CAIS: CSIRT da Rede Acadêmica Brasileira. V WORKSHOP do PoP-RS Porto Alegre, RS Brasil Outubro/2014

Tamanho: px
Começar a partir da página:

Download "CAIS: CSIRT da Rede Acadêmica Brasileira. V WORKSHOP do PoP-RS Porto Alegre, RS Brasil Outubro/2014"

Transcrição

1 CAIS: CSIRT da Rede Acadêmica Brasileira V WORKSHOP do PoP-RS Porto Alegre, RS Brasil Outubro/2014

2 Agenda Sobre o CAIS Ataque de Negação de Serviço na RNP: Detecção e Mitigação SGIS - O Novo Sistema de Gestão de Incidentes de Segurança 2

3 CAIS O CSIRT de coordenação da Rede Ipê, fundado em PoPs Cerca de Instituições notificações em

4 Ataques de Negação de serviço: Detecção e mitigação

5 Ataques de Negação de Serviço Vários acessos efetuados de forma simultânea. 5

6 Cenário atual de atuação em ataques DDOS Atuação em Incidentes de Negação de Serviço 0 Jan Fev Mar Abr Mai Jun Jul Ago 6

7 Dificuldades Natureza dos ataques Variedades de ataques Clientes com poucos mecanismos de detecção Erros na mitigação podem ser mais impactantes que o próprio ataque

8 Macro-processo para tratamento de incidentes DDOS (Horário comercial) Cliente Equipe RNP/PoPs Notifica envolvidos Denúncia CAIS Detecção + Arbor TMS FlowSpec 8

9 Macro-processo para tratamento de incidentes DDOS (Regime extraordinário) NOC/RNP CAIS Cliente Equipe RNP/PoPs Denúncia Detecção + Arbor TMS FlowSpec 9

10 Ferramenta de detecção Ferramenta da Arbor Baseada em coleta de Flows por amostragem Ferramenta passiva e transparente 10

11 Ferramenta de detecção PoP-SP PoP-PR PoP-RJ PoP-DF PoP-RS PoP-SC Taxa de amostragem: 1/

12 Ferramenta de detecção Internet Baseline de tráfego Pacotes Mal formados PoP-RS TCP SYN Características suspeitas 12

13 Ferramenta de Mitigação: TMS Internet PoP-RS TMS 13

14 Ferramenta de Mitigação: TMS Internet PoP-RS TMS 14

15 Ferramenta de Mitigação: TMS - Vantagens Filtro inteligente Flexibilidade Amostra de pacotes bloqueados Estatísticas

16 Ferramenta de Mitigação: TMS - Dificuldades Limite de throughput Mais intrusivo

17 Ferramenta de Mitigação: FlowSpec FlowSpec Internet PoP-RS 17

18 Ferramenta de Mitigação: FlowSpec - Vantagens Melhor performace Requer menos recursos

19 Ferramenta de Mitigação: FlowSpec - Dificuldades Filtro Binário Pouca flexibilidade Pouca visibilidade sobre o resultado da mitigação

20 Próximos passos... Projeto de atendimento integrado RNP (24x7) Upgrade da solução da Arbor Projeto de combate a atividade maliciosa com distribuição de sensores

21 Dúvidas

22 SGIS - Sistema de Gestão de Incidentes de Segurança

23 Processo (Sistema) Atual Detecção Triagem Notificação Suporte Gestão CAIS Dificuldade Perda de na análise notificações de incidentes Organização Usuária Mitigação Resolução Resposta Controle 23

24 Proposta Criação de um sistema que atendesse todas as organizações usuárias na gestão dos incidentes de segurança da Rede Ipê, de forma eficaz e coordenada. Uma ferramenta que permitisse o acompanhamento e análise de incidentes, a redução do custo operacional e o apoio na tomada de decisões estratégicas de segurança. 24

25 SGIS Sistema de Gestão de Incidentes Principais Recursos Sistema disponível para todas as Organizações Usuárias Facilidade no tratamento de incidentes Indicadores e Relatórios gerenciais on-line Segregação entre Incidentes e Vulnerabilidades Informações sobre Origem e Destino dos incidentes 25

26 SGIS Sistema de Gestão de Incidentes Principais Recursos Tratamento de notificações duplicadas Perfis de acesso por função Envio de arquivo XML com dados das notificações Ferramentas colaborativas (Wiki e Instant Messaging) Integração com o CAFe (em implantação) 26

27 SGIS Sistema de Gestão de Incidentes Concessão de acessos baseados em Cadeia de Confiança. Sistema de acesso restrito aos profissionais que participam do processo. 27

28 SGIS Sistema de Gestão de Incidentes sgis.rnp.br 28

29 SGIS Sistema de Gestão de Incidentes Implantação Atividade Data Concessão de acesso aos PoPs até 31/10 Concessão de acesso aos gestores de TI e de segurança até 14/11 Validação de blocos IPs e usuários do sistema - Gestores 14/11 a 28/11 Concessão de acesso aos demais usuários 14/11 a 28/11 Inicio da Produção 01/12/

30 Dúvidas

31 Obrigado! Alan Santos

Melhorias no Tratamento de Incidentes através do Sistema de Gestão de Incidentes de Segurança(SGIS) Rildo Antonio de Souza Edilson Lima Alan Santos

Melhorias no Tratamento de Incidentes através do Sistema de Gestão de Incidentes de Segurança(SGIS) Rildo Antonio de Souza Edilson Lima Alan Santos Melhorias no Tratamento de Incidentes através do Sistema de Gestão de Incidentes de Segurança(SGIS) Rildo Antonio de Souza Edilson Lima Alan Santos Agenda A RNP O CAIS Gestão de Incidentes de Segurança

