Ricardo's profileRicardo Frois - MVP Secu...PhotosBlogListsMore Tools Help

Ricardo Frois

Occupation
Location
MVP Security Enterprise

Acessos

Loading...

Ricardo Frois - MVP Security Enterprise

Responsável pelo Froisfront e SystemCenterBR
March 16

Technet Security Briefing 2009 - SENAC

Você é nosso convidado para participar do Technet Security Briefing , que tem como objetivo levar aos Profissionais de TI as melhores práticas e técnicas para manter seu
ambiente seguro e protegido. Serão demonstradas ferramentas que irão lhe ajudar a
manter seu ambiente mais seguro e entender melhor as tendências de ataques maliciosos.

Data: 28/03
Local: SENAC Consolação - R: Dr. Vila Nova, 228 - Vila Buarque - São Paulo - Salão Nobre
Horário: das 08:45h às 12:15h
Palestrante: Ricardo Frois - especialista em segurança e gerenciamento da Microsoft.

Agenda:

08:45h às 09:00h Credenciamento
09:00h às 10:00h Introdução à Arquitetura do Forefront Client Security (FCS)

  • Microsoft Forefront Overview
  • Pré-requisitos de Hardware e Software
  • Modelos de topologias para a Instalação do Forefront Client Security Server

10:00h às 10:15h coffee
10:15h às 11:30h Instalando o Microsoft ForeFront Client Security

  • Deploy do Forefront Client Security Server
  • Deploy do Forefront Client Security (agent)
  • Gerenciando o Forefront Client Security através de GP
  • Relatórios

11:30h às 12:15h Caso de Sucesso

  • Como a Microsoft IT implementou o Microsoft Forefront Client Security
  • Materiais disponiveis on-line
  • Sorteios

Sorteio de brindes e vouchers de Certificação Prometric Microsoft.

O evento é gratuito e as vagas são limitadas. Faça sua inscrição.

Boletim de Segurança - Março 2009

A Microsoft está disponibilizando 3 novos boletins de segurança para vulnerabilidades recém-descobertas:

 

Número do Boletim

Título

Severidade Máxima

Produtos Afetados

Impacto

MS09-006

Vulnerabilidades no Kernel do Windows Podem Permitir Execução Remota de Código (958690)

Crítica

Windows 2000, Windows XP, Windows Server 2003, Windows Vista e Windows Server 2008.

Execução Remota de Código

MS09-007

Vulnerabilidade no  SChannel Pode Permitir Falsificação (960225)

Importante

Windows 2000, Windows XP, Windows Server 2003, Windows Vista e Windows Server 2008.

Falsificação

MS09-008

Vulnerabilidades no Servidor DNS e WINS Pode Permitir Falsificação (962238)

Importante

Windows 2000, Windows Server 2003 e Windows Server 2008.

Falsificação

 

Os resumos destes novos boletins estão disponíveis na seguinte página (digite em seu browser):

http://www.microsoft.com/brasil/technet/security/bulletin/MS09-mar.mspx (em português)

http://www.microsoft.com/technet/security/bulletin/MS09-mar.mspx (em inglês)

 

Revisões Importantes em Boletim de Segurança

 

O boletim MS08-052 – Vulnerabilidades no GDI+ Podem Permitir a Execução Remota de Código (954593) – foi revisado para comunicar o relançamento de pacotes de atualização para o Windows XP Service Pack 3 e Windows Server 2003 Service Pack 2 para corrigir um problema de instalação. Os clientes que já instalaram as atualizações originais para o Windows XP Service Pack 3 ou Windows Server 2003 Service Pack 2 não precisam reinstalar as novas atualizações.

 

Microsoft Windows Malicious Software Removal Tool

 

A Microsoft está lançando uma versão atualizada do Microsoft Windows Malicious Software Removal Tool no Windows Server Update Services (WSUS), Windows Update (WU) e no Centro de Download. Observe que esta ferramenta NÃO será distribuída através do Software Update Services (SUS). Informações sobre o Microsoft Windows Malicious Software Removal Tool podem ser obtidas em (digite em seu browser): http://support.microsoft.com/?kbid=890830.

 

 

Atualizações Não Relacionadas à Segurança de Alta Prioridade

 

Atualizações não relacionadas à segurança de alta prioridade no Microsoft Update (MU), Windows Update (WU) ou Windows Server Update Services (WSUS) estão detalhadas no seguinte artigo da Base de Conhecimento (digite em seu browser): http://support.microsoft.com/?id=894199.

 

 

Webcast Público sobre os Boletins

 

A Microsoft realizará um Webcast (em inglês) para solucionar as questões dos clientes sobre estes boletins:

Título: Informações Sobre os Boletins de Segurança de Março (Nível 200).

