Postagens

Mostrando postagens com o rótulo SegInfo

SmoothSec - Uma Suite de Segurança com visualização simples

Imagem
Instalação Faça o Download da imagem http://sourceforge.net/projects/smoothsec/ Converta o arquivo para ISO Execute o boot através da imagem, serão necessários 3 (três) interfaces de rede. 1 Para administração dos Sensores e as outras deverão estar alocadas na rede a ser monitorada, uma com o Snort e outra com o Suricata. Aparecerá a tela abaixo selecione a opção Install. Selecione a opção de idioma “Portuguese (Brazil)”. Configurações de localidade “Brasil”. Configuração de teclado “Português Brasileiro”. Após esta seleção serão carregados e instalados alguns pacotes, aguarde a próxima intervenção. Configuração de Rede: Coloque o Nome do Servidor, Configure o Domínio e Selecione o Disco Rígido. Aguarde os processos terminarem e a próxima intervenção. Aceite o indicativo automático das configurações de disco. Finalize o particionamento. Aceite as modificações na Participação de Disco. Configure de rede para atualização do sistema caso não seja ne...

Monitorando Host através de comportamento via OSSEC

Imagem
Introdução OSSEC é um sistema livre, de código aberto baseado em host de detecção de intrusão (HIDS). Realiza a análise de log, checagem de integridade, monitoramento do registro do Windows, detecção de rootkit, alerta baseado em tempo, e a resposta ativa. Ele fornece detecção de intrusão para a maioria dos sistemas operacionais, incluindo Linux, OpenBSD, FreeBSD, Mac OS X, Solaris e Windows. OSSEC tem uma arquitetura multi-plataforma centralizada permitindo que vários sistemas que podem ser facilmente monitorados e gerenciados. O HIDS agregam uma série de vantagens por exemplo, podem impedir que ataques resultem em danos. Se um arquivo malicioso tentar reescrever um arquivo, o HID pode limitar seus privilégios e colocá-lo em quarentena. Os HIDs podem proteger notebooks ao serem retirados de uma rede e levados para o campo. Em última análise, os HIDs são uma ferramenta de "última linha de defesa", utilizada para repelir os ataques não detectados pelo NID. Instalaçã...

Análise de Vulnerabilidades com o OpenVas em 12 passos

Imagem
Bom amigos... Segue mais um material de Segurança Open Source de forma fácil e descomplicada... Essa semana fui abordado sobre o Nessus...eis um dilema "Nessus ser ou não ser...", sinceramente o OpenVas atende as espectativas inclusive devido as novidades de Abril/2013 em diante. Sua nova forma de atualização e o recurso de compartilhamento de informações da comunidade de segurança mantém este antigo "Fork" no mínimo ao lado do Nessus...Em breve convidarei meu amigo Eduardo Miranda e Cauan Guimarães e publicaremos um artigo comparativo sobre esses softwares. Curtam o post e aproveitem com moderação!!! Qualquer dúvida O que é o OpenVas? O OpenVAS (Open Vulnerability Assessment System) é um scanner de segurança de redes com um cliente em interface gráfica. O núcleo é composto por um servidor que realiza um teste de vulnerabilidade na rede (NVTs) para detecção de problema de segurança em aplicações e sistemas remotos. O OpenVAS é uma estrutura de vá...

Email Temporario

Imagem
Acredito que você já precisou informar seu email em algum site e ficou com duvida se receberia muitos anúncios, isso sem falar do pior cenário, aquele onde você tem certeza que é furada informar o seu email verdadeiro. Particularmente já perdi as contas de quantas vezes isso aconteceu comigo, já cansei de marcar e-mail como spam na minha caixa de entrada. De um tempo para cá passei a utilizar serviços de e-mail temporário. Dentre as opções que encontrei, duas fizeram minha cabeça e uso até hoje. http://10minutemail.com/10MinuteMail/   Como o nome já denuncia, este é um site que informa logo na pagina inicial um endereço de e-mail temporário que é valido por 10minutos. Todas os e-mails são descartados após os 10 minutos e o e-mail é apagado. O domínio é alterado a cada 45 dias para evitar que seja bloqueado. http://www.mailinator.com/index.jsp   Nossa segunda opção chama-se Mailinator, por aqui as coisas são um pouco diferentes. Logo na pagin...

DHCP Server

Imagem
Através do DHCP é possível atribuir endereço ip a vários dispositivos da sua rede local, alias muito mais rápido do que pedir ao estagiário para configurar. Brincadeiras a parte podemos dizer ao DHCP que um determinado mac address vai receber um endereço ip especifico, facilitando assim o controle de maquinas ou por ex que um determinado ip vai ficar "alugado" para uma determinada maquina por X tempo.   Teoria é sempre muito valido, eu particularmente gosto bastante. Ao mesmo tempo, também gosto das coisas praticas então vamos por a mão na massa e fazer. Tenho certeza que as duvidas vão ser mínimas, principalmente depois de tudo configurado. Primeiro passo é instalar o DHCP: sudo apt-get install isc-dhcp-server O arquivo padrão de configuração é o dhcpd.conf fica no diretorio: /etc/dhcp/, vamos precisar editá-lo para que fique conforme indicação abaixo: #DHCPv2 não tem suporte a ddns ddns-update-style none; # Tempo em milisegundos; default-lease-time 604800; ...