| Programa do Workshop de Tratamento de Incidentes de SegurançaSessão I: Spam (04.11.2003)"Quando o Spam Se Torna Um Incidente de Segurança" A presente palestra tem por finalidade apresentar um pouco da história do spam e sua evolução até os dias atuais, considerando o recente quadro: a propagação de malware, as fraudes e golpes. Considera também os procedimentos de tratamento de incidentes de segurança e a atuação dos grupos de segurança (CSIRTs) neste cenário. "Estatísticas sobre o Spam no Brasil" Serão apresentadas estatísticas sobre a situação do spam no Brasil, incluindo tipos mais comuns de reclamações de spam, redes mais utilizadas para realização de atividades abusivas relacionadas com spam e sugestões de linhas de ação para o combate ao spam no Brasil. "Histórico e Futuro do Spam" Sessão II: Tratamento de Incidentes de Segurança (05.11.2003)"Papel dos CSIRTs no Cenário Atual de Segurança" Esta palestra colocará uma visão geral do cenário atual na área de resposta a incidentes e abordará o papel dos Grupos de Resposta a Incidentes de Segurança em Computadores (CSIRTs – Computer Security Incident Response Teams) frente aos desafios atuais. Também será discutido como estes grupos podem trabalhar em cooperação entre eles e com outras instituições, como estruturá-los e quais as vantagens para uma instituição de possuir um CSIRT. "Retrospectiva 2003 na Área de Segurança" Apresenta um panorama geral da situação em segurança no último ano, abordando os seguintes tópicos, dentre outros:
Sessão III: Painel de Grupos de Segurança (06.11.2003)Nilson Borges de Oliveira "Tratamento de incidentes no backbone Embratel" Esta palestra abordará:
"Tratamento de Incidentes de Segurança na RedeRio" A palestra apresentará o tratamento dado, pela RedeRio – backbone acadêmico do estado do Rio de Janeiro, aos incidentes de segurança envolvendo as suas redes afiliadas. "Aspectos Práticos dos Crimes de Alta Tecnologia" A idéia sobre o tema surgiu a partir da observação do deslinde judicial de questões criminais que envolvem material de informática. Empiricamente, percebe-se que não está sedimentado o entendimento jurídico sobre temas que, tecnicamente, já foram superados há bastante tempo. Hoje já se fala em Crimes por Computador com certa tranqüilidade, mas não foi sempre assim. Há quem incentive a anarquia para as redes públicas de computador; porém, ao observar a legislação penal brasileira constata-se que diversos fatos ocorridos em rede de computadores encontram tipificação, logo, devem ser investigados e as provas devem ser preservadas. [RNP, 03.11.2003] | Notícia principal: CAIS organiza workshop sobre tratamento de incidentes de segurança Simpósio em São José dos Campos começa dia 4 de novembro |