SBC OpenLib (SOL)
Not a member yet
    805 research outputs found

    Minicursos do XI Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais

    No full text
    The Brazilian Symposium on Information and Computational Systems Security (SBSeg) is a scientific event promoted annually by the Brazilian Computer Society (SBC). SBSeg represents the country’s main forum for disseminating research results and relevant activities related to information and computational systems security. This book comprises the six chapters produced by the authors of the short courses selected for presentation at SBSeg 2011. Chapter 1, "Análise de Malware: Investigação de Códigos Maliciosos Através de uma Abordagem Prática" has two basic steps: a theoretical one and a real analysis. The goal of the authors is to provide to readers interested in malware analysis the knowledge necessary to develop skills intrinsic to an incident response and computer forensics group. The chapter introduces key concepts and discussions about new trends in malicious code developers and countermeasures. Some models of incident handling and malware analysis have been discussed as tools used in the process have been introduced. Chapter 2, "Aprendizagem de Máquina para Segurança de Computadores: Métodos e Aplicações" analyzes different systems for detecting fraudulent activities on web pages, proliferation of malicious codes, denial of service attacks, among others. Anomaly detection has advanced significantly with the use of machine learning and data mining techniques. With a theoretical focus, the chapter provides information on using machine learning techniques for data security, identifying techniques that are appropriate for the intrusion detection problem. Chapter 3, "Técnicas para Análise Dinâmica de Código Malicioso" presents the main techniques used to perform dynamic malware analysis, which can operate at the operating system or web level, verifying which are present in the main publicly available analysis systems. This chapter also cites tools used to capture information about the execution of malicious programs. Readers will be able to build a simple dynamic malware analysis system and follow a complete case study from the analysis of malware coming from the web to the compromise of the operating system. Chapter 4, "Introdução à Composibilidade Universal", presents a general, modular environment for representing cryptographic protocols and analyzing their security. The chapter allows the analysis of complex protocols from simpler blocks. This chapter also introduces the basics of Universal Composability security and its application in the design and analysis of a cryptographic protocol. Chapter 5, "Gerência de Identidades Federadas em Nuvens: Enfoque na Utilização de Soluções Abertas" introduces the idea of ​​moving most of the processing and storage of user applications to a remote cloud of services. The security issue of this approach is still an open problem and difficult to solve. This chapter explores this federated service offering from an Identity Management perspective. Several open solutions used in federated cloud environments will be presented, ending with a case study in which a tool that performs network robotics experiments is used. Chapter 6, "Live Forensics em Ambientes Windows" introduces live forensics procedures in Windows operating system environments. Live forensics is characterized by the examination of machines still in operation, allowing the collection of important traces, which can be lost when the machine is turned off. In this chapter, live forensics procedures will be discussed, such as recognition of running processes, ports and files in use, collection and preservation of volatile traces, using only freely available tools.O Simpósio Brasileiro em Segurança da Informação e de Sistemas Computacionais (SBSeg) é um evento científico promovido anualmente pela Sociedade Brasileira de Computação (SBC) e representa o principal fórum no país para a apresentação de pesquisas e atividades relevantes ligadas à segurança da informação e de sistemas Este livro reúne os seis capítulos produzidos pelos autores das propostas de minicursos aceitas para apresentação no SBSeg 2011. O Capítulo 1, "Análise de Malware: Investigação de Códigos Maliciosos Através de uma Abordagem Prática" é composto por duas etapas básicas: uma teórica e uma análise real. O capítulo destina-se à divulgação do conhecimento necessário para que os interessados em análise de malware desenvolvam habilidades intrínsecas a um grupo de resposta a incidentes e forense computacional. O capítulo apresenta os principais conceitos e discussões sobre as novas tendências de desenvolvedores de códigos maliciosos e contramedidas. Alguns modelos de condução de incidentes e análise de malware serão exibidos, juntamente com ferramentas utilizadas no processo. O Capítulo 2, "Aprendizagem de Máquina para Segurança de Computadores: Métodos e Aplicações" analisa diferentes sistemas de detecção de atividades fraudulentas em páginas Web, de proliferação de códigos maliciosos, de ataques de negação de serviço, entre outros. A detecção de anomalias avançou significativamente com o emprego de técnicas de aprendizagem de máquina e de mineração de dados. Com um enfoque teórico, o capítulo fornece informações sobre o uso de técnicas de aprendizagem de máquina para segurança de dados, identificando técnicas que são apropriadas ao problema de detecção de intrusão.  O Capítulo 3, "Técnicas para Análise Dinâmica de Código Malicioso" apresenta as principais técnicas utilizadas para efetuar a análise dinâmica de malware, que podem operar no nível do sistema operacional ou da Web, verificando quais estão presentes nos principais sistemas de análise disponíveis publicamente. Serão ainda mencionadas ferramentas utilizadas na captura de informações sobre a execução dos programas maliciosos. Os leitores serão capazes de construir um sistema simples de análise dinâmica de malware e acompanhar um estudo de caso completo da análise de um malware proveniente da Web até o comprometimento do sistema operacional. O Capítulo 4, "Introdução à Composibilidade Universal", apresenta um ambiente geral e modular para representar protocolos criptográficos e analisar a respectiva segurança. O capítulo permite a análise de protocolos complexos a partir de blocos mais simples. Este capítulo também apresenta os conceitos básicos da segurança da Composibilidade Universal e a sua aplicação na concepção e análise de um protocolo criptográfico. O Capítulo 5, "Gerência de Identidades Federadas em Nuvens: Enfoque na Utilização de Soluções Abertas" apresenta a idéia de transferir a maior parte do processamento e armazenamento das aplicações dos usuários para uma nuvem remota de serviços. A questão da segurança desta abordagem ainda é um problema em aberto e de difícil solução. Este capítulo explora esta oferta federada de serviços sob a ótica da Gerência de Identidades. Diversas soluções abertas empregadas em ambientes de nuvem federadas serão apresentadas, finalizando com um estudo de caso em que se utiliza uma ferramenta que realiza experimentos de robótica em rede. O Capítulo 6, "Live Forensics em Ambientes Windows" visa introduzir procedimentos de live forensics. Live forensics se caracteriza pelo exame das máquinas ainda em operação, permitindo a coleta de vestígios importantes, os quais podem ser perdidos com o desligamento da máquina. Neste capítulo serão abordados os procedimentos de live forensics, tais como reconhecimento de processos em execução, portas e arquivos em utilização, coleta e preservação de vestígios voláteis, utilizando apenas ferramentas disponíveis gratuitamente

