FISL 15: Ataques super eficientes de negação de serviço (DoS, DDoS)

FISL 15: Ataques super eficientes de negação de serviço (DoS, DDoS) 1

Este ano, diferentemente do ano passado, não pude ir ao FISL.
Mas isto não significa que o evento vai passar batido aqui no blog, afinal o maior evento de software livre do Brasil sempre traz coisas interessantes, e este ano não foi diferente.
Para minha felicidade e de muitos, muitas apresentações estão disponíveis, com gravação completa em vídeo, no site da programação do evento.
E foi com base nestas informações que comecei a baixar e assistir algumas palestras, e começo compartilhando com vocês esta ótima palestra do Jan Seidl sobre Ataques super eficientes de negação de serviço
Nesta palestra ele mostra que a idéia de que um ataque de negação é sempre resultado da ação de uma “rede zumbi” de milhares de equipamentos atacando um alvo se tornou equivocada e obsoleta, sendo possível atualmente causar muito dano com pouco esforço, graças a algumas características dos servidores web modernos.
Ele mostra como realizar os ataques e como se prevenir, além de abordar algumas ferramentas muito legais desenvolvidas por ele e outros especialistas em segurança pra testar sua infraestrutura e se proteger destes ataques DoS e DDoS modernos.
Confira abaixo a palestra.

Prepare-se para a certificação ISO 27002 (a partir de R$19,70!)

9 soluções de armazenamento baseadas em Software Livre

9 soluções de armazenamento baseadas em Software Livre 2
O mercado de armazenamento de dados está sofrendo mais uma reviravolta, como acontece volta e meia com qualquer área do mercado de tecnologia. A idéia de redes de armazenamento baseadas em componentes de hardware redundantes e num dispositivo central, o famoso “storage“, tem sido questionada diante de alternativas diversas que surgem a cada dia.
VMware VSAN, Nutanix e Nimble Storage são alguns exemplos de soluções que apostam numa “nova” arquitetura.
Diante deste cenário, listamos a seguir soluções baseadas em software livre que vale a pena conhecer, até porque é bem possível que no futuro próximo sua empresa venha a adquirir uma solução baseada num destes softwares.
As soluções aliam economia, desempenho e escalabilidade, características fundamentais em tempos de computação em nuvem e Big Data. Vamos à lista.

1. Ceph

Parece que a idéia de armazenamento distribuído de objetos é o conceito básico das soluções de armazenamento modernas. É assim com o CEPH, que alega prover excelente performance, confiabilidade e escalabilidade.

2. Gluster

A solução da Red Hat é um sistema de arquivos distribuído capaz de lidar com volumes de dados da ordem de brontobytes. Sim, Brontobytes (1k Yottabytes, ou 1m Zettabytes, ou 1b Exabytes, ou 1 trilhão de Terabytes – e chega, né?). O Gluster provê ainda alta disponibilidade, desempenho e algoritmos hash para controle do armazenamento de dados que são importantes em cenários distribuídos como os encontrados nas aplicações para Big Data.

3. FreeNAS

O FreeNAS é velho conhecido de muitos profissionais de TI, é uma solução madura e se denomina “a mais potente e sólida solução NAS em software livre”, o que deve ser verdade, considerando seus usuários: Disney, Nações Unidas, Universidades da Flórida, Michigan, dentre outros. Possui opções gratuitas e appliances comercializados com suporte agregado.

4. Lustre

Uma das soluções que não conhecia, o Lustre é um sistema de arquivos escalável com foco em alto desempenho. Pode lidar com dezenas de milhares de nós e petabytes de dados.

5. NAS4Free

Semelhante ao FreeNAS, torna fácil criar uma solução de armazenamento baseada em BSD utilizando hardware comum. Promete uma solução NAS de baixo custo, poderosa e customizável.

6. Openfiler

Mais uma solução conhecida de longa data, o Openfiler oferece recursos de NAS (através de NFS, CIFS e HTTP) e também de SAN (iSCSI e FC) através de um assistente fácil de usar. Com mais de um milhão de downloads, é usado pela Motorola, Polícia de Londres, dentre outros clientes. Opção de contratação de serviços de suporte disponível.

7. OpenSMT

Mais um da lista de novidades (pra mim), oferece recursos semelhantes aos do Openfiler, sendo baseado no sistema OpenSolaris.

8. Open Media Vault

Solução NAS fácil de gerenciar, de instalação rápida e com suporte a relatórios estatísticos. Baseada em Debian, o que pra mim é uma vantagem, já que deve ser compatível com Ubuntu 🙂 Também oferece plugins para ampliar suas funcionalidades.

9. Turnkey Linux

Costumo utilizar servidores baseados no Turnkey Linux para simular soluções de armazenamento em meus treinamentos em virtualização com VMware. São mais de 100 opções de software pré-configurado num sistema Linux. Uma das opções é um servidor de arquivos com funcionalidade NAS. Costumo utilizar o iscsitarget, uma solução muito simples de instalar e configurar, além de NFS.
Via Infostor.

