Ir para conteúdo

Todas Atividades

Atualizada automaticamente

  1. Ontem
  2. Última semana
  3. Genilton Nascimento

    DFIR

    Olá @Caique, as aulas estão muito boa, parabenizo-o, agora não encontrei os slide das aulas 5 em diante, você irá disponibilizar? Se possível será de grande valor. Grato por seu tempo e seu conhecimento aqui disponível.
  4. Teremos prazer em ajudar, mas você precisa ler isso e adaptar seu tópico: Abraço!
  5. Boa noite, pessoal! Já tentei de todas as formas fazer esse trabalho, mas não obtive êxito... Se alguém puder me ajudar, deixei o trabalho anexado. TP02 - Polígono.pdf
  6. New Features updated Rust Version Database and Scripts by @Arker123 in #926 fix: handle default prompt when stdout is redirected by @Arker123 in #938 provide an option to install right click menu option for Windows by @lyc8503 in #970 feat: added decoding functions calls by @RahulSankhla312 in #978 Other Updates fix typo in README.md by @sleeyax in #936 updated various dependencies including bump-pydantic from 1.10.9 to 2.6.0 by @Aayush-Goel-04 in #954 changed deprecated pytest functionality by @Sylan-Padmakumar in #959 migrate to pyproject toml by @s-ff in #967 [CI] Update GitHub actions by @rimvydascivilis in #982 New Contributors @sleeyax made their first contribution in #936 @Sylan-Padmakumar made their first contribution in #959 @s-ff made their first contribution in #967 @lyc8503 made their first contribution in #970 @rimvydascivilis made their first contribution in #982 @RahulSankhla312 made their first contribution in #978 Full Changelog: v3.0.1...v3.1.0 Download
  7. Salve, tudo bem e você? Quando parar na MessageBoxW, olha na Call stack para ver quem a chamou (tô assumindo que você tá no x64dbg). Abraço!
  8. até
    O Encontro TecLand surgiu em 2012, com uma proposta de fazer eventos realmente diferenciados de Tecnologia e Segurança da Informação. A sétima edição, que acontecerá dia 21 de setembro de 2024 em Chapecó/SC, não será diferente. Serão 5 palestras com foco em Vulnerability Research, com uma delas levando a uma FullChain de Android, e a outra relacionada a Falhas de Deserialization. Se você quer participar de um evento exclusivo e tecnicamente único no Brasil, a hora é agora! São apenas 90 vagas, e o primeiro lote vai até 02/05. Para mais informações, acesse https://bit.ly/tecland-2024-infos.
  9. Tenchi is a global Cybersecurity startup that is building innovative technology focused on Party Cyber Risk Management for businesses. Founded by serial entrepreneurs and backed by a solid group of Institutional Investors, we seek to disrupt this rapidly growing industry. Our company is 100% remote and our team is spread across the globe, including Brazil, US, Canada, Argentina, and Spain. We strive to get the best professionals in the field so our team can build an amazing product focused on our client’s needs. Technology and Security, especially Cloud Security, are what define our products and DNA. We seek people with a passion for what they do and who believe that Security is essential to everything. We hire people of all kinds from diverse backgrounds. What unites them is passion. What will you do? Improve documentation and resolution of alerts found by the software on cloud providers; Documentation improvements, adding step-by-step problem solving; Translation of documentation into English; Work part-time as an Internship and or temporary. What do you need to know? Higher education in progress in Computer Science, Software Engineering, Information Systems, Information Security and similar areas; Terraform, AWS, Azure; Ability to explain and simplify complex concepts; Be organized and have quick logical reasoning; Advanced English. What will you find? We are confident that you will have the opportunity to work with bleeding-edge technologies in a nice environment where everyone strives to grow and learn. We invest in our people in many ways, including on-the-job training and exceptional development tools. We encourage scientific publications, conferences, and workshop participation, in our fields of expertise. We offer an attractive compensation package with the opportunity to work from anywhere. If you believe you're a fit for this position and you're interested, let us know by sending your CV or LinkedIn to jobs@tenchisecurity.com Find more about us on our website: https://www.tenchisecurity.com
  10. Anteriormente
  11. Boa tarde pessoal, tudo certo? Seguinte, comecei recentemente a estudar engenharia reversa, e cheguei a um impasse. Estou debugando um programa com uma senha, deveria ser simples, mas ao que tudo indica, não é. Ao tentar apontar um breakpoint no MessageBoxW consigo um ponto x em que quando coloco a senha do programa, ele trava e iniciaria a validação da mesma, só que isso está ocorrendo na dll user32.dll, o que me quebras as pernas, pois não consigo editá-la... kkkkk No caso, precisaria descobrir o que chamando a função, mas não consigo encontrar. Alguém consegue me dar alguma luz?
  12. What's New Change History Installation Guide SHA-256: 2462a2d0ab11e30f9e907cd3b4aa6b48dd2642f325617e3d922c28e752be6761 Download
  13. Muito obrigado professor, estou gostando muito do curso e da sua abordagem ao assunto, já li muito sobre Forense Digital, e estou inscrito em varios treinamentos da AFD mas ainda nao estou atuando na área. Estou com bastante vontade de mudar para a area de forense e pericia. A sua didática é muito boa Está incrível! Parabéns e por favor continue o ótimo trabalho!