    Minicursos do XI Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais

    No full text
    The Brazilian Symposium on Information and Computational Systems Security (SBSeg) is a scientific event promoted annually by the Brazilian Computer Society (SBC). SBSeg represents the country’s main forum for disseminating research results and relevant activities related to information and computational systems security. This book comprises the six chapters produced by the authors of the short courses selected for presentation at SBSeg 2011. Chapter 1, "Análise de Malware: Investigação de Códigos Maliciosos Através de uma Abordagem Prática" has two basic steps: a theoretical one and a real analysis. The goal of the authors is to provide to readers interested in malware analysis the knowledge necessary to develop skills intrinsic to an incident response and computer forensics group. The chapter introduces key concepts and discussions about new trends in malicious code developers and countermeasures. Some models of incident handling and malware analysis have been discussed as tools used in the process have been introduced. Chapter 2, "Aprendizagem de Máquina para Segurança de Computadores: Métodos e Aplicações" analyzes different systems for detecting fraudulent activities on web pages, proliferation of malicious codes, denial of service attacks, among others. Anomaly detection has advanced significantly with the use of machine learning and data mining techniques. With a theoretical focus, the chapter provides information on using machine learning techniques for data security, identifying techniques that are appropriate for the intrusion detection problem. Chapter 3, "Técnicas para Análise Dinâmica de Código Malicioso" presents the main techniques used to perform dynamic malware analysis, which can operate at the operating system or web level, verifying which are present in the main publicly available analysis systems. This chapter also cites tools used to capture information about the execution of malicious programs. Readers will be able to build a simple dynamic malware analysis system and follow a complete case study from the analysis of malware coming from the web to the compromise of the operating system. Chapter 4, "Introdução à Composibilidade Universal", presents a general, modular environment for representing cryptographic protocols and analyzing their security. The chapter allows the analysis of complex protocols from simpler blocks. This chapter also introduces the basics of Universal Composability security and its application in the design and analysis of a cryptographic protocol. Chapter 5, "Gerência de Identidades Federadas em Nuvens: Enfoque na Utilização de Soluções Abertas" introduces the idea of ​​moving most of the processing and storage of user applications to a remote cloud of services. The security issue of this approach is still an open problem and difficult to solve. This chapter explores this federated service offering from an Identity Management perspective. Several open solutions used in federated cloud environments will be presented, ending with a case study in which a tool that performs network robotics experiments is used. Chapter 6, "Live Forensics em Ambientes Windows" introduces live forensics procedures in Windows operating system environments. Live forensics is characterized by the examination of machines still in operation, allowing the collection of important traces, which can be lost when the machine is turned off. In this chapter, live forensics procedures will be discussed, such as recognition of running processes, ports and files in use, collection and preservation of volatile traces, using only freely available tools.O Simpósio Brasileiro em Segurança da Informação e de Sistemas Computacionais (SBSeg) é um evento científico promovido anualmente pela Sociedade Brasileira de Computação (SBC) e representa o principal fórum no país para a apresentação de pesquisas e atividades relevantes ligadas à segurança da informação e de sistemas Este livro reúne os seis capítulos produzidos pelos autores das propostas de minicursos aceitas para apresentação no SBSeg 2011. O Capítulo 1, "Análise de Malware: Investigação de Códigos Maliciosos Através de uma Abordagem Prática" é composto por duas etapas básicas: uma teórica e uma análise real. O capítulo destina-se à divulgação do conhecimento necessário para que os interessados em análise de malware desenvolvam habilidades intrínsecas a um grupo de resposta a incidentes e forense computacional. O capítulo apresenta os principais conceitos e discussões sobre as novas tendências de desenvolvedores de códigos maliciosos e contramedidas. Alguns modelos de condução de incidentes e análise de malware serão exibidos, juntamente com ferramentas utilizadas no processo. O Capítulo 2, "Aprendizagem de Máquina para Segurança de Computadores: Métodos e Aplicações" analisa diferentes sistemas de detecção de atividades fraudulentas em páginas Web, de proliferação de códigos maliciosos, de ataques de negação de serviço, entre outros. A detecção de anomalias avançou significativamente com o emprego de técnicas de aprendizagem de máquina e de mineração de dados. Com um enfoque teórico, o capítulo fornece informações sobre o uso de técnicas de aprendizagem de máquina para segurança de dados, identificando técnicas que são apropriadas ao problema de detecção de intrusão.  O Capítulo 3, "Técnicas para Análise Dinâmica de Código Malicioso" apresenta as principais técnicas utilizadas para efetuar a análise dinâmica de malware, que podem operar no nível do sistema operacional ou da Web, verificando quais estão presentes nos principais sistemas de análise disponíveis publicamente. Serão ainda mencionadas ferramentas utilizadas na captura de informações sobre a execução dos programas maliciosos. Os leitores serão capazes de construir um sistema simples de análise dinâmica de malware e acompanhar um estudo de caso completo da análise de um malware proveniente da Web até o comprometimento do sistema operacional. O Capítulo 4, "Introdução à Composibilidade Universal", apresenta um ambiente geral e modular para representar protocolos criptográficos e analisar a respectiva segurança. O capítulo permite a análise de protocolos complexos a partir de blocos mais simples. Este capítulo também apresenta os conceitos básicos da segurança da Composibilidade Universal e a sua aplicação na concepção e análise de um protocolo criptográfico. O Capítulo 5, "Gerência de Identidades Federadas em Nuvens: Enfoque na Utilização de Soluções Abertas" apresenta a idéia de transferir a maior parte do processamento e armazenamento das aplicações dos usuários para uma nuvem remota de serviços. A questão da segurança desta abordagem ainda é um problema em aberto e de difícil solução. Este capítulo explora esta oferta federada de serviços sob a ótica da Gerência de Identidades. Diversas soluções abertas empregadas em ambientes de nuvem federadas serão apresentadas, finalizando com um estudo de caso em que se utiliza uma ferramenta que realiza experimentos de robótica em rede. O Capítulo 6, "Live Forensics em Ambientes Windows" visa introduzir procedimentos de live forensics. Live forensics se caracteriza pelo exame das máquinas ainda em operação, permitindo a coleta de vestígios importantes, os quais podem ser perdidos com o desligamento da máquina. Neste capítulo serão abordados os procedimentos de live forensics, tais como reconhecimento de processos em execução, portas e arquivos em utilização, coleta e preservação de vestígios voláteis, utilizando apenas ferramentas disponíveis gratuitamente

