Links

Trabalhos Científicos
normas ABN
http://www.admbrasil.com.br/abnt.htm

 

Pesquisas
http://scienceworld.wolfram.com
http://ams.impa.br/mathscinet/search
http://periodicos.capes.gov.br
http://rictec.capes.gov.br/login.asp
http://www.acm.org

 

Segurança
CERT's Handbook for Computer Security Incident Response Teams (CSIRTs)
 
http://www.sei.cmu.edu/pub/documents/98.reports/pdf/98hb001.pdf
FreeBooks - Bufferman Zone
Alguns livros de Security além da coleção Rainbow Books.
http://bufferman.hypermart.net/
Sociedade da Informação no Brasil - Livro Verde
Bíblia da SocInfo - Sociedade da Informação Brasil
http://www.socinfo.org.br/livro_verde/download.htm
Handbook of Information Security Management
Livro sobre gerencialmento de IS de Micki Krause & Harold F. Tipton
http://secinf.net/info/misc/handbook/
Maximum Security
Best seller do gênero, IMHO, leitura obrigatória para todos profissionais da área.
http://docs.rinet.ru:8080/LomamVse/

 

Information Security Magazines
- CSO Magazine
Como o próprio nome sugere; revista destinada à CSOs, ISSOs & afins
http://www.csoonline.com/
- DRJ
Disaster Recovery Journal, publicação dedicada a BCP desde 1987.
http://www.drj.com
- Phrack
Como a própria se descreve ...a Hacker magazine by the community, for the community
http://www.phrack.org/
2600 Magazine
The Hacker Quarterly
http://www.2600.com/
Cipher
Newsletter de Security & Privacy do IEEE
http://www.ieee-security.org/cipher.html
Information Security Magazine
Revista de Segurança da TruSecure Corporation
http://www.infosecuritymag.com/
Iron Feather Journal :: CYBER TEK PUNC
Conteporânea da 2600 e da Phrack.
http://www.ironfeather.com/
Linux Security Magazine
Revista brazuca de Renato Langona
http://www.linuxsecurity.com.br/revista/
Network
Revista de redes ligada a ITMIDIA
http://www.revistanetwork.com.br/
Network World
Network World Magazine
http://www.nwfusion.com
Private Line
Magazine's page by Tom Farly
http://www.privateline.com/
SC Magazine
Secure Computer Magazine
http://www.scmagazine.com
SWG
The Security Writers Guild...
http://www.securitywriters.org/
Security Advisor Zone
Zona de Security da Advisor Academy
http://www.advisor.com/adv/SecurityAdvisor
Security Magazine
Revista de Segurança em Informática; nada a ver com a homônima americana.
http://www.securitymagazine.com.br
Security Magazine
Security Magazine: Techologies, Applications, Products and Solutions for Buyers
http://www.securitymagazine.com
Segurança Info
Área de segurança da revista Info Exame
http://www2.uol.com.br/info/aberto/seguranca/
techweb: Security
Área de Security & Privacy da TechWeb.
http://www.techweb.com/tech/security/

 

Informações sobre os principais tipos de ataques
Nome
- Sanctuminc - Aplication Hacking Demo
Demonstrações de ataques step-by-step! :)
http://www.sanctuminc.com/demo/hacking_demo_v1200.html
Cheese Worm
Description of this attack by CERT
http://www.cert.org/incident_notes/IN-2001-05.html
Denial of Service
Description of the related attack by CERT
http://www.cert.org/tech_tips/denial_of_service.html
Email Bombing and Spamming
Description of this subject by CERT
http://www.cert.org/tech_tips/email_bombing_spamming.html
IP Denial-of-Service
Description of the IP Denial-of-Service Attacks by CERT
http://www.cert.org/advisories/CA-1997-28.html
IP Spoofing Attacks
Description of the IP Spoofing Attacks and Hijacked Terminal Connections
http://www.cert.org/advisories/CA-1995-01.html
Internet tftp
Description of th Active Internet tftp Attacks
http://www.cert.org/advisories/CA-1991-18.html
Smurf Attacks
Description of the related attack by Craig A. Huegen
http://www.pentics.net/denial-of-service/white-papers/smurf.cgi
Spoofed/Forged Email
Document, of CERT, that it describes Spoofed/Forged Email
http://www.cert.org/tech_tips/email_spoofing.html
TCP SYN Flooding and IP Spoofing
Description of TCP SYN Flooding and IP Spoofing Attacks
http://www.cert.org/advisories/CA-1996-21.html
UDP Port Denial-of-Service
Description of the related attack by CERT
http://www.cert.org/advisories/CA-1996-01.html

 