Data: Quarta-feira, 11 de Março de 2009 11:00 A.M. Horário Pacífico – 15:00hrs no Brasil

URL: http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?culture=en-US&EventID=1032395124 .

Por: http://blogs.technet.com/risco/
Acesse também: http://froisfront.spaces.live.com 

 

Abraços

Ricardo Frois

January 15

Worm Win32/Conficker.B

Gostaria de reforçar mais uma vez a importância na realização das atualizações de segurança, em destaque para o PATCH MS08-067 de 23 de outubro de 2008. Nestes últimos dias, estamos detectando que alguns dos nossos clientes que não possuem esta atualização implantada no seu ambiente podem estar sendo infectados pelo “Worm Win32/Conficker.B” , que também é conhecido como:

TA08-297A (other)

CVE-2008-4250 (other)

VU827267 (other)

Win32/Conficker.A (CA)

Mal/Conficker-A (Sophos)

Trojan.Win32.Agent.bccs (Kaspersky)

 

Estima-se que mais de 3.5 milhoes de maquinas no mundo inteiro estejam infectadas com este malware.

Os locais que mais foram afetados , de acordo com nossa telemetria pelo malware sao Estados Unidos, Mexico, Franca, UK, Espanha, Canada, Italia, Brasil, Korea, Alemanha, Malasia e Republica Tcheca.

Uma vez no sistema ele procura se atualizar via uma lista de sites maliciosos e a contaminacao pode ocorrer ate de PC para Dispositivo USB (Flash drive ... Camera Digital).

 

Algumas referencias para leitura quanto a este malware estao abaixo :

 

- http://www.cio.com/article/475718/_Huge_Increase_in_Worm_Attacks_Plague_Unpatched_Windows_PCs

 

- http://www.microsoft.com/technet/security/bulletin/ms08-067.mspx

 

- http://www.theregister.co.uk/2009/01/15/conficker_worm/

 

- http://blogs.technet.com/msrc/archive/2009/01/13/january-2009-monthly-bulletin-release.aspx

 

- http://tecnologia.terra.com.br/interna/0,,OI3450667-EI4805,00-Novo+virus+infecta+milhoes+de+PCs.html

 

A Microsoft ja atualizou o MSRT (Malicious Software Removal Tool) para ajudar na remocao desse virus :

 

- http://blogs.technet.com/mmpc/archive/2009/01/13/msrt-released-today-addressing-conficker-and-banload.aspx

 

Forefront Client, OneCare e OneCare safety scanner ja tem a atualizacao quanto a este malware desde 29 de dezembro.

 

Mais informações sobre esta ameaça:

·         http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B

·         http://blogs.technet.com/risco/

 

Recomendações e informações adicionais:

·         Garantir que as maquinas possuam as últimas atualizações.

·         Manter o seu antivírus sempre atualizado.

·         A Microsoft recomenda que as empresas utilizem senhas de usuários fortes. Dicas para senhas -> http://technet.microsoft.com/en-us/library/cc512606.aspx

·         A Microsoft possui uma solução gratuita que pode ser utilizada para ajudar -> http://onecare.live.com/site/en-us/default.htm

 

Abraços

Ricardo Frois

November 29

Technet Security Briefing - SENAC

header_security_briefing

Technet Security Briefing, que tem como objetivo levar aos Profissionais de TI as melhores práticas e técnicas para manter seu
ambiente seguro e protegido. Serão demonstradas ferramentas que irão lhe ajudar a
manter seu ambiente mais seguro e entender melhor as tendências de ataques maliciosos.

Data: 06/12
Local: SENAC Consolação – R: Dr. Vila Nova, 228 - Vila Buarque - São Paulo - Salão Nobre
Horário: das 08:45h às 12:15h
Palestrante: Ricardo Frois - especialista em segurança e gerenciamento da Microsoft.

Agenda:

08:45h às 09:00h Credenciamento
09:00h às 10:00h Windows Server 2008 e Windows Vista

  • Novos Recursos para Proteção de Servidores com o Windows Server 2008
  • Proteção de Estações de Trabalho com o Windows Vista SP1
  • Navegação Protegida com o Internet Explorer 8.0

10:00h às 10:15h coffee
10:15h às 11:30h ForeFront

  • Solução Integrada de Segurança com a família Forefront
  • Cenário: Fornecendo acesso à Recursos de modo Seguro com o IAG (Intelligent Application Gateway) 2007
  • Stirling

11:30h às 12:15h Ferramentas de Segurança e MSRC

  • Microsoft Security Intelligence Report e Microsoft Windows Malicious Software Removal Tool (MSRT)
  • MSAT
  • MBSA
Sorteio de brindes e vouchers de Certificação Prometric Microsoft.
O evento é gratuito e as vagas são limitadas. Faça sua inscrição.

