segunda-feira, 31 de agosto de 2015

SANS Information Security Training



O SANS Institute foi fundado em 1989 como uma organização de pesquisa e educação cooperativa. Seus programas agora chegam a mais de 165.000 profissionais de segurança de todo o mundo. Uma gama de indivíduos de auditores e administradores de rede, a oficiais de segurança da informação principais estão compartilhando as lições que eles aprendem e estão encontrando conjuntamente soluções para os desafios que enfrentam. No coração do SANS são os muitos praticantes de segurança em organizações globais variados de corporações para as universidades a trabalhar em conjunto para ajudar toda a comunidade de segurança da informação.
SANS é a mais confiável e, de longe, a maior fonte de formação de segurança da informação e certificação de segurança no mundo. Também desenvolve, mantém e disponibiliza sem nenhum custo, a maior coleção de documentos de pesquisa sobre vários aspectos da segurança da informação, e opera sistema de alerta precoce da Internet - o Internet Storm Center.

Como a organização líder em treinamento de segurança de computador, o Instituto SANS é conhecida por fornecer, treinamento de imersão intensivo projetado para ajudar você e seu mestre pessoal, os passos práticos necessários para os sistemas e redes de defesa.

Nós também desenvolver, manter e colocar à disposição, sem qualquer custo a maior coleção de documentos de pesquisa de segurança da informação e whitepapers sobre vários aspectos da segurança da informação e operar o sistema de alerta precoce da Internet - o Internet Storm Center.

No coração do SANS são os muitos praticantes de segurança em agências do governo, empresas e universidades ao redor do mundo que investem centenas de horas por ano em pesquisa e ensino para ajudar toda a comunidade de segurança da informação.

segunda-feira, 24 de agosto de 2015

Perda da permissão NTFS





Se você estiver usando o sistema Windows e você perdeu um acesso a seus arquivos ou pastas (por exemplo, após a reinstalação do sistema), utilize o Access NTFS para recuperá-la. O programa define permissões de forma recursiva, para que você não tem que repetir o processo para cada arquivo ou pasta separadamente.


  • ·         conjunto proprietário da pasta / arquivo,
  • ·         definir direitos de acesso completo para uma pasta dada / arquivo,
  • ·         dar permissões de forma recursiva.  
Com  o NTFS ACCESS consegue resetar as permissões do servidor de File Server .
 

Download

Script de NTP IP Brasil


Script de atualização do relógio servidor com os IPs da NTP do Brasil


@Echo Off
net stop "w32time"
Echo "Configuring pool.ntp site as update source"
w32tm /config /manualpeerlist:"a.st1.ntp.br b.st1.ntp.br c.st1.ntp.br d.st1.ntp.br "
w32tm /config /syncfromflags:MANUAL
w32tm /config /reliable:YES
net start "w32time"
Echo "Updating"
w32tm /resync
Echo "Check Peer list"
w32tm /query /peers
pause
Echo "Check status"
w32tm /query /status
pause
@Echo on
exit

Mais informações de IPs no site NTP


PortQry - Simples Scanner Porta de linha de comando




Há muitas razões pelas quais você pode precisar usar um scanner de porta para verificar se uma porta TCP ou UDP é aberta. A Microsoft tem um pequeno utilitários chamado PortQry que permite que você execute a varredura de porta básica a partir da linha de comando. Você pode baixar PortQry o pacote PortQryV2.exe e executá-lo para extrair o programa PortQry.exe, EULA e arquivo leia-me. Eu normalmente copiar PortQry.exe a minha pasta% SystemRoot% para que eu possa executá-lo a partir de qualquer diretório. Aqui estão alguns exemplos de como usar PortQry da linha de comando:
  • portqry -n servername -e 80   - Consultas computador remoto servername para verificar se ele está escutando na porta TCP 80 (HTTP).
  • portqry -n -p servername UDP -o 37,88,135   - Consulta o computador remoto para verificar se ele está escutando em portas UDP 37, 88 e 135.
  • portqry -n -r 10.0.0.21 1-1024   - Consulta o endereço IP para determinar se ele está escutando em qualquer uma das portas TCP conhecidas. A saída será exibido cada porta e se ele está ouvindo ou não ouvir.
  • portqry -n 10.0.0.21 -r 1: 1024 | encontrar ": Escuta"   - O mesmo que acima, mas somente lista as portas abertas.
PortQry também pode ser executado no modo silencioso usando o q switch. A saída do programa com um returncode de 0 se ouvir, 1 se não ouvir, ou 2 se escuta ou filtrada. Isso é útil para o processamento de arquivos em lote