COMO ENCONTRAMOS E REMEDIAMOS
11:56
HOJE EM DIA É TUDO LIXO!
13:04
EM ENTREVISTA DE CIBERSEGURANÇA
9:18
NOVA VULNERABILIDADE NO LINUX
14:48
A VERDADE
10:30
5 ай бұрын
NÃO SEJA ENGANADO
13:00
5 ай бұрын
SE MANTENHA MOTIVADO E FOCADO
11:39
Пікірлер
@immersed1515
@immersed1515 13 минут бұрын
Pastel!! Atualmente trabalho como helpdesk no IBGE, o trabalho é bem tranquilo e estou estudando p entrar na área, a meta é entrar ate abril do ano que vem.
@lucastaka4260
@lucastaka4260 3 сағат бұрын
Já sou formado em ADS, e atualmente trabalho na area de infraestrutura, está pensando em mudar de area e estou olhando fazer um curdo da fiap defensive cyber security - blue team operations será que vale apena ?
@W.wizardlive
@W.wizardlive 5 сағат бұрын
Cara, vou reassistir depois e anotar por que realmente deve ser decisivo em novas carreiras esses pontos.
@W.wizardlive
@W.wizardlive 5 сағат бұрын
Eu gosto de ser o cara chatão
@AlexandreIzaque
@AlexandreIzaque 6 сағат бұрын
O vídeo fala mais sobre segurança da informação, do que sobre cibersegurança.
@AndreNorbim
@AndreNorbim 7 сағат бұрын
Uma pós graduação seria tão boa como uma graduação pura? Eu já tenho conhecimentos avançados na área . Mas não tenho graduação.
@AndreNorbim
@AndreNorbim 7 сағат бұрын
Ageismo existe. Vc pode começar com 50 e estar pronto com 55. O problema é alguem contratar um junior com mais de 50 anos. Esse é um problema real. Se vc tem 40 ou menos ,talvez seja mais fácil.
@identidades.a8602
@identidades.a8602 10 сағат бұрын
Coxinha kkkk top o conteúdo 😊
@bianocosta8949
@bianocosta8949 15 сағат бұрын
Eu cheguei!
@JOSE2-ik3vl
@JOSE2-ik3vl 15 сағат бұрын
Para trabalhar nessa área precisar ter o curso de graduação de segurança da informação ou das áreas ditas no video ?
@ZBKStore
@ZBKStore 15 сағат бұрын
Cara, a edição ficou show de bola hein! Qualidade está muito boa! Único detalhe a música ficar uns 10% mais baixo, mas isso é pessoal acredito eu. Show de bola em tudo! Parabéns pela produção como um todo e pelo empenho ❤
@bianocosta8949
@bianocosta8949 15 сағат бұрын
Pastel!! rsrsrs
@bianocosta8949
@bianocosta8949 18 сағат бұрын
Coxinha. Papo legal Douglas . Vlw
@gufontouraoliveira
@gufontouraoliveira 21 сағат бұрын
Coxinha
@AndreNorbim
@AndreNorbim Күн бұрын
PASTEL! Muita info qualificada. Parabéns!
