Encontro XIX: Invadindo o SQL Server? DBA Vs. Hacker



Documentos relacionados
Penetration Test - Protegendo o SQL Server de Hackers [Melhores Práticas]

Proposta de Treinamento. The Art of Defense SQL Server Security Best Practices Cookbook. Brasília 04 de agosto de 2015.

CALENDÁRIO DE FORMAÇÃO MICROSOFT > 2º Semestre 2010

In-Memory OLTP Cenários de Utilização

Symantec & Jogos Olímpicos Rio Julho de 2015

Tópicos. Visão Geral Roadmap Versões Arquitetura Estruturas Básicas Web Parts Segurança

Participatory Map of Rio de Janeiro

Id: (44 years)

Metodologias pentest. Prof. Nataniel Vieira

Josh Pauli Revisão técnica Scott White. Novatec

JULIANO AUGUSTO DE SOUZA OLIVEIRA

ICF- Regional São Paulo

Sou um especialista em SQL Server em todas as funções existentes: DBA, programação T SQL, BI, SSAS, SSIS

Treinamento. "Contra defesa cibernética Teoria e Prática" Preparado por: Eduardo Bernuy Lopes Consultor Sênior red.safe ISO Lead Auditor

Redes de Computadores

Accessing the contents of the Moodle Acessando o conteúdo do Moodle

Formação Escolar 2o grau completo Tec. em informática (habilitação em ciência da computação)

SUMÁRIO. Cercando a instituição. 1 Perfil... 7 O que é perfil?... 8 Por que o perfil é necessário?... 9

Segurança na WEB Ambiente WEB estático

Gestão Automática de Senhas Privilegiadas

Ementa Oficial do. Curso Pentest: Técnicas de Invasão Básico

Segurança no Plone. Fabiano Weimar dos Santos [Xiru]

Aula 14 Mecanismos de Proteção. Fernando José Karl, AMBCI, CISSP, CISM, ITIL

Segredos do Hacker Ético

Administração de Sistemas Operacionais Windows Server Professor Claudio Damasceno

Nova geração de certificações Microsoft: SQL Server 2005/2008 Visual Studio 2008/2010

REYNALDO PÉREZ SÁNCHEZ

AMERICAN NETWORK COMPUTERS Tecnologia a sua disposição

Palestra sobre Segurança de Redes - Windows NT

Seja Bem-Vindo. Sharepoint 2007 para Desenvolvedores. Inicio: 19:00 Termino: 22:00

EMBRATEL- Business Security. Provedor de Serviços Gerenciados de Segurança (MSSP*) *Managed Security Services Provider

Tuning para Desenvolvedores DB2

Aula 13 Mecanismos de Proteção. Fernando José Karl, AMBCI, CISSP, CISM, ITIL

O caminho das certificações

Pentaho Community Edition

(In)Segurança em Aplicações Web. Marcelo Mendes Marinho Thiago Canozzo Lahr

SNORT IDS para todos os níveis

Proposta de um sistema para ranqueamento para sistemas gerenciadores de conteúdo baseado em análises comparativas

WP para bibliotecários Moreno Barros. extralibris.org bsf.org.br

Tecnologias da Informação, Comunicação e Sistemas de Inteligência

Subáreas. Incubadoras tecnológicas, polos e parques tecnológicos. Formação. Experiência. Conhecimentos. Habilidades

Forme-se Connosco! > Cursos Práticos > Formação Certificada > Laboratórios Oficiais > Manuais Oficiais

Academia Analista de Segurança

Falha segurança Baco Cross-site scripting (XSS) e Logins por canal não seguro (http) perenboom@hmamail.com

Segurança em Sistemas Web. Addson A. Costa

Introduçao Ao Microsoft Dynamics Ax

O Banco do Futuro. Richard D. Chaves Gerente de Novas Tecnologias - Microsoft rchaves@microsoft.com

Treinamento em PHP com MySQL - Fundamental

Equipamentos e Usuários: Você Realmente Conhece Quem se Conecta na Sua Rede?

Evidenciando e identificando servidores vulneráveis ao SSL/TLS

* Técnicas Avançadas. Desenvolvimento de SOFTWARES. Sistemas de Gerenciamento de Conteúdo com Joomla e Magento

INTELIGÊNCIA E DEFESA CIBERNÉTICA Estratégias para Combater Crimes Digitais. Prof. Deivison Pinheiro Franco deivison.pfranco@gmail.

Definições: quando usar cada um?

Controle sua Rede com uma Análise de Tráfego Amigável

Microsoft Azure Fundamentals (10979)

:: COMO ESCOLHER UMA ESCOLA IDIOMAS PDF ::

SCORE INNOVATION Corporate Profile Luanda Maputo, 1 de Novembro 2012

Palestrantes XIV SECOMP Empreender o Futuro, de 06 a 08 de outubro de 2014 CONHEÇA OS PALESTRANTES

Coordenação de Segurança 1 de 37

OWASP: Introdução OWASP. The OWASP Foundation

PC 7 - GESTÃO DO CONHECIMENTO, COMUNICAÇÃO E CAPACITAÇÃO. Natália Martins Alexandre Caetano Marta Martins Wagner Arbex

CURSO ESPECIALIZADO SOCIAL MEDIA MARKETING 78 HORAS FLAG PORTO

Gestão da Segurança da Informação

Searching for Employees Precisa-se de Empregados

[IMAGEM DE DESTAQUE] 740x240pix TÍTULO 3 TÍTULO 1 TÍTULO 2 NOTICIAS CASES DESTAQUES CLIENTES

Europass Curriculum Vitae

Developing Microsoft Azure Solutions (20532)

Descrição da Vaga: Desenvolver aplicações Java web; Gerar consultas e manutenção de tabelas e atributos via SQL.

