teste de Invasão (Pentest)  da Academia Clavis tem em sua carga horária total os seguintes treinamentos: Teste de Invasão em Redes e Sistemas EAD – 25 horas, Metasploit Framework EAD – 18 horas , Teste de Invasão em Redes sem Fio EAD – 18 horas. Auditoria de Segurança em Aplicações Web EAD – 20 horas e Direito para Peritos Forense, Pentesters e Administradores de Redes EAD - 21 horas.

E quem se inscrever na Formação de 100 horas – Auditor em Teste de Invasão (Pentest) -  da Academia Clavis, ainda tem direito ao acesso gratuito aos vídeos da última turma do curso Linux Essentials EAD, pré-requisito desta Formação da Academia Clavis EAD.

Veja mais informações em: http://www.blog.clavis.com.br/formacao-de-100-horas-auditor-em-teste-de-invasao-academia-clavis-seguranca-da-informacao/

Este Webinar foi realizado com a mesma infraestrutura de um treinamento EAD da Academia Clavis. É portanto uma excelente oportunidade para que você conheça o sistema utilizado pela Academia Clavis Segurança da Informação.

Cursos Relacionados:

Slides utilizados neste Webinar:


Webinar #15 – “Certificação CompTIA Security+ | Yuri Diógenes”

27 de novembro de 2012

comptia-Secuirty+-pagina-novo_menor

Qual foi o objetivo deste novo webinar da Clavis Segurança da Informação?

Este webinar teve como objetivo apresentar o Curso Oficial da Certificação CompTIA Security+ da Academia Clavis, principais características da certificação CompTIA Security+, o valor desta certificação no mercado, expectativas para o curso, prova de certificação entre outros pontos importantes.

O instrutor deste webinar, Yuri Diógenes, também falou sobre a próxima edição do livro de sua autoria ”Certificação Security+ CompTIA – Da Prática Para o Exame SYO – 301″, livro também incluso no material para esse novo lançamento da Academia Clavis – além do voucher para a certificação.

Quem ministrou o Webinar?

Este Webinar foi ministrado pro Yuri Diogenes. MBA pela FGV, atualmente cursando o Mestrado em CyberSecurity pela UTICA College nos Estados Unidos, trabalha com tecnologia da informação desde 1994 e é certificado Microsoft desde 1997. Iniciou sua carreira com o DOS 5.0, Windows 3.1 e Novell 3. Na área de tecnologia da informação já atuou como instrutor de cursos oficiais Microsoft (mantém o MCT até os dias de hoje), como Analista de Redes e Gerente de Projetos. Veja o currículo completo do Yuri Diogenes aqui.

Sobre Certificação CompTIA Security+
A Certificação CompTIA Security+ designa profissionais experientes na área de tecnologia da informação, uma das áreas de mais rápido crescimento em TI. A CompTIA Security+ é uma certificação internacional que demonstra competência em: Segurança de Redes; Conformidade e Segurança Operacional; Ameaças e Vulnerabilidades; Segurança de Aplicações, Dados e Estações; Controle de Acesso e Gerência de Identidade; e Criptografia. Ela garante que os candidatos não estarão somente aptos a aplicar os conhecimentos de conceitos, ferramentas e procedimentos de segurança para reagir a incidentes de segurança, mas também que poderão se antecipar aos riscos de segurança, protegendo-se deles através de medidas proativas.

A Certificação CompTIA Security+ é credenciada pela International Organization for Standardization (ISO) e pelo American National Standards Institute (ANSI) e pode ser mantida atualizada através do programa de Educação Continuada da CompTIA.

Veja mais informações em: http://www.clavis.com.br/treinamento-ensino-a-distancia-ead/certificacao-online-oficial-comptia-security-plus-ethical-hacker-ISO-ANSI-seguranca-da-informacao-profissional-certificado/index.php

Este Webinar foi realizado com a mesma infraestrutura de um treinamento EAD da Academia Clavis. É portanto uma excelente oportunidade para que você conheça o sistema utilizado pela Academia Clavis Segurança da Informação.

Cursos Relacionados:

 

 

 

 

 

 

 

 

 

 

 

Slides utilizados neste Webinar:


Webinar #14 – “Teste de Invasão com o Nmap Scripting Engine”

18 de setembro de 2012

Qual foi o objetivo deste novo webinar da Clavis Segurança da Informação?

Este webinar teve como objetivo apresentar o Nmap Scripting Engine (NSE) e sua relação com o Nmap e com suas varreduras tradicionais no contexto de Auditorias Teste de Invasão.

O NSE é um engine que permite levar as varreduras do Nmap ao próximo nível, adicionando a elas novas funcionalidades e permitindo que usuários criem outras que atendam suas necessidades particulares. Entre as funcionalidades já disponíveis no NSE podemos destacar: detecção de vulnerabilidades, varredura de aplicações web, execução ataques de força bruta, busca proxies abertos, etc. O NSE torna o Nmap ainda mais útil em auditorias Teste de Invasão!

Este webinar utiliza conceitos já apresentados no Webinar #4 (NMAP – Software Livre para Exploração de Rede e Auditorias de Segurança). Vale a pena conferir!

