Ir para o conteúdo
ou

Software livre Brasil

Tela cheia Sugerir um artigo
 Feed RSS

Blogosfera do PSL-Ba

16 de Junho de 2009, 0:00 , por Software Livre Brasil - | 2 pessoas seguindo este artigo.

O Projeto Software Livre Bahia (PSL-BA) é um movimento aberto que busca, através da força cooperativa, disseminar na esfera estadual os ideais de liberdade difundidos pela Fundação Software Livre (FSF), possibilitando assim a democratização do acesso a informação, através dos recursos oferecidos pelo Software Livre. Esta busca tem seus alicerces fundados na colaboração de todos, formando um movimento sinérgico que converge na efetivação dos ideais de Liberdade, Igualdade, Cooperação e Fraternidade.

O Projeto Software Live Bahia é formado pela articulação de indivíduos que atuam em instituições publicas e privadas, empresas, governos ou ONGs, e demais setores da sociedade. Além disso o projeto não é subordinado a qualquer entidade ou grupo social, e não estabelece nenhuma hierarquia formal na sua estrutura interna.


Alexandro Silva: Inimigos da Segurança da Informação – Meliante 1

30 de Setembro de 2009, 0:00, por Software Livre Brasil - 0sem comentários ainda

O processo de segurança da informação possui vários inimigos. Esses meliantes impedem que a organização atinja o seu nível adequado de proteção da informação. Mas, precisamos entender que esses inimigos não são necessariamente pessoas externas ou trata-se da conspiração do Cosmos contra a nossa organização. Muitas vezes são atitudes da empresa cristalizadas através de pessoas da própria organização. Outra característica desses inimigos é que apesar de comentarmos deles em uma ordem, não necessariamente exista uma ordem de prioridade. Evidentemente quando vamos analisar esta questão em uma organização específica alguns inimigos podem ser mais fluentes do que outros naquela organização.

O primeiro inimigo que citaremos é:

=> A direção da organização não trata a segurança da informação de maneira profissional.

Tratar a segurança de maneira profissional é desenvolver e implantar um processo de segurança da informação, criar e manter uma gestão de risco e ter uma função com um nível hierárquico adequado e ter um profissional experiente e conhecedor do assunto.

Muitas organizações tratam a segurança de uma maneira amadora ou pior: de uma maneira irresponsável. Alguns segmentos estão obrigados a cumprir uma série de regulamentos. Nestes casos, normalmente, a segurança é tratada com mais seriedade. Em organizações que não estão sob uma regulamentação/leis muitas vezes a segurança é deixada de lado. Esquecem (será que esquecem mesmo?) esses executivos não protegem adequadamente a informação. Como existe uma maior probabilidade de grandes problemas não acontecerem, os executivos vão levando. Inclusive levando seus bônus. O problema é que se acontece um problema sério que afeta a imagem ou acarreta um grande impacto financeiro e/ou da participação da empresa no mercado, o executivo pode até ser dispensado, mas os acionistas é quem pagarão a conta.

Em se tratando de problemas de menor impacto (imediato) para o negócio da organização os executivos ouvem a música cantada pelo Zeca Pagodinho (Deixa a vida me levar) e adaptam para a segurança da informação. Quantas empresas (pense na sua) têm sua base de dados de clientes roubadas e entregues a concorrentes e não se dão conta? Só vão saber muitos anos depois (se o concorrente contar) ou nunca vão saber.

Tratar a proteção da informação de maneira profissional é combater o primeiro inimigo da segurança. Faça a sua parte!

Autor:
Edison Fontes – CISA, CISM

Post to Twitter Tweet This Post



Alexandro Silva: Inimigos da segurança da informação – Meliante 2

30 de Setembro de 2009, 0:00, por Software Livre Brasil - 0sem comentários ainda

Não conhecer como a organização está protegida em relação a cada uma das dimensões da segurança da informação é o nosso segundo inimigo para se ter um processo efetivo de proteção da informação.

