terça-feira, 25 de fevereiro de 2014

Simplificando a estrutura do Active Directory

O planejamento detalhado no projeto de um domínio e estrutura lógica de Active Directory possibilita ações pró-ativas e respostas rápidas em ambientes de crise.
 

É comum em empresas onde não existe documentação a criação de diversas politicas redundantes aplicadas ao domínio quando no decorrer do tempo os colaboradores de TI são alterados.

Uma estrutura enxuta facilita a localização e isolamento de erros.

Se existem regras fora de seus lugares teremos dificuldade em aplicar alterações rapidamente pois a política padrão é primeiro negar, dessa forma se temos uma politica que bloqueia direito ou acesso e outra que permite, o bloqueio prevalece.

Modelo para aplicação de políticas

 
A criação do layout Active Directory é especifico de empresa para empresa mas podemos ter alguns princípios que nos permitirão maior facilidade no gerenciamento e tolerância a falhas.
 
Estrutura
Ao criarmos as Unidades Organizacionais é necessário ter em mente a ordem de aplicação de GPO's pois a finalidade principal da organização de containers é justamente obter um fluxo lógico para aplicação de políticas.

De uma forma geral cada departamento da empresa possui necessidades especificas como a liberação ou bloqueio de aplicações, acessos e recursos de rede. Agrupar computadores e usuários por núcleo de atividade facilita e simplifica esta tarefa.
 
Unidades Organizacionais




Políticas de Grupo
As GPO's podem ser divididas de forma simplificada entre; destinadas a todas máquinas cliente da rede (GP_PADRAO) que será posicionada na raiz da OU "Departamentos" e GPO's especificas das áreas (GP_ADM, GP_COM, etc).
Reunir todas regras em poucas GPO's pode ser mais trabalhoso por um lado mas quando temos problemas esse trabalho tem seu retorno, pois rapidamente podemos isolar a política e fazer o troubleshooting do problema.

GPO's


 
Grupos
Por falta de planejamento observamos inúmeros grupos de segurança criados para fins específicos, na medida do possível podemos agrupar direitos em um número reduzido destes, facilitando na hora de criar usuários e definir direitos.

No exemplo abaixo temos apenas dois grupos por departamento.
GSDL = Grupo de Segurança de Dominio Local.
SHARE = Grupo para compartilhamento de arquivos e DFS.
RESOURCE = Grupo para direito de acesso a recursos como impressoras, Wi-Fi, etc.



Documentação
Após a criação da estrutura de Unidades Organizacionais podemos usar o recurso "Export List..." e documentar as alterações.


O tamanho da rede influencia no detalhamento e granularidade de Containers e políticas, porém partindo sempre do mais simples e resumido podemos crescer com ordem e praticidade.

segunda-feira, 11 de novembro de 2013

Otimizando o orçamento em TI – Ferramentas Freeware

O ambiente tecnológico atual muda de forma acelerada, uma ferramenta ou aplicação que hoje atende aos requisitos do negócio tornam-se obsoletas rapidamente.

 
Avaliamos aplicações, fechamos o contrato de aquisição mas muitas vezes mesmo antes do encerramento deste contrato a ferramenta já deixou de atender as necessidades de produção.

Quando falamos de aplicações como antivírus, comunicadores internos, visualizadores de documentos e até ferramentas de gerenciamento e monitoramento temos uma ampla gama de opções freeware (gratuitas) que podem ser exploradas para enxugar o orçamento de TI.

 
Ao falarmos de ferramentas freeware devemos ter em mente que pela variedade de opções temos também aplicativos “duvidosos” ou não confiáveis. Uma pratica verificada é a disponibilização de softwares gratuitos com spyware ou malwares “imbutidos” que passam desapercebidos  caso não sejam  homologados corretamente.

Buscando ferramentas gratuitas devemos iniciar pelos sites de fabricantes já conhecidos no mercado.

