<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet href="http://feeds.feedburner.com/~d/styles/rss2full.xsl" type="text/xsl" media="screen"?><?xml-stylesheet href="http://feeds.feedburner.com/~d/styles/itemcontent.css" type="text/css" media="screen"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>leocavallari.com</title>
	
	<link>http://www.leocavallari.com</link>
	<description>Segurança da Informação, novidades e projetos</description>
	<pubDate>Wed, 15 Oct 2008 13:13:55 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>en</language>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/leocavallari" type="application/rss+xml" /><feedburner:browserFriendly></feedburner:browserFriendly><item>
		<title>Falta pouco para o OWASP EU Summit 08</title>
		<link>http://www.leocavallari.com/security/owasp-eu-summit-08/</link>
		<comments>http://www.leocavallari.com/security/owasp-eu-summit-08/#comments</comments>
		<pubDate>Wed, 15 Oct 2008 13:13:55 +0000</pubDate>
		<dc:creator>Leonardo Cavallari</dc:creator>
		
		<category><![CDATA[Eventos]]></category>

		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://www.leocavallari.com/?p=27</guid>
		<description><![CDATA[
&#160;
Faltam menos de 3 semanas para acontecer o OWASP EU Summit 08, evento que reunirá os principais profissionais da área de segurança de aplicações Web e contribuidores da OWASP para discutir a agenda e iniciativas para o próximo ano.
Este evento tem uma abordagem bem diferente das outras conferências realizadas pela a OWASP, pois além de [...]]]></description>
			<content:encoded><![CDATA[<p align="center"><img hspace="0" height="111" width="573" vspace="0" border="0" align="middle" src="http://www.owasp.org/images/d/da/Summit_logo_revised.jpg" /></p>
<p>&nbsp;</p>
<p>Faltam menos de 3 semanas para acontecer o <a href="http://www.owasp.org/index.php/OWASP_EU_Summit_2008">OWASP EU Summit 08</a>, evento que reunirá os principais profissionais da área de segurança de aplicações Web e contribuidores da OWASP para discutir a agenda e iniciativas para o próximo ano.</p>
<p>Este evento tem uma abordagem bem diferente das outras conferências realizadas pela a OWASP, pois além de oferecer os treinamentos top de linha em App Security, haverão sessões de discussão de grande parte dos projetos existentes e mantidos pela OWASP. Outro diferencial desta conferência são as novas iniciativas que visam aproximar gestores e tomadores de decisão do mundo dos desenvolvedores, de forma a tornar mais amigável a relação entre esses profissionais.</p>
<p>Além de estar ajudando na organização do evento desde o princípio, estarei lá para discutir o futuro do projeto que sou responsável - o <a href="www.owasp.org/index.php/Category:OWASP_ASDR_Project">ASDR: Application Security Desk Reference</a> - Guia de Referência de Segurança de Aplicações - que busca compilar em um único volume referências sobre os princípios de segurança, ameaças, ataques, vulnerabilidades, controles, impactos tecnológicos e de negócio.</p>
<p>Outros brasileiros estarão marcando presença no evento como Eduardo V. C. Neves - que tem feito um excelente trabalho na organização do evento, Lucas C. Ferreira que vai dar um <a href="http://www.owasp.org/index.php/OWASP_EU_Summit_2008_Training#Secure_Programming_with_Java">treinamento de desenvolvimento seguro em Java</a> e o Wagner Elias, como revisor do projeto que desenvolve junto com o Eduardo.</p>
<p>Apesar da crise econômica mundial, quem tiver algum sobrando e quiser participar entre em contato pois valerá muito a pena!!!</p>
<p>Maiores informações podem ser obtidas <a href="http://convisosec.com/PublicDocuments/OWASP/owaspeusummitpressreleasebr.pdf">aqui</a> e <a href="http://www.owasp.org/index.php/OWASP_EU_Summit_2008">aqui</a>.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.leocavallari.com/security/owasp-eu-summit-08/feed/</wfw:commentRss>
		</item>
		<item>
		<title>OWASP NYC AppSec 2008 Conference</title>
		<link>http://www.leocavallari.com/security/owasp-nyc-appsec-2008-conference/</link>
		<comments>http://www.leocavallari.com/security/owasp-nyc-appsec-2008-conference/#comments</comments>
		<pubDate>Tue, 15 Apr 2008 11:45:27 +0000</pubDate>
		<dc:creator>Leonardo Cavallari</dc:creator>
		
		<category><![CDATA[Eventos]]></category>

		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://www.leocavallari.com/eventos/owasp-nyc-appsec-2008-conference/</guid>
		<description><![CDATA[