    Topics on Databases, Multimedia and Web: Short Courses of the 26th SBBD and of the 17th WebMedia

    No full text
    Este livro é a coletânea de textos fornecidos pelos autores dos minicursos que foram apresentados durante o XXVI Simpósio Brasileiro de Bancos de Dados (SBBD 2011) e o XVII Simpósio Brasileiro de Sistemas Multimídia e Web (WebMedia 2011), ocorridos em Outubro de 2011 em Florianópolis. Estes minicursos visam apresentar uma visão de tópicos atuais de pesquisa e/ou  tecnologia de interesse das comunidades de Banco de Dados ou de Sistemas Multimídia e Web. Cada minicurso refere-se a um tema atual e de interesse dos ouvintes, oferecendo-lhes uma oportunidade de aprenderem sobre aquele tema e também de utilizarem esse novo conhecimento em suas áreas de atuação ou pesquisa.This book is the collection of texts provided by the authors of the short courses that were presented during the 27th Brazilian Symposium on Databases (SBBD 2011) and the 16th Brazilian Symposium on Multimedia and Web Systems (WebMedia 2011), held in Florianópolis. These short courses aim to present a view of current topics of research and technology of interest to the Database or Multimedia and Web Systems communities. Each short course deals with a current theme and interest of the SBBD and WebMedia audience, offering them an opportunity to learn about that subject and also to use this new knowledge in their areas of activity or research

    Topics on Databases, Multimedia and Web: Short Courses of the 26th SBBD and of the 17th WebMedia

    No full text
    Este livro é a coletânea de textos fornecidos pelos autores dos minicursos que foram apresentados durante o XXVI Simpósio Brasileiro de Bancos de Dados (SBBD 2011) e o XVII Simpósio Brasileiro de Sistemas Multimídia e Web (WebMedia 2011), ocorridos em Outubro de 2011 em Florianópolis. Estes minicursos visam apresentar uma visão de tópicos atuais de pesquisa e/ou  tecnologia de interesse das comunidades de Banco de Dados ou de Sistemas Multimídia e Web. Cada minicurso refere-se a um tema atual e de interesse dos ouvintes, oferecendo-lhes uma oportunidade de aprenderem sobre aquele tema e também de utilizarem esse novo conhecimento em suas áreas de atuação ou pesquisa.This book is the collection of texts provided by the authors of the short courses that were presented during the 27th Brazilian Symposium on Databases (SBBD 2011) and the 16th Brazilian Symposium on Multimedia and Web Systems (WebMedia 2011), held in Florianópolis. These short courses aim to present a view of current topics of research and technology of interest to the Database or Multimedia and Web Systems communities. Each short course deals with a current theme and interest of the SBBD and WebMedia audience, offering them an opportunity to learn about that subject and also to use this new knowledge in their areas of activity or research

    Topics on Databases, Multimedia and Web: Short Courses of the 26th SBBD and of the 17th WebMedia

    No full text
    Este livro é a coletânea de textos fornecidos pelos autores dos minicursos que foram apresentados durante o XXVI Simpósio Brasileiro de Bancos de Dados (SBBD 2011) e o XVII Simpósio Brasileiro de Sistemas Multimídia e Web (WebMedia 2011), ocorridos em Outubro de 2011 em Florianópolis. Estes minicursos visam apresentar uma visão de tópicos atuais de pesquisa e/ou  tecnologia de interesse das comunidades de Banco de Dados ou de Sistemas Multimídia e Web. Cada minicurso refere-se a um tema atual e de interesse dos ouvintes, oferecendo-lhes uma oportunidade de aprenderem sobre aquele tema e também de utilizarem esse novo conhecimento em suas áreas de atuação ou pesquisa.This book is the collection of texts provided by the authors of the short courses that were presented during the 27th Brazilian Symposium on Databases (SBBD 2011) and the 16th Brazilian Symposium on Multimedia and Web Systems (WebMedia 2011), held in Florianópolis. These short courses aim to present a view of current topics of research and technology of interest to the Database or Multimedia and Web Systems communities. Each short course deals with a current theme and interest of the SBBD and WebMedia audience, offering them an opportunity to learn about that subject and also to use this new knowledge in their areas of activity or research

    Topics on Databases, Multimedia and Web: Short Courses of the 26th SBBD and of the 17th WebMedia