 Vejamos algumas ferramentas testadas que atendem perfeitamente ambientes de negócio sem gerar custos extras:

 
Antivírus
Microsoft Security Essentials- Produto baseado na mesma tecnologia que a Microsoft usa para proteger grandes empresas (produtos de segurança como o Microsoft Forefront, a ferramenta de remoção de software mal-intencionado e o Windows Defender). Protege contra cavalos de troia, worms e spyware.

 

Visualizador de documentos
Adobe Reader XI- O software Adobe Reader é o padrão gratuito para exibição, impressão e inserção de comentários de forma confiável em documentos PDF. É o único visualizador de arquivos PDF que pode abrir e interagir com todos os tipos de conteúdo PDF.
http://www.adobe.com/br/products/reader.html

 
Office Viewer- Para estações onde não existe a necessidade de edição para documentos Office temos esta excelente opção. Permite visualizar documentos Excel, Visio e Word.
 
 
 
Excel
http://www.microsoft.com/pt-br/download/details.aspx?id=10
Word
http://www.microsoft.com/pt-br/download/details.aspx?id=4
Visio
http://www.microsoft.com/pt-br/download/details.aspx?id=35811
 

 
Descompactador

Winrar- Suporta todos os formatos mais populares de compactação (RAR, ZIP, CAB, ARJ, LZH, ACE, TAR, JAR, GZip, UUE, ISO, BZ2, XZ, Z e 7-Zip).
http://www.winrarbrasil.com.br/winrar/download.mv?from=

 

Suite de escritório

Apache OpenOffice-  Suite de escritório para processamento de texto , planilhas , apresentações , gráficos , bancos de dados e muito mais. Ele está disponível em vários idiomas e funciona em todos os computadores comuns . Ele armazena todos os dados em um formato padrão internacional aberto e também pode ler e gravar arquivos de outros pacotes comuns de software de escritório.
http://www.openoffice.org/download/
 

Firewall
Endian- Com a instalação do Endian Firewall, suprimos basicamente todas as necessidades de uma rede, como Firewall, IDS, Proxy, Servidor DHCP, Servidor NTP, Controle de Tráfego, etc.
http://www.endian.com/en/community/download/#.UoDbYp1Tt9A
 





Monitoramento de redes e servidores
PRTGMonitor- O PRTG roda no sistema Windows dentro da própria rede coletando estatísticas das máquinas, softwares e dispositivos que você mesmo selecionar. Além disso, ele é capaz de reconhecer todos os dados do sistema, auxiliando no mapeamento da rede. Tais dados são armazenados para análises posteriores, possibilitando sua visualização e a reação às mudanças.

http://www.br.paessler.com/prtg/download


A pesquisa sempre foi a melhor alternativa na hora de escolher uma ferramenta para o ambiente tecnológico. Vale a pena!

segunda-feira, 6 de maio de 2013

Gestão do Lixo Eletrônico...uma visão que agrega.

 Para agregar valor ao negócio podemos ir um passo além da média, destinando corretamente o lixo eletrônico imprimimos uma imagem atrativa a empresa.
A gestão do lixo eletrônico é um ponto importante que se considerado corretamente pode agregar valor com baixo investimento. Materiais que se destinados para os fins corretos ao invés de ser um incomodo pode imprimir uma imagem atrativa a empresa e gerar uma conciência aos colaboradores que se estenderá até a economia de recursos.

Você está renovando seu parque tecnológico, computadores, monitores, impressoras, servidores e uma grande diversidade de dispositivos agora já não são mais úteis. Geralmente estão entulhados em quartinhos. Vamos deixar ali mesmo até saber o que fazer com isso, passam-se anos e aquele quartinho continua do mesmo jeito, um dia vamos ver o que fazer!

"Os eletrônicos possuem metais pesados altamente tóxicos, como mercúrio, cádmio, berílio e chumbo, que liberados em um aterro podem contaminar o lençol freático e poluem o ar se forem queimados.  Muitos desses componentes eletrônicos podem ser reciclados. Os minerais presentes neles, por exemplo, são aproveitados e isso diminui a pressão por mineração, uma atividade econômica com potencial para causar grande dano ao meio ambiente."

