quarta-feira, 10 de dezembro de 2014

Scanning de Portas: Explicando Teoria e Prática

Opa, e aí galera

Tudo bem?
No último post nós mostramos um link em que o autor explica sobre o 3-way handshake, tópico este extremamente importante para as provas de concurso.

Muito bem, acontece que outro tópico que alguns concursos estão cobrando é um tópico essencialmente sobre segurança da informação, mais especificamente conhecido como: port scanning

Mas o que é port scanning? É uma técnica utilizada tanto por invasores de sistemas quanto por administradores de rede, ao qual ele escaneia o sistema/rede em busca de portas abertas. Maiores informações podem ser obtidas neste link
Mas Por que fazer isso? Porque uma porta aberta é um canal aberto para um invasor. Assim, um administrador de redes pode utilizar um port scanner para verificar quais portas estão abertas em seu sistema/rede, antecipando alguma atitude suspeita de um "hacker".

Um port scanning muito usado é o nmap.
Vou mostrar 3 links aqui pra vocês.
No primeiro link, o autor mostra algumas técnicas de port scanning, o que significa quando alguma porta está fechada ou aberta, e por aí vai. É só ler o artigo que vocês vão entender os princípios de port scanning.
OBS 1: apesar do autor falar de uma ferramenta chamada scapy, ele explica como funciona as técnicas. Então a teoria é independente da ferramenta. Tanto faz usar scapy quanto o nmap.
No segundo link, o autor mostra os mesmos princípios e mostra também o nmap funcionando. Por exemplo: qual linha no nmap eu uso para aplicar a técnica conhecida como tcp syn ??
O autor mostra isso nesse segundo link
No terceiro link, o autor detalha um pouco esses principais métodos de scanning de portas.

Existe muito material na internet sobre esse assunto.
Só pra material adicional, vou postar outros 2 links adicionais:


Só para efeito de ilustração, existe uma outra ferramenta bem interessante que vocês podem testar é chamada: hping3. Ela serve até como uma outra alternativa para o nmap. Podemos até mesmo "construir" pacotes setando flags específicas (podemos fazer isso com o nmap e scapy também). É só uma alternativa a mais quando realizamos footprint em um sistema/rede alvo
Alguns links com vários exemplos do hping3 são:


OBS 2: todas essas ferramentas são vistas em treinamentos de invasão de sistemas ministrados por essas escolas como a clavis, OYS, 4linux, luiz vieira, etc. Além disso, todas essas ferramentas citadas aqui são vistas em certificações sobre "hacking", como OSCP e GPEN (não sei se a scapy é vista na CEH). Além do mais essas 2 certificações são as melhores mesmo quando o assunto é invasão de sistemas :))

Lembrando que é sempre confiável tambem procurar informações no próprio site e man page das ferramentas.

Bom, é isso
Um abração!

quarta-feira, 10 de setembro de 2014

Entendendo o Three-Way Handshake

Opa, e aí galera

Tudo bem?
Para quem está estudando e ainda não conseguiu entender o funcionamento do 3-way Handshake, podemos acessar o seguinte link: http://andreysmith.wordpress.com/2011/01/02/three-way-handshake/

O autor do post mostra de forma fácil o funcionamento deste importante aspecto do TCP, e que é muito cobrado em provas de concursos.

Bom, é isso.
Um abração!

Guia para Dominar Comandos Avançados do Linux

Opa, e aí galera

Tudo bem?
Uma outra dica bem interessante são alguns links que mostram comandos avançados do linux e explicam como eles funcionam. Esse material é muito útil para resolver questões de linux que vem caindo em concursos públicos.

Para acessar vários posts que explicam esses comandos, podemos entrar no link: http://www.oracle.com/technetwork/pt/articles/linux/index.html

Bom, é isso!
Abração!

terça-feira, 19 de agosto de 2014

Separar Áudio de videoaulas

Opa, e aí galera

Tudo bem?
Saiu um tutorial bem bacana de como fazer para separar o áudio de vídeoaulas, utilizando um software específico: freemake
Lembrando que o freemake não é o único software que faz isso, existem vários outros

Vocês podem encontrar o tutorial em português dessa ferramenta no link: http://www.provasdeti.com.br/blog/tutorial-freemake-converter-videos/

Outro software muito legal e que roda em linux é audio-record
"Com este aplicativo você pode gravar qualquer tipo de som gerado em seu sistema, como conversas via skype, o áudio de vídeos do youtube, ou qualuqer outro tipo de conteúdo recebido via streaming".
Para ver um tutorial sobre o audio-recorder, podemos acessar este link: http://www.dicas-l.com.br/arquivo/gravacao_dos_sons_do_sistema_com_o_aplicativo_audio-record.php#.VBBR08JdU2K

Bom, é isso galera!
Um abraço!

quarta-feira, 23 de julho de 2014

Vídeo Motivacional

Opa, e aí galera

Tudo bem?
Gostaria de deixar um vídeo motivacional aqui para vocês.
Tudo bem que este post não é específico da área de TI, mas vale a pena dar uma olhada neste vídeo.
Ficou muito legal

O endereço é: https://www.youtube.com/watch?v=BvTgm5etRcM

Bom, é isso
Abração!