    No full text
    Este livro é a coletânea de textos fornecidos pelos autores dos minicursos que foram apresentados durante o XXVI Simpósio Brasileiro de Bancos de Dados (SBBD 2011) e o XVII Simpósio Brasileiro de Sistemas Multimídia e Web (WebMedia 2011), ocorridos em Outubro de 2011 em Florianópolis. Estes minicursos visam apresentar uma visão de tópicos atuais de pesquisa e/ou  tecnologia de interesse das comunidades de Banco de Dados ou de Sistemas Multimídia e Web. Cada minicurso refere-se a um tema atual e de interesse dos ouvintes, oferecendo-lhes uma oportunidade de aprenderem sobre aquele tema e também de utilizarem esse novo conhecimento em suas áreas de atuação ou pesquisa.This book is the collection of texts provided by the authors of the short courses that were presented during the 27th Brazilian Symposium on Databases (SBBD 2011) and the 16th Brazilian Symposium on Multimedia and Web Systems (WebMedia 2011), held in Florianópolis. These short courses aim to present a view of current topics of research and technology of interest to the Database or Multimedia and Web Systems communities. Each short course deals with a current theme and interest of the SBBD and WebMedia audience, offering them an opportunity to learn about that subject and also to use this new knowledge in their areas of activity or research