  14. Olá, Caique e time Mente Binária! Aparentemente, o link do Mega está sem um dos arquivos necessários para download das VMs personalizadas (ausente, neste caso, o arquivo 002.zip). Não sei se é intencional ou se realmente foi removido por algum motivo pela própria plataforma (infelizmente costuma acontecer). Seria possível dar uma olhada? Desde já agradeço pela disposição em fornecer esses materiais para o curso! 🙂
  15. Que matéria sensacional! Muito obrigado por compartilhar! É muito encorajador saber que elas passaram por coisas bem parecidas com a minha, e isso me motiva mais e mais. Fiquei pensando em quantas vezes pensei em desistir, mas me mantenho firme, e aos poucos vou adquirindo mais conhecimento e progredindo. Essa matéria foi de grande valia para mim. Agradecida! 🥰❤️💙
  16. This is the second development build after the Windows Package Manager 1.7 build for Windows 10(1809+) and Windows 11. This build will be released to Windows Insider Dev builds and Windows Package Manager Insiders. Experimental features are enabled in this release. Run winget features to see which experimental features are enabled or disabled. Add the following to your settings (winget settings) file to enable the experimental features. This release contains experimental support for multiple installed versions. What's Changed Update WinGet Download spec with accurate PS cmdlet help by @ryfu-msft in #4182 Add Troubleshooting Step for CDN by @Trenly in #4188 CodeCoverage pipeline for submission to onefuzz. by @ryfu-msft in #4177 Update fuzzing code coverage pipeline id by @ryfu-msft in #4191 Increment version to 1.8 by @ryfu-msft in #4192 Remove x86 platform from fuzzing pipeline by @ryfu-msft in #4195 Make SQLite wrapper more resilient by @JohnMcPMS in #4196 Pull in latest localized strings by @ryfu-msft in #4202 Fix settings.schema.0.2.json not validating against schema by @Mat2095 in #4200 Fix test error and change pipeline to properly report test crash by @JohnMcPMS in #4204 Refactor IPackage by @JohnMcPMS in #4174 Update Repair-WinGetPackageManager with UiXaml 2.8 by @ryfu-msft in #4218 Copy semver.dll to direct dependencies by @ryfu-msft in #4226 Fix xamlAsset value (powershell module) by @vedantmgoyal9 in #4240 Update Triage Triggers by @Trenly in #4239 Remove Needs-Triage when labels are applied by @Trenly in #4243 Standardize Formatting of Documentation by @Trenly in #4244 Fix conflict with Issue Forms by @Trenly in #4245 Fix PowerShellCmdlet by @msftrubengu in #4247 Add support for proxies #190 by @florelis in #4203 Make Ignore Warnings suppress the output level entirely by @Trenly in #4221 Add spec for proxy support by @florelis in #4152 Add Trigger for Needs-Repro Label by @Trenly in #4276 Ignore corrupted source data by @JohnMcPMS in #4291 Update similarissues.yml to include body information as well by @craigloewen-msft in #4295 Fix EnableWindowsPackageManagerCommandLineInterfaces Policy Behavior by @ryfu-msft in #4293 Better server start coordination by @JohnMcPMS in #4292 Add experimental support for multiple installed versions by @JohnMcPMS in #4282 Remove duplicates from MultiQuery by @Trenly in #4286 Add support for setting source trust level by @ryfu-msft in #4216 Remove macro condition for GetAdminSettingPolicy by @ryfu-msft in #4314 Fix header for AdminSettings by @ryfu-msft in #4315 New Contributors @Mat2095 made their first contribution in #4200 Full Changelog: v1.7.10861...v1.8.924-preview Download
  17. David Neves de Oliveira

    DFIR

    Obrigado pelo seu trabalho incrível! Sua dedicação e habilidades são inestimáveis para a nossa area da segurança. O seu trabalho é muito apreciado e valorizado. Continue brilhando e mostrando sua excelência profissional.