FBStalker: "espiar" o #facebook de alguém nunca foi tão fácil!

FBStalker: "espiar" o #facebook de alguém nunca foi tão fácil! 3
Em mais uma prova de que as redes sociais criam possibilidades interessantíssimas ou “preocupantíssimas”, a depender do ponto de vista, vi que já lançaram uma ferramenta que, a partir de um usuário e senha, além de um “alvo”, traça um perfil social com base na Graph Search, a nova pesquisa do facebook.
FBStalker é o nome da criança, que é software livre, foi desenvolvida em Python, é facim de instalar no Ubuntu e muito em breve deve fazer parte do arsenal do Kali Linux. Todos os detalhes na página do projeto no github.

#FISL14: Antecipar oportunidades e gerar melhores resultados com Big Data Analysis

#FISL14: Antecipar oportunidades e gerar melhores resultados com Big Data Analysis 4A palestra do Hamilton dos Santos Filho começou conceituando rapidamente Big Data, começando pela tríade volume, variedade e velocidade. Mostrou algumas estatísticas diárias da web. Sugeriu as ferramentas Weka (embarcado no Pentaho ou não), Hadoop e Mahout (algoritmos de inteligência artificial).Tentou mostrar a importância de integrar informações do ERP, CRM e redes sociais (facebook, twitter, foursquare, etc) através de uma análise de Big Data. Sugeriu também ferramentas de CRM como SugarCE, Vtiger e SaltOS.Criticou a app que a IBM criou pra minerar as hashtags durante a Copa das Confederações. Comentou sobre Analise de Sentimentos e Agrupamento de Textos, técnicas recentes de análise de dados que podem ser muito úteis.Por fim, demonstrou uma análise de dados do facebook usando a linguagem FQL, que pode ser usada para consultar a API em developpers.facebook.com, mediante identificação como desenvolvedor e obtenção de token de acesso para a rede social de Zuckerberg. Então, usando a Graph Explore API (token de acesso), é possível fazer consultas utilizando informações de permissão do próprio usuário e dos amigos, e assim minerar dados utilizando uma ferramenta de grafos.Achei a apresentação confusa e complexa, e o texto aqui é uma tentativa de traduzir o que consegui entender. Infelizmente, o Hamilton foi bem confuso na apresentação, e se atrapalhou nas demonstrações, o que comprometeu a palestra. Ainda assim, ele trouxe algumas informações  úteis.RSS   E-Mail  Icon Icon #FISL14: Antecipar oportunidades e gerar melhores resultados com Big Data Analysis 5

#FISL14: PostgreSQL Big Data

#FISL14: PostgreSQL Big Data 6Na melhor palestra do dia, o Fábio Telles Rodrigues, da Timbira, a empresa brasileira de PostgreSQL (segundo ele), fez uma abordagem muito interessante sobre a utilização do PostgreSQL em ambientes com grande volume de dados, notadamente acima de 1TB.Ele contextualizou o cenário considerado para a buzzword Big Data e foi além, apresentando uma série de exemplos, dicas e informações muito úteis sobre banco de dados, que embora citados com referência ao PostgreSQL, são válidos independentemente da solução de SGBD utilizada, a exemplo da idéia (antiga) de particionamento de tabelas, criação de tabelas auxiliares para relatórios frequentes e pesados e muitas outras dicas de desempenho que valeram cada minuto da palestra.O Fábio demonstrou domínio, experiência e habilidade na condução da palestra, com informações relevantes, casos práticos e humor. A palestra não está disponível no site, mas pelo que pude observar é muito semelhante à apresentada no PGDay SP 2012 (abaixo).      

#FISL14: Juju, Devops destilado

#FISL14: Juju, Devops destilado 7A palestra do Sidnei da Silva, da Canonical, mostrou o estado atual da solução de automação para provisionamento de serviços da empresa de Mark Shuttleworth, que inclusive relatamos aqui no blog quando ainda se chamava ensemble. Ele falou sobre a tendência Devops, destacando que, embora haja quem entenda que é um novo papel da área de TI, o entendimento mais correto seria de que a tendência Devops é uma forma de melhorar a colaboração entre equipes de desenvolvimento e infraestrutura.Ele destacou ainda que o juju é uma solução diferenciada em relação a outras como cfengine, salt, puppet e outras, pois não se limita a automatizar configurações de arquivos e instalação de pacotes, focando em facilitar o provisionamento de serviços e suas relações de dependência, permitindo garantir não apenas agilidade na disponibilização de serviços, mas também escalabilidade através do incremento de instâncias conforme a necessidade.O Sidnei também destacou a utilização cada vez maior do juju em serviços críticos da Canonical, como o Ubuntu One, portal de download do Ubuntu e outros.