Mostrando postagens com marcador News. Mostrar todas as postagens
Mostrando postagens com marcador News. Mostrar todas as postagens

sexta-feira, 14 de agosto de 2015

A CONVISO marca presença no MIND THE SEC 2015


O Mind the Sec é o principal evento de segurança da informação do mercado corporativo brasileiro.




A Conviso fará parte desse encontro esclarecendo dúvidas e apresentando seu modelo de negócio.
Além disso, o evento contará com grandes nomes como: Eugene Kaspersky e Bruce Schneier.


O evento acontecerá nos dias 26 e 27 de agosto, das 8h às 18h, no Grand Hyatt, em São Paulo.

Quer saber mais sobre o evento que é sucesso?





domingo, 23 de janeiro de 2011

Entrevista concedida ao Correio Braziliense

As falhas ocorridas no web site do Enem motivaram a publicação de uma matéria no Correio Braziliense, onde o nosso CTO, Wagner Elias, foi entrevistado para dar a sua opinião sobre o problema ocorrido. Reproduzida abaixo, a matéria original está disponível aqui.

Para senador Cristovam Buarque, Enem é uma "série de descasos"


Débora Álvares e Alexandre Botão

O novo problema no Sistema de Seleção Unificada (Sisu) — mais uma vez expondo a fragilidade na segurança do site administrado pelo Ministério da Educação (MEC) — levou autoridades em educação a questionar o modo como o processo foi adotado pelo governo.

Ex-ministro da Educação, o senador Cristovam Buarque não aliviou em relação a mais uma confusão envolvendo o Exame Nacional do Ensino Médio (Enem): “É um descaso, nitidamente. Uma série de descasos, na verdade. Com o dinheiro público, com os estudantes e com a educação, de uma maneira geral”, lamentou.

Segundo Cristovam, que foi o primeiro titular da pasta no governo Lula, tanto a maneira como vem sendo aplicado o Enem quanto o processo de seleção e ingresso foram “empurrados sem qualquer preparo”: “É inconcebível que um sistema como esse apresente falhas sucessivas. A verdade é que, desde que começou, ele ainda não funcionou”.

À frente do MEC, Cristovam pensava em adotar um sistema que ele considera “ainda mais complexo”. A ideia — lembra o ex-ministro — era implementar o Programa de Avaliação Seriada (PAS) em todo o Brasil. “E logo naquele início de preparação, já era possível notar que seria fundamental um planejamento minucioso. Chegamos à conclusão que ele só sairia do papel se estivesse 100% pronto para ser aprovado no teste prático”, comparou.

O ex-diretor-geral do Instituto Nacional de Estudos e Pesquisas Educacionais (Inep) Pedro Demo segue essa linha. “Ficou muita coisa para arrumar.” Para o sociólogo da UnB, que esteve à frente do instituto em 1986 e em 1987, os problemas recorrentes, de fato, abalaram a credibilidade da prova. “As pessoas perderam a confiança e é isso que o Inep pretende recuperar agora.”

Segundo o ex-diretor-geral, esse é o principal motivo que levou à escolha de Malvina Tuttman, ex-reitora da Universidade Federal do Estado do Rio de Janeiro (UniRio), para ocupar a cadeira de presidente do Inep. “Ela tem um perfil de professora e foi reitora.”

Para Demo, no entanto, erros gerenciais, como as trocas das provas e os problemas nos cadernos, registrados no fim do ano passado, são imperdoáveis, assim como a divulgação de dados de estudantes pelo site do Sisu.

Erros primários

A mesma opinião tem o especialista em segurança da informação Wagner Elias. Gerente de pesquisa e desenvolvimento de uma empresa especializada em segurança de tecnologia da informação, ele diz que os recentes problemas no portal são primários. “Bastava ter pensado em segurança. Não é nenhum tipo de técnica muito sofisticada. São erros simples de corrigir”, ressalta.