Já temos a solução para liberar espaço, livrar-se de tudo e ainda ganhar pontos com a sociedade, contribuindo com programas de coleta, reciclagem e educação profissional.

Conheça alguns programas interessantes para colaborar:

Eco Desenvolvimento utiliza peças e periféricos para montar salas de aula em cursos profissionalizantes oferecidos a comunidades de baixa renda.


Coopermiti recebe e coletada material eletrônico que após triagem é destinado, reciclado ou reutilizado, gerando renda aos cooperados e proporcionando doações.  

Casas André Luiz oferece tratamento gratuito a pessoas com deficiência intelectual há mais de 63 anos.  Doações de equipamentos em boas condições são destinados a venda, seus recursos revertidos nos programas assistências.

quarta-feira, 13 de fevereiro de 2013

Documento por favor!

Começar em uma nova empresa é sempre uma experiência empolgante, novos desafios, novos amigos, novas expectativas, mas de repente uma parte do encanto se vai quando descobrimos que temos que "garimpar" dados, buscar, talvez até quase implorar para obter informações cruciais para desenvolvermos nossa linha de trabalho, planos de ação e projetos.


Documentação não há, montamos um verdadeiro quebra cabeça de informações desencontradas para começar a entender em que momento de maturidade a organização se encontra.

Diversos fatores influenciam este vazio, talvez pessoas que tentam manter seus empregos tornando as empresas dependentes das informações que elas próprias possuem apenas em suas mentes ou na melhor das hipóteses em algum caderninho na gaveta, talvez a falta de cultura da organização, talvez a falta de conhecimento, muitas alternativas temos, mas o fato é que sem documentação a empresa não sabe de onde vem muito menos para onde vai.

Todos os frameworks de controle, processos e indicadores como COBIT, ITIL e BSC tem como fundamento imutavel a documentação.
Caso ainda não esteja nos planos de visão de sua empresa avaliar, mensurar, monitorar e melhorar os processos internos e de macro ambiente saiba que querendo ou não ela terá que em algum momento se adaptar a isso se quiser subsistir em um mercado altamente competitivo.

Agregar valor a própria organização, seus acionistas e mercado implica na melhora continua de todo fluxo operacional e estratégico.

Que tal começar a documentar? Mas o que podemos ou devemos documentar? Bom, essa resposta é fácil, tudo.

Sendo mais especifico, vamos enumerar alguns itens imprescindíveis para documentar na TI.
1-Instruções de trabalho.
Procedimentos de instalação e configuração de sistemas internos.

2-Mapeamento de rede.
Ips, hostname, mac adress de desktops, servidores, switches, roteadores, impressoras, etc.

3-Senhas.
Utilizar algum programa freeware para armazenamento de senhas críticas (sugestão: keepass).

4-Mapeamentos de DFS.
Especificação de mapeamentos de rede.

5-Mapeamento NTFS (Segurança).
Especificação de permissões de acesso a pastas e arquivos.

6-Mapemento de Serviços.
Especificação de servidores suas portas, serviços e aplicações utilizados.

7-Mapeamento de aplicações.
Descrição de aplicativos desktop e processos dependentes.

8-Mapeamento de Backup.
Descrição das rotinas de backup, contendo data, localização do backup, host alvo e tamanho do backup.

9-Alterações na estrutura.
Especificar todas as alterações executadas em servidores e ações que influenciam diretamente o ciclo da operação.

10-Troubleshooting.
Montar uma base para documentação das soluções testadas para erros e falhas comuns de softwares, sistemas e hardware.

Finalmente podemos montar uma  biblioteca técnica para repositório centralizado de manuais e cursos.


gleidson.especialista@gmail.com


quinta-feira, 17 de janeiro de 2013

Entregar qualidade com pouco investimento


A necessidade atual é fazer mais com menos.
Muita demanda, poucos recursos e orçamentos cada vez mais apertados.
O que fazer?
Como entregar qualidade com pouco ou nenhum investimento?

