Anatomia de ataques a servidores SIP
|
|
|
- Davi Teves Caminha
- 10 Há anos
- Visualizações:
Transcrição
1 Anatomia de ataques a servidores SIP João M. Ceron, Klaus Steding-Jessen, Cristine Hoepers [email protected], [email protected], [email protected] CERT.br Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil Núcleo de Informação e Coordenação do Ponto BR Comitê Gestor da Internet no Brasil GTS-20, São Paulo, Brasil 08 de dezembro de 2012 p. 1/24
2 Sobre o CERT.br Criado em 1997 como ponto focal nacional para tratar incidentes de segurança relacionados com as redes conectadas à Internet no Brasil Tratamento de Incidentes Articulação Apoio à recuperação Estatísticas Treinamento e Conscientização Cursos Palestras Documentação Reuniões Análise de Tendências Honeypots Distribuídos SpamPots GTS-20, São Paulo, Brasil 08 de dezembro de 2012 p. 2/24
3 Estrutura do CGI.br 01- Ministério da Ciência e Tecnologia 02- Ministério das Comunicações 03- Casa Civil da Presidência da República 04- Ministério do Planejamento, Orçamento e Gestão 05- Ministério do Desenvolvimento, Indústria e Comércio Exterior 06- Ministério da Defesa 07- Agência Nacional de Telecomunicações 08- Conselho Nacional de Desenvolvimento Científico e Tecnológico 09- Conselho Nacional de Secretários Estaduais para Assuntos de Ciência e Tecnologia 10- Notório Saber 11- Provedores de Acesso e Conteúdo 12- Provedores de Infra-estrutura de Telecomunicações 13- Indústria TICs (Tecnologia da Informação e Comunicação) e Software 14- Empresas Usuárias Terceiro Setor Academia GTS-20, São Paulo, Brasil 08 de dezembro de 2012 p. 3/24
4 Atribuições do CGI.br Entre as diversas atribuições e responsabilidades definidas no Decreto Presidencial n o 4.829, destacam-se: a proposição de normas e procedimentos relativos à regulamentação das atividades na internet a recomendação de padrões e procedimentos técnicos operacionais para a internet no Brasil o estabelecimento de diretrizes estratégicas relacionadas ao uso e desenvolvimento da internet no Brasil a promoção de estudos e padrões técnicos para a segurança das redes e serviços no país a coordenação da atribuição de endereços internet (IPs) e do registro de nomes de domínios usando <.br> a coleta, organização e disseminação de informações sobre os serviços internet, incluindo indicadores e estatísticas GTS-20, São Paulo, Brasil 08 de dezembro de 2012 p. 4/24
5 Agenda Motivação Implementação Análise dos Dados Conclusão Recomendações Referências GTS-20, São Paulo, Brasil 08 de dezembro de 2012 p. 5/24
6 Motivação Popularização dos dispositivos SIP Rede Corporativa (Telefones SIP e Softphones) Primergy Servidor SIP INTERNET Primergy Gateway PSTN GTS-20, São Paulo, Brasil 08 de dezembro de 2012 p. 6/24
7 Motivação (cont.) Alto volume de tráfego em nossos sensores (5060/UDP) porta UDP mais sondada nos últimos 16 meses Ausência de detalhes do tráfego SIP nível de aplicação GTS-20, São Paulo, Brasil 08 de dezembro de 2012 p. 7/24
