Thursday, January 27, 2011

Desafio Forense do Campus Party Brasil 2011



Este post foi enviado por Jacomo @Dimmit Piccolini, e é com prazer que o divulgo por aqui:



A convite do CERT.BR a ESR/RNP (Escola Superior de Redes / Rede Nacional de Ensino e Pesquisa) ofereceu no primeiro dia do CampusParty uma palestra sobre PenTest em Aplicações Web, ministrada pelo prof. Nelson Uto, e uma oficina forense, onde foram abordadas algumas questões atuais de forense e um treinamento intensivo para capacitar os campuseiros a participar do Desafio Forense.

O Desafio teve início as 17h quando foi informada a senha para abertura de um arquivo com instruções e primeiro passo. A terceira etapa consistia em fazer o dump de memória de um binário, que foi gentilmente elaborado por Guilherme Venere, que tinha uma URL obfuscada com dicas para as etapas finais.

O ganhador do Desafio foi Victor Milan da cidade de Ariquemes, RO que terminou a sétima etapa e apresentou a frase cifrada correta às 19:20. Sandro @Suffert auxiliou a iniciativa validando o desenho do desafio com Jacomo em diversas conversas por skype.

Congratulações ao Victor (a esquerda, abaixo) que mostrou que o assunto de forense está ao alcance de todos.



4 comments:

  1. Marcos Pontes1/28/2011 3:45 PM

    Boa iniciativa dos Senhores,

    Pela minha experiencia desafios sao muito bons para descobrir e motivar talentos.

    ReplyDelete
  2. Jacomo foi meu professor, um dos melhores que já tive pelo excelente contéudo, didática, e sempre aliando a teoria á pratica, além de ser uma ótima pessoa, sempre prestativo.

    Jáder Lima

    ReplyDelete
  3. Esse texto me motivou a perguntar: se sou estudante e quero estudar forense sozinho, como fazer?

    ReplyDelete
  4. Jean, o ideal é você buscar um bom curso de formação - o curso da RNP (organizado pelo Jacomo) é um excelente ponto de partida.

    Depois de obter uma boa base de conceitos da área, vai ser mais fácil escolher referências e cursos de melhor qualidade.

    Existe bastante material disponível online para estudo e também para prática de laboratórios.

    Recomendo que dê uma olhada neste post:

    http://sseguranca.blogspot.com/2009/03/material-de-treinamento-para-equipes-de.html

    Uma compilação de bons livros da área pode ser vista neste outro post:

    http://sseguranca.blogspot.com/2009/12/livros-de-seguranca-resposta-incidentes.html

    Neste outro link, você pode acessar os principais Periódicos da Área:

    http://sseguranca.blogspot.com/2010/10/9-periodicos-de-computacao-forense.html

    ReplyDelete