@canabarro8225
@canabarro8225 Күн бұрын
Mano teus videos são otimos, mas o audio é muito baixo
@krillAmorim
@krillAmorim Күн бұрын
É preocupante ver falhas graves sendo descobertas em softwares de segurança renomados, como a Crowdstrike e, possivelmente, em breve, em outras empresas como Fortinet, Cisco ou Check Point. Acredito que essa situação expõe uma falha fundamental no kernel do Windows: a falta de um mecanismo de segurança robusto que proteja a integridade da inicialização do sistema. Se, na primeira falha, o sistema não iniciar corretamente, na segunda, pelo menos, ele poderia iniciar com limitações, exibindo uma mensagem de alerta ao usuário. Isso permitiria que o administrador da infra ou de segurança fosse notificado e tomasse as medidas cabíveis para solucionar o problema. Infelizmente, a instalação de módulos no nível de driver do kernel torna o sistema extremamente vulnerável a esse tipo de ataque. Sugestão: A Microsoft precisa urgentemente desenvolver um mecanismo de segurança mais eficaz para proteger a inicialização do Windows, impedindo que falhas como a da Crowdstrike comprometam a segurança de seus usuários. Conclusão: A segurança cibernética é um tema crucial, e falhas como essa não podem ser ignoradas. Acredito que essa situação serve como um alerta para a Microsoft e para toda a comunidade de segurança da informação. #SegurançaCibernética #Windows #Microsoft #Crowdstrike #FalhaDeSegurança
@canaldaluluRodrigues
@canaldaluluRodrigues Күн бұрын
Parabéns pelo vídeo, esclarecedor e muito útil. Grande abraço 👊🏼
@Xuinon
@Xuinon Күн бұрын
Canela
@juliusprojeto
@juliusprojeto Күн бұрын
Muito bom seu vídeo, é um debate que sempre ocorreu, mesmo em situações com impactos menores, mas vamos lá, primeiro a falha mais grave seria não ter uma trilha de produção (sandbox, dev, homolog) "clonados" previamente, com isso o filtro já poderia ter pego essa falha já em sandbox. Quando penso em sistemas com redundância, penso em um ambiente pelo menos clusterizado (cai um node assume o outro) ou similar ao multi A-Z da AWS, aqui caso a primeira solução da trilha de produção tivesse falhado aqui teria reduzido o impacto. Um ponto que todos "especialistas" esquecem é dos 99.9% de disponibilidade sem paradas paradas programadas, basicamente não existe até hoje, uma tecnologia 100% sem falhas.
@davidscamurca
@davidscamurca Күн бұрын
Minha reflexão sobre esse tema é que isso foi um cisne negro: um evento raro, de alto impacto e que, agora, todos estão tentando explicar retrospectivamente. Não tenho dúvida de que uma empresa desse porte tenha os melhores testes, apesar do que estão dizendo sobre a necessidade de testes adicionais. Acredito que eventos assim se tornarão mais comuns no futuro, dado o crescente nível de interdependência entre os sistemas. Aprendizados devem ser extraídos dessa situação. Meus cumprimentos aos times que tiveram que realizar correções manuais, servidor por servidor.
@narlysoncarvalho
@narlysoncarvalho 23 сағат бұрын
E digo mais. Atualmente trabalho com comunicação e passa erros em um material avaliado individualmente por 5 pessoas. A única certeza é que um erro vai passar em algum momento. A gente pode comparar com outras áreas, como aviação ou medicina. Aviação deve ser a área com mais Checklist e checkpoints do mundo, mas mesmo assim os aviões ainda caem. Na medicina sempre vai ter aquela estatística de 1% de erro. A única certeza é que vai passar um erro em algum momento.
@xdanteaugustox
@xdanteaugustox Күн бұрын
É tudo muuuuuuuito estranho nessa história, estranho demais. Tem coisa aí que a gente não sabe, certeza, mas não vou especular sobre o que pode ser, acho que vamos acabar descobrindo com o tempo.
@elisalobeu9239
@elisalobeu9239 Күн бұрын
Tanto que estão espalhando por aí sobre roubo de dados... Douglas deu a opinião dele como profissional, mas a opinião do público foi brecha pra roubar dados sensíveis.
@elisalobeu9239
@elisalobeu9239 Күн бұрын
Gosto de ver a parte como um todo, Sherlock Holmes 😌😂
@brunoc3834
@brunoc3834 Күн бұрын
Tentei me cadastrar na Qualys mas parece que só disponibilizam cursos pra funcionários de empresas cadastradas...É isso mesmo Douglas?
@alexandresantosal
@alexandresantosal Күн бұрын
Parabéns pela explicação sobre o tema. O que achei mais curioso foi como, da noite para o dia, todo mundo se tornou especialista em Windows. O problema foi do CrowdStrike, não da Microsoft.