Leia mais

Sobre o CAIS Estatísticas Relatório de Incidentes de Segurança Visão Geral Incidentes envolvendo clientes do PoP-SC

Sobre o CAIS Estatísticas Relatório de Incidentes de Segurança Visão Geral Incidentes envolvendo clientes do PoP-SC Relatório Mensal de Incidentes de Segurança como instrumento de melhoria contínua Rildo Souza Centro de Atendimento a Incidentes de Segurança (CAIS) Agenda Sobre o CAIS Estatísticas Relatório de Incidentes

Leia mais

Tratamento de incidentes de segurança na Rede Acadêmica Brasileira

Tratamento de incidentes de segurança na Rede Acadêmica Brasileira Tratamento de incidentes de segurança na Rede Acadêmica Brasileira Frederico Costa Atanaí Sousa Ticianelli Centro de Atendimento a Incidentes de Segurança CAIS Rede Nacional de Ensino e Pesquisa RNP Agenda

Leia mais

Panorama de incidentes de segurança nas redes acadêmicas brasileiras

Panorama de incidentes de segurança nas redes acadêmicas brasileiras Panorama de incidentes de segurança nas redes acadêmicas brasileiras Atanaí Sousa Ticianelli Coordenador de segurança Gestão de Incidentes de Segurança - GIS Centro de Atendimento a Incidentes de Segurança

Leia mais

DDoS na Rede Ipê. Contendo ataques do tipo "all your giga links belong to us" no backbone acadêmico brasileiro. GTER 33 / GTS 19 Natal RN Maio/2012

DDoS na Rede Ipê. Contendo ataques do tipo all your giga links belong to us no backbone acadêmico brasileiro. GTER 33 / GTS 19 Natal RN Maio/2012 DDoS na Rede Ipê Contendo ataques do tipo "all your giga links belong to us" no backbone acadêmico brasileiro Frederico R. C. Costa Coordenador de segurança da informação CAIS / RNP GTER 33 / GTS 19 Natal

Leia mais

Implantação de QoS no fone@rnp

Implantação de QoS no fone@rnp III Workshop VoIP Marcel R. Faria & Fábio Okamura Maio 2008 Agenda Introdução Backbone RNP rede Ipê QoS na rede Ipê - Serviço Premium Aplicação no fone@rnp Introdução A fim de atender a crescente demanda

Leia mais

DELEGACIA REGIONAL TRIBUTÁRIA DE

DELEGACIA REGIONAL TRIBUTÁRIA DE Fatores válidos para recolhimento em 01/08/2016 JANEIRO 3,3714 3,2396 3,0166 2,8566 2,6932 2,5122 2,3076 2,1551 1,9790 1,8411 1,7203 1,5947 FEVEREIRO 3,3614 3,2158 3,0021 2,8464 2,6807 2,4939 2,2968 2,1429

Leia mais

DEMONSTRATIVO DE CÁLCULO DE APOSENTADORIA - FORMAÇÃO DE CAPITAL E ESGOTAMENTO DAS CONTRIBUIÇÕES

DEMONSTRATIVO DE CÁLCULO DE APOSENTADORIA - FORMAÇÃO DE CAPITAL E ESGOTAMENTO DAS CONTRIBUIÇÕES Página 1 de 28 Atualização: da poupança jun/81 1 133.540,00 15,78 10,00% 13.354,00 10,00% 13.354,00 26.708,00-0,000% - 26.708,00 26.708,00 26.708,00 jul/81 2 133.540,00 15,78 10,00% 13.354,00 10,00% 13.354,00

Leia mais

TABELA PRÁTICA PARA CÁLCULO DOS JUROS DE MORA ICMS ANEXA AO COMUNICADO DA-46/12

TABELA PRÁTICA PARA CÁLCULO DOS JUROS DE MORA ICMS ANEXA AO COMUNICADO DA-46/12 JANEIRO 2,7899 2,6581 2,4351 2,2751 2,1117 1,9307 1,7261 1,5736 1,3975 1,2596 1,1388 1,0132 FEVEREIRO 2,7799 2,6343 2,4206 2,2649 2,0992 1,9124 1,7153 1,5614 1,3860 1,2496 1,1288 1,0032 MARÇO 2,7699 2,6010

Leia mais

PRÓ-TRANSPORTE - MOBILIDADE URBANA - PAC COPA 2014 - CT 318.931-88/10

PRÓ-TRANSPORTE - MOBILIDADE URBANA - PAC COPA 2014 - CT 318.931-88/10 AMPLIAÇÃO DA CENTRAL DE Simpl Acum Simpl Acum jul/10 a jun/11 jul/11 12 13 (%) (%) (%) (%) 1.72.380,00 0,00 0,00 0,00 361.00,00 22,96 22,96 1/11 AMPLIAÇÃO DA CENTRAL DE ago/11 Simpl Acum Simpl Acum Simpl

Leia mais

PRÓ-TRANSPORTE - MOBILIDADE URBANA - PAC COPA 2014 - CT 318.931-88/10

PRÓ-TRANSPORTE - MOBILIDADE URBANA - PAC COPA 2014 - CT 318.931-88/10 AMPLIAÇÃO DA CENTRAL DE Simpl Acum Simpl Acum jul/10 a jun/11 jul/11 12 13 (%) (%) (%) (%) 0,00 0,00 0,00 0,00 0,00 0,00 1/11 AMPLIAÇÃO DA CENTRAL DE ago/11 Simpl Acum Simpl Acum Simpl Acum 14 set/11 15

Leia mais

GDOC INTERESSADO CPF/CNPJ PLACA

GDOC INTERESSADO CPF/CNPJ PLACA Fatores válidos para recolhimento em 01/02/2017 JANEIRO 3,4634 3,3316 3,1086 2,9486 2,7852 2,6042 2,3996 2,2471 2,0710 1,9331 1,8123 1,6867 FEVEREIRO 3,4534 3,3078 3,0941 2,9384 2,7727 2,5859 2,3888 2,2349

