jczucco.blogspot.com
Zucco Weblog: ModSecurity Series 2 - Instalando o ModSecurity 2.6.7 + CRS 2.2.5 no Debian Wheezy
http://jczucco.blogspot.com/2012/08/modsecurity-series-2-instalando-o.html
Sexta-feira, agosto 10, 2012. ModSecurity Series 2 - Instalando o ModSecurity 2.6.7 CRS 2.2.5 no Debian Wheezy. Como não consegui postar na semana passada, essa semana terá 2 posts sobre o ModSecurity. Esse será sobre a instalação do ModSecurity 2.6.7 o Core Rule Set 2.2.5 no Debian Wheezy (atualmente testing). A versão antiga desse post, voltado para o CentOS, está aqui: Installing ModSecurity 2.6.1-rc1 CRS (Core Rule Set) 2.2.0 on CentOS 5.6. Realizar o download do código fonte do ModSecurity:. Gpg - r...
jczucco.blogspot.com
Zucco Weblog: OWASP AppSec Latin America 2011
http://jczucco.blogspot.com/2011/09/owasp-appsec-latin-america-2011.html
Terça-feira, setembro 27, 2011. OWASP AppSec Latin America 2011. Assinar: Postar comentários (Atom). Visualizar meu perfil completo. OWASP AppSec Latin America 2011. Programação da OWASP AppSec Latin América 2011. Friday Squid Blogging: Self-Repairing Fabrics Based on Squid Teeth. Blog do DCLabs 0xcd80. Blog do Sandro Süffert. Blog do Wagner Elias.
jczucco.blogspot.com
Zucco Weblog: Encontro OWASP em Caxias do Sul dia 20/06 na UCS
http://jczucco.blogspot.com/2012/05/encontro-owasp-em-caxias-do-sul-dia.html
Sexta-feira, maio 25, 2012. Encontro OWASP em Caxias do Sul dia 20/06 na UCS. Assinar: Postar comentários (Atom). Visualizar meu perfil completo. Encontro OWASP em Caxias do Sul dia 20/06 na UCS. Friday Squid Blogging: Self-Repairing Fabrics Based on Squid Teeth. CAIS-Resumo - Setembro a Dezembro de 2012. Blog do DCLabs 0xcd80. Blog do Sandro Süffert. Blog do Wagner Elias.
jczucco.blogspot.com
Zucco Weblog: Maio 2012
http://jczucco.blogspot.com/2012_05_01_archive.html
Sexta-feira, maio 25, 2012. Encontro OWASP em Caxias do Sul dia 20/06 na UCS. Visualizar meu perfil completo. Encontro OWASP em Caxias do Sul dia 20/06 na UCS. Friday Squid Blogging: Self-Repairing Fabrics Based on Squid Teeth. CAIS-Resumo - Setembro a Dezembro de 2012. Blog do DCLabs 0xcd80. Blog do Sandro Süffert. Blog do Wagner Elias.
jczucco.blogspot.com
Zucco Weblog: Setembro 2011
http://jczucco.blogspot.com/2011_09_01_archive.html
Terça-feira, setembro 27, 2011. OWASP AppSec Latin America 2011. Domingo, setembro 04, 2011. Programação da OWASP AppSec Latin América 2011. Visualizar meu perfil completo. OWASP AppSec Latin America 2011. Programação da OWASP AppSec Latin América 2011. Friday Squid Blogging: Self-Repairing Fabrics Based on Squid Teeth. CAIS-Resumo - Setembro a Dezembro de 2012. Blog do DCLabs 0xcd80. Blog do Sandro Süffert. Blog do Wagner Elias.
jczucco.blogspot.com
Zucco Weblog: Web Application Firewalls - Tchelinux 2012
http://jczucco.blogspot.com/2012/10/web-application-firewalls-tchelinux-2012.html
Sexta-feira, outubro 12, 2012. Web Application Firewalls - Tchelinux 2012. Abaixo a minha apresentação que realizei no Tchelinux Caxias do Sul 2012. Sobre Web Application Firewalls: ModSecurity. OWASP Broken Web Application Project. Utilizei uma parte da minha apresentação sobre WAF que fiz ano passado no primeiro encontro OWASP, mas dessa vez tive mais tempo, e realizei algumas demonstrações utilizando o ModSecurity e uma VM com o BWA. Introducao WAF Tchelinux 2012. Assinar: Postar comentários (Atom).
jczucco.blogspot.com
Zucco Weblog: Outubro 2012
http://jczucco.blogspot.com/2012_10_01_archive.html
Sexta-feira, outubro 12, 2012. Web Application Firewalls - Tchelinux 2012. Abaixo a minha apresentação que realizei no Tchelinux Caxias do Sul 2012. Sobre Web Application Firewalls: ModSecurity. OWASP Broken Web Application Project. Utilizei uma parte da minha apresentação sobre WAF que fiz ano passado no primeiro encontro OWASP, mas dessa vez tive mais tempo, e realizei algumas demonstrações utilizando o ModSecurity e uma VM com o BWA. Introducao WAF Tchelinux 2012. Visualizar meu perfil completo.
jczucco.blogspot.com
Zucco Weblog: Junho 2011
http://jczucco.blogspot.com/2011_06_01_archive.html
Sexta-feira, junho 03, 2011. Usando 2 fatores de autenticação no Google. Devido aos recentes acontecimentos. Com contas do Google, resolvi contribuir na divulgação do uso de 2 fatores de autenticação, conforme explicado no vídeo (em inglês). Para quem não sabe o que é fator de autenticação, pode escutar esse podcast. Ou ler o texto abaixo:. Os fatores de autenticação para humanos são normalmente classificados em três casos:. Aquilo que o usuário é. Aquilo que o usuário tem. Aquilo que o usuário sabe.
jczucco.blogspot.com
Zucco Weblog: ModSecurity Series 4 - SecRuleRemoveById
http://jczucco.blogspot.com/2012/08/modsecurity-series-4-secruleremovebyid.html
Segunda-feira, agosto 27, 2012. ModSecurity Series 4 - SecRuleRemoveById. Após habilitar o ModSecurity, uma das primeiras tarefas a serem realizadas é a de verificar por falso-positivos. Existem diversas maneiras de desabiltar uma regra do ModSecurity, vamos ver algumas delas nesse post:. Desabilitar a regra no arquivo de rules. Desabilitar o ModSecurity para um endereço IP. Específico: Segue exemplo abaixo:. SecRule REMOTE ADDR "@streq 192.168.1.1". Phase:1,t:none,nolog,allow. DocumentRoot /www/docs/hos...
jczucco.blogspot.com
Zucco Weblog: Third Annual Week of OSSEC
http://jczucco.blogspot.com/2011/10/third-annual-week-of-ossec.html
Quarta-feira, outubro 26, 2011. Third Annual Week of OSSEC. O blog Immutable Security. Realiza a cada ano a "Semana do OSSEC. Esse é o terceiro ano, é interessante ler os posts dos demais anos: aqui. Eu prestei um mini-curso de um dia sobre o OSSEC no GTS-16. A apresentação pode ser vista abaixo. Segue os links para download dos vídeos do mini-curso:. Assinar: Postar comentários (Atom). Visualizar meu perfil completo. Third Annual Week of OSSEC. Blog do DCLabs 0xcd80. Blog do Sandro Süffert.
SOCIAL ENGAGEMENT