WhatsUp Gold. Murilo Silva Monteiro PoP-MG/RNP DCC/UFMG. RNP SCI2002 PoP-MG/DCC/UFMG 1

Papel dos CSIRTs no Cenário Atual de Segurança

Julho a Dezembro Formações ITEN

Transcript name: 1. Introduction to DB2 Express-C

Projeto de Monitoração e Melhoria Contínua com Six-Sigma, IoT e Big Data

PROGRAMAÇÃO DE PALESTRAS E DO CURSO.

Teste de invasão.

Faça-Fácil: Passos Terminal Server

Developing Microsoft Azure Solutions (20532)

Transcrição:

Encontro XIX: Invadindo o SQL Server? DBA Vs. Hacker Luan.Maciel - @luansql Lenon.Leite - @lenonleite Ricardo.Kalil - @ricardokalil One Way Solution [OWS]

What Happens in #Vegas Stay in #Vegas #Vegas = #sqlserverdf

About Me Luan.Moreno CEO e Fundador da One Way Solution MVP em SQL Server Data Architect in SQL Server MCT Microsoft Certified Trainer MCSE Data Platform

About Me Lenon.Leite Desenvolvedor Web PHP Atualmente na Hepta- Novintec CMS Wordpress, Joomla e Drupal Membro do ASHACK Consultor em Segurança One Way Solution

About Pass Chapter SQLServerDF The PASS community encompasses everyone who uses the Microsoft SQL Server or Business Intelligence Platforms. This includes database administrators, application developers, Business Intelligence professionals, information technology professionals, executives, consultants, educators, instructors, and students. The Professional Association for SQL Server (PASS) is the only independent, userrun, not-for-profit association dedicated to the SQL Server community helping its members Connect, Share, and Learn by: Facilitating member networking and exchange of information through our websites, Chapters, annual Summits, regional and local events, and virtual communities Working with Microsoft to influence the evolution of SQL Server products and services Delivering high quality, up-to-date, technical content, presentations, and other educational material for professional development

Agenda Segurança Informação Aplicação SQL Server Atualidade & Ataques Aplicações Rede SQL Server

Segurança da Informação

Segurança da Informação Cibernetic War Industrial Spionage WikiLeaks Anonymous no Mundo NSA Penetration Test

Cibernetic War Guerra de Máquinas e Softwares CiberBunker Vs. SpamHaus Sistemas de Bordo, Marcapassos, Usinas Nucleares DDoS por DNS

Industrial Spionage Segredo da Coca-Cola? Dados Críticos EX Mercado Imobiliário, PM de São Paulo EX Petrobás Vs. Estados Unidos

Wiki-Leaks Sem Fins Lucrativos Governo ou Grandes Empresas Fontes Anônimas Informações Confidenciais Julian Assange

Anonymous no Mundo Comunidade Online Projeto Chanology Operação DarkNet Ataques CFOAB, Caixa, Ministério dos Esportes Vingar Julian Assange Operação MegaUpload

NSA National Security Agency Organização de Inteligência Espionagem de Dados Mundiais Olhos Fechados? Monitoramento Global dos Acontecimentos Telefone e Internet

Penetration Test When Shit Happens The Art of Think Like a Criminal Testes de Penetração MetaSploit Overt Vs. Covert Kali Linux

Segurança da Aplicação

Segurança da Aplicação Quantidade de Sistemas no Ambiente Desenvolvedores Ambiente Permissões e Acessos a Arquivo

Segurança no SQL Server

Segurança no SQL Server IP na Internet Vulnerabilidade Contas e Permissionamento

Segurança na Atualidade

Segurança na Atualidade Estatísticas Prejuízos em Geral Back-Hat - Cracker White-Hat - Hacker ASHACK

Tipos de Ataques Ataque Aplicação Ataque no SQL Ataque na Rede

Ataque em Aplicações RFI XSS LFI Brute Force SQLI - Get e Post FileUp Load DDOS Directional TransVersion

Ataque em Rede Sniffing PSpoof Brute Force Main The Middle

Ataque no SQL Server Sniffing Brute Force SA SQL Browser Portas 1433 e 1434

Cenário de Ataque Aplicação SQLI Get e Post LFI FileUpload & SQL Server Detecting SQL Server Porta 1433, 1434 Browser XSS Brute Force

Curso da One Way Solution Penetration Test no SQL Server Penetration Test em Aplicações The Art of Defense The Art of Attack CSI Forensics Analysis no SQL Server

luan.moreno@onewaysolution.com.br Luan.Maciel - @luansql Lenon.Leite - @lenonleite Ricardo.Kalil - @ricardokalil One Way Solution [OWS]

Thank You from PASS www.sqlpass.org