@Vinealves02
@Vinealves02 Күн бұрын
Bom dia, acredito que confiar demais no automático é um grande problema, pois pensamos que nunca isso poderia acontecer, um erro "bobo" que gerou uma catástrofe em alguns locais.
@hiaraf6095
@hiaraf6095 Күн бұрын
Também acho que foi um erro de teste. Muitas vezes o capital humano é o mais valioso dentro da empresa e algumas big techs não estão dando o devido valor :D. Douglas me tornei membro :)
@DouglasLockshield
@DouglasLockshield 20 сағат бұрын
Obrigado pelo apoio Hiara!! 🫶
@VagnerHugo40up
@VagnerHugo40up Күн бұрын
@DouglasLockshield, pensei na seguinte redundância, por exemplo, um servidor que recebe o banco de dados do ADDS, ou seja, outro domain controller porém sem o crowdstrike instalado, com outra solução antivírus corporativa, ao "bugar" o AD principal o segundo servidor passa a ser requisitado na autenticação dos usuários, agora para o Windows do cliente existe a possibilidade de ter dual boot, para que o sistema principal que é utilizado no dia a dia com o crowdstrike se bugar o usuário teria a possibilidade de entrar com a outra imagem durante o boot, o que se pode fazer tb é travar estes PCs na autenticação do windows no AD, e basta o adm de forma remota habilitar os pcs para que a segunda imagem autentique na rede.
@DouglasLockshield
@DouglasLockshield Күн бұрын
Deixa ai a sua opnião sobre tudo isso, quero muito saber Se ainda não for membro, considera virar, já tem alguns videos lá no link abaixo kzbin.info/aero/UUMOWUHN4UB7uryQtmlUARNILg Abração.
@ShadowP601
@ShadowP601 Күн бұрын
A empresa que meu pai trabalha parou por causa desse problema 😅
@mitcnick4513
@mitcnick4513 Күн бұрын
*não existe problema de código, ele funciona exatamente como foi escrito, ou seja o "erro" é humano, não existe acidente, tem motivo pra acontecer agora, já não é a primeira vez que essa empresa faz algo do genero*
@darkhunter9625
@darkhunter9625 Күн бұрын
Errar é humano e normal, só não entendo como esse erro passou nos testes.
@darkhunter9625
@darkhunter9625 Күн бұрын
Pelo que apurei foi um erro de ponteiro, parece que em dato momento um ponteiro apontava para um endereço em memória que como você mencionou é dedicado e protegido pelo kernel do Windows então provocou um erro que fazia com que o Windows reiniciasse, aí depois de muitas vezes acabava aparecendo a tela azul.
@renanteofilo6909
@renanteofilo6909 Күн бұрын
Também acho que redundância não faria muito sentido... a não ser que o ambiente redundante use outra solução de EDR, que não faz sentido rsrs. acho que no caso de empresas que tiveram impacto o que foi colocado em prova foi o DR. também não acredito em ataque cibernético na CrowdStrike... mas me perguntei muito como isso não foi testado antes de subir ?? falha no processo ? excesso de confiança da equipe que dispara essas att (é dificil acreditar nisso em uma empresa do tamanho da Crowdstrike) ?
@mariomarques1507
@mariomarques1507 Күн бұрын
Eu acho que as pessoas não estão pesquisando direito essa empresa... Lá no wikipedia sobre a CrowdStrike, eles já tiveram problema com o Debian em Abril, e depois com o Rocky Linux em Maio. E aí em Julho esse pau no Windows. Tudo esse ano. Eu ficaria preocupado com essa empresa. Mas como a Crowdstrike trabalhou para o governo dos EUA, talvez as pessoas não estejam vendo o cenário completo. Vamos aguardar cenas dos próximos capítulos.
@claricedon.f.2604
@claricedon.f.2604 Күн бұрын
Pastel 😂
@JOSE2-ik3vl
@JOSE2-ik3vl Күн бұрын
tem Curso de Analise e Vulnerabilidade em português ?