Quem não tem essa posição da efetividade dos controles de segurança realiza um vôo cego sobre o que deve ser implantado prioritariamente ou que riscos a organização possui e está inocente (ou incompetente). Neste caso as ações de segurança são reativas e nunca se tem um planejamento para as ações segurança. O aspecto emocional vai sobrepor ao aspecto profissional. Outra conseqüência prática em não se ter uma posição a partir de um diagnóstico profissional, é que a organização busca resolver o problema que aparece e esquece as causas. Isto é, ataca a febre e se esquece de resolver a doença. Evidentemente algumas vezes temos que atacar a febre, isto é, a situação existente no momento. Mas não podemos esquecer em resolver a causa raiz.

Um exemplo dessa situação febre/doença é o fato da descoberta de um vazamento de uma base de clientes. Identifica-se que foi através de uma cópia em planilha eletrônica. Resolve-se proibir uso de pen driver por que se pode copiar uma planilha eletrônica para este dispositivo. Isto é febre. O problema é que não se tem um regulamento de acesso á informação, não se tem a função e responsabilidade do gestor da informação, não se têm registro de auditoria (log) indicando o que foi feito de acesso/cópia/alteração em cada informação. Enfim, uma grande confusão com muitas pessoas utilizando seu “achômetro” A solução do problema é estruturarmos o controle de acesso á informação. De repente essa mesma organização tem excelência na solução para situações de contingência. Ótimo! Mas a direção executiva precisa saber das duas situações.

A direção executiva da organização precisa saber de uma maneira não técnica como está a efetividade dos controles de segurança da informação. Abaixo indicamos um exemplo prático de como demonstrar aos executivos e aos acionistas como está a segurança da informação.

imagem1

Neste exemplo, de uma maneira rápida e simples se verifica que a organização está bem em relação às cópias de segurança fora do ambiente principal, tem um bom plano de contingência, possui um controle de pessoas no acesso aos ambientes físicos e não está bem nas demais dimensões de segurança.

Com um diagnóstico deste tipo e considerando as características da organização, seus objetivos e detalhes da operacionalização do negócio, bem como a complexidade da adoção de controles, pode-se definir um plano de ação com prioridades de desenvolvimento e implantação de controles.

Saber como está a efetividade dos controles de segurança é o primeiro passo para que a organização tenha um efetivo processo de segurança da informação. Não saber a situação da organização em segurança da informação é um inimigo fatal para o processo de proteção da informação.

Se sua organização tem esse tipo de avaliação, parabéns, porém mantenha e aprimore a mesma. Se não tem: corra e faça uma avaliação gerencial do processo de segurança da informação.

Autor:
Edison Fontes – CISM, CISA.

Post to Twitter Tweet This Post



Alexandro Silva: Inimigos da segurança da informação – Meliante 3

30 de Setembro de 2009, 0:00, por Software Livre Brasil - 0sem comentários ainda

=> Não possuir regulamentos ou possuir regulamentos que são belos documentos guardados que ninguém segue.

Os regulamentos de segurança da informação (políticas, normas e procedimentos) devem refletir o que realmente a organização deseja para a sua proteção da informação. Eles devem ser verdadeiros, válidos para todos os usuários (do presidente ao estagiário), possíveis de serem cumpridos e devem considerar as características da organização e seu tipo de negócio.

Muitas vezes chama-se política de segurança as configurações de um Firewall ou de outro equipamento. Rigorosamente isso seria o conjunto de regras técnicas de controle de um determinado tipo de recurso. Política de segurança deve ser entendida como a diretriz de segurança. A partir dessas políticas é que se constroem e são implantados os controles. Sugiro que tenhamos uma política principal tipo Os Dez Mandamentos. Depois devemos ter políticas por assunto específico (acesso a informação, classificação da informação, requisitos de segurança para desenvolvimento de sistemas). E em um nível de detalhamento maior devemos ter normas. Por exemplo, teremos uma política principal (nível 1), uma política de acesso á informação (nível 2) e normas relativas ao acesso a informação referentes a cada ambiente de tecnologia com suas regras específicas (nível 3).

A política principal, a diretriz, deve ser assinada pelo presidente da organização. Os demais regulamentos devem ser assinados pela área de segurança em conjunto com áreas envolvidas.

Os usuários devem conhecer e receber treinamento sobre os regulamentos que lhes dizem respeito. Esse treinamento deve acontecer periodicamente e deve ser formalizada a participação do usuário.