Paper

http://backweb.com.sapo.pt/linux.htm
- Internet Security Glossary
Glossário com terminologias de segurança de sistemas de informação.
http://www.ietf.org/rfc/rfc2828.txt
- Segurança em Roteadores
Artigo de Frank Ned, mantenedor do site Absoluta.Org
http://www.rnp.br/newsgen/0103/filtros.shtml
- Sintomas de um RootKit instalado
Artigo de Nelson Murilo, figurinha carimbada de IS no Brasil.
http://www.pangeia.com.br/rootkit.htm
- Site Security Handbook
Recomendações de políticas e procedimentos de segurança para sites de internet.
http://www.ietf.org/rfc/rfc2196.txt
- Uma visão geral dos firewalls pessoais
Artigo de Alexandre da Costa Medeiros e Jacomo Dimmit Boca Piccolini
http://www.rnp.br/cais/cais-referencias.html
A Integração de LDAP e Certificados Digitais em uma Política de Segurança
Artigo de Euricelia Viana e Maria Teresa Moura
http://www.rnp.br/newsgen/0011/ldap.shtml
ACID - Analysis Console for Intrusion Databases
Descrição do CERT para o padrão de ferramentas para procura e estatística de logs de Firewall e IDS chamado ACID.
http://www.cert.org/kb/acid/
Apache Web Server Security Tips
Dicas da equipe de desenvolvimento do Apache sobre otimizações de segurança deste server.
http://httpd.apache.org/docs/misc/security_tips.html
Artigo: Cisco Secure Integrated Firewall
Artigo sobre as features de security no IOS da Cisco para os routers da série 2600, 3600, 7100 e 7200.
http://www.networkdesigners.com.br/Artigos/Pete/csis/csis.html
Behavior of and Requirements for Internet Firewalls
Proposta de características necessárias e exigências de interoperabilidade para um Internet Firewall.
http://www.ietf.org/rfc/rfc2979.txt
Conceitos fundamentais de segurança e criptografia
Trabalho universitário
http://www.lsi.usp.br/~ruslaine/ConceitosSeguranca.htm
Distributed Reflection DoS Attack
Página super interessante, escrita por Steve Gibson, sobre a anotomia de um "Distributed Denial of Service Attack"
http://grc.com/dos/drdos.htm
Domain Name System Security (DNSSEC) Signing Authority
Proposta de revisão do modelo de Signing Authority especificado no DNSSEC especificado na RFC 2535.
http://www.ietf.org/rfc/rfc3008.txt
Domain Name System Security Extensions
Recomendações de extensões de segurança ao DNS, proposta inicialmente na RFC 2065.
http://www.ietf.org/rfc/rfc2535.txt
Firewall Enhancement Protocol (FEP)
Proposta de um protocolo de "enchancement" (reforço ou realce) de Firewall, sem violar o modelo de securança de um firewall.
http://www.ietf.org/rfc/rfc3093.txt
Firewall and Proxy Server HOWTO
Descrição de mecanismos básicos de firewall, filtros e proxy em um sistema baseado em Linux.
http://www.linuxdoc.org/HOWTO/Firewall-HOWTO.html
Informações sobre Sniffer
Compilação de informações sobre Sniffers, escrito por Nelson Murilo da Pangeia.
http://www.pangeia.com.br/sniffer.htm
Internet Firewalls - FAQ
FAQ sobre Internet Firewalls
http://www.interhack.net/pubs/fwfaq/
Matt's Unix Security
The Classic home page about security in Unix System
http://www.deter.com/unix/
Multicast IPv6 com o MLD
Funcionamento do processo de multicast IPv6 em LANs usando o protocolo de controle Multicast Listener Discovery
http://www.rnp.br/newsgen/0111/mld5.shtml
Network Ingress Filtering (RFC2827)
Recomendações para evitar ataques de negação de serviço (DoS) que empregam o técnicas de IP Spoofing.
http://www.ietf.org/rfc/rfc2827.txt
Password-based Encryption for CMS
Descrição do mecanismo de password baseado encriptação para CMS. Extensão da RFC 2630.
http://www.ietf.org/rfc/rfc3211.txt
Referências - CAIS
Referências sobre Segurança do CAIS
http://www.rnp.br/cais/cais-referencias.html
Secure SMTP over Transport Layer Security
Descrição de uma extensão do SMTP que permite TLS (segurança de camada de transporte) a um server e cliente SMTP fornecer comunicação confidencial.
http://www.ietf.org/rfc/rfc3207.txt
Security Model with Tunnel-mode IPsec for NAT Domains
Informações sobre tunnel-mode seguro utilizando IPsec em NAT.
http://www.ietf.org/rfc/rfc2709.txt
Segurança - Pangeia
Artigos sobre Segurança da Pangeia
http://www.pangeia.com.br/seguranca.htm
Segurança em ICQ
Artigo do CAIS
http://www.rnp.br/newsgen/0009/seg_icq.shtml
Sniffers: What are they and How to Protect From Them
Popular white paper de Jason Drury.
http://rr.sans.org/switchednet/sniffers.php
Sniffing (network wiretap, sniffer) FAQ
Importante documento sobre sniffers de Robert Graham
http://www.robertgraham.com/pubs/sniffing-faq.html
Tutorial de Segurança em redes TCP/IP
Tutorial de segurança na internet com enfoque em Unix
http://penta.ufrgs.br/gere96/segur/seguran.htm
Vulnerabilidades no tratamento de UNICODE do IIS 4.0 e 5.0
Artigo de Nelson Murilo da Pangeia.
http://www.pangeia.com.br/b00101.htm

 

Diversos
HORA EXATA do Observatório Nacional
HORA EXATA FALADA do Observatório Nacional


BOOKMARK