Wagner destaca que as falhas estão na arquitetura e também na codificação do site. Outro problema apontado pelo especialista é a capacidade de resposta precária, que leva o portal a travar quando muito acessado. “As pessoas que produzem sites acabam desenvolvendo muito mais a parte de funcionalidade e esquecem da segurança.”

quinta-feira, 21 de outubro de 2010

Estamos contratando

A Conviso é uma empresa especializada em segurança de aplicações baseada em Curitiba, PR, com escritórios em Brasília e São Paulo. Desde 2008 fornecemos soluções inovadoras para planejar, testar e adequar o nível de segurança das aplicações de grande e médias empresas no Brasil, Estados Unidos e Europa.

Somos uma empresa dinâmica e informal, e concentramos nossas competências em servir nossos clientes da melhor forma possível e buscar a excelência no que fazemos.

Estamos crescendo e precisamos de uma pessoa para assumir a função de Secretária em nosso escritório central. Se você é apaixonada tecnologia, tem a necessidade de procurar soluções melhores como parte de sua metas pessoais e quer fazer parte de um grupo onde inovação é a palavra-chave, mande o seu currículo.

Não exigimos que você seja experiente ou tenha terminado sua formação acadêmica, mas esteja preparada para lidar com algumas responsabilidades que dependem somente da sua capacidade de trabalho:

  • Atender nossos clientes e servir de ponte de comunicação com as equipes de consultoria e pesquisa, utilizando não só o telefone como também outras tecnologias integradas como VoIP e e-mail.

  • Administrar o nosso escritório, garantindo que as necessidades operacionais de toda a equipe são atendidas. Isso inclui cuidar não só daquele dia-a-dia comum, mas ainda organizar eventos e viagens e cuidar de uma burocracia que é necessária em qualquer empresa.

  • Analisar e revisar textos de natureza técnica, vamos ensinar como é o nosso trabalho, mas garantir que a comunicação empregada e a clareza do texto seja perfeita para nossos clientes será sua responsabilidade. Exigimos que você goste de ler e saiba escrever muito bem.

  • Preparar os produtos que fornecemos a nossos clientes, o que inclui relatórios em formato digital e impresso, material de treinamento e apresentações.

  • Você deve ter uma grande capacidade de administrar o seu tempo e prioridades para atender estas demandas, pois somos uma empresa focada em resultados e iremos cobrar a entrega do que foi pedido em prazos específicos. Como e quando você irá fazer isso, depende inteiramente da sua criatividade, que valorizamos e prezamos como uma das competências fundamentais em nosso grupo.


Para isso, iremos lhe fornecer todos os equipamentos necessários, uma área de trabalho confortável em um prédio muito bem localizado, o treinamento adequado para você conhecer o nosso negócio e saber como atender o que lhe for pedido. Ofertamos ainda algumas outras coisas que podem interessar:

  • Contratação em regime CLT com um salário competitivo.

  • Política de remuneração variável que pode pagar mais 4 salários anuais de acordo com as metas pessoais e da empresa.

  • Vale Refeição e Vale Transporte

  • Plano de Saúde corporativo


Se interessou? Então mande o seu currículo com pretensão salarial em formato txt para rh@conviso.com.br, iremos analisar o que você tem para oferecer e vamos lhe chamar para uma conversa em nossos escritório. A pessoa escolhida começa conosco no dia 16/11/2010.

segunda-feira, 18 de outubro de 2010

Arquivo 'solto' afeta segurança de site

Arquivos soltos em servidores são tratados como algo corriqueiro por muitas empresas, porém, dependendo do tipo de informação disponível neste componente, é possível comprometer o web site de formas extremamente agressivas.

