Olá pessoal,
Estive afastado por algum tempo devido a entrega do meu trabalho de conclusão, sendo que ontem foi a minha banca final. Recebi nota 9 pelo trabalho do OpenPCI Toolkit, uma nota que considero muito boa, principalmente por se tratar de um projeto novo e quem tem muito a crescer ainda.
Como estamos chegando em época de natal,ano novo e férias, não vou conseguir trabalhar muito no OpenPCI, mas acredito que no começo de 2010 estarei retomando as atividades e planejando a nova versão.
Desejo a todos um ótimo natal com suas famílias e que 2010 seja um ano repleto de novos desafios e oportunidades.
[]sss ...
quarta-feira, 16 de dezembro de 2009
quinta-feira, 19 de novembro de 2009
Second-hand ATM trade opens up fraud risk
Fonte:
http://www.theregister.co.uk/2009/11/18/second_hand_atm_fraud_risk/
quarta-feira, 21 de outubro de 2009
Questionário de avaliação
Após o lançamento da primeira versão do OpenPCI Toolkit, estou disponibilizando um pequeno questionário que será utilizado para avaliar se este projeto está atingindo seu objetivo inicial e também para implementar melhorias futuras.
São apenas 4 perguntas e um espaço livre para comentários e sugestões.
Conto com a participação de todos!
Para acessar o questionário de avaliação clique aqui -> Questionário
São apenas 4 perguntas e um espaço livre para comentários e sugestões.
Conto com a participação de todos!
Para acessar o questionário de avaliação clique aqui -> Questionário
domingo, 18 de outubro de 2009
OpenPCI Toolkit disponível para download
A primeira versão do OpenPCI Toolkit já está disponível para download. Algumas informações importantes para que for utilizar a versão 1.0:
1 - Esta versão ainda não possui instalada as ferramentas OpenIAM e StrongKey.
2 - O usuário padrão do sistema é pci-dss e a senha é compliance. Não se esqueça de trocar a senha!
2 - A instalação só está funcionando quando a opção live é selecionada na inicialização. Após carregar o ambiente gráfico, acesse o menu Ferramentas, Administração e clique em Instalar o OpenPCI Toolkit no computador.
3 - O md5 da imagem é 0de268a71173a6fffa642e3724f745b3
Já estou trabalhando na nova versão e em breve estarei divulgando as novidades.
A imagem ISO está disponível no site do Código Livre e em breve estará no FTP da Unicamp também.
Gostaria de agradecer ao pessoal do Código Livre e ao Rubens Queiroz (Dicas-L) pelo apoio na hospedagem da imagem ISO.
Dúvidas e sugestões podem ser encaminhadas aqui no blog ou pelo e-mail fjdapper@gmail.com
1 - Esta versão ainda não possui instalada as ferramentas OpenIAM e StrongKey.
2 - O usuário padrão do sistema é pci-dss e a senha é compliance. Não se esqueça de trocar a senha!
2 - A instalação só está funcionando quando a opção live é selecionada na inicialização. Após carregar o ambiente gráfico, acesse o menu Ferramentas, Administração e clique em Instalar o OpenPCI Toolkit no computador.
3 - O md5 da imagem é 0de268a71173a6fffa642e3724f745b3
Já estou trabalhando na nova versão e em breve estarei divulgando as novidades.
A imagem ISO está disponível no site do Código Livre e em breve estará no FTP da Unicamp também.
Gostaria de agradecer ao pessoal do Código Livre e ao Rubens Queiroz (Dicas-L) pelo apoio na hospedagem da imagem ISO.
Dúvidas e sugestões podem ser encaminhadas aqui no blog ou pelo e-mail fjdapper@gmail.com
quinta-feira, 1 de outubro de 2009
Retornando do sbseg
Retornei ontem de Campinas onde apresentei o OpenPCI Toolkit no sbseg 2009, evento realizado no centro de convenções da Unicamp.
Apesar do pouco tempo (+-20 minutos) para apresentação, o resultado foi positivo. Conversei com alguns profissionais certificados pelo PCI Council (QSA - Qualified Security Assessors) e percebi que o projeto poderá ter uma boa aceitação pelas empresas e profissionais envolvidos com as atividades de adequação ao PCI DSS.
Estou trabalhando para disponibilizar ainda na primeira quinzena de outubro a primeira versão do toolkit para que mais pessoas possam testar e avaliar.
A apresentação utilizada está disponível no slideshare.
Em breve, mais informações!
Apesar do pouco tempo (+-20 minutos) para apresentação, o resultado foi positivo. Conversei com alguns profissionais certificados pelo PCI Council (QSA - Qualified Security Assessors) e percebi que o projeto poderá ter uma boa aceitação pelas empresas e profissionais envolvidos com as atividades de adequação ao PCI DSS.
Estou trabalhando para disponibilizar ainda na primeira quinzena de outubro a primeira versão do toolkit para que mais pessoas possam testar e avaliar.
A apresentação utilizada está disponível no slideshare.
Apresentação Sbseg 2009
View more presentations from fjdapper.
Em breve, mais informações!
segunda-feira, 28 de setembro de 2009
OpenPCI Toolkit Tools
Publiquei no youtube mais um vídeo da execução de algumas ferramentas que fazem parte do OpenPCI Toolkit.
Amanhã estarei na Unicamp em Campinas participando do SBSEG e acredito que na primeira semana de outubro estarei disponibilizando uma imagem ISO para quem quiser testar o OpenPCI Toolkit.
[]sss ...
Amanhã estarei na Unicamp em Campinas participando do SBSEG e acredito que na primeira semana de outubro estarei disponibilizando uma imagem ISO para quem quiser testar o OpenPCI Toolkit.
[]sss ...
sexta-feira, 25 de setembro de 2009
OpenPCI Toolkit em ação
Coloquei no youtube um pequeno vídeo que mostra na prática o funcionamento básico do OpenPCI Toolkit.
Em breve novos vídeos!
Em breve novos vídeos!
quinta-feira, 3 de setembro de 2009
Novas telas do OpenPCI Toolkit
sexta-feira, 28 de agosto de 2009
Skimming Prevention: Best Practices for Merchants
O PCI Council disponibilizou um novo documento explicando como funciona as técnicas de skimming e as melhores práticas para proteção nos estabelecimentos comerciais.
As técnicas de skimming consistem basicamente em duas atividades por parte dos carders:
1 - A clonagem do cartão em terminais de venda (POS) ou nos terminais de bancos (ATM) através do famoso chupa-cabra que irá copiar os dados contidos na tarja magnética.