Syskey- Ferramenta Oculta para Inserir Senha de Inicialização no Windows

Opa, e aí galera

Tudo bem?
Este post não é específico sobre concurso, mas achei um assunto bem interessante.
O Professor Ramos mostra neste vídeo sobre a ferramenta Syskey, uma ferramenta oculta no windows que serve para inserir senha de inicialização no Windows

Você pode acessar o vídeo neste endereço: http://www.professorramos.com/video.php?id=221

Bom, é isso
Abração!

Planejamento para Concursos

Opa, e aí galera

Tudo bem?
Hoje nós vamos falar sobre planejamento de concurso.
O portal da Globo, G1, lançou algumas matérias com algumas dicas sobre planejamento para concursos.
Podemos ver essas dicas nos links:

É claro que existem milhares de outros sites que dão dicas para concurseiros
Mas eu gostei desses 2 posts do G1 e achei que eles mereciam um certo destaque. Por isso, coloquei aqui.

Bom, é isso
Abração!

Dicas para Concursos de um Analista de TI da CGU

Opa, e aí galera

Tudo bem?
O Bruno Fracalossi é um analista de TI da CGU
Ele criou um blog aonde ele apresenta várias dicas para um concurseiro.
Vale a pena dar uma olhada

O blog é: http://brunofracalossi.blogspot.com.br/
Alguns outros posts do bruno que merecem serem lidos estão aqui:



Bom, é isso.
Abração!

Carreira Fiscal para TI

Opa, e aí galera

Tudo bem?
Encontrei um post em um blog muito interessante que analisa as carreiras fiscais voltadas para TI
É muito interessante porque o autor do blog analisa vários concursos e vários editais específicos desta área.
Vale a pena dar uma olhada

O link é: http://www.guiadoedital.com.br/?utm_content=buffer2ffae&utm_medium=social&utm_source=facebook.com&utm_campaign=buffer

Bom, é isso
Abração!

Infowester - Conhecimento Tecnológico

Opa ,e aí galera

Tudo bem?
Um site muito interessante e que contém artigos com grande valor para o concursando é o infowester.
O link para este site é: http://www.infowester.com/

Bom, é isso.
Abração!

Ataque de Negação de Serviço

Opa, e aí galera.

Tudo bem?
Já sabemos que o GTA da UFRJ é parceiro fundamental nos nossos estudos.
Existe uma série de posts do GTA sobre o ataque DoS.
O link é: http://www.gta.ufrj.br/grad/06_1/dos/ataques.html

Bom, é isso
Abração!

Como Fazer uma Prova Discursiva

Opa, e aí galera

Tudo bem?
Dando uma olhada no blog do Walter Cunha, acabei encontrando um post muito interessante.
Ele mostra e analisa a prova discursiva de um candidato ao TCU.
O cara foi foda, ficou muito bem escrito seu texto dissertativo.

O link é: http://waltercunha.com/blog/index.php/2009/10/03/como-fazer-uma-prova-discursiva-parte-22/

Bom, é isso.
Abração!

Cursos Gratuitos On-line de TI

Opa, e aí galera.

Tudo bem?
Estava dando uma olhada na web e encontrei uma página bem legal.
É uma compilação de vários cursos on-line e gratuitos de TI
Vale a pena dar uma olhada

O link é: http://lmdourado.wordpress.com/2011/05/06/132/

Bom, é isso.
Abração!

terça-feira, 15 de julho de 2014

Ferramenta para Pesquisar Leis

Opa, e aí galera

Tudo bem?
Existe uma ferramenta bem legal, um search engine, cujo objetivo é o de pesquisar leis.
Podemos inserir qual lei queremos obter informações, ou inserir alguma data, ou uma palavra-chave e a ferramenta busca na internet tudo relacionado ao que estamos procurando.

Esta ferramenta reúne e informa projetos de leis, acórdãos, etc em uma ferramenta de pesquisa.
Podemos obter instruções de como a ferramenta funciona no link: http://projeto.lexml.gov.br/pagina-inicial/arqs/infografico.swf

O site da ferramenta é: http://www.lexml.gov.br/

É isso, galera
Um abraço!

quinta-feira, 19 de junho de 2014

Metodologia de preparação para Concursos

Galera,

Dando uma olhada no blog do Thiago Fagury, encontrei um material muito interessante.
É uma metodologia de estudos cuja autoria é de Luiz Eduardo Laydner Cruz.
O Luiz Eduardo até disponibilizou sua metodologia de estudos neste site: http://dl.dropboxusercontent.com/u/2605350/luiz_laydner.pdf .

Um exemplo bem interessante onde ele comenta suas dificuldades e como conseguiu vencê-las. Além disso, ele comenta como foi sua rotina de estudos, fonte de informações sobre os estudos, etc.
Vale a pena dar uma lida nesse material

É isso.
Abração!

terça-feira, 17 de junho de 2014

Bibliografia de TI para ESAF

Galera, achei em um site um post muito interessante que mostra qual é a bibliografia usada pela ESAF nas provas que exigem conhecimentos específicos na área de TI.

O link para o post é: http://www.itnerante.com.br/profiles/blogs/a-bibliografia-da-esaf?id=1867568%3ABlogPost%3A145573&page=5#comments

O próximo link contém uma bibliografia mais geral, ou seja, não é voltado para uma banca específica: http://tiparaconcursos.files.wordpress.com/2011/12/bibliografia-aconselhada-para-ti.pdf

Um abraço!