8 Implementação Características do software implementado: escrito em Perl usando o pacote Net::SIP módulo para Honeyd, instalado em 50+ sensores suporta os métodos OPTIONS, REGISTER, INVITE, etc. ramais são configuráveis, com ou sem senha, etc INVITE são respondidos com erros: Forbidden, Request Timeout, Temporarily Unavailable, Busy Here, etc. áudio não é armazenado questões de privacidade SDP e RTP não são tratados logs com IP, método, número discado, User Agent, etc. GTS-20, São Paulo, Brasil 08 de dezembro de 2012 p. 8/24
9 Implementação (cont.) Logs do software implementado: :22: : sip-honeyd.pl[729]: IP: 41.X.X.245, method: REGISTER, from: "1234", to: "1234", resp: 200, user-agent: "X-Lite release 1103d stamp 53117" :22: : sip-honeyd.pl[729]: IP: 41.X.X.245, method: INVITE, from: "1234", to: " *****194", resp: 403, user-agent: "X-Lite release 1103d stamp 53117" GTS-20, São Paulo, Brasil 08 de dezembro de 2012 p. 9/24
10 Anatomia dos Abusos SIP Rede Corporativa (Telefones SIP e Softphones) Primergy Servidor SIP INTERNET 1 2 Primergy Gateway PSTN 1 2 Ferramentas automatizadas buscam por servidores SIP e mapeiam suas configurações Ferramentas automatizadas fazem ataques de força bruta em busca de ramais conhecidos e com senhas fáceis GTS-20, São Paulo, Brasil 08 de dezembro de 2012 p. 10/24
11 Anatomia dos Abusos SIP (cont.) Rede Corporativa (Telefones SIP e Softphones) Primergy Servidor SIP INTERNET 3 Primergy Gateway PSTN 3 Atacante abusa servidores SIP para fazer ligações para telefones das redes fixas comutadas ou móveis GTS-20, São Paulo, Brasil 08 de dezembro de 2012 p. 11/24
12 GTS-20, São Paulo, Brasil 08 de dezembro de 2012 p. 12/24 Análise dos Dados Coletados
13 Resumo dos dados coletados Período de coleta: Setembro Novembro 2012 Mensagens REGISTER Mensagens INVITE IPs únicos ASes únicos 864 Número total de dias 435 CCs únicos GB de dados (REGISTER + INVITE) Mensagens REGISTER: no geral são varreduras de ferramentas automatizadas Mensagens INVITE: na maioria softphones solicitando números telefônicos GTS-20, São Paulo, Brasil 08 de dezembro de 2012 p. 13/24
14 Country Codes de Origem Considerando somente mensagens INVITE Country Codes US CN PS NL TH EG FR CA ID MD (19.84%) (15.63%) (10.71%) (8.18%) (7.86%) (5.48%) 8686 (4.69%) 7940 (4.29%) 7357 (3.97%) 5686 (3.07%) Outros (16.23%) GTS-20, São Paulo, Brasil 08 de dezembro de 2012 p. 14/ Número de Requisições
15 Análise dos Dados Abusos ao servidor SIP emulado vulnerabilidades no servidor requisições a telefones internacionais :00: : sip-honeyd.pl[30586]: IP: 188.X.X.85, method: INVITE, from: "102", to: " *****586", resp: 0, user-agent: undefined GTS-20, São Paulo, Brasil 08 de dezembro de 2012 p. 15/24
16 Análise dos Dados (cont.) Identificar o destino das ligações Redundância dos números solicitados: :21: : sip2db.pl[9814]: ***** :21: : sip2db.pl[9814]: ***** :21: : sip2db.pl[9814]: ***** :21: : sip2db.pl[9814]: ***** :21: : sip2db.pl[9814]: ***** :21: : sip2db.pl[9814]: ***** :21: : sip2db.pl[9814]: 9725***** :21: : sip2db.pl[9814]: *****586 < Longest substring: 9725***** ***** *****586 IL Israel biblioteca Number::Phone::Country GTS-20, São Paulo, Brasil 08 de dezembro de 2012 p. 16/24