    Minicursos do XI Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais

    No full text
    The Brazilian Symposium on Information and Computational Systems Security (SBSeg) is a scientific event promoted annually by the Brazilian Computer Society (SBC). SBSeg represents the country’s main forum for disseminating research results and relevant activities related to information and computational systems security. This book comprises the six chapters produced by the authors of the short courses selected for presentation at SBSeg 2011. Chapter 1, "Análise de Malware: Investigação de Códigos Maliciosos Através de uma Abordagem Prática" has two basic steps: a theoretical one and a real analysis. The goal of the authors is to provide to readers interested in malware analysis the knowledge necessary to develop skills intrinsic to an incident response and computer forensics group. The chapter introduces key concepts and discussions about new trends in malicious code developers and countermeasures. Some models of incident handling and malware analysis have been discussed as tools used in the process have been introduced. Chapter 2, "Aprendizagem de Máquina para Segurança de Computadores: Métodos e Aplicações" analyzes different systems for detecting fraudulent activities on web pages, proliferation of malicious codes, denial of service attacks, among others. Anomaly detection has advanced significantly with the use of machine learning and data mining techniques. With a theoretical focus, the chapter provides information on using machine learning techniques for data security, identifying techniques that are appropriate for the intrusion detection problem. Chapter 3, "Técnicas para Análise Dinâmica de Código Malicioso" presents the main techniques used to perform dynamic malware analysis, which can operate at the operating system or web level, verifying which are present in the main publicly available analysis systems. This chapter also cites tools used to capture information about the execution of malicious programs. Readers will be able to build a simple dynamic malware analysis system and follow a complete case study from the analysis of malware coming from the web to the compromise of the operating system. Chapter 4, "Introdução à Composibilidade Universal", presents a general, modular environment for representing cryptographic protocols and analyzing their security. The chapter allows the analysis of complex protocols from simpler blocks. This chapter also introduces the basics of Universal Composability security and its application in the design and analysis of a cryptographic protocol. Chapter 5, "Gerência de Identidades Federadas em Nuvens: Enfoque na Utilização de Soluções Abertas" introduces the idea of ​​moving most of the processing and storage of user applications to a remote cloud of services. The security issue of this approach is still an open problem and difficult to solve. This chapter explores this federated service offering from an Identity Management perspective. Several open solutions used in federated cloud environments will be presented, ending with a case study in which a tool that performs network robotics experiments is used. Chapter 6, "Live Forensics em Ambientes Windows" introduces live forensics procedures in Windows operating system environments. Live forensics is characterized by the examination of machines still in operation, allowing the collection of important traces, which can be lost when the machine is turned off. In this chapter, live forensics procedures will be discussed, such as recognition of running processes, ports and files in use, collection and preservation of volatile traces, using only freely available tools.O Simpósio Brasileiro em Segurança da Informação e de Sistemas Computacionais (SBSeg) é um evento científico promovido anualmente pela Sociedade Brasileira de Computação (SBC) e representa o principal fórum no país para a apresentação de pesquisas e atividades relevantes ligadas à segurança da informação e de sistemas Este livro reúne os seis capítulos produzidos pelos autores das propostas de minicursos aceitas para apresentação no SBSeg 2011. O Capítulo 1, "Análise de Malware: Investigação de Códigos Maliciosos Através de uma Abordagem Prática" é composto por duas etapas básicas: uma teórica e uma análise real. O capítulo destina-se à divulgação do conhecimento necessário para que os interessados em análise de malware desenvolvam habilidades intrínsecas a um grupo de resposta a incidentes e forense computacional. O