Leia mais

Redução de incidentes através da identificação, análise e correção de vulnerabilidades

Redução de incidentes através da identificação, análise e correção de vulnerabilidades Redução de incidentes através da identificação, análise e correção de vulnerabilidades André Braga Thiago B. Santana CSIRT / Laboratório Forense Digital Divisão de Continuidade e Riscos Agenda Histórico

Leia mais

Tiago Jun Nakamura Analista de Desenvolvimento São Paulo, SP 13 de maio de 2015

Tiago Jun Nakamura Analista de Desenvolvimento São Paulo, SP 13 de maio de 2015 Tiago Jun Nakamura Analista de Desenvolvimento São Paulo, SP 13 de maio de 2015 Introdução ao uso de Flows e sua utilidade na gerência de redes Introdução ao uso de Flows O que é Flow? Para que serve?

Leia mais

X Parceiros 1.96 Gbps 2.44 Gbps 4.41 Gbps. X Internet Commodity 1.51 Gbps 1.81 Gbps 3.32 Gbps

X Parceiros 1.96 Gbps 2.44 Gbps 4.41 Gbps. X Internet Commodity 1.51 Gbps 1.81 Gbps 3.32 Gbps Peakflow SP: Estatisticas de trafego gerais da Rede Ipe Completed Report (00:00, Feb 1 2014) Tue 24 Feb 2015 12:12:46 BRT Os gráficos apresentados neste relatório de trafego estão em formato stack, o que

Leia mais

X Parceiros 3.81 Gbps 6.52 Gbps 10.33 Gbps. X Internet Commodity 2.25 Gbps 2.36 Gbps 4.61 Gbps

X Parceiros 3.81 Gbps 6.52 Gbps 10.33 Gbps. X Internet Commodity 2.25 Gbps 2.36 Gbps 4.61 Gbps Peakflow SP: Estatisticas de trafego gerais da Rede Ipe Sat 1 Aug 2015 00:00:25 BRT Os gráficos apresentados neste relatório de trafego estão em formato stack, o que significa que seu valor é uma composição

Leia mais

Panorama de segurança da informação na Rede Nacional de Ensino e Pesquisa e o papel dos times de segurança

Panorama de segurança da informação na Rede Nacional de Ensino e Pesquisa e o papel dos times de segurança Panorama de segurança da informação na Rede Nacional de Ensino e Pesquisa e o papel dos times de segurança Yuri Alexandro Analista de Segurança da Informação Centro de Atendimento a Incidentes de Segurança

Leia mais

Suporte e Consultoria

Suporte e Consultoria Suporte e Consultoria São Paulo: (11) 2122 4211 - Campo Grande: (67) 4062 0039 - http://kuboit.com Nossos Serviços A KuboIT utiliza seus conhecimentos para fazer com que os sistemas da sua empresa estejam

Leia mais

Calendário Pós-graduação 2014 - MBA em Gestão de Projetos

Calendário Pós-graduação 2014 - MBA em Gestão de Projetos Calendário Pós-graduação 2014 - MBA em Gestão de Projetos Disciplina Data Início Data fim Atividade acadêmica ENTRADA 1 10/03/2014 20/12/2014 17/03/2014 24/03/2014 Análise de Cenários Econômicos (Disciplina

Leia mais

Indicadores 5 e 6 do contrato de gestão Relatório de dezembro de 2009

Indicadores 5 e 6 do contrato de gestão Relatório de dezembro de 2009 Indicadores 5 e 6 do contrato de gestão Relatório de dezembro de 2009 Mauricio Noronha Chagas Janeiro de 2010 Sumário 1. Introdução... 3 2. Metodologia de medição e cálculo dos indicadores... 3 2.1. Indicador

Leia mais

Incidentes de Segurança em Redes de Governo Cenário Atual e Desafios Futuros

Incidentes de Segurança em Redes de Governo Cenário Atual e Desafios Futuros Incidentes de Segurança em Redes de Governo Cenário Atual e Desafios Futuros 2º Fórum Brasileiro de CSIRTs São Paulo, 17/09/2013 Objetivo Apresentar o atual cenário de incidentes de segurança em redes

Leia mais

3.2. Indicador 5. Figura 1: Evolução do Indicador 5. Figura 2: Evolução do PSEP e RTT, componentes do indicador 5

3.2. Indicador 5. Figura 1: Evolução do Indicador 5. Figura 2: Evolução do PSEP e RTT, componentes do indicador 5 Indicadores 5 e 6 do contrato de gestão Relatório de junho de 2010 Rafael de Oliveira Ribeiro Julho de 2010 1 Sumário 1. Introdução... 3 2. Metodologia de medição e cálculo dos indicadores... 3 2.1. Indicador

Leia mais

Flowspec em ação. Experiência de uso na RNP. Raniery Pontes Junho de 2007

Flowspec em ação. Experiência de uso na RNP. Raniery Pontes Junho de 2007 Flowspec em ação Experiência de uso na RNP Raniery Pontes Junho de 2007 Intro Visão geral de flow specifications (flowspec) Necessidades da RNP no campo de filtros dinâmicos Configurando (Junos) Um DOS

Leia mais

ViaIpê - Visibilidade de rede de acesso da RNP

ViaIpê - Visibilidade de rede de acesso da RNP ViaIpê - Visibilidade de rede de acesso da RNP Rafael Emerick Z. de Oliveira PoP-ES/Projeto ViaIpê GTER 40 Semana de Infraestrutura NIC.br 10 de dezembro de 2015 São Paulo, SP. INTRODUÇÃO SOBRE A RNP Rede

