Sunday, February 12, 2012

Oficina e Desafio de Análise Forense no Campus Party 2012

[ Update: 12/02/2012 ]



A Oficina e Desafio de Análise Forense foi um sucesso - mais de 100 pessoas munidas com seus notebooks participaram do evento no palco Inovação - Segurança e Rede do Campus Party 2012.

Gostaria de agradecer mais uma vez o convite feito pelo Jacomo Piccolini do Team Cymru e também à Cristine Hoepers e ao Klaus Steding-Jessen do CERT.BR.

Depois de várias linhas de comando e muita análise forense utilizando ferramentas open-source de análise de mídias (SleuthKit), de rede (WireShark), de memória (Volatility) e de esteganografia (StegHide), o feedback dos participantes foi muito bom, e a troca de experiências entre os organizadores e os participantes foi gratificante.

Seguem os nomes dos vencedores e o tempo que levaram para vencer o desafio:

1o lugar: Felipe Bessa Coelho, 2h00 
2o: Elomar Souza, 2h08
3o: Reynaldo Allan Fulin, 2h12
4a: Tamires Harumi Dantas Takehara, 2h22

Segue abaixo a foto do campeão, Felipe Coelho, exausto depois da maratona, junto a mim e ao Jacomo Piccolini do Team Cyrmu.





Depois de 3 horas de desafio, apenas 3 outros participantes haviam chegado ao resultado final. A organização do evento resolveu entregar os prêmios restantes (do 8o ao 20o) aos participantes que haviam chegado até o penúltimo passo do desafio.

Parabéns a todos os participantes e especialmente ao Felipe, Elomar, Reynaldo e Tamires, que mostraram muita competência e agilidade na resolução dos problemas propostos.

[ Update: 10/02/2012 ]


Ok. PPTx pronto, VM Linux pronta, VM Windows pronta!

Nos vemos amanhã na Campus Party 2012 #CPBR5 


[ Post Original: 03/02/2012 ]

No ano passado, eu participei modestamente da preparação do Desafio Forense que aconteceu durante o evento Campus Party.

No Campus Party deste ano, eu estarei apresentando uma breve palestra sobre Forense Computacional na Oficina de Análise Forense (Palco de Segurança e Redes) e também coordenando um desafio prático junto aos "campuseiros", e ao lado dos mestres Jacomo Piccolini do Team Cymru e Guilherme Venere. Aproveito para agradecer publicamente o convite do Klaus Steding-Jessen e da Cristine Hoepers do CERT.BR.

Trata-se de um desafio de análise forense de nível intermediário, utilizando apenas soluções open-source e com premiações bem interessantes (veja abaixo) aos que se interessarem pelo enigma.. .


Desafio de Análise Forense do Campus Party 2012:

Envolverá a análise de artefatos e rastros de ataque com a utilização de conhecimentos cobertos na Oficina de Análise Forense.

Tem o propósito de propiciar aos campuseiros a oportunidade de colocar em prática os
conhecimentos que serão apresentados durante a oficina.




Premiações:

1º lugar: tablet Motorola Xoom 10.1'
2º e 3o lugar: kit com camiseta, canecas e outros brindes
4º ao 20º lugar: camisetas do CERT.br/Antispam.br




Datas importantes:
Análise de artefatos e rastros de ataques, com a utilização de conhecimentos cobertos na Oficina de Análise Forense

Início: 11/02/2012 às 14h30, no Palco de Segurança e Redes
Encerramento: 11/02/2012, assim que as 20 primeiras respostas corretas forem entregues aos instrutores

Segue link para o Folder Online do NIC.BR com informações sobre este e outros Desafios que ocorrerão na Campus Party 2012:

http://desafios-cpbr5.nic.br/

6 comments:

  1. Infelizmente eu não vou poder ir ao evento.
    Mas teria como publicar depois, aqui no blog, o desafio?

    De qualquer forma, parabéns pelo blog, Sandro

    Um abraço!
    Anderson

    ReplyDelete
  2. Opa se não estivesse em BH, seria o primeiro á participar ... ótima iniciativa, parabéns pessoal do CampusParty ... e Otra coisa, so papai denovo ... kkkk
    Abs friend ...

    RGV

    ReplyDelete
  3. Parabéns!! É uma experiência fantástica. Eu fiz uma palestra na campus parte 2010. A organização do evento normalmente grava e coloca no YouTube. Assim poderemos assistir. Um grande abraço e SUCESSO!!

    ReplyDelete
  4. Sandro libera o material(PPTx pronto, VM Linux pronta, VM Windows) usado, para download e o desafio para replicarmos o ambiente, assim fica mas abrangente para quem mora em locais mas remoto.

    Grato

    ReplyDelete
  5. Murilo Santos2/13/2012 5:16 PM

    Este tipo de iniciativa devia ser comum em todos os congressos de tecnologia. Tb queria aplaudir a todos os organizadores pela idéia!
    nos q estamos comecando precisamos deste tipo de coisa para ter um norte do que estudar. Ja anotei aqui as ferramentas que você listou e vou estudando!

    ReplyDelete
  6. Fiquei bem feliz de ter conseguido participar do desafio esse ano e mais feliz ainda por ter conseguido chegar tão perto da resposta final sem ter experiência nenhuma na área que por sinal já sou fascinada. Parabéns a todos por trás dessa iniciativa e ano que vem estarei lá outra vez ;)

    ReplyDelete