Acontecerá entre 7 e 10 de Outubro a OWASP NYC AppSec 2008 Conference. Serão dois dias de sessões diversificadas, provas de CTF (Capture the Flag), treinamentos Hands-on e exposição de soluções de mercado.
Será mais uma daquelas oportunidades para quem quer se aprofundar nos aspectos técnicos da segurança de aplicações, além de ter a chance de [...]]]></description>
			<content:encoded><![CDATA[<p><a target="_blank" href="https://www.owasp.org/index.php/OWASP_NYC_AppSec_2008_Conference" title="https://www.owasp.org/index.php/OWASP_NYC_AppSec_2008_Conference" rel="nofollow"><img src="https://www.owasp.org/images/8/88/NYC08_468x60_72.gif" alt="NYC08_468x60_72.gif" /></a><br />
</p>
<p>Acontecerá entre 7 e 10 de Outubro a <a href="https://www.owasp.org/index.php/OWASP_NYC_AppSec_2008_Conference" title="https://www.owasp.org/index.php/OWASP_NYC_AppSec_2008_Conference" target="_blank">OWASP NYC AppSec 2008 Conference</a>. Serão dois dias de sessões diversificadas, provas de <a href="http://en.wikipedia.org/wiki/Capture_the_flag" target="_blank">CTF (Capture the Flag)</a>, treinamentos Hands-on e exposição de soluções de mercado.</p>
<p>Será mais uma daquelas oportunidades para quem quer se aprofundar nos aspectos técnicos da segurança de aplicações, além de ter a chance de se deparar com grandes nomes da área e fazer um networking.</p>
<p>O evento acontecerá no centro de Nova York e terá capacidade de 1000 participantes! As inscrições estão abertas!</p>
<p>ARE YOU READY?!<br />
<br />
Outras informações <a href="https://www.owasp.org/index.php/OWASP_NYC_AppSec_2008_Conference" target="_blank">aqui!</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.leocavallari.com/security/owasp-nyc-appsec-2008-conference/feed/</wfw:commentRss>
		</item>
		<item>
		<title>ICCYBER 2007 - A luta contra o crime organizado eletrônico</title>
		<link>http://www.leocavallari.com/tech/iccyber-2007-a-luta-contra-o-crime-organizado-eletronico/</link>
		<comments>http://www.leocavallari.com/tech/iccyber-2007-a-luta-contra-o-crime-organizado-eletronico/#comments</comments>
		<pubDate>Fri, 28 Sep 2007 21:48:46 +0000</pubDate>
		<dc:creator>Leonardo Cavallari</dc:creator>
		
		<category><![CDATA[Eventos]]></category>

		<category><![CDATA[Forense]]></category>

		<category><![CDATA[Tecnologia]]></category>

		<guid isPermaLink="false">http://www.leocavallari.com/forense/iccyber-2007-a-luta-contra-o-crime-organizado-eletronico/</guid>
		<description><![CDATA[Encerrou nesta tarde a quarta edição da Conferência Internacional de Perícias em Crimes Cibernéticos - ICCYBER, evento focado na disseminação do conhecimento e discussão de questões ligadas ao crime cibernético e investigação forense digital. O público em geral foi formado em sua maior parte por peritos e agentes da Polícia Federal, mas entre eles também [...]]]></description>
			<content:encoded><![CDATA[<p>Encerrou nesta tarde a quarta edição da <a title="ICCYBER 2007" target="_blank" href="http://www.iccyber.org/2007/portugues/index.htm">Conferência Internacional de Perícias em Crimes Cibernéticos - ICCYBER</a>, evento focado na disseminação do conhecimento e discussão de questões ligadas ao crime cibernético e investigação forense digital. O público em geral foi formado em sua maior parte por peritos e agentes da Polícia Federal, mas entre eles também encontravam-se pesquisadores, representantes de instituições financeiras e advogados voltados para a área de crimes envolvendo recursos tecnológicos. </p>
<p>A programação do evento foi bastante rica, ainda mais com a participação de palestrantes de organizações nacionais e internacionais, como foi o caso do Jake Jacobson do <a title="US Secret Service" target="_blank" href="http://www.secretservice.gov/">Serviço Secreto Americano</a>, que apresentou o panorama atual e funcionamento das quadrilhas que comercializam milhões de números de cartões de crédito, prática conhecida como <a title="Carders" target="_blank" href="http://en.wikipedia.org/wiki/Carder">carders</a>. Além de Jake, John E. King e Rick. K. Koss&nbsp; mostraram o funcionamento do Time de Resposta a Incidentes Computacional CART do <a title="Federal Bureau of Investigation" target="_blank" href="http://www.fbi.gov/">FBI</a> e o especialista em investigação e pesquisador <a title="Eoghan Casey" target="_blank" href="http://www.strozllc.com/professionals/xprProfessionalDetails1.aspx?xpST=ProfessionalDetail&amp;professional=29">Eoghan Casey</a> deu uma aula sobre as melhores práticas e interação entre a equipe técnica e jurídica para alcançar o sucesso na ocorrência de um incidente de segurança.</p>
<p>Foram apresentados e discutidos alguns acordos de cooperação entre países para ajudar a caçar quadrilhas de fraudadores e de pornografia infantil.&nbsp; Outros assuntos abordandos durante a conferência foram os novos desafios da perícia forense computacional, direito digital DRM, esteganografia, entre outros assuntos não tão técnicos, que não posso falar a respeito por não ter participado.</p>
<p>Juntamente com o ICCYBER, ocorreu a II Conferência Internacional de Ciência da Computação Forense - ICoFCS 2007, voltada para a apresentação das pesquisas científicas e acadêmicas que estão sendo desenvolvidas para auxiliar no processo de perícia.</p>
<p>Esta foi minha primeira participação no ICCYBER e, apesar de algumas sessões superficiais demais e outras focada em produtos, que acabam por não agregar muito valor, posso dizer que o evento valeu a pena. Agora que a conferência acabou, volto às minhas atividades de pesquisa e prestação de serviços, com muitas idéias e força de vontade para contribuir nessa caçada incessante contra os criminosos!</p>
<p><span class="texto_destaque"></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.leocavallari.com/tech/iccyber-2007-a-luta-contra-o-crime-organizado-eletronico/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Simpósio de segurança SBSEG 2007 acontece nesta semana</title>
		<link>http://www.leocavallari.com/security/sbseg2007/</link>
		<comments>http://www.leocavallari.com/security/sbseg2007/#comments</comments>
		<pubDate>Mon, 27 Aug 2007 03:35:37 +0000</pubDate>
		<dc:creator>Leonardo Cavallari</dc:creator>
		