  18. ILSpy 9.x is based on .NET 8.0. All artifacts except the self-contained distribution are built framework-dependent, which means .NET 8.0 or later must be installed prior to starting ILSpy. Breaking Changes ICSharpCode.Decompiler: Added MetadataFile base class for PEFile ICSharpCode.Decompiler: IModule.PEFile is now named IModule.MetadataFile ICSharpCode.Decompiler/ILSpyX: Added IFileLoader API to allow for easier extensibility of supported file formats (see #3191) ILSpy: Split BAML decompiler into library and add-in (see #3178) ILSpy/ILSpyX: Moved non-UI analyzer API to ILSpyX (see #3186) ICSharpCode.Decompiler: IProjectFileWriter and IProjectInfoProvider APIs are now public (see #3151 and #3191) Performance Activate Dynamic Adaptation To Application Sizes (DATAS): Enhancing responsiveness based on application window sizes (#3122). RDP hardware acceleration (#3122): Enabling hardware acceleration for Remote Desktop Protocol (RDP) to boost performance. New Language Features Update pattern-detection to Roslyn v4.9.2 Added support for switch on (ReadOnly)Span<char> using a compiler-generated hash function. Added new a.GetValueOrDefault(b) -> a ?? b transform for side-effect-free default values. Enhancements Added support for reading standalone ECMA-335 metadata (portable PDB and other metadata blobs) (see #3149) Added support for reading WebCIL assemblies (IL embedded in WASM) (see #3184) #3118: Add "Clear assembly list" menu item. #2893: Add option to disable automatic assembly loading. IL output: Add intentation level to make it easier to see custom attributes belonging to interface implementations. IL output: Print metadata token of custom attribute. Contributions Fix metadata display of DynamicLocalVariable and DefaultNamespace custom debug information (#3111, @ElektroKill) Read and use tuple element names and dynamic type information from PDBs (#3114, @ElektroKill) Adjust colors of AvalonEdit built-in highlightings for dark themes (#3138, @ltrzesniewski) Bugfix: infinite loop in DetermineEffectiveAccessibility (#3164, @yzdeveloper) TreeView: Add referenced types, members and exported types under references (#3092, @fowl2) Add support for Mono C# compiler 2.6.4 pinned region with array variable (#3110, @ElektroKill) Bug fixes Fix #3072: Ignoring resources with the same name as a namespace. Fix bug in UnknownType: Ensuring that the FullName of nested unknown types contains the outer type name(s), not just the namespace and nested type name. Fix #3153: Always using SHA1 for public key tokens. Fix ILSpy for ZIP files/VSIX with bundle signatures: Enabling ILSpy to open ZIP files and VSIX packages containing bundle signatures. Omit package entries from the treeview that denote the directory. Fix #3142: Exception when analyzing source of library with global assembly attributes Fix #3113: Remove GetAlternativeName and instead reuse existing names, if there are no conflicts. And many other fixes, for a full list click here. Download
  19. Se você é uma mulher interessada na carreira de ciber segurança, aqui tem preciosidades pra você. Se você já é uma mulher de cybersec, aqui tem grandes parceiras pra você. Se você é um homem de infosec, aqui também tem uma aula pra você. Se você não está em nenhuma dessas categorias, aqui tem lições de vida para todas as pessoas! A vida de uma mulher fica bem descrita se a compararmos com uma montanha russa. Subidas quase sempre vagarosas e íngremes, curvas inesperadas, rapidíssimas passagens pelo topo, ladeiras que vêm do nada e te deixam em choque e começa tudo de novo. E isso vale para carreira, claro, e também para a construção de relacionamentos afetivos, relações com a família, cuidado de filhas e filhos, estudos e certificações, ciclo hormonal mensal - quem vive, sabe -, e muitas vezes a vida financeira também funciona assim. Tudo isso pra dizer que quando o assunto é a emancipação feminina no mundo da ciber segurança, a coisa funciona num visual parecido, quer ver? Por um lado, programas de vagas afirmativas ao redor do mundo têm acelerado a chegada de mulheres ao setor no mundo todo. 🚀 Por outro, a presença feminina ainda hoje é super tímida: 26% (abaixo de 30 anos), segundo o estudo sobre força de trabalho em ciber segurança do ISC2 de 2023 🥴. Focando no Brasil, por um lado, no ano passado, saiu a lei de equidade salarial 😃, mas o Primeiro Relatório de Transparência Salarial divulgado esta semana mostrou que as mulheres recebem salários quase 20% menores que os dos homens 😠. Sendo mais específica ainda, as quatro mulheres que ouvimos para essa reportagem são a pura esperança e inspiração sobre carreira bem construída em infosec 🤩, mas todinhas passaram (ou ainda passam) pelas inacreditáveis e altas muralhas do preconceito de gênero 😞. Neste finalzinho do mês que enfatiza a luta feminina por igualdade, vamos dar voz a algumas das MUITAS mulheres que estão povoando o mercado de ciber segurança brasileiro. Nossa intenção é que você, mulher que está lendo esta matéria e está insegura na trilha de ingresso nesse universo, se sinta acolhida, compreendida e encorajada a dar passos firmes como os das nossas entrevistadas! Pianista por hobby, Red Team de Alma Thayse Solis - Cyber Security Analyst | Red Team | Computer Engineer | MSc in Informatics | CTF Player - GC Security: "Quando percebo machismo durante a entrevista, já vejo que não existe fit cultural comigo" Às beiras de começar a dar aulas de engenharia reversa para mulheres no curso desta Mente Binária (em junho/24), a Thayse é daquelas