Quem ministrou o Webinar?

Este Webinar foi ministrado pro Henrique Ribeiro Soares. Henrique  graduou-se em Ciência da Computação (2010) pela UFRJ, onde cursa seu mestrado em Informática na área de Redes de Computadores e Sistemas Distribuídos no PPGI/UFRJ. Participou do Grupo de Resposta a Incidentes de Segurança (GRIS-DCC-UFRJ), onde atuou na área de resposta a incidentes e auditorias. Atuou como professor de Segurança em Redes sem Fio no curso de pós-graduação Gerência de Redes de Computadores e Tecnologia Internet do Instituto Tércio Pacitti de Aplicações e Pesquisas Computacionais (MOT-iNCE-UFRJ) e nos cursos de graduação Redes sem Fio do Departamento de Ciência da Computação da Universidade Federal do Rio de Janeiro (DCC-IM-UFRJ) e do Departamento de Sistemas de Informação da Universidade do Grande Rio (DSI-ECT-UNIGRANRIO).

Este Webinar foi realizado com a mesma infraestrutura de um treinamento EAD da Academia Clavis. É portanto uma excelente oportunidade para que você conheça o sistema utilizado pela Academia Clavis Segurança da Informação.

 

Cursos Relacionados:


Webinar #13 – “Sistema de Detecção de Intrusão – OSSEC – Clavis Segurança da Informação

2 de agosto de 2012

Qual foi o objetivo deste novo webinar da Clavis Segurança da Informação?

Este webinar teve como objetivo apresentar um verdadeiro canivete suíço para a detecção de intrusão, o OSSEC HIDS!

O OSSEC é um sistema de detecção baseado em host (HIDS), escalável, multiplataforma e de código aberto. Ele possui um poderoso motor de análise e correlação de logs, verificação de integridade, análise e detecção de rootkits, gestão de políticas centralizadas, monitoramento do registro do Windows, alertas em tempo real e muito mais! Uma solução imprescindível para a garantia da disponibilidade, confidencialidade e integridade de qualquer servidor.

Quem ministrou o Webinar?

Este Webinar foi ministrado pelo Victor Batista Santos, instrutor dos cursos Proteção de Perímetro de Redes com Software Livre EAD e Fortalecimento de Servidores UNIX/Linux EAD.

Este Webinar foi realizado com a mesma infraestrutura de um treinamento EAD da Academia Clavis. É portanto uma excelente oportunidade para que você conheça o sistema utilizado pela Academia Clavis Segurança da Informação.

Cursos Relacionados:

Fortalecimento de Servidores UNIX/Linux EAD

Proteção de Perímetro de Redes com Software Livre EAD

Direito para Peritos Forense, Pentesters e Administradores de Redes EAD


Webinar # 12 – Papel da Auditoria de Código Fonte no Processo de Segurança em Desenvolvimento – Programação Segura

18 de julho de 2012

Qual foi o objetivo deste novo webinar da Clavis Segurança da Informação?

O objetivo deste webinar foi apresentar métodos e características de uma análise de segurança de código e os benefícios ao processo de segurança em desenvolvimento de software. Aspectos como o atendimento ao requisito 6.6 do PCI-DSS também foram abordados no Webinar.

Quem ministrou o Webinar?

Este Webinar foi ministrado pelo Wagner Elias, instrutor dos cursos Desenvolvimento Seguro de Aplicações Web EAD e Desenvolvimento Seguro – Security Development Lifecycle (SDL).

Este Webinar foi realizado com a mesma infra-estrutura de um treinamento EAD da Academia Clavis. É portanto uma excelente oportunidade para que você conheça o sistema utilizado pela Academia Clavis Segurança da Informação.

Cursos Relacionados:

Desenvolvimento Seguro de Aplicações Web EAD

Desenvolvimento Seguro – Security Development Lifecycle (SDL)

Auditoria de Segurança em Aplicações Web EAD


Webinar # 11 – Sistemas de Monitoramento – Tudo ou Nagios?

23 de junho de 2012

Qual foi o objetivo deste novo webinar da Clavis Segurança da Informação?

Este webinar teve como objetivo apresentar a importância dos sistemas de monitoramento para gerenciar os ativos de Tecnologia da Informação em um mundo cada vez mais dependente de disponibilidade de recursos 24x7x365. Serão apresentados os benefícios da utilização de sistemas de monitoramento, tipos de monitoramento e algumas ferramentas com enfoque especial no Nagios Core.

Quem ministrou o Webinar?

Este Webinar foi ministrado pelo Victor Batista, instrutor dos cursos Proteção de Perímetro de Redes com Software Livre EAD e Fortalecimento de Servidores UNIX/Linux EAD.

Este Webinar foi realizado com a mesma infra-estrutura de um treinamento EAD da Academia Clavis. É portanto uma excelente oportunidade para que você conheça o sistema utilizado pela Academia Clavis Segurança da Informação.

Cursos Relacionados:

Proteção de Perímetro de Redes com Software Livre EAD

Fortalecimento de Servidores UNIX/Linux EAD

Direito para Peritos Forense, Pentesters e Administradores de Redes EAD