capítulo apresenta os principais conceitos e discussões sobre as novas tendências de desenvolvedores de códigos maliciosos e contramedidas. Alguns modelos de condução de incidentes e análise de malware serão exibidos, juntamente com ferramentas utilizadas no processo. O Capítulo 2, "Aprendizagem de Máquina para Segurança de Computadores: Métodos e Aplicações" analisa diferentes sistemas de detecção de atividades fraudulentas em páginas Web, de proliferação de códigos maliciosos, de ataques de negação de serviço, entre outros. A detecção de anomalias avançou significativamente com o emprego de técnicas de aprendizagem de máquina e de mineração de dados. Com um enfoque teórico, o capítulo fornece informações sobre o uso de técnicas de aprendizagem de máquina para segurança de dados, identificando técnicas que são apropriadas ao problema de detecção de intrusão.  O Capítulo 3, "Técnicas para Análise Dinâmica de Código Malicioso" apresenta as principais técnicas utilizadas para efetuar a análise dinâmica de malware, que podem operar no nível do sistema operacional ou da Web, verificando quais estão presentes nos principais sistemas de análise disponíveis publicamente. Serão ainda mencionadas ferramentas utilizadas na captura de informações sobre a execução dos programas maliciosos. Os leitores serão capazes de construir um sistema simples de análise dinâmica de malware e acompanhar um estudo de caso completo da análise de um malware proveniente da Web até o comprometimento do sistema operacional. O Capítulo 4, "Introdução à Composibilidade Universal", apresenta um ambiente geral e modular para representar protocolos criptográficos e analisar a respectiva segurança. O capítulo permite a análise de protocolos complexos a partir de blocos mais simples. Este capítulo também apresenta os conceitos básicos da segurança da Composibilidade Universal e a sua aplicação na concepção e análise de um protocolo criptográfico. O Capítulo 5, "Gerência de Identidades Federadas em Nuvens: Enfoque na Utilização de Soluções Abertas" apresenta a idéia de transferir a maior parte do processamento e armazenamento das aplicações dos usuários para uma nuvem remota de serviços. A questão da segurança desta abordagem ainda é um problema em aberto e de difícil solução. Este capítulo explora esta oferta federada de serviços sob a ótica da Gerência de Identidades. Diversas soluções abertas empregadas em ambientes de nuvem federadas serão apresentadas, finalizando com um estudo de caso em que se utiliza uma ferramenta que realiza experimentos de robótica em rede. O Capítulo 6, "Live Forensics em Ambientes Windows" visa introduzir procedimentos de live forensics. Live forensics se caracteriza pelo exame das máquinas ainda em operação, permitindo a coleta de vestígios importantes, os quais podem ser perdidos com o desligamento da máquina. Neste capítulo serão abordados os procedimentos de live forensics, tais como reconhecimento de processos em execução, portas e arquivos em utilização, coleta e preservação de vestígios voláteis, utilizando apenas ferramentas disponíveis gratuitamente

    Topics on Databases, Multimedia and Web: Short Courses of the 26th SBBD and of the 17th WebMedia

    No full text
    Este livro é a coletânea de textos fornecidos pelos autores dos minicursos que foram apresentados durante o XXVI Simpósio Brasileiro de Bancos de Dados (SBBD 2011) e o XVII Simpósio Brasileiro de Sistemas Multimídia e Web (WebMedia 2011), ocorridos em Outubro de 2011 em Florianópolis. Estes minicursos visam apresentar uma visão de tópicos atuais de pesquisa e/ou  tecnologia de interesse das comunidades de Banco de Dados ou de Sistemas Multimídia e Web. Cada minicurso refere-se a um tema atual e de interesse dos ouvintes, oferecendo-lhes uma oportunidade de aprenderem sobre aquele tema e também de utilizarem esse novo conhecimento em suas áreas de atuação ou pesquisa.This book is the collection of texts provided by the authors of the short courses that were presented during the 27th Brazilian Symposium on Databases (SBBD 2011) and the 16th Brazilian Symposium on Multimedia and Web Systems (WebMedia 2011), held in Florianópolis. These short courses aim to present a view of current topics of research and technology of interest to the Database or Multimedia and Web Systems communities. Each short course deals with a current theme and interest of the SBBD and WebMedia audience, offering them an opportunity to learn about that subject and also to use this new knowledge in their areas of activity or research