@DouglasLockshield
@DouglasLockshield Күн бұрын
Estou gravando uma para o Clube de membros, não é um curso, mas como que é feito uma analise.
@JOSE2-ik3vl
@JOSE2-ik3vl 23 сағат бұрын
@@DouglasLockshield obg , Auditoria de segurança da inf é igual ao curso de de Governança de Ti
@JOSE2-ik3vl
@JOSE2-ik3vl Күн бұрын
para o curso de Analise de Vulnerabilidade tem alguma certificação?
@joaobcrts
@joaobcrts Күн бұрын
Sobrou até pro coitado do windows os memes 😂 e estranho uma empresa desse porte não testar atualização antes 🤦🏻‍♂️
@darkhunter9625
@darkhunter9625 Күн бұрын
Exatamente.
@elisalobeu9239
@elisalobeu9239 Күн бұрын
Não tenho dó do Windows, tenho dó dos usuários 😂
@juliocezardonascimento2688
@juliocezardonascimento2688 Күн бұрын
Querem fazer a gente acreditar nessa versão de que foi um erro de atualização ta na cara que isso foi um ataque hacker. Só q isso causaria um pânico sem precedentes. A crowndstrike Vai falir e depois o dono cria outra com um nome Novo e vida que segue.
@joaobcrts
@joaobcrts Күн бұрын
@@juliocezardonascimento2688 po cara, tira o papel alumínio da cabeça kkk
@elisalobeu9239
@elisalobeu9239 23 сағат бұрын
@@juliocezardonascimento2688 O que eu sei é que na visão politica das coisas o oriente e o ocidente estão se debatendo. Pra rolar um tipo de caos tá faltando pouco, nesse tipo de coisa eu não sou cética. E sim, através desse bug surgiu uma baita oportunidade, se eu fosse hacker.
@bolinhanogueira
@bolinhanogueira Күн бұрын
Pastel !
@Eth0Sniffer
@Eth0Sniffer 2 күн бұрын
Ótima material, muito obrigado! Pastel
@W.wizardlive
@W.wizardlive 2 күн бұрын
Cara eu sou formado no curso técnico de análise e desenvolvimento de sistemas e até hoje não consegui entrar no mercado. Quero muito dar os meus primeiros passos em segurança da informação, desde o primeiro contato com a matéria eu soube que era esse o caminho.
@rhaianamachado6821
@rhaianamachado6821 2 күн бұрын
Douglas, tecnólogo conta como faculdade?
@DouglasLockshield
@DouglasLockshield Күн бұрын
Conta sim!
@Guimah28
@Guimah28 2 күн бұрын
Comecei a fazer segurança da informação por conta de um concurso policial que precisava de ensino superior e GOSTEI muito da área, valeu muito a pena o investimento, é uma ótima profissão tanto para concursos quanto para construir uma carreira aqui fora.
@asafeareas
@asafeareas 2 күн бұрын
Que vídeo foda amigo! Obrigado pelas dicas, ajudou demais.🤙
@LucasSantos-kv9mj
@LucasSantos-kv9mj 2 күн бұрын
Ae galera vou falar uma coisa aqui vcs poderia ter 80 anos não teria problema nenhum começar estudar segurança da informação , medicina ou engenharia enfim para essas profissões não vejo problemas em relação a idade agora se alguém ai quisesse ser jogador de futebol profissional e fosse iniciar com 30 anos ai querer disputar champions league ganha bola de ouro depois disputar copa do mundo aí sim concordo que realmente está velho caso contrário veste a camisa e caia pra dentro dos estudos fechou galera um abraço ai usei um pouco de linguagem figurada para usar o exemplo jogador . Blz galerinha 😂😂😂
@naymota100
@naymota100 2 күн бұрын
Ótimo vídeo, muito obrigada!
@LordPhelipe
@LordPhelipe 2 күн бұрын
Coxinha !
@Canalricardinho1301oficial
@Canalricardinho1301oficial 2 күн бұрын
🍗 agradeço tmj