17 Análise das Ligações Único IP realizou ligações para 144 países: possível central telefônica. GTS-20, São Paulo, Brasil 08 de dezembro de 2012 p. 17/24 NP PL IO NA CZ ZM LY CH GB DE GY CF T G SR HR SO LV ES T L SN SB BB DM MV T Z AT T C CU AF SD UZ VE MK KE BG GW GT BW MD RO LI RS VA MC T N SC KM ML MU ME DO AM ER GM CL WF PM NO NI PW AL NL FM BE CD GE SM AD LR BJ GD DK GN CK 113.X.X.205 BQ NF YE HT ID JP ET ST KP GL PE T K KZ ZA US CM EG SL HN NU NR SV AZ MM NC SA FR MA AC BY ZW GF UA MW GQ CI KY T W MG SH AI BF T O PH DJ HK MH MR CV AW BA RU VG T J OM KN EE GH MY PG NANP QA IR LT JM IQ VU FK T R AfterGlow 1.6.2
18 Análise das Ligações (cont.) Tuplas mais frequentes observadas: IP DDI Total (%) PS IL % EG EG % MD CZ % US CZ % FR RU % US IL % PS RU % CA Inter (0800) % US GB % US ZW % GTS-20, São Paulo, Brasil 08 de dezembro de 2012 p. 18/24
19 Análise das Ligações (cont.) Números telefônicos solicitados pelo IP 50.X.X.99 ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** X.X.99 ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** ***** AfterGlow GTS-20, São Paulo, Brasil 08 de dezembro de 2012 p. 19/24
20 Ana lise das Ligac o es (cont.) Ligac o es com origem US vs CN: GTS-20, Sa o Paulo, Brasil 08 de dezembro de 2012 p. 20/24
21 User Agents utilizados nas tentativas de ligações User Agents undefined random sipcli eyebeam VaxSIPUserAgent Unknown Asterisk Zoiper X Lite Nuvois Outros (14.12%) (11.23%) (8.26%) (8.26%) 966 (0.48%) 747 (0.38%) 322 (0.16%) 202 (0.10%) 66 (0.03%) 714 (0.36%) (56.62%) Número de Requisições GTS-20, São Paulo, Brasil 08 de dezembro de 2012 p. 21/24
22 Conclusões Abusos objetivando ligações internacionais Ferramentas personalizadas User Agents aparentemente modificados Números mais ligados sugerem fraudes Bank of America e Citibank Cartão pré-pago internacional Centrais telefônicas ou proxies Mesmo IP e User Agent GTS-20, São Paulo, Brasil 08 de dezembro de 2012 p. 22/24
23 Recomendações Proteger o servidor SIP da Internet Usar senhas fortes terminais VoIP e softphones a senha é armazenada nos dispositivos, e pode ser longa e complexa Utilizar extensões com nomes não usuais Monitorar o uso do SIP na sua organização Logs de acessos Conta telefônicas procurando por ligações não usuais. GTS-20, São Paulo, Brasil 08 de dezembro de 2012 p. 23/24
24 Referências Comitê Gestor da Internet no Brasil CGI.br CERT.br Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil Honeypots for Threats and Abuse passive Reconnaissance and information Gathering Anatomy of SIP Attacks Dezembro 2012 Usenix ;login: Magazine december-2012-volume-37-number-6/anatomy-sip-attacks GTS-20, São Paulo, Brasil 08 de dezembro de 2012 p. 24/24
Anatomia de Ataques a Servidores SIP
Anatomia de Ataques a Servidores SIP Klaus Steding-Jessen, João M. Ceron, Cristine Hoepers [email protected], [email protected], [email protected] CERT.br Centro de Estudos, Resposta e Tratamento de Incidentes
Desafios no Tratamento de Incidentes de
Desafios no Tratamento de Incidentes de Segurança Klaus Steding-Jessen [email protected] Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil Núcleo de Informação e Coordenação do
Manual Exportação SAFT-PT. Gestão Administrativa 3
Manual Exportação SAFT-PT Gestão Administrativa 3 21 de Novembro de 2012 Introdução Este manual tem como principal objetivo ajudar o utilizador configurar o sistema para uma exportação correta do SAFT-PT.
