content top

Ocultando Versão do Apache Server

Ocultando Versão do Apache Server

Sabemos que a primeira fase de um ataque é reconhecimento, ou seja, nesse momento o atacante reúne informações sobre aplicativos, portas, versões, etc. Suponhamos que um invasor saiba a versão de nosso servidor web, será que estaríamos vulneráveis? Bem, através da versão de um aplicativo é possível determinar qual exploit será eficaz, logo, existe uma vulnerabilidade. A seguir vamos demonstrar como mitigar a fraqueza em...

Ler Mais

Adivinhando a soma de cinco números com C

Adivinhando a soma de cinco números com C

Olá pessoal !!! vamos fazer um simples programa em C que adivinha a soma de cinco números. Vamos utilizar um algoritmo para adivinhar a soma dos cinco números. Vamos fornecer o primeiro número, depois o segundo número e o programa mostrará o terceiro, por fim digitaremos o quarto número e o programa mostrará o quinto número. Vamos utilizar o editor de texto VIM http://grsecurity.com.br/apostilas/VIM/ para escrever o programa e...

Ler Mais

Sniffer de rede – TCPDUMP

Sniffer de rede – TCPDUMP

Olá pessoal !!! Bem vindo ao site Back|Track Brasil !!! Vamos ver a ferramenta TCPDUMP considerado um dos maiores “sniffer”. Alguns comandos serão apresentados. Lembrando que existe muito material na NET a respeito do assunto. Utilizando o TCPDUMP podemos realizar analises de rede e muito mais. O site oficial é www.tcpdump.org Obs: Clique na imagem para aumentar Vamos verificar a interface de rede com o comando...

Ler Mais

Cartilha de Segurança

Cartilha de Segurança

A presente cartilha tem o objetivo de alertar e preveni-los para que não sejam vitimados por ações criminosas. A melhor forma de proteger-se de uma ação criminosa é conhecer o modo de agir de quem a pratica e as diversas maneiras de evitá-las. Fique atento e faça bom uso das orientações apresentadas. DETECTORES DE METAL Para maior segurança dos deputados e servidores da Assembléia Legislativa, as portarias da Casa estão dotadas...

Ler Mais

Engenharia Social

Engenharia Social

Em Segurança da informação, chama-se Engenharia Social as práticas utilizadas para obter acesso a informações importantes ou sigilosas em organizações ou sistemas por meio da enganação ou exploração da confiança das pessoas. Para isso, o golpista pode se passar por outra pessoa, assumir outra personalidade, fingir que é um profissional de determinada área, etc. É uma forma de entrar em organizações que não necessita da...

Ler Mais

Dez mandamentos para a segurança corporativa em 2012.

Dez mandamentos para a segurança corporativa em 2012.

É possível adaptar as políticas de TI e segurança para proporcionar mobilidade e produtividade sem deixar de administrar riscos. Tendências mostradas pela próxima geração da força de trabalho em ignorar ameaças on-line representam desafios para segurança pessoal e corporativa, de acordo com estudo global da Cisco. O relatório Cisco Connected World Technology, composto por três partes, revela atitudes surpreendentes em relação...

Ler Mais
content top