Leia mais

Uso de Flows no Tratamento de Incidentes da Unicamp

Uso de Flows no Tratamento de Incidentes da Unicamp Uso de Flows no Tratamento de Incidentes da Unicamp Daniela Barbetti daniela@unicamp.br GTS-26 11 de dezembro de 2015 São Paulo, SP Agenda: CSIRT Unicamp Rede de dados da Unicamp Uso de flows no tratamento

Leia mais

Implantação do SAP Business Objects Disclosure Management na Petrobras

Implantação do SAP Business Objects Disclosure Management na Petrobras Implantação do SAP Business Objects Disclosure Management na Petrobras 1 1. Petrobras Petróleo Brasileiro S.A 2. Contextualização do Cenário Anterior 3. SAP Business Objects Disclosure Management 4. O

Leia mais

Tratamento de Incidentes de Segurança na Rede-Rio

Tratamento de Incidentes de Segurança na Rede-Rio Tratamento de Incidentes de Segurança na Rede-Rio Marita Maestrelli mm@rederio.br Coordenação de Engenharia e Operações Rede- Rio Centro Brasileiro de Pesquisas Físicas CBPF Apresentação da RR Infra-estrutura

Leia mais

Indicadores 3 e 4 do contrato de gestão Relatório de maio de 2014

Indicadores 3 e 4 do contrato de gestão Relatório de maio de 2014 Indicadores 3 e 4 do contrato de gestão Relatório de maio de 2014 Leonardo Ferreira Carneiro Junho de 2014 Indicadores 3 e 4 do contrato de gestão Maio de 2014 1 Sumário 1. Introdução... 3 2. Metodologia

Leia mais

Divulgação. Marcello de Jesus Fernandes marcello@rnp.br Maio 2009. Projeto Estatística Nacional Fone@RNP Marcello de Jesus Fernandes 0 de 17

Divulgação. Marcello de Jesus Fernandes marcello@rnp.br Maio 2009. Projeto Estatística Nacional Fone@RNP Marcello de Jesus Fernandes 0 de 17 Projeto Estatística Nacional Fone@RNP Divulgação Marcello de Jesus Fernandes marcello@rnp.br Maio 2009 Projeto Estatística Nacional Fone@RNP Marcello de Jesus Fernandes 0 de 17 AGENDA Motivações. Objetivos.

Leia mais

DATA DIA DIAS DO FRAÇÃO DATA DATA HORA DA INÍCIO DO ANO JULIANA SIDERAL T.U. SEMANA DO ANO TRÓPICO 2450000+ 2460000+

DATA DIA DIAS DO FRAÇÃO DATA DATA HORA DA INÍCIO DO ANO JULIANA SIDERAL T.U. SEMANA DO ANO TRÓPICO 2450000+ 2460000+ CALENDÁRIO, 2015 7 A JAN. 0 QUARTA -1-0.0018 7022.5 3750.3 1 QUINTA 0 +0.0009 7023.5 3751.3 2 SEXTA 1 +0.0037 7024.5 3752.3 3 SÁBADO 2 +0.0064 7025.5 3753.3 4 DOMINGO 3 +0.0091 7026.5 3754.3 5 SEGUNDA

Leia mais

POLÍTICA DE TRATAMENTO DE INCIDENTES DE SEGURANÇA DA INFORMAÇÃO

POLÍTICA DE TRATAMENTO DE INCIDENTES DE SEGURANÇA DA INFORMAÇÃO POLÍTICA DE TRATAMENTO DE INCIDENTES DE SEGURANÇA DA INFORMAÇÃO 1. Objetivos Assegurar que os eventos de segurança de sejam tratados de forma efetiva, permitindo o adequado registro, investigação e tomada

Leia mais

ESTATÍSTICAS DE INCIDENTES DE REDE NA APF 3 TRIMESTRE/2012

ESTATÍSTICAS DE INCIDENTES DE REDE NA APF 3 TRIMESTRE/2012 Presidência da República Gabinete de Segurança Institucional Departamento de Segurança da Informação e Comunicações Centro de Tratamento de Incidentes de Segurança de Rede de Computadores da APF ESTATÍSTICAS

Leia mais

CSIRT Unicamp Tratamento de Incidentes de Segurança da Informação

CSIRT Unicamp Tratamento de Incidentes de Segurança da Informação CSIRT Unicamp Tratamento de Incidentes de Segurança da Informação CCUEC setembro/2013 Histórico Criação: 1999 com o nome Equipe de Segurança Por que? Necessidade de ter uma equipe para centralizar os problemas

Leia mais

Coordenação de Segurança cooseg@celepar.pr.gov.br. 1 de 37

Coordenação de Segurança cooseg@celepar.pr.gov.br. 1 de 37 Implementando Segurança em Software Livre Coordenação de Segurança cooseg@celepar.pr.gov.br 1 de 37 Internet Incidente de Segurança Ataques Ameaças Vulnerabilidades Riscos Estatísticas Agenda Políticas

Leia mais

Documento de Projeto Piloto GT em Configuração de Redes. Plano de Implantação

Documento de Projeto Piloto GT em Configuração de Redes. Plano de Implantação Documento de Projeto Piloto GT em Configuração de Redes Plano de Implantação Lisandro Zambenedetti Granville Clarissa Cassales Marquezan Rodrigo Sanger Alves Ricardo Lemos Vianna Augusto Bueno Peixoto

Leia mais

ÍNDICE DE VELOCIDADE DE VENDAS IVV DF IMÓVEIS NOVOS

ÍNDICE DE VELOCIDADE DE VENDAS IVV DF IMÓVEIS NOVOS ÍNDICE DE VELOCIDADE DE VENDAS IVV DF IMÓVEIS NOVOS Setembro de 2015 Realização: Apoio: INTRODUÇÃO O Indicador de Velocidade de Vendas (IVV) do mercado imobiliário do Distrito Federal é produzido mensalmente