Untitled

October 06

Agenda TechEd 2008

Para aqueles que ainda não elaboraram uma agenda para o TechEd Brasil 2008, compartilho com voces algumas palestras que recomendo na edição desse ano no segmento de Segurança e Gerenciamento.
 

 

 

Programação do dia 14/10/2008

11:00 - 12:15

Título: Introdução ao Microsoft Forefront Code Name "Stirling" 
Ricardo Frois (Microsoft)
Eduardo Petizme

Sala: Sala 5
Profissional de TI

12:30 - 13:30

Título: [Sessão de Almoco] Windows Server 2008 em 60 Minutos: Tudo que Você ainda Não Teve Oportunidade de Perguntar ou Conhecer ! 
Gilson Banin (Microsoft)
Fabio Hara (Microsoft)
Rodrigo Immaginario
Danilo Bordini (Microsoft)

Sala: Sala 5
Profissional de TI

14:00 - 15:15

Título: Monitoração Multi-Plataforma com o Microsoft System Center Operations Manager 2007  
Ricardo Frois (Microsoft)

Sala: Sala 3
Profissional de TI

15:45 - 17:00

Título: TMG (Threat Management Gateway), o próximo Firewall Microsoft: Visão Técnica 
Yuri Diogenes (Microsoft Corporation)

Sala: Sala 4
Profissional de TI

17:30 - 18:45

Título: 10 Passos para Manter-se Protegido ou.... Seja D0min@d0 ! 
Steve Riley (Microsoft Corporation)

Sala: Sala 6
Desenvolvedor / Profissional de TI

Programação do dia 15/10/2008

09:15 - 10:30

Título: Introdução ao Forefront Client Security 2.0 
Ricardo Frois (Microsoft)
Eduardo Petizme

Sala: Sala 3
Profissional de TI

11:00 - 12:15

Título: O que é o IAG 2007 e Como Ele Protege Meu Ambiente 
Yuri Diogenes (Microsoft Corporation)

Sala: Sala 3
Profissional de TI

12:30 - 13:30

Título: [Sessão de Almoço] Microsoft Office SharePoint Server 2007: Governança - do Caos ao Sucesso em 10 Passos 
Roberval Ranches

Sala: Sala 4
Profissional de TI

14:00 - 15:15

Título: Suporte a Usuários Finais com o Microsoft System Center Essentials 2007 
Ricardo Frois (Microsoft)

Sala: Sala 5
Profissional de TI

15:45 - 17:00

Título: Conectores para Operações: A Estratégia de Interoperabilidade da Microsoft 
Rodrigo Dias (Microsoft)

Sala: Sala 6
Profissional de TI

17:30 - 18:45

Título: Alta Disponibilidade e Recuperação de Desastres no Operations Manager 2007 
Plinio Queiroz (Microsoft)

Sala: Sala 6
Profissional de TI

19:00 - 20:00

Título: Construindo sua carreira como um DBA 
Buck Woody (Microsoft Corporation)
João Nunes (Microsoft);

Sala: Sala 6
Desenvolvedor / Profissional de TI

Programação do dia 16/10/2008

09:15 - 10:30

Título: Windows Server 2008 Hyper-V Parte 2: Alta Disponibilidade: Deep Dive 
Danilo Bordini (Microsoft)
Nelson Carlos Kolarik

Sala: Sala 5
Profissional de TI

11:00 - 12:15

Título: Privacidade: Onde, Como e Por que ! 
Steve Riley (Microsoft Corporation)

Sala: Sala 6
Desenvolvedor / Profissional de TI

12:30 - 13:30

Título: [Sessão de Almoço] Como Otimizar o Desempenho do Windows Vista 
Artur Higashiyama (Microsoft)

Sala: Sala 4
Profissional de TI

14:00 - 15:15

Título: Microsoft System Center Virtual Machine Manager: Recursos Avançados da Nova Versão 
Luciano Palma (Microsoft)
Airton Leal

Sala: Sala 5
Profissional de TI

15:45 - 17:00

Título: Estamos no Século 21: É Hora de Jogar Fora seus Gateways Medievais ! 
Steve Riley (Microsoft Corporation)

Sala: Sala 6
Profissional de TI

17:30 - 18:45

Título: Windows Server 2008 Hyper-V e Microsoft Exchange Server 2007 SP1 
Airton Leal

Sala: Sala 6
Profissional de TI



Você pode entrar a qualquer momento no site http://www.teched.com.br e também elaborar a sua agenda.