    Topics on Databases, Multimedia and Web: Short Courses of the 26th SBBD and of the 17th WebMedia

    No full text
    Este livro é a coletânea de textos fornecidos pelos autores dos minicursos que foram apresentados durante o XXVI Simpósio Brasileiro de Bancos de Dados (SBBD 2011) e o XVII Simpósio Brasileiro de Sistemas Multimídia e Web (WebMedia 2011), ocorridos em Outubro de 2011 em Florianópolis. Estes minicursos visam apresentar uma visão de tópicos atuais de pesquisa e/ou  tecnologia de interesse das comunidades de Banco de Dados ou de Sistemas Multimídia e Web. Cada minicurso refere-se a um tema atual e de interesse dos ouvintes, oferecendo-lhes uma oportunidade de aprenderem sobre aquele tema e também de utilizarem esse novo conhecimento em suas áreas de atuação ou pesquisa.This book is the collection of texts provided by the authors of the short courses that were presented during the 27th Brazilian Symposium on Databases (SBBD 2011) and the 16th Brazilian Symposium on Multimedia and Web Systems (WebMedia 2011), held in Florianópolis. These short courses aim to present a view of current topics of research and technology of interest to the Database or Multimedia and Web Systems communities. Each short course deals with a current theme and interest of the SBBD and WebMedia audience, offering them an opportunity to learn about that subject and also to use this new knowledge in their areas of activity or research