Políticas e normas de segurança da informação são elementos estruturais no processo de proteção da informação. Isto é, somente a partir da sua existência é que controles podem ser implantados.

Regulamentos de segurança são direcionadores das ações de proteção da informação. Defina as políticas e normas da sua organização! Siga as políticas e normas da sua organização!

Autor:
Edison Fontes – CISM, CISA.

Post to Twitter Tweet This Post



Antonio Terceiro: Um nerd entediado no banheiro

29 de Setembro de 2009, 0:00, por Software Livre Brasil - 0sem comentários ainda

Pode parar, não é nada disso que você está pensando. :-)

Olha só o que eu encontrei no banheiro do IM agora de manhã:

FAVOR NÃO USAR A PIA DO BANHEIRO PARA LAVAR PRATOS E TALHERES

Pra quem não conseguir ver, eu transcrevo aqui o que o nerd escreveu embaixo da singela solicitação em prol da manutenção da higiene no banheiro:

  • Pratos = A
  • Talheres = B
  • ¬(A∧B) = ¬A ∨ ¬B (pela regra de Moore)
  • ou seja, vc pode lavar só pratos ou só talheres
  • FAIL!

Eu daria os créditos, mas ele não assinou. ;-)



Rafael Gomes: Log do Apache via syslog

28 de Setembro de 2009, 0:00, por Software Livre Brasil - 0sem comentários ainda

Para quem tem um servidor de log, como o syslog-ng, já deve ter percebido que o log de acesso do serviço apache não usa syslog, ou seja, ele não é enviado por padrão para o servidor de log, mas como quase tudo na informática tem seu "jeito". Segue abaixo um ...



Monica Paz: Eventos de Sofware Livre pela Bahia

26 de Setembro de 2009, 0:00, por Software Livre Brasil - 0sem comentários ainda

Os eventos de software livre, na Bahia, surgem em outras localidades que não a capital. mais frequentemente Esse crescimento de número de eventos, pode demonstrar que a nossa demanda é grande e que cada vez mais pessoas se mobilizam em prol da difusão da causa e de conhecimentos.

Em agosto, tivemos a realização do II SISOL (Simpósio de Software Livre) pelo pessoal da UESB – Jequié (Grupo Oxe Linux), com palestras, painéis e cursos. Infelizmente, não pude comparecer, mas o amigo Alexandro Silva, que palestrou no SISOL, relatou em seu blog que foi “um evento bem organizado com um excelente suporte aos palestrantes, bom público”.

Entre final de setembro e início de outubro, teremos a realização do I Encontro de Conhecimentos Livres da Chapada Diamantina pelo Ponto de Cultura Circo do Capão em parceria com o Pontão de Cultura juntaDados (UNEB). Ao contrário do inicialmente divulgado, a data de realização será de 29/09 a 3/10. Cenário mais lúdico para a realização desse evento seria difícil de se imaginar: Circo do Capão, Vale do Capão, município de Palmeiras. Além do Capão ser uma atração a parte, um lugar muito querido por todos, o evento conta com uma programação diversificada e voltada para a troca de conhecimentos técnicos, incentivando a produção cultural com o uso de ferramentas livres. Segundo o divulgado, haverá atividades envolvendo: tratamento de imagens, áudio e vídeo; ferramentas para escritório; metareciclagem e instalação de softwares. Desejo um ótimo evento para todos que participarem.

Outro bom sinal para nosso meio, é que não apenas o pessoal vem do interior para prestigiar os evento que ocorrem em Salvador, mas que o contrário também tem ocorrido. Por exemplo, em Jequié foi realizada palestras de pessoas daqui de Salvador como Alex Silva (professor da Unijorge), Cason e Ítalo (estudantes da UFBA). O encontro da Chapada Diamantina conta com o apoio em produção de Yuri Barreto e Goa (figuras conhecidas do mundo software livre de Salvador com experiência em pontos de cultura), dentre outros.

Considero que chamar a atenção para esses eventos fora da capital, além de prestigiar o evento de alguma forma, embora a ausência, serve para despertar o interesse de outros grupos para a realização dos seus próprios eventos, de acordo com suas demandas específicas. O movimento Software Livre na Bahia só tem a ganhar ;-) E não se esqueça de divulgar seu evento na lista e no site do PSL-BA!