que não pensa duas vezes antes de arregaçar as mangas para incluir mais mulheres no jogo. "Falta curso? Vamos fazer curso! Precisa melhorar o jeito de mandar currículo? Vamos ajudar! Faltam dicas para participar de entrevistas? Vamos falar sobre isso!", resume ela, quando perguntada sobre como enxerga a importância de mais mulheres se inserindo no mercado de infosec. Ela é super ativa nessa missão e muito dessa fibra vem de ter tido de cortar muito mato para abrir caminho. Durante a faculdade de engenharia da computação, foi fortemente desencorajada a seguir na profissão por muitos professores que davam aula para uma turma de 40 homens e 2 mulheres, lá pelos anos 2014, ano em que se formou, aliás. "Comecei a internalizar esses comentários e acabei indo fazer bacharelado em piano clássico (uma paixão desde os 5 anos). Me formei e pensei em ficar na música, apesar de gostar da tecnologia", lembra Thayse, que não demorou muito nesse impasse. Vendo o quanto era também difícil viver da música, decidiu fazer mestrado em segurança e seguir adiante na área. "Comecei a estudar por conta e ir atrás de materiais, descobri as comunidades, de maioria masculina. Aí chegou o ponto em que eu vi que deveria começar a mandar currículo. No início era difícil, me inscrevia para vagas de pentest e recebia o espanto por eu ser mulher", conta ela. Perceba a montanha russa se mostrando de novo: o ato de liberdade de fazer uma escolha importante de rumo de vida é rapidamente cortado por bloqueios fundamentados em preconceitos. Depois de 6 meses de currículos e entrevistas, Thayse consegue sua primeira vaga em infosec. "Passei por muitas entrevistas com homens me fazendo perguntas elementares sobre computação, sendo que a vaga era extremamente técnica", lembra ela, já escolada no mandamento Não se abalarás com posturas machistas. "Quando percebo durante a entrevista que a empresa é assim, já vejo que não existe fit cultural comigo. A gente encerra agradecendo e 'Até nunca mais'", sentencia Thayse, acrescentando: "E ainda aviso as outras profissionais mulheres sobre o perfil da empresa". Mandamentos seguidos Não se abalarás com posturas machistas - "Você tem que escolher não internalizar esses comentários. Não é pessoal, eles falam para qualquer mulher. Você precisa filtrar e não deixar isso te abater com perguntas e falas carregadas de preconceitos". Focarás na habilitação técnica - "Procuro, quando vou dar aula ou atuar numa reunião, ter foco no aspecto técnico. Não me deixo influenciar pela questão de gênero. Se quero igualdade, não posso assumir uma postura em que a minha atitude exija uma diferenciação. Se quero igualdade, eu promovo igualdade", ensina a analista. Terás coragem, mulher - "Precisamos sair daquela bolha onde nos sentimos inferiorizadas. O mundo está mudando e se queremos igualdade, não podemos achar que somos menos que um homem. Nossas atitudes vão precisar de coragem". Nunca pararás de estudar - "Não tem como prosperar, se você ficar satisfeita com o que já tem". Aplicarás para vagas mesmo sem ter 100% dos requisitos - "Não vejo as meninas se inscrevendo nem para vagas afirmativas. Pego como referência a minha própria relutância no passado. A gente faz uma lista de requisitos da vaga e se houver 1 em que você não for especialista, você não se inscreve. Isso precisa acabar". Dicas práticas de Thayse Comunidade Menina de Cybersec - não é só para mulheres, mas tem áreas exclusivamente femininas para trocar ideias, fazer perguntas, receber vagas afirmativas etc. Vagas - A empresa onde Thayse trabalha, a GC Security, está com vagas abertas: 2 vagas para segurança ofensiva (red team), sendo 1 para nível pleno e 1 para sênior. Outras comunidades amigáveis para mulheres iniciantes: Guia Anônima e Alquymia (CTF) "Até o início do ano, eu ainda dava aula de piano, mas agora quero me dedicar mais à segurança, com certificações, palestras e consolidar minha carreira. Sou apaixonada por música, mas o piano virou um hobby. Eu me encontrei na cibersegurança, no red team", finaliza Thayse. 5h de transporte público + estudo pelo celular = 1a. certificação Alexa Souza - Co-Founder & CTO na ViperX: "Precisa ter o pé firme para manter suas decisões" Em 2017, quando começou a jogar CTF, a Alexa não imaginaria que, em 2024 teria feito sua transição de gênero e seria sócia e CTO numa empresa de pentest. Mas é exatamente assim que ela está hoje. Entre os mantras que ela ensina, já pode anotar dois: 1) Pense bem antes de falar e seja firme para manter o que disse. 2) Esforce-se muito, mas nunca perca de vista o cuidado com a sua saúde mental. "Eu morava no Rio de Janeiro, em Belford Roxo e, com uns 17 anos resolvi sair da rua para fazer esforços e ajudar meus pais. Consegui um emprego que levava 2 horas e meia para ir e 2 horas e meia para voltar. Com essa viagem, conseguia estudar pelo celular e foi assim que consegui minha primeira certificação", lembra Alexa, hoje com 24 anos, morando em São Paulo, tocando um time técnico em expansão. Tendo passado por uma tonelada de situações difíceis, preconceitos, decisões delicadas, solidão e autocobrança, é claro que ela teve que parar para cuidar de sua estrutura mental e emocional nesse caminho. Mas o que ela gosta de deixar mais forte na sua fala tem a ver com seguir progredindo nas suas habilidades técnicas e profissionais muito acima de jogos de poder ainda comuns no mundo em que vivemos. "De 2017 pra cá, muita coisa mudou: o ingresso de mulheres em TI e segurança aumentou. O mercado está observando a qualidade