Segurança da Informação na Internet no Brasil: Últimos Estudos do Comitê Gestor da Internet no Brasil e Iniciativas para Aumentar a Segurança
Segurança da Informação na Internet no Brasil: Últimos Estudos do Comitê Gestor da Internet no Brasil e Iniciativas para Aumentar a Segurança Cristine Hoepers [email protected] Centro de Estudos, Resposta
Transição IPv4 è IPv6: Desafios e Riscos
Transição IPv4 è IPv6: Desafios e Riscos Cristine Hoepers [email protected]! Apresentação desenvolvida em conjunto com a equipe do CEPTRO.br Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança
Segurança da Internet no Brasil e Atuação do CERT.br Cristine Hoepers
Segurança da Internet no Brasil e Atuação do CERT.br Cristine Hoepers Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil - CERT.br Núcleo de Informação e Coordenação do Ponto
Estrutura e Situação da Segurança da Internet no Brasil Cristine Hoepers
Estrutura e Situação da Segurança da Internet no Brasil Cristine Hoepers Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil - CERT.br Núcleo de Informação e Coordenação do Ponto
Projeto SpamPots: Uso de Honeypots na Obtenção de Métricas sobre Abuso de Redes de Banda Larga para o Envio de Spam
Projeto SpamPots: Uso de Honeypots na Obtenção de Métricas sobre Abuso de Redes de Banda Larga para o Envio de Spam Marcelo H. P. C. Chaves [email protected] CERT.br Centro de Estudos, Resposta e Tratamento
Evolução Tecnológica e a Segurança na Rede
Evolução Tecnológica e a Segurança na Rede Miriam von Zuben [email protected]! Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasill Núcleo de Informação e Coordenação do Ponto br
Cenário Brasileiro de Fraudes na Internet
Cenário Brasileiro de Fraudes na Internet Cristine Hoepers [email protected] Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil Núcleo de Informação e Coordenação do Ponto br
Gerenciamento de Incidentes: o Papel do CSIRT no Aumento da Segurança das Corporações
Gerenciamento de Incidentes: o Papel do CSIRT no Aumento da Segurança das Corporações Cristine Hoepers Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil - CERT.br http://www.cert.br/
Introdução ao IPv6. Antonio M. Moreiras [email protected]
Introdução ao IPv6 Antonio M. Moreiras [email protected] Agenda O CGI.br e o NIC.br O CGI.br e o NIC.br Breve Introdução ao IPv6 Agenda O CGI.br e o NIC.br O CGI.br e o NIC.br Breve Introdução ao IPv6 Sobre
Principais Ameaças na Internet e
Principais Ameaças na Internet e Recomendações para Prevenção Cristine Hoepers [email protected] Klaus Steding-Jessen [email protected] Esta Apresentação: http://www.cert.br/docs/palestras/ Centro de Estudos,
Fraudes via Internet Estatísticas e Tendências Cristine Hoepers [email protected]
Fraudes via Internet Estatísticas e Tendências Cristine Hoepers [email protected] Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil Núcleo de Informação e Coordenação do Ponto
A Evolução dos Problemas de Segurança e Formas de Proteção
A Evolução dos Problemas de Segurança e Formas de Proteção Cristine Hoepers [email protected] Klaus Steding-Jessen [email protected] Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil
Crimes pela Internet: Aspectos Técnicos Cristine Hoepers [email protected]
Crimes pela Internet: Aspectos Técnicos Cristine Hoepers [email protected] Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil - CERT.br Núcleo de Informação e Coordenação do Ponto
Art. 13. Este Decreto entra em vigor na data de sua publicação. Brasília, 3 de setembro de 2003; 182 o da Independência e 115 o da República.
