Roberto's profileRoberto Mascarenhas Brag...PhotosBlogListsMore Tools Help

Blog


    May 29

    Networkers - Dia 1 (28/05)

    O primeiro dia do evento Networkers 2008 foi um prato cheio em conteúdo. Logo depois do credenciamento já fui para a primeira sessão que tinha me inscrito. O tema era implementando VPNs sobre MPLS. O palestrante, apesar de alemão, falava um inglês bem didático e inteligível. Foi uma palestra de nível técnico elevado. Confesso que em algumas partes os pré-requisitos me impediram de aproveitar melhor o conteúdo, em especial porque os exemplos foram dados utilizando o protocolo BGP. Mas no geral foi uma ótima sessão, conseguiu mostrar bem as possibilidades de interconexão e as configurações de borda necessária para uma VPN.

    0528_081653
    Credenciamento do evento ("chegue cedo e evite filas", always! hehe)

    0528_090734 
    Session: Implementando VPNs sobre MPLS

    Logo em seguida participei da sessão sobre Protegendo Aplicações Web. Apesar de ser profissional da área de infra-estrutura, tenho um pé em desenvolvimento (em especial para web) há um bom tempo. Esta sessão enfocou os maiores riscos que aplicações web sofrem. Falou-se de SQL Injection, mascaramento de requisições GET e POST, utilização de JavaScript para chamar scripts em sites maliciosos, entre outros assuntos. Uma parte interessante foi uma demo que capturava entradas de formulário e forjava identidade.

    Aproveitei a oportunidade para perguntar sobre CAPTCHA. Para quem não conhece, são testes para verificar se realmente a interação está acontecendo com um humano (códigos e letras em formulários). Recentemente tenho me deparado com captchas cada vez mais complicados. Um ótimo exemplo é o RapidShare, site de downloads gratuito. Para baixar algo de lá é necessário desvendar quantas letras contém gatinhos dentro. Além do conceito de gato deles ser meio parecido com o de cachorro, as cores não ajudam muito. Várias vezes já desisti de baixar algo de lá. A minha pergunta ao palestrante foi como estas funcionalidades para aumentar segurança vem diminuindo a experiência do usuário e dificultando interação. A resposta foi que outros níveis de verificação devem ser implementados, para que não se acumule muitas verificações em um dos estágios da interação.

    0528_112313 

    Session: Segurança em aplicações web

    O evento continuou depois de um farto almoço. Para este horário, escolhi uma sessão sobre Segurança em Redes Wireless. O conteúdo passou pelas principais vulnerabilidades de redes sem fio: privacidade, proteção, controle e gerenciamento. Em se falando de privacidade, foram apresentados os padrões de segurança (WPA e WPA2), suas principais características e em que caso vale a pena se reforçar a segurança. Quanto temos dispositivos como IP Phones e leitores de RFID WiFi, por exemplo, pode não ser possível implementar uma política de encriptação mais reforçada. Segurança e flexibilidade caminham juntas neste assunto.

    Falou-se muito anda sobre ataques de leitura (sniffers), introdução de APs intrusos (Rogue APs) para se passar por um AP verdadeiro e roubar informações e spoofing ("fingir" um endereço MAC para contextos em que a autenticação o usa). Assim como outros fabricantes, a Cisco tem uma solução para wireless baseada em Wireless Switches e Lightweight APs. Desta maneira, as funções de autenticação, endereçamento e gerenciamento se concentram no Wireless Switch e cabe aos APs apenas dissipar o sinal de rádio. Apesar de um pouco longa, a sessão foi de grande proveito.

    Aproveitei as duas horas antes do encerramento do dia para visitar a área de parceiros. Uma solução interessante foi o Switch para SAN da Cisco. Em tempos de HyperV e Failover Clustering, Storage Area Networks são um grande aliado para virtualização. Permitem, por exemplo, transferência de VMs entre hosts físicos e chaveamento automático em caso de queda.

     0528_164038
    Humberto Freitas, Sávio Arruda e Eu (Roberto Braga) na área de expositores

    O dia foi encerrado com keynote do Carlos Dominguez, Senior Vice President e Chairman da Cisco. Gosto muito de ver como as corporações tratam inovação e este foi o foco do speech. Depois de um bom papo sobre inovação, houve uma demonstração de enxer os olhos: o CEO da Cisco, John Chambers , fez uma participação em tamanho real no palco do evento! O vídeo pode ser visto aqui.

    Nota: o artigo sobre o Mix Essentials de hoje vem em breve! Neste momento estou editando a entrevista do Rene de Paula com o Rafael Camargo, MSP de Goiânia =)

    May 27

    Diretamente de Sampa

    Depois da correria de UnB de hoje, consegui chegar são e salvo aqui em São Paulo. Estava esperando por frio mas não está muito diferente de Brasília, clima agradável. Como disse antes, vou dividir tempo entre dois eventos aqui esta semana. O primeiro, onde estarei amanhã, é o Cisco Networkers 2008. É um evento realizado no mundo inteiro. Na América Latina, um ano é realizado em São Paulo e no outro em Buenos Aires. Certamente será uma grande experiência.