técnica das pessoas e não só o gênero. Vejo mais importância sendo dada ao que a pessoa consegue entregar, a como ela atua. Por isso, temos de estar atentas à nossa condição de entrega, mais que tudo", ensina. Mandamentos seguidos Terás pé firme em suas decisões - "Você tem de ter o pé firme para lidar da forma que você precisa lidar. Quando você fala 'A', tem de ser 'A'. Não dá para falar duas coisas diferentes. Mulheres, infelizmente precisam estar duas vezes mais atentas com tudo, com o cliente, com o time etc." Vencerás a diferença salarial com sua qualidade técnica - "Ainda existe uma diferença salarial, sim. Mas se você tem qualidade, você será uma pessoa cobiçada no mercado, principalmente em red team". Não farás somente o básico - "Dedique-se mais do que o normal. Ganhar a competição por um cargo vai passar por qualidade técnica, texto impecável, apresentação pessoal e autoconfiança". Cuidarás do seu psicológico - "Se você conseguir medir bem, conseguirá entender a velocidade ideal para correr na direção certa e não bater no muro. Vai se dedicar, vai estudar por anos, mas vai fazer isso sem perder de vista a sua saúde mental". Errarás, mas corrigirás - "Precisamos pensar muito antes de tomar uma decisão e, ainda assim, pode dar errado. Se errar, assuma e corrija o erro". Lá nas 5 horas de transporte público diárias do começo da carreira, Alexa lembra de estudar muito os conteúdos da Mente Binária, que, segundo ela, estruturam o seu caminho até aqui. E daqui para o futuro: "Hoje sou líder de red team e quero levar a pesquisa brasileira para o mundo. Quero mostrar que o Brasil também faz esse tipo de coisa e que deve ser levado a sério". Equidade à vista! Giovana Assis França - AppSec Tech Manager Nubank: "A primeira vez que tive uma chefe mulher foi algo mágico. Olhar alguém parecida comigo, assertiva, e ver que isso não era um problema foi fundamental". Quando ela assumiu como AppSec Tech Manager no Nubank, o time era 100% homens + ela. "Hoje estamos meio a meio", conta Giovana, apenas dois anos depois de assumir o cargo. Se não fosse um futuro todo para sedimentar pela frente, daria vontade de dizer que ela vive o sonho da equidade de gênero hoje. Seu time é diverso - e isso inclui o apoio total dos homens do grupo -; seu salário foi devidamente ajustado ao valor pago a homens que desempenham a mesma função na empresa (por iniciativa do seu gestor); ela tem autonomia (e usa) para abrir vagas afirmativas para grupos subrepresentados; e seu ambiente de trabalho é inclinado à regulação de tratativas tóxicas, microagressões etc. Esse combo do bem vai possibilitar, "provavelmente ainda este ano", a promoção de uma mulher, que não tinha experiência alguma em segurança, contratada pela Giovana no programa Hack Her Way. "É visível o desenvolvimento dela e o que eu sei que ela ainda vai atingir", reflete Giovana, contando que sua contratada se formou em desenvolvimento de sistemas, estuda engenharia reversa, segurança e soft skills. "Ela chegou insegura, sem confiança na própria vivência de mercado, tendo passado por situações de assédio em outras empresas. A transformação dela é evidente e a contribuição dela vai além do nosso time, as opiniões dela fazem a diferença", comemora a especialista. A situação da Giovana é algo a se comemorar mesmo, porque enfatiza como a dedicação conjunta de pessoas e empresas e a atualização cultural com os novos paradigmas sociais geram, necessariamente, mais empoderamento real e espaço de crescimento para além de grupos hegemônicos. Outra boa notícia dada pela Giovana é que ela está construindo seu time dos sonhos, e que ele não é composto só por mulheres, claro, mas por homens que estão tão engajados quanto ela em montar um time diverso e, portanto, rico. "Os homens do time sempre apoiaram as vagas afirmativas. Eles entendem a importância dessa diversidade, em que o principal ganho principal é na variedade de formas de pensar", enfatiza ela. Giovana lembra que na época do time essencialmente masculino, os caminhos tomados tendiam a ser sempre os mesmos. "Com a vinda das meninas, mudou tudo. No primeiro mês, uma delas já trouxe um jeito novo de lidar com uma situação específica que gerou vários ganhos, ela trouxe uma visão holística para aquela situação". Ela conta ainda sobre um valor sutil e tão importante que as mulheres do time vêm trazendo, que é sobre dispor as soluções de formas que geram menos atritos relacionais. "Quando a gente precisa tomar alguma medida regulatória mandatória, isso pode gerar desconfortos nas pessoas. Uma das mulheres do time trouxe uma forma de fazer sem gerar atrito, ao mesmo tempo em que atendemos à meta regulatória completamente", celebra. Mandamentos seguidos Buscarás apoio - "A comunidade de mulheres em segurança é muito importante para gerar uma rede de apoio e suporte na carreira de todas". Irás com medo mesmo! - "Não devemos deixar de concorrer a vagas por insegurança ou medo de não atender aos requisitos. Vá com medo mesmo. Deixe que eles falem se você tem o perfil ou não". Terás uma fonte de inspiração - "Procure alguém em quem você se inspira, faça mentoria, tire dúvidas. A primeira vez que tive uma chefe mulher foi algo mágico. Olhar alguém parecida comigo, mais assertiva, e ver que isso não era um problema foi fundamental". Dicas práticas de Giovana Comunidade Fogo No Rabo - Para mulheres em segurança, mas é aberta a qualquer mulher interessada no assunto. O grupo tem em média 80 mulheres. Desistir, jamais! Dandara Jatobá - Offensive Security | Pentest