Leia mais

Novas Ameaças na Internet e Iniciativas do CERT.br e CGI.br para Combatê-las

Novas Ameaças na Internet e Iniciativas do CERT.br e CGI.br para Combatê-las Novas Ameaças na Internet e Iniciativas do CERT.br e CGI.br para Combatê-las Klaus Steding-Jessen jessen@cert.br Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil CERT.br http://www.cert.br/

Leia mais

Data Moeda Valor Vista Descrição Taxa US$ 07-Jul-00 Real 0,5816 Sem frete - PIS/COFINS (3,65%) NPR 1,81 14-Jul-00 Real 0,5938 Sem frete - PIS/COFINS

Data Moeda Valor Vista Descrição Taxa US$ 07-Jul-00 Real 0,5816 Sem frete - PIS/COFINS (3,65%) NPR 1,81 14-Jul-00 Real 0,5938 Sem frete - PIS/COFINS Data Moeda Valor Vista Descrição Taxa US$ 07-Jul-00 Real 0,5816 Sem frete - PIS/COFINS (3,65%) NPR 1,81 14-Jul-00 Real 0,5938 Sem frete - PIS/COFINS (3,65%) NPR 1,8 21-Jul-00 Real 0,6493 Sem frete - PIS/COFINS

Leia mais

Gerenciamento de Incidentes: o Papel do CSIRT no Aumento da Segurança das Corporações

Gerenciamento de Incidentes: o Papel do CSIRT no Aumento da Segurança das Corporações Gerenciamento de Incidentes: o Papel do CSIRT no Aumento da Segurança das Corporações Cristine Hoepers Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil - CERT.br http://www.cert.br/

Leia mais

Relatório de Gestão da CCIH

Relatório de Gestão da CCIH Relatório de Gestão da CCIH 1 - Apresentação A Comissão de Controle de Infecção Hospitalar CCIH é formada por membros executores -01 enfermeira, 01 farmacêutica e 01 infectologista e consultoresrepresentantes

Leia mais

TABELA PRÁTICA PARA CÁLCULO DOS JUROS DE MORA ICMS ANEXA AO COMUNICADO DA-87/12

TABELA PRÁTICA PARA CÁLCULO DOS JUROS DE MORA ICMS ANEXA AO COMUNICADO DA-87/12 JANEIRO 2,8451 2,7133 2,4903 2,3303 2,1669 1,9859 1,7813 1,6288 1,4527 1,3148 1,1940 1,0684 FEVEREIRO 2,8351 2,6895 2,4758 2,3201 2,1544 1,9676 1,7705 1,6166 1,4412 1,3048 1,1840 1,0584 MARÇO 2,8251 2,6562

Leia mais

Ferramenta para Gerência de Segurança Usando Análise de Tráfego em Backbones IP

Ferramenta para Gerência de Segurança Usando Análise de Tráfego em Backbones IP Ferramenta para Gerência de Segurança Usando Análise de Tráfego em Backbones IP Cláudia de Abreu Silva 1,2 claudia@dtm.mar.mil.br Luís Felipe Magalhães de Moraes 1 moraes@ravel.ufrj.br 1 Universidade Federal

Leia mais

17º Seminário de Capacitação e Inovação Ementa dos cursos

17º Seminário de Capacitação e Inovação Ementa dos cursos 17º Seminário de Capacitação e Inovação Ementa dos cursos Local: Hotel Everest Rio (Avenida Prudente de Morais nº 1117, Ipanema) Cidade: Rio de Janeiro RJ Período: 24 a 28/10/2011 Carga horária de cada

Leia mais

IV Workshop POP-RS / Rede Tche

IV Workshop POP-RS / Rede Tche IV Workshop POP-RS / Rede Tche Serviços e Segurança na Rede Tchê POP-RS/CERT-RS César Loureiro Porto Alegre, novembro de 2012 Agenda I Apresentação do CERT-RS Honeypots Incidentes reportados ao CERT-RS

Leia mais

MCTI/CNPq/IPEA/CEDEPLAR

MCTI/CNPq/IPEA/CEDEPLAR MCTI/CNPq/IPEA/CEDEPLAR A pesquisa científico-tecnológica de excelência depende de uma ótima infraestrutura que forneça aos pesquisadores os meios necessários para a realização de investigações de alto

Leia mais

Indicadores 3 e 4 do contrato de gestão Relatório de março de 2011

Indicadores 3 e 4 do contrato de gestão Relatório de março de 2011 Indicadores 3 e 4 do contrato de gestão Relatório de março de 2011 Mauricio Noronha Chagas Abril de 2011 1 Sumário 1. Introdução... 3 2. Metodologia de medição e cálculo dos indicadores... 3 2.1. Indicador

Leia mais

2015 Check Point Software Technologies Ltd. 1

2015 Check Point Software Technologies Ltd. 1 2015 Check Point Software Technologies Ltd. 1 Fontes de informação do 2015 Security Report: Mais de 16.000 Organizações 1.300 Relatórios Security Checkup 3.000 Gateways de segurança monitorados 1 Milhão

Leia mais

Estrutura e Situação da Segurança da Internet no Brasil Cristine Hoepers

Estrutura e Situação da Segurança da Internet no Brasil Cristine Hoepers Estrutura e Situação da Segurança da Internet no Brasil Cristine Hoepers Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil - CERT.br Núcleo de Informação e Coordenação do Ponto

Leia mais

Política de uso: Serviço de Vídeo Sob Demanda

Política de uso: Serviço de Vídeo Sob Demanda Política de uso: Serviço de Vídeo Sob Demanda GSer Gerência de Gestão de Serviços Julho de 2013 Este documento descreve a política de uso do serviço de vídeo sob demanda. Sumário 1. Apresentação... 3 2.