 



Eventos de Sofware Livre pela Bahia

26 de Setembro de 2009, 0:00, por Software Livre Brasil - 0sem comentários ainda

Os eventos de software livre, na Bahia, surgem em outras localidades que não a capital. mais frequentemente Esse crescimento de número de eventos, pode demonstrar que a nossa demanda é grande e que cada vez mais pessoas se mobilizam em prol da difusão da causa e de conhecimentos.

Em agosto, tivemos a realização do II SISOL (Simpósio de Software Livre) pelo pessoal da UESB – Jequié (Grupo Oxe Linux), com palestras, painéis e cursos. Infelizmente, não pude comparecer, mas o amigo Alexandro Silva, que palestrou no SISOL, relatou em seu blog que foi “um evento bem organizado com um excelente suporte aos palestrantes, bom público”.

Entre final de setembro e início de outubro, teremos a realização do I Encontro de Conhecimentos Livres da Chapada Diamantina pelo Ponto de Cultura Circo do Capão em parceria com o Pontão de Cultura juntaDados (UNEB). Ao contrário do inicialmente divulgado, a data de realização será de 29/09 a 3/10. Cenário mais lúdico para a realização desse evento seria difícil de se imaginar: Circo do Capão, Vale do Capão, município de Palmeiras. Além do Capão ser uma atração a parte, um lugar muito querido por todos, o evento conta com uma programação diversificada e voltada para a troca de conhecimentos técnicos, incentivando a produção cultural com o uso de ferramentas livres. Segundo o divulgado, haverá atividades envolvendo: tratamento de imagens, áudio e vídeo; ferramentas para escritório; metareciclagem e instalação de softwares. Desejo um ótimo evento para todos que participarem.

Outro bom sinal para nosso meio, é que não apenas o pessoal vem do interior para prestigiar os evento que ocorrem em Salvador, mas que o contrário também tem ocorrido. Por exemplo, em Jequié foi realizada palestras de pessoas daqui de Salvador como Alex Silva (professor da Unijorge), Cason e Ítalo (estudantes da UFBA). O encontro da Chapada Diamantina conta com o apoio em produção de Yuri Barreto e Goa (figuras conhecidas do mundo software livre de Salvador com experiência em pontos de cultura), dentre outros.

Considero que chamar a atenção para esses eventos fora da capital, além de prestigiar o evento de alguma forma, embora a ausência, serve para despertar o interesse de outros grupos para a realização dos seus próprios eventos, de acordo com suas demandas específicas. O movimento Software Livre na Bahia só tem a ganhar ;-) E não se esqueça de divulgar seu evento na lista e no site do PSL-BA!



Rafael Gomes: Configurando Subversion e autenticando no AD

25 de Setembro de 2009, 0:00, por Software Livre Brasil - 0sem comentários ainda

Para quem não conhece, Subversion é um famoso serviço de controle de versão.

Será descrito aqui os passos para utilizar o subversion como controle de versão, com autenticação por grupos no Active Directory.

Os repositórios podem ser visualizados tanto via console svn ou via navegador,  ou seja, o Apache precisará também ser ...



Rafael Gomes: Configurando Subversion com autenticação no AD

25 de Setembro de 2009, 0:00, por Software Livre Brasil - 0sem comentários ainda

Para quem não conhece, Subversion é um famoso serviço de controle de versão.

Será descrito aqui os passos para utilizar o subversion como controle de versão, com autenticação por grupos no Active Directory.

Os repositórios podem ser visualizados tanto via console svn ou via navegador,  ou seja, o Apache precisará também ser ...



Rafael Gomes: Mudando visual

25 de Setembro de 2009, 0:00, por Software Livre Brasil - 0sem comentários ainda

Estou testando a mudança de layout do Techfree. Estou experimentando alguns temas, ou seja, não achem estranho se ele mudar dentro dessa semana.

Por favor, opinem!