Art. 10. A execução do registro de Nomes de Domínio, a alocação de Endereço IP (Internet Protocol) e a administração relativas ao Domínio de Primeiro Nível poderão ser atribuídas a entidade pública ou
FISL9.0 Porto Alegre, RS, Brasil 17-19 de abril de 2008
www.cgi.br Agenda Sobre o CGI.br Sobre o NIC.br www.cgi.br Sobre o CGI.br Criado em maio de 1995 Pela Portaria Interministerial Nº 147 de 31/05/1995, alterada pelo Decreto Presidencial Nº 4.829 de 03/09/2003
Ameaças Recentes, Tendências e Desafios para a Melhora do Cenário
Ameaças Recentes, Tendências e Desafios para a Melhora do Cenário Cristine Hoepers [email protected]! Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil Núcleo de Informação e
Evolução dos Problemas de Segurança e Formas de Proteção
Evolução dos Problemas de Segurança e Formas de Proteção Núcleo de Informação e Coordenação do Ponto.br Nic.br http://www.nic.br/ Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no
Segurança na Internet Brasileira: Principais Ameaças e
Segurança na Internet Brasileira: Principais Ameaças e Recomendações para Prevenção Cristine Hoepers Klaus Steding-Jessen Marcelo H. P. C. Chaves {cristine,jessen,mhp}@cert.br Centro de Estudos, Resposta
Boas Práticas de Segurança
Boas Práticas de Segurança Miriam von Zuben [email protected] CERT.br - Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil NIC.br - Núcleo de Informação e Coordenação do Ponto br
Segurança e Privacidade em Redes Sociais. Lucimara Desiderá [email protected]
Segurança e Privacidade em Redes Sociais Lucimara Desiderá [email protected] Tratamento de Incidentes Articulação Apoio à recuperação Estatísticas Treinamento e Conscientização Cursos Palestras Documentação
A ENGENHARIA ENVOLVIDA NA IMPLANTAÇÃO DE UM DATA CENTER
A ENGENHARIA ENVOLVIDA NA IMPLANTAÇÃO DE UM Oripide Cilento Filho [email protected] DATA CENTER CONGRESSO ST 2012 Congresso SET -2012T 2012 Sobre o CGI.br Comitê Gestor da Internet no Brasil. Criado em maio
Troca de Tráfego : criando uma infraestrutura Internet melhor e mais barata (http://ptt.br). Milton Kaoru Kashiwakura mkaoruka@nic.
Troca de Tráfego : criando uma infraestrutura Internet melhor e mais barata (http://ptt.br). Milton Kaoru Kashiwakura [email protected] Agenda O CGI.br e o NIC.br O que é a Internet? E o protocolo IP? Quais
IPv6 nas redes de sensores o 6LoWPAN e a Internet das coisas
IPv6 nas redes de sensores o 6LoWPAN e a Internet das coisas Antonio M. Moreiras [email protected] Agenda O CGI.br e o NIC.br O CGI.br e o NIC.br O LAA Redes ubíquas e a Internet das coisas Breve Introdução
TIC Saúde 2013 Pesquisa sobre o uso das TIC em estabelecimentos de saúde no Brasil
TIC Saúde 2013 Pesquisa sobre o uso das TIC em estabelecimentos de saúde no Brasil Latam Healthcare IT Summit São Paulo, 04 de abril de 2013 CGI.br Comitê Gestor da Internet no Brasil NIC.br Núcleo de
Boas Práticas de Segurança
Boas Práticas de Segurança Luiz Eduardo Roncato Cordeiro [email protected] Esta Apresentação: http://www.cert.br/docs/palestras/ Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil
Principais Ameaças na Internet e Recomendações para Prevenção
Principais Ameaças na Internet e Recomendações para Prevenção Cristine Hoepers [email protected] Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil CERT.br http://www.cert.br/
Uso de Honeypots de Baixa Interatividade na Resposta a Incidentes de Segurança
Uso de Honeypots de Baixa Interatividade na Resposta a Incidentes de Segurança NIC BR Security Office NBSO Brazilian Computer Emergency Response Team Comitê Gestor da Internet no Brasil http://www.nbso.nic.br/
Spywares, Worms, Bots e Boas Práticas de Segurança
Spywares, Worms, Bots e Boas Práticas de Segurança Miriam von Zuben [email protected]! Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasill Núcleo de Informação e Coordenação do
Coletiva de Imprensa 4 de maio de 2010. Comitê Gestor da Internet no Brasil CGI.br Núcleo de Informação e Comunicação do Ponto BR NIC.
TIC Empresas 2009 Pesquisa sobre o Uso das Tecnologias de Informação e Comunicação no Brasil Coletiva de Imprensa 4 de maio de 2010 Comitê Gestor da Internet no Brasil CGI.br Núcleo de Informação e Comunicação
SISTEMA DE GESTÃO DE PESSOAS SEBRAE/TO UNIDADE: GESTÃO ESTRATÉGICA PROCESSO: TECNOLOGIA DA INFORMAÇÃO
SISTEMA DE GESTÃO DE PESSOAS SEBRAE/TO UNIDADE: GESTÃO ESTRATÉGICA PROCESSO: TECNOLOGIA DA INFORMAÇÃO Competências Analista 1. Administração de recursos de infra-estrutura de tecnologia da informação 2.