Leia mais

Detecção e contenção automatizada de atividade maliciosa em redes de campus:

Detecção e contenção automatizada de atividade maliciosa em redes de campus: Detecção e contenção automatizada de atividade maliciosa em redes de campus: caso UFBA Thiago Lima Bomfim de Jesus Orientador: Luciano Porto Barreto 1 Co-Orientador Jerônimo Aguiar Bezerra 2 Departamento

Leia mais

RELATÓRIO ANUAL INCIDENTES DE SEGURANÇA DA INFORMAÇÃO 2013

RELATÓRIO ANUAL INCIDENTES DE SEGURANÇA DA INFORMAÇÃO 2013 INCIDENTES DE SEGURANÇA DA INFORMAÇÃO 2013 SUMÁRIO 1 INTRODUÇÃO A RNP A REDE IPÊ O CAIS 2 O RELATÓRIO DESTAQUES 3 PRINCIPAIS TIPOS DE INCIDENTES 2013 CÓDIGO MALICIOSO Bot e Botnet TENTATIVA DE INTRUSÃO

Leia mais

CERT.br Apresentação e Atuação

CERT.br Apresentação e Atuação CERT.br Apresentação e Atuação Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil - CERT.br Núcleo de Informação e Coordenação do Ponto br - NIC.br Comitê Gestor da Internet

Leia mais

Atendimento Integrado de Serviços. março/2014

Atendimento Integrado de Serviços. março/2014 Atendimento Integrado de Serviços março/2014 Agenda 1 A Rede Nacional de Ensino e Pesquisa - RNP 2 Programa Gestão por Processos 3 Processo Atendimento Integrado de Serviços 1 Rede Nacional de Ensino e

Leia mais

Principais Abas do Módulo Extensão

Principais Abas do Módulo Extensão Módulo Extensão Principais Abas do Módulo Extensão INFORMAÇÕES GERAIS cadastra, gerencia e monitora propostas ações de extensão, faz buscas e opera bolsas de extensão CPP COORDENAÇÃO DE PROJETOS E PROGRAMAS

Leia mais

O Cert-RS e a segurança na rede acadêmica. Marcos Straub Leandro Bertholdo

O Cert-RS e a segurança na rede acadêmica. Marcos Straub Leandro Bertholdo O Cert-RS e a segurança na rede acadêmica Marcos Straub Leandro Bertholdo Sumário Introdução Missão Serviços Incidentes reportados ao Cert-RS Ações contra atividades maliciosas Desafios Introdução Criado

Leia mais

IPv6 no café da manhã Universidade Federal de Santa Catarina Ponto de Presença da RNP em Santa Catarina. 28 de maio de 2013

IPv6 no café da manhã Universidade Federal de Santa Catarina Ponto de Presença da RNP em Santa Catarina. 28 de maio de 2013 IPv6 no café da manhã Universidade Federal de Santa Catarina Ponto de Presença da RNP em Santa Catarina 28 de maio de 2013 Experiências com IPv6 em rede de Campus UFSC & PoP-SC Universidade Federal de

Leia mais

PÓS-GRADUAÇÃO LATO SENSU MODALIDADE A DISTÂNCIA CRONOGRAMA ACADÊMICO 2011 MBA EM ADMINISTRAÇÃO E MARKETING TURMAS 2011

PÓS-GRADUAÇÃO LATO SENSU MODALIDADE A DISTÂNCIA CRONOGRAMA ACADÊMICO 2011 MBA EM ADMINISTRAÇÃO E MARKETING TURMAS 2011 2 3 4 5 6 7 8 9 0 2 3 4 5 6 7 8 9 20 22 Aula Data Evento 7/0 a 22/0 Período para solicitação de provas de 2ª chamada 23 24 25 26 27 28 29 26/jan Entrada de novos alunos + AVA (OFERTA JANEIRO 20) 30 3 3/0

Leia mais

Sistemas para Internet 06 Ataques na Internet

Sistemas para Internet 06 Ataques na Internet Sistemas para Internet 06 Ataques na Internet Uma visão geral dos ataques listados na Cartilha de Segurança para Internet do CGI Comitê Gestor da Internet Componente Curricular: Bases da Internet Professor:

Leia mais

VIII Fórum de Auditoria Segurança da Informação VIII. Fórum Estadual de Auditoria. Cláudio Reginaldo Alexandre. Cláudio Reginaldo Alexandre

VIII Fórum de Auditoria Segurança da Informação VIII. Fórum Estadual de Auditoria. Cláudio Reginaldo Alexandre. Cláudio Reginaldo Alexandre VIII Fórum Estadual de Auditoria 1 Panorama Atual Leitura dos Números 2 Fonte: http://www.nbso.nic.br 3 Origem dos Incidentes 2008 Mês Total worm (%) dos (%) invasão (%) aw (%) scan (%) fraude (%) jan

Leia mais

Características: Switch Industrial Ethernet: Cisco Secure Agent: É isolado de todas as outras redes por um firewall ou por uma lista de acesso

Características: Switch Industrial Ethernet: Cisco Secure Agent: É isolado de todas as outras redes por um firewall ou por uma lista de acesso O switch Industrial Ethernet Cisco Catalyst 2955 garante a confiabilidade o determinismo e a segurança fundamentais para uma rede de controle de produção. A confiabilidade é obtida evitando que PLCs e

Leia mais

SUMÁRIO EXECUTIVO - JANEIRO DE 2010

SUMÁRIO EXECUTIVO - JANEIRO DE 2010 SUMÁRIO EXECUTIVO - JANEIRO DE 2010 CENTRAL DE RELACIONAMENTO FOME ZERO 1) Estrutura A Central de Relacionamento FOME ZERO do Ministério do Desenvolvimento Social e Combate à Fome - MDS é responsável pelo