 

Abraços

Ricardo Frois

 

TechEd 2008 Brasil - Últimas vagas!

Faltam poucos dias para o TechEd 2008 – Brasil

O maior evento técnico brasileiro. Conheça as últimas versões dos produtos Microsoft e fale pessoalmente com funcionários da Microsoft e com especialistas em cada soluções.

y1piH0grHd3HsfF-gPD8cScLJmRY2xUeZB4dgQ1k4EWubqRyJOb3Rn-VTkAGRIT0xO6FuI3XGb_b0idR-SRkoGrXA

 

Data: 14 a 16 de Outubro de 2008

Local: S.Paulo

Transamérica Expo Center Pavilhões D e E
Endereço: Avenida Dr. Mário Villas Boas Rodrigues, 387 Santo Amaro - SP
Acesso pela Av. das Nações Unidas (Marginal Pinheiros), 18.591 - Ponte Transamérica

Teremos a presença dos Steves...

Steve Ballmer - CEO da Microsoft e o Steve Riley, Estrategista de Segurança Sênior da Microsoft Corporation

Oferta especial de lançamento

Valor para compra antecipada

Valor do ingresso sem desconto

20/08 à 01/09
(às 23:59 h)

02/09 à 23/09
(às 23:59 h)

24/09 à 10/10
(às 23:59 h)

R$ 599,00

R$ 699,00

R$ 799,00

 

* A venda de ingressos será realizada até o dia 10 de Outubro de 2008, ou enquanto houver ingressos disponíveis. Vagas limitadas.

 

Maiores Informações, inscrições e a agenda completa acesse: www.teched.com.br

Abraços
Ricardo Frois

 

 

September 15

Boletins de Segurança - Setembro 2008

 

A Microsoft está disponibilizando 4 novos boletins de segurança para vulnerabilidades recém descobertas:

 

Id. do Boletim

Severidade Máxima

Produtos Afetados

Impacto

MS08-052

Crítica

Microsoft Windows, Internet Explorer, .NET Framework, Office, SQL Server, Visual Studio (lista parcial de produtos). Para mais informações, leia a seção Detalhes Técnicos do Boletim de Segurança abaixo.

Execução Remota de Código

MS08-053

Crítica

Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008. Para mais informações, leia a seção Detalhes Técnicos do Boletim de Segurança abaixo.

Execução Remota de Código

MS08-054

Crítica

Windows XP, Windows Vista, Windows Server 2008. Para mais informações, leia a seção Detalhes Técnicos do Boletim de Segurança abaixo.

Execução Remota de Código

MS08-055

Crítica

Office XP, Office 2003, 2007 Office System, Office OneNote 2007. Para mais informações, leia a seção Detalhes Técnicos do Boletim de Segurança abaixo.

Execução Remota de Código

Os resumos destes novos boletins estão disponíveis na seguinte página (digite em seu browser):
http://www.microsoft.com/brasil/technet/security/bulletin/MS08-Sep.mspx (português)

http://www.microsoft.com/technet/security/bulletin/MS08-Sep.mspx (inglês)

 

Microsoft Windows Malicious Software Removal Tool

 

A Microsoft está lançando uma versão atualizada do Microsoft Windows Malicious Software Removal Tool no Windows Server Update Services (WSUS), Windows Update (WU) e no Centro de Download. Observe que esta ferramenta NÃO será distribuída através do Software Update Services (SUS). Informações sobre o Microsoft Windows Malicious Software Removal Tool podem ser obtidas em: http://go.microsoft.com/fwlink/?LinkId=40573.

 

Atualizações Não Relacionadas à Segurança de Alta Prioridade

 

Atualizações não relacionadas à segurança de alta prioridade no Microsoft Update (MU), Windows Update (WU) ou  Windows Server Update Services (WSUS) estão detalhadas no seguinte artigo da Base de Conhecimento (digite em seu browser): http://support.microsoft.com/?id=894199.  

 

WEBCAST PÚBLICO SOBRE OS BOLETINS

 

A Microsoft realizará um Webcast (em inglês) para solucionar as questões dos clientes sobre estes boletins:

Título: Informações sobre os Boletins de Segurança Microsoft de Setembro (Nível 200)

Data: Quarta-feira, 10 de Setembro de 2008 11:00 AM Horário Pacífico – 13:00hrs no Brasil

URL: http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?culture=en-US&EventID=1032374633   

Por: http://blogs.technet.com/risco/
Acesse também: http://froisfront.spaces.live.com

Abraços
Ricardo Frois

 

Video Player for YouTube

Loading...
Photo 1 of 9