Estas são algumas opções que você pode buscar para pagar o seu curso de segurança da informação
Pagar um curso de segurança da informação, nem sempre é algo que dá para fazer do próprio bolso.
Você pode ter algumas opções de financiamento próprio ou de terceiros para alcançar seu sonho.
#FabioSobiecki #BlueTeamAcademy #SegurançadaInformação
Então é só remover cifras fracas e pronto? Calma lá
Aparentemente é simples resolver o problema de cifras fracas, basta desabilitá-las no meu sistema e está resolvido?
Não é bem assim, e esta é uma das razões onde o profissional de segurança da informação, tem que alinhar com a área de negócio para evitar problemas.
Acompanhe comigo este caso.
#FabioSobiecki #BlueTeamAcademy #SegurançadaInformação
Os 5 passos para você começar a estudar hoje para segurança da informação
Para trabalhar em segurança da informação realmente precisa se preparar.
O preparo pode ser na prática, fazendo exercícios ou se você tiver a sorte de conseguir uma vaga no mercado e consegue aprender com outras pessoas.
Mas o caminho ideal é fazer um plano de estudos, aprender as teorias e praticar em exercícios para depois enfrentar um processo seletivo melhor preparado.
#FabioSobiecki #BlueTeamAcademy #SegurançadaInformação
Como funciona a estratégia multi-cloud
A estratégia multi-cloud serve para aplicações de missão crítica para as empresas.
Veja outros exemplos de aplicação desta estratégia.
Weak Cipher, qual é o problema e como resolver
Este problema aparece de vez em quando em um resultado de scanner de vulnerabilidades, e logo a área de pentest vem com o apontamento.
Mas o que de fato significa isso, é um problema de criptografia? Como podemos gerenciar isso e mudar nossa configuração para algo mais seguro.
E se você não curte criptografia, acha difícil, vem comigo por que eu expliquei com bastante didática hoje.
#FabioSobiecki #BlueTeamAcademy #SegurançadaInformação
5
views
A segurança de informação tem sim muito conteúdo para estudar
Se você acha que segurança da informação é difícil de estudar, eu venho neste corte discordar de você.
Na verdade, difícil não é, mas pode ser que seja trabalhoso ou extenso devido a um detalhe específico da segurança da informação.
#FabioSobiecki #BlueTeamAcademy #SegurançadaInformação
Neste dia a AWS falhou e deixou empresas offline
Existe uma expressão americana que é "Sh*t happens!" e na segurança de nuvem mais cedo ou mais tarde, irá acontecer.
Neste corte eu comento sobre um acontecido com a AWS que colocou duas empresas globais offline.
E este foi uma indisponibilidade que poderia ter sido tratada.
#FabioSobiecki #BlueTeamAcademy #SegurançadaInformação
Como você consegue patrocínio para seus cursos
No caminho para segurança da informação, você provavelmente irá investir em treinamentos ou livros para aperfeiçoar seus conhecimentos técnicos de segurança da informação.
Os cursos e livros muitas vezes são muito caros e nem sempre todos conseguem pagar do próprio bolso. É neste momento então que você pode recorrer à um patrocinador que pode emprestar essa grana para seus estudos.
Neste episódio, eu discuto meios de você conseguir este capital, como você deve se planejar e tudo o que pode dar de errado nesta operação de risco.
#segurançadainformação #fabiosobiecki #blueteamacademy
Na média, profissionais de segurança não são como palestrantes
Quando assistimos um vídeo ou entrevista ou palestra de um profissional de segurança, por vezes pensamos: Mas que profissional notável, segurança da informação é muito complexo.
Mas não se iludam com isso. Segurança da Informação não é algo impossível de se aprender e aplicar no dia-a-dia.
Neste corte, eu explico uma das razões pelo qual você não deve assumir que toda a segurança da informação, o mercado ou os profissionais são como os palestrantes da nossa área.
#FabioSobiecki #BlueTeamAcademy #SegurançadaInformação
Não tem como reverter um código ofuscado. Será?
Quando estava pesquisando para fazer o roteiro deste vídeo completo, eu pesquisei as ferramentas atuais utilizadas para ofuscação de código e outras técnicas de segurança para softwares.
Um dos fornecedores, afirmava em seu site que o código ofuscado pela ferramenta dele era 100% ilegível posteriormente.
Como não sou especialista profundo nesta área, levei o tema a dois amigos meus que trabalham em segurança de software, e este foi o resultado.
#FabioSobiecki #BlueTeamAcademy #SegurançadaInformação
Multi-cloud - modos de usar
Muitas empresas estão decididas a aplicarem uma arquitetura multi-cloud em seus ambientes, ainda mais por que os provedores de cloud não estão se mostrando tão resistentes assim.