Leia mais

Safra 2016/2017. Safra 2015/2016

Safra 2016/2017. Safra 2015/2016 Valores de ATR e Preço da Tonelada de Cana-de-açúcar - Consecana do Estado do Paraná Safra 2016/2017 Mar/16 0,6048 0,6048 0,6048 66,04 73,77 Abr 0,6232 0,6232 0,5927 64,72 72,29 Mai 0,5585 0,5878 0,5868

Leia mais

Impactos da Gerência de Porta 25 para os Sistemas Autônomos no Brasil ou Agora Vai! :-)

Impactos da Gerência de Porta 25 para os Sistemas Autônomos no Brasil ou Agora Vai! :-) Impactos da Gerência de Porta 25 para os Sistemas Autônomos no Brasil ou Agora Vai! :-) Cristine Hoepers cristine@cert.br Klaus Steding-Jessen jessen@cert.br Centro de Estudos, Resposta e Tratamento de

Leia mais

MODELO DE GESTÃO DA INFORMAÇÃO COMO BASE DA AÇÃO COMERCIAL DE PEQUENAS EMPRESAS DE TI

MODELO DE GESTÃO DA INFORMAÇÃO COMO BASE DA AÇÃO COMERCIAL DE PEQUENAS EMPRESAS DE TI MODELO DE GESTÃO DA INFORMAÇÃO COMO BASE DA AÇÃO COMERCIAL DE PEQUENAS EMPRESAS DE TI Lina Krafta Proposta de Dissertação de Mestrado Orientador: Prof. Dr. Henrique Freitas Porto Alegre, 21 de Dezembro

Leia mais

CSIRT Unicamp Tratamento de Incidentes de Segurança da Informação

CSIRT Unicamp Tratamento de Incidentes de Segurança da Informação CSIRT Unicamp Tratamento de Incidentes de Segurança da Informação CCUEC abril/2013 Histórico Criação: 1999 com o nome Equipe de Segurança Por que? Necessidade de ter uma equipe para centralizar os problemas

Leia mais

3º Fórum Brasileiro de CSIRTS

3º Fórum Brasileiro de CSIRTS CENTRO DE DEFESA CIBERNÉTICA 3º Fórum Brasileiro de CSIRTS Cel QEM José Ricardo Souza CAMELO Centro de Defesa Cibernética - CDCiber 1 1 CENTRO DE DEFESA CIBERNÉTICA OBJETIVO Discutir aspectos técnicos

Leia mais

www.periodicos.capes.gov.br I Seminário Anual CrossRef Universidade Federal de Santa Catarina

www.periodicos.capes.gov.br I Seminário Anual CrossRef Universidade Federal de Santa Catarina Portal Capes www.periodicos.capes.gov.br I Seminário Anual CrossRef Universidade Federal de Santa Catarina Maio de 2011 O Portal Capes Criado no ano de 2000, para promover o fortalecimento dos programas

Leia mais

Mercer College Brasil 2014. Programa de Desenvolvimento em Gestão do Capital Humano

Mercer College Brasil 2014. Programa de Desenvolvimento em Gestão do Capital Humano Mercer College Brasil 2014 Programa de Desenvolvimento em Gestão do Capital Humano APRENDA, PRATIQUE E DESENVOLVA-SE COM O MERCER COLLEGE VISÃO GERAL OBJETIVOS Os objetivos do Programa de Desenvolvimento

Leia mais

Global Productivity Solutions Treinamento e Consultoria em Seis Sigma. Seis Sigma em Serviços: desafios e adequações necessárias

Global Productivity Solutions Treinamento e Consultoria em Seis Sigma. Seis Sigma em Serviços: desafios e adequações necessárias Global Productivity Solutions Treinamento e Consultoria em Seis Sigma Seis Sigma em Serviços: desafios e adequações necessárias A importância do Seis Sigma e da Qualidade em serviços As empresas de serviços

Leia mais

FAE São José dos Pinhais

FAE São José dos Pinhais FAE São José dos Pinhais Detecção de Intrusos PR.GOV.BR Hermano Pereira Agenda Segurança na Rede PR.GOV.BR Sistemas de Detecção de Intrusão Segurança da Informação e Gerência de Eventos Soluções da Equipe

Leia mais

Resultado do Monitoramento das atividades da Rede Sentinela Novembro/11 a Outubro/12

Resultado do Monitoramento das atividades da Rede Sentinela Novembro/11 a Outubro/12 Resultado do Monitoramento das atividades da Rede Sentinela Novembro/11 a Outubro/12 Diogo Penha Soares Coordenação de Vigilância em Serviços Sentinela CVISS/NUVIG Credenciamento Ao solicitarem o credenciamento

Leia mais

Calendário Pós-graduação 2014 - Educação Infantil

Calendário Pós-graduação 2014 - Educação Infantil Calendário Pós-graduação 2014 - Educação Infantil Disciplina Data Início Data fim Atividade acadêmica ENTRADA 1 10/03/2014 20/12/2014 17/03/2014 24/03/2014 Gestão criativa e inovadora nas instituições

Leia mais

Monitoramento & Auditoria no

Monitoramento & Auditoria no Monitoramento & Auditoria no Ambiente de Mainframe Solução de auditoria e monitoração agressiva e abrangente, direcionada ao negócio. A segurança do ambiente corporativo exige a captura e o armazenamento

Leia mais

Redes de Computadores

Redes de Computadores 8. Segurança de Rede DIN/CTC/UEM 2008 : o que é? Dispositivo que permite conectividade segura entre redes (interna e externa) com vários graus de confiabilidade Utilizado para implementar e impor as regras