2 - A captura da senha pessoal do portador do cartão (PIN), através de câmeras de vídeo instaladas perto do terminal.

Dicas úteis:
- Não aceite ajuda de estranhos quando estiver utilizando algum terminal eletrônico do banco. Caso precise de auxílio, procure por um funcionário do banco.
- Cuide se ao digitar sua senha pessoal, alguém está muito próximo de você.
- Cobre do gerente do seu banco sobre os recursos de segurança física disponíveis na agência, como vigias e câmeras de vídeo.
- Não perca de vista o seu cartão. Caso seja necessário, acompanhe o funcionário do estabelecimento até o POS.
Links relacionados:
https://www.pcisecuritystandards.org/docs/skimming_prevention_form.zip
As técnicas de skimming consistem basicamente em duas atividades por parte dos carders:
1 - A clonagem do cartão em terminais de venda (POS) ou nos terminais de bancos (ATM) através do famoso chupa-cabra que irá copiar os dados contidos na tarja magnética.

2 - A captura da senha pessoal do portador do cartão (PIN), através de câmeras de vídeo instaladas perto do terminal.

Dicas úteis:
- Não aceite ajuda de estranhos quando estiver utilizando algum terminal eletrônico do banco. Caso precise de auxílio, procure por um funcionário do banco.
- Cuide se ao digitar sua senha pessoal, alguém está muito próximo de você.
- Cobre do gerente do seu banco sobre os recursos de segurança física disponíveis na agência, como vigias e câmeras de vídeo.
- Não perca de vista o seu cartão. Caso seja necessário, acompanhe o funcionário do estabelecimento até o POS.
Links relacionados:
https://www.pcisecuritystandards.org/docs/skimming_prevention_form.zip
quarta-feira, 26 de agosto de 2009
OpenPCI Toolkit no SBSeg 2009

Em Setembro estarei em Campinas (Unicamp), participando do IX Simpósio Brasileiro em Segurança da Informação e de Sistemas Computacionais (SBSeg) para apresentar o OpenPCI Toolkit. Acredito que o interesse por assuntos envolvendo fraudes com cartões e a necessidade de aderência ao PCI DSS aumente cada vez mais, seja no meio acadêmico, como na sociedade em geral.
Também lembrando que este trabalho tem co-autoria do professor e coordenador do curso superior em Segurança da Informação (Unisinos), Leonardo Lemes Fagundes (Auditor Líder ISO 27001).
Dear Juliano Dapper,
We are delighted to inform you that your submission #60694 to SBSeg 2009, "OpenPCI: Um toolkit para atender os requisitos técnicos do PCI DSS", has been accepted. Congratulations! This year we had 22 extended abstract submissions, which went through a rigorous, double-blind selection process by the Technical Program Committee. Out of the 22 abstracts submitted, only 9 were accepted.
Links relacionados:
http://sbseg2009.inf.ufsm.br/sbseg2009/
http://www.exatec.unisinos.br/_professores/gerador.php?professor=leo
Assinar:
Postagens (Atom)

