Ir para conteúdo

Mente Binaria

Membros
  • Postagens

    64
  • Registro em

  • Última visita

  • Dias Ganhos

    8

Tudo que Mente Binaria postou

  1. Mente Binaria

    Top 10 OWASP

    https://owasp.org/www-project-top-ten/
  2. O canal SmallAdvantages, do Gavin Roy tem muitas dicas legais para quem está aprendendo Inglês. O Gavin faz os vídeos em Português (com um super sotaque, mas você entende perfeitamente). Além do canal, o Gavin tem um curso e um livro, que também recomendamos, caso queira se aprofundar no tema. Bem, espero que você queria. Inglês é essencial em nossa área. Por mais que nos esforcemos para traduzir e adaptar conteúdo, sempre existe conteúdo de excelente qualidade sem tradução. Além disso, as barreiras que separaram as pessoas, empresas e lugares estão simplesmente desaparecendo. Inglês é essencial. ?
  3. E não na gramática. Este livro é antigo, difícil de achar (tente nos sebos online ou físicos), porém muito bom para escrevermos melhores. O autor é Diógenes Magalhães. Ele foca em técnicas que evitam coisas como redundância, "encheção de linguiça", dentre outros. Mesmo que não encontre este, recomendamos que sejam lidos livros em geral (romances, sci-fi, etc), principalmente os bem avaliados. Leitura é simplesmente essencial, para aprender a ser conciso e se expressar bem. Esteja lendo um livro. Sempre. ?
  4. A clássica série que explica como funciona cada mecanismo do Windows. O livro tem extensos capítulos sobre como as threads funcionam no Windows, recursos de cache e outros que podem ser muito teóricos. No entanto, como entendimento de como o sistema funciona, não há melhor. O livro é dividido em duas partes, o que na prática constituem dois livros. Note que os autores mudam, mas são todos muito bons no que fazem. Por exemplo, o Pavel Yosifovich é o mesmo autor do livro Windows System Programming, que é único em sua categoria. Ele vive ajudando no código das ferramentas do Sysinternals e tal. Já o Mark E. Russinovich fez a maioria dos programas do Sysinternals. Hoje ele é CTO da Azure. Enfim, só gente boa. Windows Internals, Part 1: System architecture, processes, threads, memory management, and more, 7th Edition By Pavel Yosifovich, Mark E. Russinovich, David A. Solomon, Alex Ionescu Chapter 1: Concepts and tools Chapter 2: System architecture Chapter 3: Processes and jobs Chapter 4: Threads Chapter 5: Memory management Chapter 6: I/O system Chapter 7: Security Windows Internals, Part 2, 7th Edition By Andrea Allievi, Alex Ionescu, Mark E. Russinovich, David A. Solomon Chapter 8: I/O System Chapter 9: Storage Management Chapter 10: Memory Management Chapter 11: Cache Manager Chapter 12: File Systems Chapter 13: Startup and Shutdown Chapter 14: Crash Dump Analysis Está disponível na Microsoft Press Store, Amazon, etc. Fica a seu critério se vai comprar online, impresso e tal. ?
  5. O que faz? Caça bugs em software (e até em hardware) e depois verifica se são exploráveis. A ideia é encontrar vulnerabilidades e desenvolver exploits (códigos que exploram tais vulnerabilidades) em diversas linguagens nos mais variados ambientes. A área é extensa... Tem pessoas que focam em aplicações web, outras em mobile e por aí vai. Que tipo de empresa contrata? Fabricantes de produtos para segurança interna, empresas que transacionam vulnerabilidades, empresas de segurança com área de pesquisa que buscam se destacar numa certa categoria de produtos de software/hardware e querem fazer um bom trabalho, etc. Materiais obrigatórios Engenharia Reversa SO internals Python C/C++ Materiais desejáveis JavaScript Web Materiais específicos Curso de Exploração de Binários - Papo Binário (Vídeo/Português) Hacking: The art of Exploitation - John Erickson (Livro/Inglês) The Shellcoder's Handbook - Chris Anley, John Heasman & Felix Linder (Livro/Inglês)
  6. O que faz? Toda a informação provida por diversas áreas faz sentido quando é transformada em inteligência. A pessoa profissional desta área classifica, entende, monitora de perto e investiga ameaças na área de Segurança da Informação, seja de forma reativa ou proativa. Que tipo de empresa contrata? Empresas fabricantes de software/hardware de segurança, resposta à incidentes e empresas de Inteligência de ameaças costumam ser as que mais tem olhos para tais profissionais. Materiais obrigatórios Engenharia Reversa Python C/C++ Análise de logs Infraestrutura Banco de dados Materiais desejáveis Web