na Bosch: “Qualquer trabalho que pareça um bicho de sete cabeças no início, uma hora vai ser mais natural, e você só vai viver esse momento se não desistir!” Nossa entrevista por telefone precisou ser interrompida porque a Dandara estava no uber, indo de um compromisso para outro e nosso tempo ficou reduzido. Continuaríamos outra hora. Nos dias que se seguiram, ela, o marido e o filhinho ficaram doentes. Não bastando, estavam momentaneamente sem rede de apoio, o que a fez ter de dar conta dos cuidados todos e também dois novos projetos caíram no colo dela de uma vez. Nada de novo para quem vive no mundo das montanhas russas, não é mesmo? E como todas as mulheres desta reportagem já deixaram bem claro, desistir não era uma opção. Conseguimos concluir nosso papo por whatsapp na última hora possível antes da matéria ficar pronta. E valeu cada troca! Também do time ofensivo, Dandara está há 6 anos no mercado de cibersegurança e tem muitos "mandamentos" importantes a compartilhar, vindos de quem já passou pelos perrengues de ser mulher num ambiente masculinizado, mas que hoje também desfruta de uma condição mais igualitária para trabalhar e construir sua carreira. "Percebo que as pessoas mais antigas na área têm mais dificuldade em abandonar um comportamento hostil. Homens que entraram mais recentemente, conseguem trabalhar melhor com mulheres", observa Dandara, refletindo sobre seu histórico no setor. "Tem também a cultura corporativa. Tudo isso de machismo não é só um problema individual, o ambiente em que se está também incentiva um certo tipo de ação, mais ou menos hostil", complementa. Apesar de ter sido contratada num processo seletivo convencional, ela reconhece sua atual empresa como uma corporação muito voltada à inclusão. "A empresa tem a preocupação de contratar mais mulheres para cargos técnicos, tanto que no meu time não sou a única mulher técnica. Minha gestora técnica também era pentester antes de ocupar esse cargo de liderança", conta. Dandara também já gabaritou a lista de injustiças de gênero: já descobriu que ganhava menos que seus colegas homens em cargos idênticos; já foi "encorajada" a desistir dessa carreira tão técnica; já teve seu conhecimento questionado; e já deixou de concorrer a vagas por se julgar menos apta do que realmente era. Mas hoje ela está em outro ponto na rota da montanha russa. E com mais espaço para trabalhar, crescer e compartilhar bons conselhos, ela reconhece que as vagas afirmativas são um caminho vital para emancipar talentos femininos. "Essa preocupação em abordar diretamente mulheres e ter ações que buscam ativamente integrar mais mulheres entre os times técnicos são extremamente importantes, até mesmo pra driblar a síndrome da impostora que pode bater", opina. Mandamentos seguidos Não desistirás - "Mesmo quando for frustrante, mesmo quando parecer que você não tem ideia do que está fazendo, mesmo quando outros tentarem te fazer acreditar que não é pra você, não desista". Praticarás e prosperarás! - "Qualquer assunto que, no começo parece impossível de aprender, vai se tornar mais fácil. Qualquer trabalho, qualquer coisa que parece ser um bicho de sete cabeças no início, uma hora vai ser mais fácil, mais natural, mas você não vai ver esse momento chegar se você desistir". Estudarás e estudarás e estudarás - "Mesmo que em alguns momentos você estude menos que em outros, nunca pare. E fique atenta às necessidades do mercado. Quando comecei a trabalhar na área, decidi estudar pentest mobile porque percebi que na época ainda não havia muitas pessoas mexendo com isso. Felizmente eu não estava errada. Em muitos processos, o meu conhecimento em segurança mobile me destacou e me fez garantir a vaga. Mas não basta apenas ter um interesse superficial, é preciso se aprofundar! Não serás convencida de que não podes - "Na nossa jornada profissional vamos conhecer muitas pessoas, muitas vão ser legais e vão te incentivar, outras, por qualquer motivo pessoal, não vão e ao contrário podem tentar te desanimar ou querer competir com você. Não dê ouvidos para essas pessoas, foco no seu objetivo, você é SIM plenamente capaz". Não te tornarás dependente! - "Todos precisamos da ajuda de outras pessoas para nos ensinar, guiar e ajudar a expandir os nossos horizontes. Mas, à medida em que você for ganhando experiência, busque aumentar também a sua autonomia para pesquisar, experimentar, 'sujar as mãos' e aprender sozinha. Aprenderás inglês - "A maior parte dos conteúdos de qualidade ainda são em inglês, embora isso já esteja mudando. Você ainda vai acabar perdendo uma fatia generosa de conhecimento se não dominar o inglês". Dicas práticas de Dandara LaurieWired - Ela grava vídeos para o canal dela no Youtube e é bem ativa no Twitter/X; Azeria - Ela tem um livro muito incrível de ARM Assembly e Reversing e também costuma ser ativa no Twitter/X; Maddie Stone - Tem vários vídeos e um treinamento sobre reversing de mobile Android no Youtube e também posta coisas bem interessantes no Twitter/X; Lina - Ela posta artigos e análises técnicas muito brabas. No linktree dela tem muita coisa que ela já produziu para estudar. "Minha recomendação é olhar para essas e outras mulheres que têm produzido muitas coisas incríveis em segurança e usarem o exemplo delas e o material que elas disponibilizam pra comunidade para um dia chegarmos nesse nível e podermos produzir e devolver pra comunidade com conteúdo técnico, mostrando que mulheres têm total capacidade de falar sobre temas técnicos e escovar bits", encerra Dandara.