O multi-cloud também é um tema recorrente entre aqueles que estão estudando para provas de certificação de nuvem, em especial a CCSK e CCSP.
Os provedores de nuvem não tocam muito no assunto, mesmo por que eles preferem que você fique no "vendor lock-in".
Se você está boiando nestes temas e quer uma explicação fácil, assita este episódio do podcast Blue Team Academy.
#FabioSobiecki #BlueTeamAcademy #SegurançadaInformação
Começar seu CSIRT por esta área pode ser mais fácil
Sempre que vamos começar algo novo, é melhor começar por algo ou um objetivo de curto prazo e onde as chances de sucesso sejam mais altas.
Por isso, eu vou sugerir que você comece por esta parte da segurança da informação, por alguns motivos mostrados no vídeo.
#FabioSobiecki #BlueTeamAcademy #SegurançadaInformação
Engenharia Reversa é muito mais do que só decompilar
Quando se fala em engenharia reversa, algumas pessoas acreditam que é simplesmente decompilar um programa.
O termo engenharia reversa vem da manufatura, onde pessoas compravam produtos e examinavam, abriam, desmontavam os produtos físicos, na intenção de saber como tal produto transformava e gerava o resultado.
No software é a mesma coisa, e tem muitos aspectos que precisam ser avaliados na engenharia reversa.
#FabioSobiecki #BlueTeamAcademy #SegurançadaInformação
1
view
Entenda por que segurança da informação, não é nada de outro mundo
Mais um episódio dos caçadores de mito e o mito de hoje é que segurança da informação é muito difícil de se aprender.
Muito se fala que um profissional de segurança da informação tem que ser um cara muito completo, que conhece de redes, programação baixo nível, eletrônica e a verdade é que a média de profissionais está bem abaixo desta descrição.
Eu mesmo não me encaixo na alcunha de gênio e ainda assim, já são mais de 20 anos em Segurança da Informação.
Vamos debater hoje o tema e derrubar de vez o mito, que estudar Segurança da Informação é difícil.
#FabioSobiecki #BlueTeamAcademy #SegurançadaInformação
4
views
Este site brasileiro te ajuda a montar o seu CSIRT
Você não precisa começar do zero absoluto e este site brasileiro tem guias que vão te ajudar neste processo.
Você pode escolher partes da empresa para começar o processo e pode usar diversos exemplos de outras empresas para aplicar na sua.
#FabioSobiecki #BlueTeamAcademy #SegurançadaInformação
1
view
Estes são exemplos de riscos no vazamento de código fonte
Muito se fala sobre vazamento de código fonte, mas qual é a extensão deste risco?
Que mal há em uma pessoa ter acesso ao código fonte de uma aplicação de mercado? Será que isso afeta a segurança como um todo?
#FabioSobiecki #BlueTeamAcademy #SegurançadaInformação
2
views
Webinários são oportunidade de conhecer profissionais no mercado
O network profissional ou o popularmente chamado, Quem Indica, é a forma mais rápida de conseguir sua vaga em segurança da informação.
Em alguns casos, o fato de você estar seguindo um profissional, pode signficar a diferença em saber ou não saber de uma vaga disponível no mercado.
Aproveite os webinários de segurança da informação, para conhecer novos profissionais para seguir e quem sabe, conseguir sua vaga em segurança.
#FabioSobiecki #BlueTeamAcademy #SegurançadaInformação
__________________
Siga minhas redes
https://www.youtube.com/@fabiosobiecki
https://www.instagram.com/fabiosobiecki
https://www.facebook.com/fabiosobieckioficial
https://www.tiktok.com/@fabiosobiecki
O contrato diz o limite de indisponibilidade, e daí?
Quando contratamos um serviço e este é algo importante para a empresa, com certeza alguém vai lhe falar para que conste no contrato, o limite de indisponibilidade.
Mas e aí? O que acontece depois disso? Você realmente acha que um contrato resolve tudo? Confia...
#FabioSobiecki #BlueTeamAcademy #SegurançadaInformação
__________________
Siga minhas redes
https://www.youtube.com/@fabiosobiecki
https://www.instagram.com/fabiosobiecki
https://www.facebook.com/fabiosobieckioficial
https://www.tiktok.com/@fabiosobiecki
1
view
Este é o melhor resultado que um webinário pode nos dar
Trabalhando como fornecedor de soluções de segurança, eu costumo fazer no meu trabalho alguns webinários e como resultado nós entramos em contato com diversos participantes.