Leia mais

Política de uso: Serviço de transmissão de sinal de TV

Política de uso: Serviço de transmissão de sinal de TV Política de uso: Serviço de transmissão de sinal de TV GSer Gerência de Gestão de Serviços Julho de 2013 Este documento descreve a política de uso do serviço de Transmissão de Sinal de TV. Política de

Leia mais

logística das empresas e garantia de procedência para os consumidores finais.

logística das empresas e garantia de procedência para os consumidores finais. Projetos Piloto Objetivos Otimizar o fluxo da informação da cadeia produtiva: Utilizar a Metodologia 6-sigma para mensurar os benefícios obtidos, com o uso da tecnologia RFID. Melhoria dos processos de

Leia mais

CAMPO DE APLICAÇÃO Esta Norma Complementar se aplica no âmbito da Administração Pública Federal, direta e indireta. APROVAÇÃO

CAMPO DE APLICAÇÃO Esta Norma Complementar se aplica no âmbito da Administração Pública Federal, direta e indireta. APROVAÇÃO 05/IN01/DSIC/GSIPR 00 14/AGO/09 1/7 PRESIDÊNCIA DA REPÚBLICA Gabinete de Segurança Institucional Departamento de Segurança da Informação e Comunicações CRIAÇÃO DE EQUIPES DE TRATAMENTO E RESPOSTA A INCIDENTES

Leia mais

Segurança da Internet no Brasil e Atuação do CERT.br Cristine Hoepers

Segurança da Internet no Brasil e Atuação do CERT.br Cristine Hoepers Segurança da Internet no Brasil e Atuação do CERT.br Cristine Hoepers Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil - CERT.br Núcleo de Informação e Coordenação do Ponto

Leia mais

RNP2: Política de Uso Comitê Gestor RNP

RNP2: Política de Uso Comitê Gestor RNP ANEXO 1 À RESOLUÇÃO Nº 04/2001, DO COMITÊ GESTOR RNP RNP2: Política de Uso Comitê Gestor RNP Novembro de 2000 Este documento apresenta as condições e políticas de uso aceitável do backbone RNP2, incluindo

Leia mais

A implantação da governança de TI:abordagens, barreiras e requisitos. Agenda da palestra

A implantação da governança de TI:abordagens, barreiras e requisitos. Agenda da palestra A implantação da governança de TI:abordagens, barreiras e requisitos Limeira, 27 de outubro de 2010 Aguinaldo Aragon Fernandes, DSc,CGEIT www,aragonconsultores.com.br Copyright 2010 By Aragon. Agenda da

Leia mais

Carlos Augusto Montovani Energisa, Paraíba - Brasil

Carlos Augusto Montovani Energisa, Paraíba - Brasil Implantação do COM - Centro de Operação da Medição Carlos Augusto Montovani Energisa, Paraíba - Brasil Roteiro Histórico Estrutura - Organizacional - Funcional Atividades x Interfuncionalidades Situação

Leia mais

Google Adwords. Campanha Placontec Relatório 08/2012 08/2013

Google Adwords. Campanha Placontec Relatório 08/2012 08/2013 Google Adwords Campanha Placontec Relatório 08/2012 08/2013 COZINHA PROFISSIONAL COZINHA INDUSTRIAL RESTAURANTES A nova campanha Adwords da Placontec foi pensada de acordo com os segmentos: Planejamento,

Leia mais

O sistema utilizado pela Ouvidoria do Confea

O sistema utilizado pela Ouvidoria do Confea O sistema utilizado pela Ouvidoria do Confea A Ouvidoria utiliza o Sistema de Ouvidoria e Gestão Pública TAG desde 2008. Esse sistema é cedido ao Confea, por meio de termo de cooperação técnica com o governo

Leia mais

www.ricardokleber.com ricardokleber@ricardokleber.com @ricardokleber

www.ricardokleber.com ricardokleber@ricardokleber.com @ricardokleber Estruturando um A Experiência do Ricardo Kléber www.ricardokleber.com ricardokleber@ricardokleber.com @ricardokleber umsetembro CSIRT de 2013 2o Fórum BrasileiroEstruturando de CSIRTS 17 de Antes de mais

Leia mais

Indicadores 3 e 4 do contrato de gestão Relatório de dezembro de 2012

Indicadores 3 e 4 do contrato de gestão Relatório de dezembro de 2012 Indicadores 3 e 4 do contrato de gestão Relatório de dezembro de 2012 Marcelo Dias Teixeira Janeiro de 2012 1 Sumário 1. Introdução... 3 2. Metodologia de medição e cálculo dos indicadores... 3 2.1. Indicador

Leia mais

Automidia Service Management Provisionamento para o AD integrado ao Service Desk

Automidia Service Management Provisionamento para o AD integrado ao Service Desk Automidia Service Management Provisionamento para o AD integrado ao Service Desk Agenda Objetivos Agenda Histórico e Motivação 05 mins Características da Aplicação 20 mins Apresentação Software 15 mins

Leia mais

Instituto de desenvolvimento educacional de Angola IDEIA SECRETARIA ACADÊMICA

Instituto de desenvolvimento educacional de Angola IDEIA SECRETARIA ACADÊMICA Instituto de desenvolvimento educacional de Angola IDEIA SECRETARIA ACADÊMICA Curso de Especialização MBA Gestão Estratégica em Tecnologia da Informação ANO MÊS CRONOGRAMA Dia Data Disciplina ch seg 07/09/15

Leia mais

Prof.: Roberto Franciscatto. Capítulo 1.2 Aspectos Gerais

Prof.: Roberto Franciscatto. Capítulo 1.2 Aspectos Gerais Sistemas Operacionais Prof.: Roberto Franciscatto Capítulo 1.2 Aspectos Gerais Estrutura do Sistema Operacional Principais Funções do Sistema Operacional Tratamento de interrupções e exceções Criação e

Leia mais