  20. Caique, parabéns pelo conteúdo e sua didática é incrível!
  21. This release is the third stable release of Windows Package Manager 1.7 for Windows 10 (1809+), and Windows 11. Experimental features have been disabled in this release. This release fixes issues related to the EnableWindowsPackageManagerCommandLineInterfaces Policy blocking COM calls which should be allowed when the CLI interface is disabled. What's Changed Fix EnableWindowsPackageManagerCommandLineInterfaces Policy Behavior by @ryfu-msft in #4293 Ignore corrupted source data by @JohnMcPMS in #4291 Better server start coordination by @JohnMcPMS in #4292 Full Changelog: v1.7.10661...v1.7.10861 Download
  22. please refer to the Changelog WARNING: The release will be live within an hour! What's Changed df removal + TLP fixing of many analyzers + TweetFeed analyzer fix by @mlodic in #2230 Bump intezer-sdk from 1.19.4 to 1.20 in /requirements by @dependabot in #2227 Bump django-filter from 24.1 to 24.2 in /requirements by @dependabot in #2228 Bump actions/setup-python from 5.0.0 to 5.1.0 by @dependabot in #2226 Full Changelog: v6.0.0...v6.0.1 Download
  23. please refer to the Changelog What's Changed Bump gitpython from 3.1.37 to 3.1.41 in /requirements by @dependabot in #2061 Fixed override yaml format by @fgibertoni in #2075 fixed frontend runtime config test by @carellamartina in #2076 Rate limit + Plugins now have a real primary key by @0ssigeno in #2063 Frontend - country flag in job report by @carellamartina in #2077 Bump django-silk from 5.0.3 to 5.1.0 in /requirements by @dependabot in #2085 Bump drf-spectacular from 0.26.1 to 0.27.1 in /requirements by @dependabot in #2084 Bump jsonschema from 4.19.0 to 4.21.1 in /requirements by @dependabot in #2083 Bump lief from 0.13.1 to 0.14.0 in /requirements by @dependabot in #2086 Dns0 api integration by @fgibertoni in #2078 Bump actions/cache from 3 to 4 by @dependabot in #2088 Bump actions/dependency-review-action from 3 to 4 by @dependabot in #2090 Bump checkdmarc from 5.2.7 to 5.3.1 in /requirements by @dependabot in #2074 Bump actions/upload-artifact from 3.1.0 to 4.2.0 by @dependabot in #2089 [Analyzer] Ip2location, closes #1924 by @aryan-bhokare in #2092 Frontend - Load multiple observables in scan page by @carellamartina in #2091 updating yara-python and added plaintext extraction of matched strings by @mlodic in #2095 Added more job status on check_stuck task by @0ssigeno in #2097 IPQualityScore Observable Analyzer by @RamboV in #2094 changed social button color by @carellamartina in #2098 Update censys.io, Closes #439 by @g4ze in #2096 Mmdb server, closes #1779 by @g4ze in #2080 Python postgres update by @0ssigeno in #2081 Adjusted recent scans by @carellamartina in #2104 updated flag extraction in job report by @drosetti in #2105 Fixed boolean usage bug by @fgibertoni in #2109 Zippy_scan closes #1951 by @g4ze in #2108 Bump google-cloud-webrisk from 1.13.0 to 1.14.0 in /requirements by @dependabot in #2110 Bump dnstwist[full] from 20230918 to 20240116 in /requirements by @dependabot in #2101 Validin#1966 by @g4ze in #2115 Adjusted data in raw plugin report by @carellamartina in #2119 rework pivot visualizer by @drosetti in #2106 Bump dnspython from 2.4.2 to 2.5.0 in /requirements by @dependabot in #2100 Frontend - Adjusted buttons by @carellamartina in #2118 Squash migration by @0ssigeno in #2124 Analysis framework by @0ssigeno in #2114 updated dependencies by @drosetti in #2128 Adjusted header by @carellamartina in #2130 Updated doc for bash version dependency by @fgibertoni in #2141 Removed multiple playbooks by @0ssigeno in #2144 Frontend improvemnets by @drosetti in #2142 Changed playbook doc by @fgibertoni in #2146 Bump quark-engine from 23.12.1 to 24.2.1 in /requirements by @dependabot in #2135 Bump pypdns from 2.1.0 to 2.2.1 in /requirements by @dependabot in #2133 Bump yara-python from 4.3.1 to 4.4.0 in /requirements by @dependabot in #2134 Update Visualizable doc by @fgibertoni in #2157 Improved dumpplugin object retrieving by @fgibertoni in #2160 PhoneInfoga#995 