Gosto de observar o cão vira-latas, é interessante ver como a escassez de recursos o torna independente e auto-suficiente, aprende a encontrar comida, água e  abrigo.


Podemos aprender algo com esse animalzinho. Sempre existe um jeito.
Lembre-se que os momentos de maior dificuldade são os melhores para mostrar todo seu potencial.

A excelencia nos serviços deve fazer parte de nossa política pessoal, independente das circunstancias, dê o seu melhor.

Processos complexos sem recursos humanos e materiais podem prejudicar a entrega, experimente simplificar.

Use o que você tem disponível. A criatividade é a alma do negócio neste momento.

Algumas dicas para fazer na prática:

1-Ao invés de comprar um novo, conserte, reaproveite materiais.
2-Treine sua equipe, crie grupos de estudo utilizando cursos on-line gratuitos.
      Ex: MVA Microsoft  http://www.microsoftvirtualacademy.com/Home.aspx
      Intel NextGeneration  http://www.nextgenerationcenter.com/home.aspx
3-Capriche na comunicação com os usuários, quando estão bem informados e sentem que estão acessorados tendem a ficar menos ansiosos, aumentando o nível de segurança no dpto de TI.
4-Faça reuniões semanais com sua equipe, mantenha-os informados de seus planos e projetos.
5-Monte um plano de carreira para sua equipe, estabeleça metas de produção, aprendizado e outros itens que podem ser qualificativos.
6-Coloque um quadro visivel em seu departamento para mostrar os integrantes que estão se destacando nos pontos que você definiu, crie uma competição interna saudavel.
7-Apresente relatórios de desempenho para sua diretoria, faça comparativos e demonstre os itens que tem melhorado com suas alterações.
8-Ao cotar investimentos, busque opções alternativas, nem sempre as tecnologias de ponta são as que oferecerão melhores resultados para sua estrutura.
9-Forneça ferramentas a sua equipe, coisas simples que custam pouco investimento podem agilizar os trabalhos e dar confiança´.
10-Organize sua rede, disponibilize documentos, procedimentos e aplicativos de forma que possam ser acessados de qualquer máquina.

Com pouco ou nenhum investimento você pode dar um novo fôlego ao TI.

"Motivação é a arte de fazer as pessoas fazerem o que você quer que elas façam porque elas o querem fazer." Dwight Eisenhower
 
Sucesso na empreitada!

gleidson.rodrigues@saasnetwork.com.br

segunda-feira, 13 de agosto de 2012

Negação de Serviço - Ataque em alta

Recebemos diariamente boletins e mais boletins de segurança e o índice de ataques em evidencia aponta para o DoS ou DDoS em crescente alta.
Vulnerabilidades são encontradas em sistemas operacionais que são desenvolvidos cada vez mais com foco na interação do usuário com sistemas on-line ou se preferir em Cloud, portas abertas no navegador e diversas "brechas"  de segurança são descobertas todos os dias. Como se proteger de ameaças que veem de todos os lados imagináveis e inimáginaveis?

Informação é o ponto primordial nesta guerra virtual.

A SaasNetwork disponibilizou um Manual sobre Negação de Serviço e Contramedidas, desenvolvido pela UFRJ.
Indispensável para profissionais da área.

Acesse e faça o Download: 
http://www.saasnetwork.com.br/downloads

No mês de agosto acontece o Curso para Especialização em Segurança da Informação SSSNT.
Um dos tópicos abordados demonstra como são executados ataques DDoS, como bloquear e prevenir estas ameaças. O laboratório virtual utilizará Sistemas Windows Server 2008 R2 para exercícios e prática dos alunos.



