| Técnicos do CAIS dão curso de auditoria durante WSegWorkshop de Segurança também fez parte da programação do 21º SBRC Os técnicos do Centro de Atendimento a Incidentes de Segurança (CAIS) da RNP, Jácomo Piccolini e Guilherme Venere, deram o curso “Auditoria em Sistemas Comprometidos” durante o Workshop de Segurança (WSeg), realizado durante o 21º Simpósio Brasileiro de Redes de Computadores (SBRC). O curso de 4 horas foi dado para duas turmas, no dia 21 de maio, num total de cerca de 40 alunos. O objetivo foi capacitar o aluno no processo de auditoria de sistemas que tiveram sua segurança comprometida. Além de apresentar checklists de auditoria, o conteúdo abrangeu ensino de boas práticas, análise do sistema, análise forense e uso de ferramentas de auditoria. — Ao meu ver o curso foi muito útil aos alunos pois vários comentaram que já passaram por situações em que poderiam ter se utilizado das técnicas ensinadas para solucionar problemas de segurança e de análise de máquinas que foram atacadas – opina o professor Jacomo Piccolini. Segundo o professor Guilherme Venere, o curso foi bem aceito pelos participantes. — Em conversas com os alunos, pudemos perceber que existe uma carência muito grande na área de auditoria de sistemas comprometidos, principalmente pela falta de leis no País que cuidem de crimes digitais – afirma. A metodologia é eminentemente prática, com exercícios e demonstrações de procedimentos de coleta de informações e análise utilizados em países onde existem leis regendo este tipo de investigação. Por isso, o curso foi dado num laboratório equipado com computadores que podiam ser divididos por dois alunos. — Devido ao caráter prático do curso, os alunos aprendem a utilizar ferramentas e técnicas que podem auxiliá-lo a descobrir os motivos e responsáveis por um comprometimento – complementa Venere. O curso é voltado para técnicos e administradores de sistemas e redes, profissionais de TI atuantes na área de segurança e profissionais que atuam no atendimento a incidentes de segurança na sua instituição/organização/empresa. Ele foi incluído na grade do WSeg em decorrência de uma apresentação que Jacomo fez no SBRC de 2002. Na ocasião, o coordenador do WSeg, Prof. Carlos Maziero, sugeriu o encaminhamento de uma proposta oficial, que foi aprovada pela Comissão do evento deste ano. [RNP, 02.06.2003] |