Tiago Bortoletto Vaz: Irony

24 de Setembro de 2009, 0:00, por Software Livre Brasil - 0sem comentários ainda

…almost sleeping during a pathetic Microsoft’s talk, so an email arrives: “New Debian developer Tiago Bortoletto Vaz”. Oh god! Couldn’t this ticket be closed in a better moment? Of course not! :) )

Posted in english


Lucas Almeida Rocha: Help us to promote GNOME 2.28

24 de Setembro de 2009, 0:00, por Software Livre Brasil - 0sem comentários ainda

Don’t know how? Here are some ideas:

http://live.gnome.org/PromoteTwoPointTwentyEight

I just added this banner in my blog.

GNOME 2.28



Lucas Almeida Rocha: Made to Share! GNOME 2.28 Released!

23 de Setembro de 2009, 0:00, por Software Livre Brasil - 0sem comentários ainda

GNOME 2.28



Wille Marcel: Apresentação do programa de extensão em Software Livre na UFRB

21 de Setembro de 2009, 0:00, por Software Livre Brasil - 0sem comentários ainda

Na próxima quinta-feira (24/09), vou falar de software livre no evento de apresentação do PLUG! – Programa de Disseminação do Software Livre em Escolas Públicas do Recôncavo da Bahia.

O PLUG! é um programa de extensão voltado para difundir a utilização do software livre nas escolas públicas das cidades de Cachoeira e São Félix. Com o programa, iremos oferecer capacitação na utilização do sistema operacional GNU/Linux e de software livres multimídia para estudantes da UFRB e para professores e alunos da rede pública de ensino.

O evento será realizado no Auditório do Quarteirão Leite Alves (CAHL/UFRB) na cidade de Cachoeira/BA.

Site do PLUG! > http://www.ufrb.edu.br/plug/



Alexandro Silva: Relato – Software Freedom Day em Aracaju

21 de Setembro de 2009, 0:00, por Software Livre Brasil - 0sem comentários ainda

sfd2009-300x130

As pessoas:

Antes de relatar sobre o evento gostaria de agradecer ao Hugo Dorea:
* Pela estadia em sua casa;
* Pela paciência de jó;
* Por ter comprado um PS3 ;-D

Também quero agradecer ao Pardal, Joaquim Espinhara, Israel e ao Anderson Rizada pelas horas de diversão!!!

Esses caras sabem representar o Linux-SE.

O evento:

O SFD simplesmente foi showwww!!!

Junte uma boa organização, divulgação, excelentes palestras e mini-cursos e a presença de um público ávido por informação essa é a receita para o sucesso de qualquer evento, foi isso que aconteceu dia 19 de setembro em Aracaju-SE.

A grade foi muita bem planejada com palestras sobre todos os assuntos, todas elas estavam lotadas.

O Rodrigo Cavalcante aka mult fez uma excelente palestra sobre como integrar plataformas móveis ao egroupware/expresso livre, seguido pelo Israel falando sobre o Endian Firewall. Gostei muito da palestra por não conhecer este firewall, acabei não pudendo participar totalmente das palestras porque estavam lotadas não tendo lugar nem para se encostar.

Gostei muito da palestra sobre o case apresentado pelo Guilherme Rocha sobre a implantação do Egroupware num grande escritório de advocacia, está eu pude acompanhar porque sentei logo na primeira fila.;-D

Minha palestra sobre Hadening Linux foi um sucesso!! Tive que fazer 02 sessões da mesma palestra porque várias pessoas haviam ficado de fora. Isso foi muito gratificante.

Infelizmente não pude assistir a palestra do Rafael Gomes porque estava muito cansado e não é legal dormir numa palestra, então preferi sair e tomar um café para reanimar.

A palestra do Joaquim Espinhara sobre o Metasploit era a que eu estava mais ancioso para assistir, o cara realmente sabe sobre o assunto e ministrou uma palestra bem descontraida e com bastante informação. Pena que o hands on foi prejudicado, mas não tirou o brilho da apresentação.

Graças ao Joaquim vi que preciso estudar mais, venho acompanhando este projeto desde 2005 mas não sabia que ele tinha evoluido tanto.

É isso ai. Espero que a galera do Linux-SE não demore para organizar outro evento porque este está na lista dos the bests!!!

Vejam as fotos:

Post to Twitter Tweet This Post



Tags deste artigo: nordeste psl bahia