O Sindicato das Empresas de Informática participou da sexta edição do Seg Info - Workshop de Segurança da Informação. Durante dois dias do evento foram realizadas 16 palestras com auditório lotado.
Bruno Salgado, diretor-executivo da Clavis Segurança da Informação destacou que além das palestras, os participantes tiveram a oportunidade de realizar networking, e informou que em breve serão divulgados os vídeos e as apresentações das palestras. O projeto da edição de 2012 já está pronto e em breve os interessados poderão obter mais informações.
1º dia
Especialistas da área de segurança de informação palestraram sobre diferentes aspectos. Jordan Bonagura, pesquisador independente, ministrou a palestra intitulada “A miopia do CSO”. Ele deu exemplos de falhas em sites de diferentes ramos: instituições bancárias, agronegócio, loja de departamentos. E mostrou que algumas falhas estão acessíveis a qualquer usuário (sem requisição de alto grau técnico).
O diretor do Departamento de Segurança da Informação e Comunicações - Gabinete da Presidência da República, Rafael Mandarino, explicou sobre como a Administração Pública lida com a segurança da informação, e destacou que os próximos temas a entrar em debate no Comitê do Gabinete de Segurança Institucional da Presidência da República são a nuvem, a mobilidade e as redes sociais .
Mariano Miranda, diretor da Winco, mostrou, com base o relatório trimestral da organização, os principais problemas quanto à propagação de ameaças. Pen drives infectados, encurtadores de URLs e engenharia social nas redes sociais estão em destaque. A pesquisa também apontou um crescimento de 300% de malwares assinados.
Rafael Ferreira, sócio-diretor do grupo Clavis, explicou como atacar e defender aplicações web. No fim do dia, palestrou sobre o que aprender com os war games.
A questão jurídica dos problemas com segurança da informação veio à tona com a palestra de Renato Opice Blum, CEO do escritório Opice Blum Advogados Associados. O advogado lembrou que quem fornece a conexão tem a responsabilidade de guarda e autenticação da rede.
Os participantes também tiveram a oportunidade de aprender sobre Guerra Cibernética e o novo Hacktivismo com Anchises M. G. de Paula.
2º dia
No sábado, 13/8, as palestras foram mais técnicas. Thiago Bordini abriu o dia com a palestra "Estudos de caso na rede". Bruno Milreu Filipe a palestra “Casos avançados de teste de invasão – Indo além do ‘scan & exploit’” disse aos participantes que o objetivo é a adequação das ferramentas da web ao alvo.
Na sequência, Nelson Brito com a palestra “ENG++: Permutation Oriented Programming” e Ewerson Guimarães sobre vulnerabilidade na web e de alguns softwares.
Tony Rodrigues, consultor em segurança da informação – apresentou o “Projeto MUFFIN de Resposta a Incidentes – Uma receita para causar indigestão nos malwares”, e Alexandro Silva, especialista na área de TI há mais de dez anos, explicou como proteger os sistemas. Sandro Suffert, CTO da Techbiz Forense Digital, encerrou as palestras detalhando os desafios em Computação Forense e como responder a incidentes de segurança.
Em paralelo às palestras, ocorreu a segunda edição do War Games SegInfo. Os quatro melhores colocados disputarão a final durante o Rio Info 2011.
Priscila Thereso
Sindicato das Empresas de Informática - RJ