RESOLUÇÃO Nº 080/2014, DE 25 DE JUNHO DE 2014 CONSELHO UNIVERSITÁRIO UNIVERSIDADE FEDERAL DE ALFENAS UNIFAL-MG
RESOLUÇÃO Nº 080/2014, DE 25 DE JUNHO DE 2014 CONSELHO UNIVERSITÁRIO UNIVERSIDADE FEDERAL DE ALFENAS UNIFAL-MG O Conselho Universitário da UNIFAL-MG, no uso de suas atribuições regimentais e estatutárias,
Classificação Periódica dos Elementos
Classificação Periódica dos Elementos 1 2 3 1 Massa atômica relativa. A incerteza no último dígito é 1, exceto quando indicado entre parênteses. Os valores com * referemse Número Atômico 18 ao isótopo
A Governança da Internet no Brasil e os padrões para Web
A Governança da Internet no Brasil e os padrões para Web ALGUNS EVENTOS E DADOS IMPORTANTES DA INTERNET NO BRASIL E NO MUNDO NO BRASIL Primeira conexão à redes (Bitnet) => Outubro 88 Domínio.br foi registrado
Indicadores da Internet no Brasil
Indicadores da Internet no Brasil Estatísticas sobre o uso das TIC para o monitoramento da Sociedade do conhecimento Juliano Cappi Itupeva, 22 de outubro de 2012 CGI.br Comitê Gestor da Internet no Brasil
Uso de Flows no Tratamento de Incidentes da Unicamp
Uso de Flows no Tratamento de Incidentes da Unicamp Daniela Barbetti [email protected] GTS-26 11 de dezembro de 2015 São Paulo, SP Agenda: CSIRT Unicamp Rede de dados da Unicamp Uso de flows no tratamento
Cartilha de Segurança para Internet e Gerência de Porta 25 Cristine Hoepers [email protected]
Cartilha de Segurança para Internet e Gerência de Porta 25 Cristine Hoepers [email protected] Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil Núcleo de Informação e Coordenação
Segurança da Internet no Brasil e Atuação do CERT.br
Segurança da Internet no Brasil e Atuação do CERT.br Aritana Pinheiro Falconi [email protected] Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil Núcleo de Informação e Coordenação
GERENCIANDO SERVIÇOS DE MENSAGENS OTT PARA UM PROVEDOR DE TELECOM GLOBAL
GERENCIANDO SERVIÇOS DE MENSAGENS OTT PARA UM PROVEDOR DE TELECOM GLOBAL A Sytel Reply foi comissionada por uma grande operadora global de Telecom para o fornecimento de um Service Assurance de qualidade.
PTTMetro. 11 Jan 2010
PTTMetro 11 Jan 2010 Antonio Galvao de Rezende Filho Eduardo Ascenço Reis Milton Kaoru Kashiwakura PTTMetro http://ptt.br/ Apresentação 1 Sobre o CGI.br
Spywares, Worms, Bots, Zumbis e outros bichos
Spywares, Worms, Bots, Zumbis e outros bichos Miriam von Zuben [email protected] Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil Núcleo de Informação e Coordenação do Ponto br
Relatório Gráfico de Acessibilidade à Página www.ceivap.org.br Janeiro até Dezembro / 2007
Relatório Gráfico de Acessibilidade à Página www.ceivap.org.br Janeiro até Dezembro / 2007 1. Visitações Diárias ( Y ) Visitas ( X ) Dia do mês 1.1) Janeiro 01 02 03 04 05 06 07 08 09 10 11 12 13 14 15
Reflexões Sobre o Brasil e o Cenário Mundial de Spam
Reflexões Sobre o Brasil e o Cenário Mundial de Spam Cristine Hoepers [email protected] Klaus Steding-Jessen [email protected] Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil
Relatório Asterisk. Pedro Brito 100503279
Relatório Asterisk Unidade Curricular: SCOM Ano Letivo: 2014/2015 Docente: João Manuel Couto das Neves Alunos: Diogo Guimarães 100503158 Pedro Brito 100503279 Índice Introdução... 2 Instalação e Configuração