    Quinta e sexta estarei no Mix Essentials. Evento também mundial, o Mix fala sobre novas experiências visuais na Internet. Será pauta do evento ainda discussões sobre publicidade e propaganda em mídia web. Teremos muito sobre Silverlight, Windows Live Services e Expression Studio. Segundo a Renata Rochel, da Microsoft Brasil, “o evento traz ao mercado brasileiro as novidades que acabaram de ser apresentadas fora do país e tem conteúdo voltado a profissionais interessados em melhorar a experiência de seus clientes com a internet”. Como sou diretor de projetos para Internet da EngNet Consultoria Júnior (Empresa Júnior de Engenharia de Redes de Comunicação da UnB), será uma ótima chance para transmitir conhecimentos.

    Esperem muitos posts para os próximos dias =)

    0527_163600 
    Vista aérea de Brasília, hoje a tarde. Ao fundo a Ponte JK

    May 22

    Semana de Tecnologia - UNIP

    Como havia dito, participei da Semana de Tecnologia da UNIP aqui de Brasília. Na segunda,  19 de março, participei de um debate sobre Open Source e Interoperabilidade com a participação do Eustáquio Guimarães, presidente da Associação de Software Livre do Distrito Federal. Foi uma ótima oportunidade para desfazer alguns mitos sobre como a Microsoft trata o Open Source.
     
    Na terça (20) apresentei o Windows Server 2008. A palestra fez uma passagem sobre as principais características do novo release para servidores. Foquei principalmente nas funcionalidades para segurança (NAP, Firewall avançado), virtualização e alta disponibilidade. Recebi depois algumas dúvidas sobre Terminal Services, muito pertinentes por sinal.
     
    É sempre um prazer palestrar na UNIP. Gostaria de agradecer o Fabiano Lucena e à Janaína Matos, organizadores do evento.
    May 19

    Semana cheia!

    Pessoal,
     
    esta semana promete muita correria! Participarei da Semana de Tecnologia da UNIP aqui do Distrito Federal. Na segunda a noite participarei de um debate sobre Interoperabilidade, com foco para sistemas operacionais. Na terça pela manhã palestrarei sobre as novidades do Windows Server 2008, com algumas demonstrações bem interessantes.
     
    Para encerrar a semana com chave de ouro, os finalistas da Imagine Cup 2008 serão anunciados na sexta, 23. Boa sorte aos amigos que trabalharam duro por uma vaga na final na França. Chute? Acho que este ano o Brasil emplacará finalistas em Projeto Hoshimi, Fotografia e (conto com a torcida!!!) Embedded. Sexta comento os resultados.
    May 16

    GPOs Office 2007

    por Roberto Mascarenhas Braga
    Microsoft Student Partner
     
    Quem já trabalhou com gerenciamento de servidores baseado em Windows certamente sabe dos benefícios das diretivas estabelecidas por GPO. Elas facilitam gerenciamento, restringem configurações de segurança e permitem otimização na gerência de um ambiente Active Directory.
    O time do Office 2007 lançou um guia de recomendações para planejamento, deploy e operação de GPOs para o produto (http://technet.microsoft.com/en-us/library/cc179164.aspx).
     
    Estão disponíveis ainda templates de política de grupo, com conjuntos de GPOs para alguns cenários (http://www.microsoft.com/downloads/details.aspx?FamilyID=92d8519a-e143-4aee-8f7a-e4bbaeba13e7&displaylang=en). Outro recurso essencial é o Office 2007 Security Guide (http://www.microsoft.com/downloads/details.aspx?FamilyID=a12eca33-a20d-45e2-895c-5e021f3ae4c5&displaylang=en). Considerando a quantidade de documentos confidenciais e informações críticas que são criadas e trafegadas utilizando a suíte, segurança nas aplicações deve ser implementada como boa prática.
     
    May 09

    Roadshow de Segurança em Brasília

    por Roberto Mascarenhas Braga
    Microsoft Student Partner - MSP


    Na última quarta, 7 de maio, aconteceu no hotel Grand Bittar em Brasília mais uma edição do Roadshow de segurança da Microsoft. O Ricardo Frois, especialista em segurança da Microsoft, apresentou toda a família de produtos de segurança. Destaque para as novas funcionalidades do Windows Server 2008 com este enfoque (NAP, RODC) e para as versões servidor e cliente do Forefront.

    Após o evento, participei de uma mesa redonda em formato de almoço comandada pelo Danilo Bordini e com participação do MVP Álvaro Rezende sobre os rumos da comunidade de infra-estrutura Microsoft no centro-oeste. O papo foi muito produtivo e nos deu a certeza de que num futuro breve muitas boas surpresas acontecerão por aqui.