		<category><![CDATA[Eventos]]></category>

		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://www.leocavallari.com/eventos/sbseg2007/</guid>
		<description><![CDATA[Entre os dias 27 e 31 de agosto irá acontecer a sétima edição do SBSEG -  Simpósio Brasileiro em Segurança da Informação e de Sistemas Computacionais no Rio de Janeiro, organizado pelo Núcleo de Computação Eletrônica da Universidade Federal do Rio de Janeiro.
Estarei participando da edição 2007 com o trabalho &#34;Plataforma para efetivação de [...]]]></description>
			<content:encoded><![CDATA[<p>Entre os dias 27 e 31 de agosto irá acontecer a sétima edição do <a href="http://sbseg2007.nce.ufrj.br" title="SBSEG 2007" target="_blank">SBSEG</a> -  <font size="-1">Simpósio Brasileiro em Segurança da Informação e de Sistemas Computacionais no Rio de Janeiro, organizado pelo</font> <a href="http://www.nce.ufrj.br" title="NCE UFRJ" target="_blank">Núcleo de Computação Eletrônica da Universidade Federal do Rio de Janeiro</a>.</p>
<p>Estarei participando da edição 2007 com o trabalho &quot;Plataforma para efetivação de múltiplas políticas de controle de acesso em ambientes de grade computacional&quot; assunto do trabalho de doutoramento de Leonardo Mattes. Este trabalho irá apresentar um gerente multi-policy para ambientes de computação GRID, considerando políticas heterogêneas como a do privilégio mínimo e a IDS<span id="more-12"></span>, a qual é baseada na identificação de ações maliciosas nas tarefas instanciadas no Grid.</p>
<p>Participei da edição de 2005 deste simpósio com a versão resumida do trabalho &quot;Análise comparativa entre o IDXP e uma variante do IDMEF&quot;, o qual discutia duas formas de representar mensagens de alerta de sistemas de detecção de intrusos no sentido de padronizar o formato desta informação. No entanto, fiquei um pouco desmotivado pelo fato do artigo completo sobre os resultados preliminares do estudo sobre um agente de detecção, análise e contenção de ataques (ADACA) não ter sido aceito. Fatos que só a comissão julgadora/organizadora pode explicar. :s</p>
<p>Apesar disso, o simpósio foi bem aproveitado. Alguns trabalhos muitos bons, outros de contribuição não tão expressivas e quase duvidáveis, mas o que pôde ser percebido é que tinha muita gente interessada no assunto. No ano passado, infelizmente não pude participar do evento pois na época do CFP eu estava concluindo minha dissertação de mestrado.</p>
<p>De acordo com a <a href="http://sbseg2007.nce.ufrj.br/programacao.htm" title="Programação SBSEG" target="_blank">programação da SBSEG 2007</a>, o simpósio promete sessões técnicas recheadas de trabalhos envolvendo conceitos de inteligência artificial e reconhecimento de padrões, novidades sobre algorítmos de criptografia e  abordagens sobre detecção e defesa de ataques de Negação de Serviço (DoS/DDoS). Observei também que os trabalhos aceitos são oriundos de instituições bem diversificadas, o que mostra uma panorama diferente das edições anteriores.</p>
<p>Saiba mais no <a href="http://sbseg2007.nce.ufrj.br/" title="SBSEG 2007 - Site oficial" target="_blank">site oficial</a> do evento.</p>
<p>Link para <a href="http://www.leocavallari.com/pesquisa" title="Pesquisa">artigos citados no texto</a>.<br />
<script src="http://www.google-analytics.com/urchin.js" type="text/javascript"> </script><br />
<script type="text/javascript"> _uacct = "UA-2488601-1"; urchinTracker(); </script></p>
]]></content:encoded>
			<wfw:commentRss>http://www.leocavallari.com/security/sbseg2007/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