    Minicursos do XI Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais

    No full text
    The Brazilian Symposium on Information and Computational Systems Security (SBSeg) is a scientific event promoted annually by the Brazilian Computer Society (SBC). SBSeg represents the country’s main forum for disseminating research results and relevant activities related to information and computational systems security. This book comprises the six chapters produced by the authors of the short courses selected for presentation at SBSeg 2011. Chapter 1, "Análise de Malware: Investigação de Códigos Maliciosos Através de uma Abordagem Prática" has two basic steps: a theoretical one and a real analysis. The goal of the authors is to provide to readers interested in malware analysis the knowledge necessary to develop skills intrinsic to an incident response and computer forensics group. The chapter introduces key concepts and discussions about new trends in malicious code developers and countermeasures. Some models of incident handling and malware analysis have been discussed as tools used in the process have been introduced. Chapter 2, "Aprendizagem de Máquina para Segurança de Computadores: Métodos e Aplicações" analyzes different systems for detecting fraudulent activities on web pages, proliferation of malicious codes, denial of service attacks, among others. Anomaly detection has advanced significantly with the use of machine learning and data mining techniques. With a theoretical focus, the chapter provides information on using machine learning techniques for data security, identifying techniques that are appropriate for the intrusion detection problem. Chapter 3, "Técnicas para Análise Dinâmica de Código Malicioso" presents the main techniques used to perform dynamic malware analysis, which can operate at the operating system or web level, verifying which are present in the main publicly available analysis systems. This chapter also cites tools used to capture information about the execution of malicious programs. Readers will be able to build a simple dynamic malware analysis system and follow a complete case study from the analysis of malware coming from the web to the compromise of the operating system. Chapter 4, "Introdução à Composibilidade Universal", presents a general, modular environment for representing cryptographic protocols and analyzing their security. The chapter allows the analysis of complex protocols from simpler blocks. This chapter also introduces the basics of Universal Composability security and its application in the design and analysis of a cryptographic protocol. Chapter 5, "Gerência de Identidades Federadas em Nuvens: Enfoque na Utilização de Soluções Abertas" introduces the idea of ​​moving most of the processing and storage of user applications to a remote cloud of services. The security issue of this approach is still an open problem and difficult to solve. This chapter explores this federated service offering from an Identity Management perspective. Several open solutions used in federated cloud environments will be presented, ending with a case study in which a tool that performs network robotics experiments is used. Chapter 6, "Live Forensics em Ambientes Windows" introduces live forensics procedures in Windows operating system environments. Live forensics is characterized by the examination of machines still in operation, allowing the collection of important traces, which can be lost when the machine is turned off. In this chapter, live forensics procedures will be discussed, such as recognition of running processes, ports and files in use, collection and preservation of volatile traces, using only freely available tools.O Simpósio Brasileiro em Segurança da Informação e de Sistemas Computacionais (SBSeg) é um evento científico promovido anualmente pela Sociedade Brasileira de Computação (SBC) e representa o principal fórum no país para a apresentação de pesquisas e atividades relevantes ligadas à segurança da informação e de sistemas Este livro reúne os seis capítulos produzidos pelos autores das propostas de minicursos aceitas para apresentação no SBSeg 2011. O Capítulo 1, "Análise de Malware: Investigação de Códigos Maliciosos Através de uma Abordagem Prática" é composto por duas etapas básicas: uma teórica e uma análise real. O capítulo destina-se à divulgação do conhecimento necessário para que os interessados em análise de malware desenvolvam habilidades intrínsecas a um grupo de resposta a incidentes e forense computacional. O capítulo apresenta os principais conceitos e discussões sobre as novas tendências de desenvolvedores de códigos maliciosos e contramedidas. Alguns modelos de condução de incidentes e análise de malware serão exibidos, juntamente com ferramentas utilizadas no processo. O Capítulo 2, "Aprendizagem de Máquina para Segurança de Computadores: Métodos e Aplicações" analisa diferentes sistemas de detecção de atividades fraudulentas em páginas Web, de proliferação de códigos maliciosos, de ataques de negação de serviço, entre outros. A detecção de anomalias avançou significativamente com o emprego de técnicas de aprendizagem de máquina e de mineração de dados. Com um enfoque teórico, o capítulo fornece informações sobre o uso de técnicas de aprendizagem de máquina para segurança de dados, identificando técnicas que são apropriadas ao problema de detecção de intrusão.  O Capítulo 3, "Técnicas para Análise Dinâmica de Código Malicioso" apresenta as principais técnicas utilizadas para efetuar a análise dinâmica de malware, que podem operar no nível do sistema operacional ou da Web, verificando quais estão presentes nos principais sistemas de análise disponíveis publicamente. Serão ainda mencionadas ferramentas utilizadas na captura de informações sobre a execução dos programas maliciosos. Os leitores serão capazes de construir um sistema simples de análise dinâmica de malware e acompanhar um estudo de caso completo da análise de um malware proveniente da Web até o comprometimento do sistema operacional. O Capítulo 4, "Introdução à Composibilidade Universal", apresenta um ambiente geral e modular para representar protocolos criptográficos e analisar a respectiva segurança. O capítulo permite a análise de protocolos complexos a partir de blocos mais simples. Este capítulo também apresenta os conceitos básicos da segurança da Composibilidade Universal e a sua aplicação na concepção e análise de um protocolo criptográfico. O Capítulo 5, "Gerência de Identidades Federadas em Nuvens: Enfoque na Utilização de Soluções Abertas" apresenta a idéia de transferir a maior parte do processamento e armazenamento das aplicações dos usuários para uma nuvem remota de serviços. A questão da segurança desta abordagem ainda é um problema em aberto e de difícil solução. Este capítulo explora esta oferta federada de serviços sob a ótica da Gerência de Identidades. Diversas soluções abertas empregadas em ambientes de nuvem federadas serão apresentadas, finalizando com um estudo de caso em que se utiliza uma ferramenta que realiza experimentos de robótica em rede. O Capítulo 6, "Live Forensics em Ambientes Windows" visa introduzir procedimentos de live forensics. Live forensics se caracteriza pelo exame das máquinas ainda em operação, permitindo a coleta de vestígios importantes, os quais podem ser perdidos com o desligamento da máquina. Neste capítulo serão abordados os procedimentos de live forensics, tais como reconhecimento de processos em execução, portas e arquivos em utilização, coleta e preservação de vestígios voláteis, utilizando apenas ferramentas disponíveis gratuitamente

    22

    full texts

    805

    metadata records
    Updated in last 30 days.
    SBC OpenLib (SOL)
    Access Repository Dashboard
    Do you manage Open Research Online? Become a CORE Member to access insider analytics, issue reports and manage access to outputs from your repository in the CORE Repository Dashboard! 👇