InfoSec

A Navalha de Occam e A Segurança da Informação.

A Teoria da Navalha de Occam, também conhecida como princípio da parcimônia ou princípio da economia, sugere que dentre várias explicações possíveis para um fenômeno, a mais simples e direta é geralmente a correta. Isso significa que ao analisar uma situação, devemos evitar explicações complicadas ou elementos que não sejam necessário para entender. Um exemplo

A Navalha de Occam e A Segurança da Informação. Read Post »

InfoSec, Linux

SELinux: Saindo do Disable e indo para Enforcing

O Security Enhanced Linux (SELinux) é uma camada adicional de segurança do sistema. Ele não utiliza as regras de firewall (iptables, firewalld…) e também não utiliza o sistema de acesso/permissão “UGOA” (user, group, others, all). A proposta do SELinux é utilizar Controle de Acesso Obrigatório (Mandatory Access Control, MAC) que é baseado em objeto, restringindo o acesso de um

SELinux: Saindo do Disable e indo para Enforcing Read Post »

InfoSec, Linux, Redes

[InfoSec] Lista de Ferramentas para Busca de Vulnerabilidades

Essa semana fui perguntado quais ferramentas eu conhecia para buscar vulnerabilidades em sites e hosts. Informei as mais conhecidas como Nessus e OpenVAS. Porém, me lembrei de uma lista que guardo nos favoritos de alguns sites e ferramentas que também utilizo, porém não cabia na conversa (e minha memória não é melhor que a minha

[InfoSec] Lista de Ferramentas para Busca de Vulnerabilidades Read Post »

Rolar para cima