Mente Binária
Open in Telegram
642
Subscribers
+124 hours
+27 days
+1430 days
Posts Archive
Atendendo aos inúmeros pedidos que acontecem há anos (e a gente lê, rs), o nosso treinamento A Arte da Engenharia Reversa, com Fernando Mercês, vai acontecer pela primeira vez ONLINE!
Sexta-feira, dia 18 de março você vai poder garantir sua vaga no treinamento que acontecerá nos dias 1 e 2 de Abril!
Siga nossas redes pra não perder nada! ;)
Vem aí a segunda edição do Treinamento Do Zero ao Um, um programa da Mente Binária para treinar e incluir mais pessoas pretas na área de Segurança da Informação, para que elas tenham mais chances no mercado de trabalho.
O curso é gratuito e tem duração de 4 meses, com aulas de segunda a sexta, de 08/05 a 06/09/23, das 19h às 22h, ao vivo e online. Para se inscrever, certifique-se se você está dentro do perfil:
- Se considerar uma pessoa preta
- Ter conhecimentos básicos de computador
- Possuir computador e internet
- Possuir Ensino Médio completo
- Ter de 18 a 40 anos
Faça sua pré-inscrição no link https://forms.gle/LpSL4Fxsp8iGhjWq8 até dia 07/04/23. Após o preenchimento, enviaremos um convite por e-mail ou Whatsapp para uma entrevista social online, com duração de até 30 min.
Indique, compartilhe, encaminhe! :)
O head do Academy, Research and Publishing (ARP) da Tempest conta como fez para criar o ACTION Talents, um programa gigante de contribuição com instituições de ensino na formação de profissionais de segurança. Ele também esclarece como professores e alunos podem aproveitar mais e melhor de conteúdos de segurança.
Tá legal demais, vem ver: https://buff.ly/401t0dk
Lucas Carmo, especialista em pentest web e mobile na Hakai conta como seu futuro, que seguia na direção de fraudes, foi reescrito com muito estudo e ajuda de amigos, resultando numa carreira bem sucedida de pentester E pesquisador certificado OSWE, possuindo também a GMOB da SANS na qual foi aprovado na época em que possuía apenas 13 certificados no Brasil, com 18 CVEs e muita boa intenção para tornar as empresas mais seguras.
Vem ver:
https://www.youtube.com/watch?v=DOYischlfw4
Em parceria com
Epic Leet Team, este artigo explica detalhadamente (e pra quem não sabe nada sobre o assunto), o que são as tais curvas elípticas e por que são utilizadas em criptografia. Vale a pena demais!
Leia em:
https://buff.ly/3lhDciD
Conhecida como @meninadesybersec, a Sabrina Ramos trabalha com prevenção de fraudes na Stone e toca uma comunidade com mais de 10 mil membros onde promove conteúdos gratuitos para iniciantes. Na entrevista, ela fala da sua trajetória que passou pela formação em Direito, trabalho numa lanchonete, loja de departamento e enfim, segurança! Inspiradora e bem intencionada, a Sabrina dá um show!
Assista:
https://www.youtube.com/watch?v=xnBFvlwGAVU
O conjunto Binutils é muito útil para quem estuda engenharia reversa ou joga CTFs, principalmente para lidar com binários de Linux, mas também de Windows!
https://www.mentebinaria.com.br/noticias/portal-mente-bin%C3%A1ria/binutils-240-lan%C3%A7ado-r659/
Cleiton Pinheiro, também conhecido como Google INURL e Mr. Cl0wn, nos conta sua trajetória dos hacking nas LAN houses do Maranhão até a fundação do projeto OSINT Brazuca, que junta threat intel e investidas contra os atacantes, passando por Google hacking para bater a meta da semana, muito estudo de programação, zero privilégio e muito empenho.
Vem ver: https://youtu.be/iAlwdOznL9E
O rondoniense Gabriel Galdino explica o que faz a pessoa que trabalha como Developer Advocate, contribuindo com toda sua experiência prática na Conviso Application Security.
Fala ainda sobre os desafios da transição para esta carreira e como se sente realizado no fim do dia após a execução do seu papel!