Para um fabricante, um dos melhores resultados que podemos ter de um webinário é quando diversos profissionais aprenderm nossa solução.
#FabioSobiecki #BlueTeamAcademy #SegurançadaInformação
__________________
Siga minhas redes
https://www.youtube.com/@fabiosobiecki
https://www.instagram.com/fabiosobiecki
https://www.facebook.com/fabiosobieckioficial
https://www.tiktok.com/@fabiosobiecki
Será que ofuscar o código fonte deixa seu app mais seguro?
A técnica de ofuscação de código é utilizada por vários desenvolvedores para deixar um código fonte mais difícil de ser lido por um humano.
Será que esta técnica é uma boa alternativa para deixar uma aplicativo mais seguro contra o ataque dos hackers?
Aplicações tem sido alvos de clonagem, de análise de vulnerabilidade e também para roubos de dados e de propriedade intelectual.
Então vamos discutir as nossas opções neste episódio.
#FabioSobiecki #BlueTeamAcademy #SegurançadaInformação
__________________
Siga minhas redes
https://www.youtube.com/@fabiosobiecki
https://www.instagram.com/fabiosobiecki
https://www.facebook.com/fabiosobieckioficial
https://www.tiktok.com/@fabiosobiecki
7
views
A diferença entre 99,9 e 99,99% de disponibilidade
Você já ouviu falar de 99,9% de disponibilidade, mas alguns provedores falam de 99,99%.
Mas qual é a diferença deste 9 a mais aí? Será que é só marketing, o meu é melhor que o seu ou tem alguma coisa que realmente muda o jogo na Segurança da Informação?
#FabioSobiecki #BlueTeamAcademy #SegurançadaInformação
__________________
Siga minhas redes
https://www.youtube.com/@fabiosobiecki
https://www.instagram.com/fabiosobiecki
https://www.facebook.com/fabiosobieckioficial
https://www.tiktok.com/@fabiosobiecki
Como é possível aprender algo com webinários?
Embora sejam eventos de promoção e vendas, todo webinário tem que trazer algum conteúdo relevante para atrair contatos.
E é neste ponto que vale a pena investir algum tempo em webinários. Normalmente é um evento rápido, algo bem focado, mas que você pode descobrir novas soluções, ferramentas e contatos de segurança da informação.
#FabioSobiecki #BlueTeamAcademy #SegurançadaInformação
__________________
Siga minhas redes
https://www.youtube.com/@fabiosobiecki
https://www.instagram.com/fabiosobiecki
https://www.facebook.com/fabiosobieckioficial
https://www.tiktok.com/@fabiosobiecki
Prepare-se para o pior com CSIRT
Em uma empresa, protegendo a segurança da informação, você vai se deparar com diversos problemas além dos hackers.
Para ser honesto, é mais provável que você tenha problemas físicos com seus computadores que te levem à uma perda de informações, do que um ataque via rede Internet.
Mas nestes casos, você pode contar com um time de "brigadistas" da segurança da informação. Conheça o CSIRT.
#FabioSobiecki #BlueTeamAcademy #SegurançadaInformação
__________________
Siga minhas redes
https://www.youtube.com/@fabiosobiecki
https://www.instagram.com/fabiosobiecki
https://www.facebook.com/fabiosobieckioficial
https://www.tiktok.com/@fabiosobiecki
Tecnologia da Informação já enraizou o tema alta disponibilidade
Quando falamos de disponibilidade, muitos de vocês ligam o termo à alta disponibilidade, que é um termo mais comum em Tecnologia da Informação.
Embora isto seja um tema de Segurança da Informação, o fato de ser algo comum em TI, a alta disponibilidade é um termo comum na arquitetura de sistemas e no desenvolvimento.
#FabioSobiecki #BlueTeamAcademy #SegurançadaInformação
__________________
Siga minhas redes
https://www.youtube.com/@fabiosobiecki
https://www.instagram.com/fabiosobiecki
https://www.facebook.com/fabiosobieckioficial
https://www.tiktok.com/@fabiosobiecki
Exemplos que você pode aprender em webinários
Os webinários não são cursos que servem para ensinar, mas sim eventos de venda e divulgação de produtos ou serviços.
Então não vá com a expectativa de aprender como fazer, mas para entender o que um produto ou solução pode fazer, que tipo de problema aquilo resolve.
#FabioSobiecki #BlueTeamAcademy #SegurançadaInformação
__________________
Siga minhas redes
https://www.youtube.com/@fabiosobiecki
https://www.instagram.com/fabiosobiecki
https://www.facebook.com/fabiosobieckioficial
https://www.tiktok.com/@fabiosobiecki