Estado da Segurança na Internet e Tecnologias para Prevenção e Monitoração de Eventos
Estado da Segurança na Internet e Tecnologias para Prevenção e Monitoração de Eventos Cristine Hoepers [email protected] Klaus Steding-Jessen [email protected] Esta Apresentação: http://www.cert.br/docs/palestras/
Serviços na Balança de Pagamentos Portuguesa
Serviços na Balança de Pagamentos Portuguesa Margarida Brites Coordenadora da Área da Balança de Pagamentos e da Posição de Investimento Internacional 1 dezembro 2014 Lisboa Balança de Pagamentos Transações
Protocolo de Sinalização SIP
Protocolos de Sinalização Protocolos com processamento distribuído e clientes/terminais inteligentes SIP - Session Initiation Protocol, desenvolvido pelo IETF para comunicação multimídia pela Internet
PTTMetro Informações e Destaques
PTTMetro Informações e Destaques 3 o PTT Forum 3 Dez 2009 Antonio Galvao de Rezende Filho Eduardo Ascenço Reis Milton Kaoru Kashiwakura 3o PTT Forum
Somente identifique sua prova com o código de inscrição (não coloque seu nome);
Orientações gerais Somente identifique sua prova com o (não coloque seu nome); Assim que assinar a lista de presença verifique seu e preencha todos os campos referentes em todas as páginas; Não é permitida
Ensinando Redes com Emuladores. Edwin Cordeiro NIC.br
Ensinando Redes com Emuladores Edwin Cordeiro NIC.br Agenda Sobre o CGI.br e o NIC.br Curso IPv6.br Laboratórios reais Laboratórios virtuais Opções de emuladores Exemplos Conclusões O Comitê Gestor da
Aula 03 Malware (Parte 01) Visão Geral. Prof. Paulo A. Neukamp
Aula 03 Malware (Parte 01) Visão Geral Prof. Paulo A. Neukamp Mallware (Parte 01) Objetivo: Descrever de maneira introdutória o funcionamento de códigos maliciosos e os seus respectivos impactos. Agenda
Sobre o CAIS Estatísticas Relatório de Incidentes de Segurança Visão Geral Incidentes envolvendo clientes do PoP-SC
Relatório Mensal de Incidentes de Segurança como instrumento de melhoria contínua Rildo Souza Centro de Atendimento a Incidentes de Segurança (CAIS) Agenda Sobre o CAIS Estatísticas Relatório de Incidentes
Tecnologias e Políticas para Combate ao Spam
Tecnologias e Políticas para Combate ao Spam Cristine Hoepers Klaus Steding-Jessen Rubens Kühl Jr. CT-Spam Comissão de Trabalho sobre Spam do Comitê Gestor da Internet no Brasil http://www.cgi.br/ Reunião
Segurança em Redes Sociais
Segurança em Redes Sociais Miriam von Zuben [email protected] Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil Núcleo de Informação e Coordenação do Ponto br Comitê Gestor da
http://cartilha.cert.br/
http://cartilha.cert.br/ Códigos maliciosos são usados como intermediários e possibilitam a prática de golpes, a realização de ataques e o envio de spam Códigos maliciosos, também conhecidos como pragas
Principais Ameaças na Internet e
Principais Ameaças na Internet e Recomendações para Prevenção Aritana Pinheiro Falconi [email protected] Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil Núcleo de Informação
SolarWinds Kiwi Syslog Server
SolarWinds Kiwi Syslog Server Monitoramento de syslog fácil de usar e econômico O Kiwi Syslog Server oferece aos administradores de TI o software de gerenciamento mais econômico do setor. Fácil de instalar
Projeto de Redes Top-Down
