! Coisas que quase ninguem sabe sobre Segurança na Microsoft – by Fernando Cima

Technorati Tags:

Olá,

Li hoje uma materia no blog do Fernando Cima, baseado no post do Dennes da BufaloInfo sobre ‘Coisas que quase ninguém sabe sobre Microsoft‘ o Fernando fez para área de Segurança. Vale a pena reproduzir aqui.

"1) Que a Microsoft fornece gratuitamente uma ferramenta de análise de riscos de segurança?

A Microsoft Security Assessment Tool é uma ferramenta que determina o perfil de risco de negócio de uma organização, e o seu nível de risco atual em termos de infraestrutura, aplicação, processos e pessoas. Ela incorpora um questionário de mais de 200 questões e gera scores e recomendações em cada uma destas áreas, com base em padrões como a ISO 17799 e o conjunto de normas NIST 800.

2) Que as correções mensais de segurança do Windows estão disponíveis em um arquivo ISO?

Se você tem que dar suporte a diversas versões diferentes de Windows e até mesmo vários idiomas dentro da sua organização, você pode ganhar tempo fazendo o download de um arquivo ISO com todas as correções do Windows para aquele mês.

3) Que as correções críticas de segurança estão disponíveis até para Windows pirata?

Cópias piratas do Windows não podem acessar o site do Windows Update para obter correções e atualizações. No entanto o serviço de Atualizações Automáticas (Automatic Updates), configurado no Painel de Controle, pode continuar obtendo da Microsoft as correções de segurançca críticas para o sistema.

4) Que a Microsoft fornece guias e orientações sobre gerenciamento de segurança em organizações?

Além da documentação técnica, profissionais de segurança podem encontrar guias sobre gerência de riscos, conformidade regulatória, conscientização de usuários, engenharia socialanálise forense, resposta a incidentes e outros temas.

5) Que você pode obter gratuitamente ferramentas de detecção e remoção de virus?

Todos os meses, junto com as atualizações de segurança, a Microsoft envia pelo Windows Update uma ferramenta de remoção de software malicioso que remove os virus e trojans mais comuns, inclusive os mais usados em fraudes na Internet no Brasil. 

Além disso, você pode fazer uma verificação completa do seu PC caso você suspeite que ele esteja infectado.

6) Que a Microsoft tem um programa de cooperação de segurança com centros de resposta a incidentes e organismos governamentais?

O Security Cooperation Program é um programa que oferece a centros de resposta a incidentes e outros órgãos de governo troca de informações sobre incidentes e ameaças na Internet, e ações conjuntas para educar o público e responder a ataques.

Aqui no Brasil a Microsoft possui já este acordo com o Grupo de Resposta a Ataques do SERPRO.

7) Que a Microsoft fornece para órgãos policiais um sistema de rastreamento de pedofilia na Internet?

Desenvolvido originalmente para a polícia canadense, o Child Exploitation Tracking System (CETS) é utilizado hoje por polícias do mundo inteiro, inclusive do Brasil.

8) Que você pode ter treinamento em análise de risco, políticas de segurança e norma ISO 17799 gratuitamente? A Academia de Segurança da Microsoft oferece um currículo para profissionais de segurança da informação aperfeiçoarem os seus conhecimentos, usando material produzido por especialistas do mercado, e sem custo."

Original em: http://blogs.technet.com/fcima

[]’s

Eduardo Petizme
MVP Windows Server System – ISA Server
Site: http://petizme.com
Blogs: http://blog.petizme.com ( English – USA | Portugues – Brasil)

! TechEd 2007 – Minha Agenda

Olá,

Apesar de temos ótimas sessões concorrentes, a vida é feita de escolhas. Sugiro que você siga o que mais tem haver com seu gosto ou com seu trabalho, caso contrário você ficará perdido com tantas opções… São mais de 120 sessões técnicas.

Como gosto de acompanhar as novidades mas não abrindo mão da segurança, segue o que seu amigo aqui tentará acompanhar.

DIA 6

Horário

Sala

Sessão

Palestrante

9:15h

1

Windows Server 2008 – Cenários de Implementação

Danilo Bordini  (Microsoft)

11h

1

"A rede está lenta": Identificando as Causas de Comunicações de Rede que Apresentam Problemas e Lentidão

Laura Chappell (Palestrante internacional)

14h

13

Implementando o Forefront Client Security

Eduardo Petizme   (MVP)

15:30h

1

Network Forensics (Análise de Tráfego de Rede): Identificando Ataques

Laura Chappell (Palestrante internacional)

17h

13

Instalando e Gerenciando o Microsoft Intelligent Application Gateway (IAG) 2007 em redes corporativas

Ricardo Frois  (Microsoft)

DIA 7

Horário

Sala

Sessão

Palestrante

9:15h

13

Como Acontece um Ataque? Uma Demonstração ao Vivo das Técnicas Utilizadas para Comprometer a sua Rede

Denis Fernandes

11h

6

[Mesa Redonda] O Fim do Perímetro? Como Proteger a sua Organização em um Mundo sem Fronteiras

Fernando Cima

14h

13

Lições de Implantação do Network Access Protection (NAP)

Rodrigo Immaginário

15:30h

2

Na Prática: Planejando e Implementando Soluções de Comunicações Unificadas com o Microsoft Exchange Server 2007 e o Microsoft Office Communications 

Luciane Pizzaia

17h

5

System Center Virtual Machine Manager: Virtualização sob Controle

Horácio Ferreira

Bom, espero ter ajudado alguns indecisos.

Technorati Tags: ,

[]’s

Eduardo Petizme
MVP Windows Server System – ISA Server
Site: http://petizme.com
Blogs: http://blog.petizme.com ( English – USA | Portugues – Brasil)

! TechEd 2007 – Minha Participação

Olá,

É com muito prazer que informo que fui convidado para palestrar no TechEd Brasil 2007. Esse é o maior evento sobre tecnologias Microsoft no Brasil e no mundo. Palestrarei no track de segurança, ao lado de outras feras como Laura Chappell, Ricardo Frois, Fernando Cima, Fernando Fonseca, Sérgio Dias, Alberto Oliveira, Rodrigo Immaginário e em outros tracks Danilo Bordini, Rodrigo Dias, Artur Higashiyama, Miguel Ferreira, Anderson Patricio (Diretamente do Canadá), Airton Leal, Roberval Ranches, Fábio Hara e Mark Minasi

Segue alguns detalhes sobre a minha sessão:

Dia 6, às 14h – Implementando Forefront Client Security

Descrição: O Forefront Client Security permite aos administradores de rede implementar uma política corporativa para anti-virus, anti-spyware e estado de segurança. Essa sessão lhe apresentará uma visão aprofundada dos diferentes tipos de configurações disponíveis, além de boas práticas que lhe permitirão de modo produtivo e seguro implementar políticas para clientes, servidores e laptops, tudo isto integrado com Active Directory e Políticas de Grupo.

Estarei também no "Ask the Experts" das 18h às 21:30h do dia 6, respondendo dúvidas sobre Forefront Client e Forefront Edge.

Aguardo vocês lá.

[]’s

Eduardo Petizme
MVP Windows Server System – ISA Server
Site: http://petizme.com
Blogs: http://blog.petizme.com ( English – USA | Portugues – Brasil)