Vem ver: https://youtu.be/FvXiVVkIZRM
Tempest abre inscrições para a 8ª edição do Programa de Estágio
A Tempest, maior empresa especializada em cibersegurança do Brasil, abriu as inscrições para a 8ª edição do seu Programa de Estágio. O programa é voltado para pessoas que cursam as áreas de Gestão Financeira, Ciências Contábeis, Ciências da Computação, Engenharia da Computação, Sistemas da Informação, Análise e Desenvolvimento de Sistemas, Engenharia de Software, Administração e Marketing, com previsão de formatura após setembro de 2023.
Confira: https://buff.ly/3G8R9rc
Céu Balzano nos conta, nessa maravilhosa entrevista, sobre os desafios da conscientização de segurança da informação no Brasil, fala da trajetória irreverente da CULTSEC e ainda nos presenteia com uma aula sobre como fazer (e como não fazer) diversidade em tecnologia.
Perde não: https://youtu.be/hEkkgp-s2K8
Segurança na nuvem: desafios, práticas recomendadas e soluções para proteção de ambientes cloud. Este é o nome do novo ebook da Tempest Security Intelligence, que já está disponível!
Neste ebook a Tempest aborda:
- O processo de migração para a nuvem e a evolução da maturidade nestes ambientes durante e após a pandemia
-As principais ameaças aos dados e à computação em nuvem
-Algumas das melhores práticas
-Serviços que podem ajudar na proteção do seu ambiente cloud
Faça o download clicando aqui: https://buff.ly/3iId9Qi
No Papo Binário #91, a Hágata Maia nos conta sua história como Customer Success Manager (CSM), mas fala também de seu início como, técnica em montagem e manutenção de computadores, empresária e muito mais!
Não perde não, tá maneiro: https://youtu.be/jalrZLzR8-M
O CTF garantiu uma emoção a mais ao evento
Além do conteúdo relevante, do clima de curtição e muita conversa interessante nesses dois dias, a BHack Conference 2022 também contou com um CTF promovido pela equipe do FireShell Security Team. A competição contou com 25 desafios e uma premiação de R$ 3 mil para a equipe vencedora, R$ 2 mil para a segunda colocada, e R$ 1 mil para o terceiro lugar. 42 competidores, divididos em 16 times, competiram por esses prêmios.
Veja mais em: https://buff.ly/3VGxJP7
Não é uma vulnerabilidade, só que é sim e posso provar
Somente com persistência, Igor Souza conseguiu convencer a Microsoft de uma vulnerabilidade, e até conseguir uma CVE por parte deles. Mas isso exigiu trabalho e insistência, pois, num primeiro momento, a fabricante não reconhecia a vulnerabilidade.
Ele contou tudo na BHack Conference
Confira em: https://buff.ly/3UmaVmP
Já leram o artigo postado por Filipe Balestra sobre o Abuso de fluxo de dados alternativos (ADS)?
O artigo aborda um recurso do sistema de arquivos NTFS, muito pouco conhecido e mal documentado, que leva o nome de Alternate Data Stream ou, simplesmente, ADS.
Chega aí e da uma lida: https://www.mentebinaria.com.br/artigos/abuso-de-fluxo-de-dados-alternativos-ads-r102/
No segundo dia da BHack Conference também teve uma palestra bem divertida da Cybelle Oliveira, diretora da Casa Hacker, ativista e pesquisadora de ciber segurança, sobre um compilado dos malwares da América Latina, sob a ótica da Cyber Threat Intelligence (CTI). “Eu não analiso tecnicamente, mas faço uma leitura geral do que acontece, para poder gerar um relatório entendível e acionável para o C-Level das empresas”, brinca, ao explicar seu trabalho.
Veja a matéria completa: https://buff.ly/3AROmPU
Falar sobre a relevância de detectar o que ele chamou de pivôs de ataque (computadores intermediários na comunicação atacante-vítima) foi o tema da palestra de Rafael Salema, malware coder e especialista em inteligência cibernética.
“Geralmente as pessoas não detectam, usa blue, mas não detecta pivô. Geralmente a primeira a máquina de ataque não é o seu alvo, a relevância disso é aumentar o sarrafo da detecção”, afirmou ele na BHack Conference .
Confira a matéria completa: https://buff.ly/3ASxRTY