Projeto de Redes Top-Down Referência: Slides extraídos (material de apoio) do livro Top-Down Network Design (2nd Edition), Priscilla Oppenheimer, Cisco Press, 2010. http://www.topdownbook.com/ Alterações
Nuno Cruz <[email protected]> Infra-Estrutura VoIP
Nuno Cruz Infra-Estrutura VoIP Instituto Superior de Engenharia de Lisboa Semana Informática 2007 Cronologia Setembro 2002 Primeira aproximação ao VoIP no ISEL, relacionado com um Projecto
Introdução à voz sobre IP e Asterisk
Introdução à voz sobre IP e Asterisk José Alexandre Ferreira [email protected] Coordenador Setorial de Gestão da Informática CSGI Secretaria do Estado da Saúde SES/AL (82) 3315.1101 / 1128 / 4122 Sumário
Serviços Prestados Infovia Brasília
Serviços Prestados Infovia Brasília Vanildo Pereira de Figueiredo Brasília, outubro de 2009 Agenda I. INFOVIA Serviços de Voz Softphone e Asterisk INFOVIA MINISTÉRIO DO PLANEJAMENTO INFOVIA MINISTÉRIO
http://cartilha.cert.br/
http://cartilha.cert.br/ Via Internet Banking você pode realizar as mesmas ações disponíveis nas agências bancárias, sem enfrentar filas ou ficar restrito aos horários de atendimento Realizar transações
Exame de Seleção Mestrado em Química Turma 2014 I. Candidato: RG:
UNIVERSIDADE ESTADUAL DE SANTA CRUZ PRÓ-REITORIA DE PESQUISA E PÓS-GRADUAÇÃO DPTO DE CIÊNCIAS EXATAS E TECNOLÓGICAS PROGRAMA DE PÓS-GRADUAÇÃO EM QUÍMICA Exame de Seleção Mestrado em Química Turma 2014
IPv6: a próxima geração de IPs na Internet!
IPv6: a próxima geração de IPs na Internet! Antonio M. Moreiras [email protected] CONIP 14 o. Congresso de Inovação da Gestão Pública Governança da informação backoffice 05 de Junho de 2008 São Paulo - SP
Spam e Fraudes por E-mail:
Spam e Fraudes por E-mail: Iniciativas de Combate no Brasil e no Mundo Cristine Hoepers Klaus Steding-Jessen CERT.br / NIC.br / CGI.br Danton Nunes InterNexo Minitrilha 3: Spam e Fraudes por E-mail Agenda
CIO;Executivo de N 5 Identificar as dependências críticas e o desempenho atual 1 dia? Qua 01/09/10 Qua 01/09/10
Id Nome da tarefa Duração Início Término Predecessoras Qua, 01/Set Qui, 02/Set 18 0 6 12 18 0 6 12 1 Projeto de Implantacão da Governanca de TI com CobiT (Nível 3) 3 dias? Qua 01/09/10 Sex 03/09/10 2 PO
ANEXO À RESOLUÇÃO Nº /2010 REGIMENTO DA DIRETORIA DE TECNOLOGIA DE INFORMAÇÃO E COMUNICAÇÃO
ANEXO À RESOLUÇÃO Nº /2010 REGIMENTO DA DIRETORIA DE TECNOLOGIA DE INFORMAÇÃO E COMUNICAÇÃO Art. 1º - A Diretoria de Tecnologia de Informação e Comunicação DTIC da Universidade FEDERAL DO ESTADO DO RIO
Audiência Pública Senado Federal Escolha da EAQ da Banda Larga
Audiência Pública Senado Federal Escolha da EAQ da Banda Larga Demi Getschko [email protected] Brasília, 22 de março de 2012 Internet, características distintivas Colaboração A Internet é uma coleção de milhares
IMPORTAÇÃO DO CADASTRO DE PESSOAS
IMPORTAÇÃO DO CADASTRO DE PESSOAS 1. Objetivo: 1. Esta rotina permite importar para o banco de dados do ibisoft Empresa o cadastro de pessoas gerado por outro aplicativo. 2. O cadastro de pessoas pode
IPv6. Situação atual e desafios. Congresso SET 2012. Antonio M. Moreiras [email protected]
IPv6 Situação atual e desafios Congresso SET 2012 Antonio M. Moreiras [email protected] O Comitê Gestor da Internet no Brasil (CGI.br) foi criado pela Portaria Interministerial nº 147, de 31 de maio de 1995,