Não perca.
Mais informações em:
http://www.saasnetwork.com.br/treinamentos

quinta-feira, 2 de agosto de 2012

BackTrack - Linux para Segurança da Informação - Dominando suas Ferramentas


BackTrack
                           é um sistema operacional Linux,
focado em testes de seguranças e penetração (pen tests), muito apreciada por hackers e analistas de segurança, podendo ser iniciado diretamente pelo CD (sem necessidade de instalar em disco), mídia removível (pendrive), máquinas virtuais ou direto no disco rígido


Foi evoluído da combinação de duas distribuições bem difundidas - Whax e Auditor Security Collection. Juntando forças e substituindo essas distribuições, BackTrack ganhou uma popularidade massiva e foi eleito em 2006 como a Distribuição Live de Segurança número 1 em sua categoria, e 32º no geral, pela Insecure.org. 

Profissionais de segurança, assim como novatos, estão usando BackTrack como seu kit de ferramentas favorito pelo mundo todo.
Atualmente BackTrack consiste de mais de 300 ferramentas diferentes e atualizadas, que são logicamente estruturadas de acordo com o fluxo de trabalho de profissionais de segurança. Essa estrutura permite até novatos encontrar as ferramentas relacionadas a uma tarefa específica para ser cumprida. 

Nenhuma plataforma de análise comercial ou livre disponível oferece um nível equivalente de usabilidade com configuração automática e foco em testes de penetração.

É essencial que todo profissional de Segurança da Informação tenha conhecimento nesta ferramenta. Seu potencial para uso ético é formidável.

Na guerra eletrônica entre mocinhos e bandidos a melhor recompensa está ao lado dos mocinhos.

A partir do dia 13 de agosto acontece o Curso de Especialização em Segurança da Informação SSSNT, um dos tópicos abordados será a configuração e utilização do Back Track V5, suas ferramentas, comandos e aplicações.
Mais informações podem ser vistas em:


Ferramentas do BackTrack

Coleta de Informações
  • Ass
  • DMitry
  • DNS-Ptr
  • dnswalk
  • dns-bruteforce
  • dnsenum
  • dnsmap
  • DNSPredict
  • Finger Google
  • Firewalk
  • Goog Mail Enum
  • Google-search
  • Googrape
  • Gooscan
  • Host
  • Itrace
  • Netenum
  • Netmask
  • Pirana
  • Protos
  • QGoogle
  • Relay Scanner
  • SMTP-Vrfy
  • TCtrace
Mapeamento de Rede
  • Amap 5.2
  • Ass
  • Autoscan 0.99_R1
  • Fping
  • Hping
  • IKE-Scan
  • IKEProbe
  • Netdiscover
  • Nmap
  • NmapFE
  • P0f
  • PSK-Crack
  • Ping
  • Protos
  • Scanrand
  • SinFP
  • Umit
  • UnicornScan
  • UnicornScan pgsql 0.4.6e module version 1.03
  • XProbe2
PBNJ 2.04
  • OutputPBNJ
  • ScanPBNJ
  • Genlist
Identificação de vulnerabilidade
  • Absinthe
  • Bed
  • CIRT Fuzzer
  • Checkpwd
  • Cisco Auditing Tool
  • Cisco Enable Bruteforcer
  • Cisco Global Exploiter
  • Cisco OCS Mass Scanner
  • Cisco Scanner
  • Cisco Torch
  • Curl
  • Fuzzer 1.2
  • GFI LanGuard 2.0
  • GetSids
  • HTTP PUT
  • Halberd
  • Httprint
  • Httprint GUI
  • ISR-Form
  • Jbrofuzz
  • List-Urls
  • Lynx
  • Merge Router Config
  • Metacoretex
  • Metoscan
  • Mezcal HTtp://S
  • Mibble MIB Browser
  • Mistress
  • Nikto
  • OAT
  • Onesixtyone
  • OpenSSL-Scanner
  • Paros Proxy
  • Peach
  • RPCDump
  • RevHosts
  • SMB Bruteforcer
  • SMB Client
  • SMB Serverscan
  • SMB-NAT
  • SMBdumpusers
  • SMBgetserverinfo
  • SNMP Scanner
  • SNMP Walk
  • SQL Inject
  • SQL Scanner
  • SQLLibf
  • SQLbrute
  • Sidguess
  • Smb4K
  • Snmpcheck
  • Snmp Enum
  • Spike
  • Stompy
  • SuperScan
  • TNScmd
  • Taof
  • VNC_bypauth
  • Wapiti
  • Yersinia
  • sqlanlz
  • sqldict
  • sqldumplogins
  • sqlquery
  • sqlupload
Penetração
  • Framework3-MsfC
  • Framework3-MsfUpdate
  • Framework3-Msfcli
  • Framework3-Msfweb
  • Init Pgsql (autopwn)
  • Milw0rm Archive
  • MsfCli
  • MsfConsole
  • MsfUpdate
  • OpenSSL-To-Open
  • Update Milw0rm
Escalação de Privilégio
  • Ascend attacker
  • CDP Spoofer
  • Cisco Enable Bruteforcer
  • Crunch Dictgen
  • DHCPX Flooder
  • DNSspoof
  • Driftnet
  • Dsniff
  • Etherape
  • EtterCap
  • File2Cable
  • HSRP Spoofer
  • Hash Collision
  • Httpcapture
  • Hydra
  • Hydra GTK
  • ICMP Redirect
  • ICMPush
  • IGRP Spoofer
  • IRDP Responder
  • IRDP Spoofer
  • John the Ripper
  • Lodowep
  • Mailsnarf
  • Medusa
  • Msgsnarf
  • Nemesis Spoofer
  • NetSed
  • Netenum
  • Netmask
  • Ntop
  • PHoss
  • PackETH
  • Rcrack
  • SIPdump
  • SMB Sniffer
  • Sing
  • TFTP-Brute
  • THC PPTP
  • TcPick
  • URLsnarf
  • VNCrack
  • WebCrack
  • Wireshark
  • Wireshark Wifi
  • WyD
  • XSpy
  • chntpw
Mantendo Acesso
  • 3proxy
  • Backdoors
  • Matahari
  • CryptCat
  • HttpTunnel Client
  • HttpTunnel Server
  • ICMPTX
  • Iodine
  • NSTX
  • Privoxy
  • ProxyTunnel
  • Rinetd
  • TinyProxy
  • sbd
  • socat
Cobrindo Rastros
  • Housekeeping
Análise de Rede de Rádio
802.11
  • AFrag
  • ASLeap
  • Air Crack
  • Air Decap
  • Air Replay
  • Airmon Script
  • Airpwn
  • AirSnarf
  • Airodump
  • Airoscript
  • Airsnort
  • CowPatty
  • FakeAP
  • GenKeys
  • Genpmk
  • Hotspotter
  • Karma
  • Kismet
  • Load IPW3945
  • Load acx100568
  • MDK2sss
  • MDK2 for Broadcom
  • MacChangerss
  • Unload Driversss
  • Wep_cracks
  • Wep_decrypts
  • WifiTaps
  • Wicrawls
  • Wlassistants
Bluetooth
  • Bluebugger
  • Blueprint
  • Bluesnarfer
  • Btscanner
  • Carwhisperer
  • CuteCom
  • Ghettotooth
  • HCIDump
  • Ussp-Push
Análise VOIP & Telefonia
  • PcapSipDump
  • PcapToSip_RTP
  • SIPSak
  • SIPcrack
  • SIPdump
  • SIPp
  • Smap
Forense Digital
  • Allin1
  • Autopsy
  • DCFLDD
  • DD_Rescue
  • Foremost
  • Magicrescue
  • Mboxgrep
  • Memfetch
  • Memfetch Find
  • Pasco
  • Rootkithunter
  • Sleuthkit
  • Vinetto
Engenharia Reversa
  • GDB GNU Debugger
  • GDB Console GUI
  • GDB Server
  • GNU DDD
  • Hexdump
  • Hexedit
  • OllyDBG
Serviços
  • SNORT