  7. O que faz? Existem vários desdobramentos profissionais nessa carreira, normalmente envolvendo programação segura, revisão de código em busca de bugs de segurança e pentest. Que tipo de empresa contrata? Consultorias que ofertam tal serviço, fábricas de software interessadas em entregar softwares mais seguros para o mercado, dentre outras. Materiais obrigatórios Banco de dados Python Go Web Materiais desejáveis Infraestrutura C/C++
  8. O que faz? Invade! hehe brincadeira. Pra começar, red team é um conceito mais amplo, mas a gente pôs junto por ser uma evolução natural (para quem quer). Essa profissão envolve estudar muito, conhecer aplicações, serviços de rede, protocolos (o foco pode variar) e literalmente "conseguir entrar" num sistema alheio (com autorização, claro). É uma das mais famosas e desejadas, mas também é a mais inchada de gente. ? Quem contrata? Consultorias que oferecem o serviço e empresas preocupadas em testar sua própria segurança. Materiais obrigatórios Python Infraestrutura Banco de dados (básico) Web
  9. O que faz? Considerando o aumento no número de ataques e também as tecnologias que protegem contra diferentes etapas de tais ataques o número de informação à ser analisada/monitorada cresce cada dia mais. Desde monitoramento até automação e integração pessoas profissionais da área de Blue Team mantém o ambiente sempre vigiado e alerta. Que tipo de empresa contrata? Todas, desde que tenham tal departamento (o que é uma tendência crescente). Materiais obrigatórios Análise de logs Banco de dados (básico) Python Infraestrutura Materiais específicos Pilha ELK (ElasticSearch, Logstash e Kibana) Splunk (básico)
  10. O que faz? Quando uma empresa é atacada, o tempo de resposta - e também a qualidade dessa resposta - ao incidente é crucial para a mitigação do ataque. Pessoas que trabalham no departamento de resposta a incidentes (IR, na sigla em inglês) conduzem estas investigações e tomam as medidas cabíveis para diminuir o impacto dos ataques. Que tipo de empresa contrata? Todas, desde que tenham tal departamento (o que é uma tendência crescente). Materiais obrigatórios Análise de logs SO internals Python Infraestrutura Materiais específicos The Art of Memory Forensics - Michael Hale Ligh, Andrew Case & Jamie Levy (Livro/Inglês) SANS Information Security White Papers - SANS (Artigos/Inglês) SANS Digital Forensics and Incident Response - SANS (YouTube/Inglês)
  11. O que faz? A programação de baixo nível e de alto de desempenho tem muitas aplicações especializadas na área de embarcados, clusters, software de baixa latência, etc. Normalmente as linguagens empregadas aqui são C e C++ e o desempenho é essencial. Muita programação e conhecimento de como um computador funciona é envolvido. Que tipo de empresa contrata? Desenvolvedoras de software e hardware. Materiais obrigatórios SO internals C/C++ Materiais desejáveis Engenharia Reversa Entrevista relacionada
  12. O que faz? Já se perguntou como um software de segurança entende que um malware é de fato um malware? Como este software te protege de um malware? Ou como malwares podem ser classificados e/ou associados à um grupo X ou Y de criminosos? O analista e/ou pesquisador de malware é quem analisa e entende como o malware funciona à fim de prover inteligência para diversas áreas da Segurança da Informação. Que tipo de empresa contrata? Esta área se encaixa bem em qualquer time de segurança, tendo em vista o que é agregado com seu trabalho. No entando, é mais comum ver empresas fabricantes de software/hardware de segurança sendo as que mais tem demanda para esta área. Empresas que prestam serviços como de Resposta à Incidentes (IR, na sigla em inglês), Inteligência de Ameaças (Threat Intelligence, na sigla em inglês) e até mesmo empresas com foco em monitoramento também acabam tendo interesse em profissionais desta área. Materiais obrigatórios Engenharia Reversa SO internals Python C/C++ JavaScript (básico) Web Materiais desejáveis Infraestrutura Materiais específicos Curso de Análise de Malware Online (AMO) - Papo Binário (Vídeo/Português) Practical Malware Analysis - Michael Sikorski & Andrew Honig (Livro/Inglês) Learning Malware Analysis - Monnappa K A (Livro/Inglês) Malware Analysis Training (Volume 1) - Hasherezade (Tutorial/Inglês)
×
×
  • Criar Novo...