Esta falha foi identificada em um web site especializado em venda de ingressos pela Internet e abordado na coluna “Segurança para o PC” do Portal G1, onde o nosso Gerente de Pesquisa e Desenvolvimento, Wagner Elias, apresentou suas considerações sobre o assunto.

segunda-feira, 11 de outubro de 2010

Boas intenções de programadores podem criar falhas de segurança

“It’s not a bug, it’s a feature”. A frase em inglês, que quer dizer “não é um problema, é uma funcionalidade (ou recurso ou conveniência)” explica um problema e uma mentalidade que existe na criação de softwares. Recursos, funcionalidades e “facilidades” são às vezes mal pensadas, e o que devia ser algo bom se transforma em um problema. O desenvolvedor, para se explicar, acaba soltando a desculpa (que não resolve nada) de que “it’s not a bug, it’s a feature”. Em alguns casos, o erro pode ser bem grave e, invariavelmente – por estar numa função intencional – é fácil de explorar.

Este assunto foi abordado na coluna "Segurança para o PC" do Portal G1, onde o nosso Gerente de Pesquisa e Desenvolvimento, Wagner Elias, apresentou suas considerações sobre o assunto e falou um pouco de como falhas em aplicações web podem comprometer dados privados de seus usuários.

terça-feira, 5 de outubro de 2010

Problemas na segurança na web geram dor de cabeça para usuários e empresas

Em entrevista concedida para o jornal Correio Braziliense, Ulisses Castro, consultor da Conviso IT Security e pesquisador do Conviso Security Labs fala sobre o processo de testes de segurança em Aplicações Web. A matéria, que aborda o aumento das falhas neste tipo de componente e quais resultados as empresas estão enfrentando como consequência de sua exploração, pode ser lida na íntegra no web site do jornal aqui.

quinta-feira, 23 de setembro de 2010

Nova contratação na Conviso

Contamos com mais um membro no time de Pesquisa & Desenvolvimento do Conviso Security Labs: Marcos Álvares. Pensamos em colocar uma coisa mais formal, descrevendo o currículo e função ... mas achamos que ficaria mais interessante se ele mesmo fizesse isto do tamanho de um post.

Bem vindo ao time Marcos!
Meu nome é Marcos Álvares, faço parte do Conviso Security Labs e da equipe de consultoria da Conviso IT Security. Atuo profissionalmente na área de desenvolvimento aplicado a segurança da informação a aproximadamente 10 anos e sou mestrando em Engenharia da Computação pela Universidade de Pernambuco, onde pesquiso técnicas de modelagem e simulação baseadas em agentes cognitivos. Meu objetivo é usar minha pesquisa em I.A. como meio para solução de problemas *complexos* em segurança da informação. Em suma, tenho bastante interesse em segurança, I.A., desenvolvimento open source e degustação de cerveja gelada. Sintam-se a vontade em fazer contato para discutir sobre qualquer área acima mencionada ou trocar idéias sobre qualquer outro assunto de interesse mútuo: malvares at conviso dot com dot br

segunda-feira, 28 de junho de 2010

Picaretas' do mundo da segurança se disfarçam de 'super-hackers'

Em entrevista concedida para a coluna "Segurança para o PC" do Portal G1, o nosso Gerente de Pesquisa e Desenvolvimento, Wagner Elias, coloca suas considerações sobre o papel das pessoas que atuam sem ética no mercado de Segurança da Informação. A matéria  pode ser acessada na íntegra através do link original, porém antes da leitura, gostaríamos de chamar a sua atenção para um pequeno disclaimer da Conviso IT Security: a opinião de nossos profissionais, quando publicadas em nosso blog ou outra forma de comunicação formal da empresa, reflete exatamente o que pensamos sobre o assunto.

Profissionais sem ética, que posam com competências e experiência falsas, existem em todos os mercados e profissões. Acreditamos em especialização, pesquisa e desenvolvimento desde a nossa fundação e repudiamos pessoas e empresas que usam de métodos condenáveis para denegrir a imagem dos hackers. O adjetivo adequado para estas pessoas e empresas não precisa de explicações conceituais específicas. São charlatões.