by @g4ze in #2107 Boolean toggle by @g4ze in #2148 Pinning image version of Phoneinfoga Analyzer by @g4ze in #2161 DJANGO_SECRET generation by @fgibertoni in #2158 Docinfo oletools by @federicofantini in #2143 Misp, closes #1955 by @g4ze in #2164 Bump django from 4.2.8 to 4.2.10 in /requirements by @dependabot in #2117 Bump django-celery-beat from 2.5.0 to 2.6.0 in /requirements by @dependabot in #2171 Bump yara-python from 4.4.0 to 4.5.0 in /requirements by @dependabot in #2149 Bump dnspython from 2.5.0 to 2.6.1 in /requirements by @dependabot in #2156 Feodo tracker#1103 by @g4ze in #2126 Analysis inside scan by @0ssigeno in #2174 Multiline config for plugin by @shivam-Purohit in #2159 Websocket by @drosetti in #2173 Bump greynoise from 2.0.0 to 2.1.0 in /requirements by @dependabot in #2180 Bump actions/upload-artifact from 4.2.0 to 4.3.1 by @dependabot in #2112 Bump django-filter from 23.3 to 24.1 in /requirements by @dependabot in #2179 Refactor health check by @0ssigeno in #2186 Fixes bgp ranking#1901 by @g4ze in #2178 added parameter disable to urlhaus and threatfox analyzers by @mlodic in #2191 adjusts to the documentation by @mlodic in #2193 Frontend fixes by @drosetti in #2192 Fixed Visualizable table by @fgibertoni in #2195 Fix feodo tracker by @0ssigeno in #2187 Rename analysis -> investigation by @0ssigeno in #2196 Added table cell component fixed text-wrapping issue. by @aryan-bhokare in #2166 added loading state in JobsTable page by @carellamartina in #2207 fixing malware_tools_analyzers integration from permission errors by @mlodic in #2212 Bump django from 4.2.8 to 4.2.11 in /requirements by @dependabot in #2199 Bump daphne from 4.0.0 to 4.1.0 in /requirements by @dependabot in #2201 Bump pyelftools from 0.30 to 0.31 in /requirements by @dependabot in #2200 Improve read parameters by @0ssigeno in #2214 Fix analyzers to manage rate limit by @0ssigeno in #2218 Frontend - Investigations framework by @carellamartina in #2197 Closes #1886 observable analyzer Tor_Nodes_DanMeUk by @moonpatel in #2217 fixed investigations by @carellamartina in #2223 Tweet feedsfixes#1770 by @g4ze in #2209 Bump maxminddb from 2.5.1 to 2.6.0 in /requirements by @dependabot in #2220 Bump pre-commit from 3.5.0 to 3.7.0 in /requirements by @dependabot in #2222 Bump django-auth-ldap from 4.6.0 to 4.7.0 in /requirements by @dependabot in #2221 New Contributors @aryan-bhokare made their first contribution in #2092 @RamboV made their first contribution in #2094 @g4ze made their first contribution in #2096 @moonpatel made their first contribution in #2217 Full Changelog: v5.2.3...v6.0.0 Download
  24. Please see the file NEWS for a detailed list of changes. Note: all versions are functionally equivalent, i.e. each version can handle all executable formats, so you only need the file that runs on your host OS. Security/VirusTotal links are listed in the pinned issue #437 Asset / File Description / Host OS upx-4.2.3-amd64_linux.tar.xz UPX - Linux version, statically linked upx-4.2.3-arm64_linux.tar.xz UPX - Linux version, statically linked upx-4.2.3-armeb_linux.tar.xz UPX - Linux version, statically linked upx-4.2.3-arm_linux.tar.xz UPX - Linux version, statically linked upx-4.2.3-dos.zip UPX - DOS version upx-4.2.3-i386_linux.tar.xz UPX - Linux version, statically linked upx-4.2.3-mipsel_linux.tar.xz UPX - Linux version, statically linked upx-4.2.3-mips_linux.tar.xz UPX - Linux version, statically linked upx-4.2.3-powerpc64le_linux.tar.xz UPX - Linux version, statically linked upx-4.2.3-powerpc_linux.tar.xz UPX - Linux version, statically linked upx-4.2.3-src.tar.xz UPX - source code tarball upx-4.2.3-win32.zip UPX - X86 Win32 version upx-4.2.3-win64.zip UPX - X64 Win64 version Download
  25. What's New Change History Installation Guide SHA-256: 4f16ae3f288f8c01fd1872e8e55b25c79744e7b1e8a9383c5e576668ca7d1906 Download
  26. Fernando Mercês

    NullByte

    https://www.nullbyte-con.org/
  27. https://bsides.vix.br/
  28. até
    https://securitybsides.com.br/2024/
  1. Mais Resultados
×
×
  • Criar Novo...