Arquivo da categoria: Avisos

Rally Latinoamericano de Innovación 2023

Inscreva-se e participe do Rally Latinoamericano de Innovación 2023. Não precisa de preparação, sem custos e com certificado para competição em evento internacional, com sede em Alegrete e permitindo atuar remotamente.
O que é o Rally?
  – um evento internacional sem sair de Alegrete?
  – com universitários de toda América Latina?
  – auxiliar a resolver problemas reais desta região, aplicando inovação e criatividade?

Professores da UNIPAMPA participam do SBSeg 2023

Simpósio Brasileiro em Segurança da Informação e de Sistemas Computacionais (SBSeg)  representa o principal fórum do país para divulgação de resultados de pesquisas, debates, intercâmbio de ideias e atividades relevantes ligadas à segurança da informação e de sistemas computacionais, integrando a comunidade brasileira de pesquisadores e profissionais atuantes nessa área.

https://sbseg2023.ufjf.br/

Os professores Diego Kreutz e Silvio Quincozes representam a UNIPAMPA no SBSeg 2023, inclusive compondo o comitê técnico do evento junto a outros professores e pesquisadores de todo o país. Ao todo, esses professores da UNIPAMPA foram co-autores de 9 trabalhos no evento principal (SBSeg) e sub-eventos, como WTICG e Salão de Ferramentas. A UNIPAMPA se destacou no evento ao ter o maior número de trabalhos aceitos na edição 2023 do SBSeg, evidenciando o reconhecimento nacional dos esforços em pesquisa na área de cibersegurança desenvolvidos pela universidade.

Na sessão de premiação do evento, o professor Diego Kreutz recebeu os prêmios de Melhor Revisor e Melhor Trabalho Completo da trilha de Sistemas do SBSeg 2023. O prêmio de melhor revisor foi devido ao comprometimento ao longo do processo de revisão de artigos da trilha principal e pela qualidade das revisões apresentadas. Já o artigo “Ataques de Mudança de Rótulo no Contexto da Detecção de Malwares Android: Uma Análise Experimental” de autoria de Jonas Pontes (UFAM), Eduardo Feitosa (UFAM), Vanderson Rocha (UFAM), Eduardo Souto (UFAM), Diego Kreutz (UNIPAMPA) , destacou-se pela qualidade e nível técnico de desenvolvimento, escrita e apresentação do trabalho. 

Durante o final de semana de 16 e 17 de setembro, o professor Diego Kreutz foi um dos jurados do 1o Hackathon do Programa Hackers do Bem, organizado e promovido pela RNP. Os detalhes da realização e resultados do evento podem ser vistos no site da RNP. 

1º Hackathon do Programa Hackers do Bem impulsiona o talento jovem em cibersegurança

O professor Diego Kreutz foi também co-organizador, juntamente com o professor Lourenço Alves Pereira (ITA),  da maior edição do XVII Workshop de Trabalhos de Iniciação Científica e de Graduação (WTICG), um dos mais importantes sub-eventos do SBSeg. Algumas estatísticas e resultados do WTICG 2023 estão disponíveis no link a seguir.  

SBSeg 2023 – WTICG – agradecimentos, estatísticas e resultados

A edição de 2023 do WTICG trouxe também uma inovação para o Brasil, os comitês técnicos de artefatos, assim como ocorre em grandes conferências internacionais como USENIX Security, ACM SIGCOMM e EuroSys (ACM SIGOPS Europe). Os comitês técnicos de artefatos tem por objetivo avaliar qualitativamente o artefato (e.g., software) de cada trabalho técnico. Na edição de 2023 foram definidos 4 selos de artefatos atribuíveis aos trabalhos. 

(SeloD) Artefatos Disponíveis: É esperado que o código e/ou dados estejam **disponíveis em um repositório estável** (como GitHub e GitLab). Neste repositório é esperado encontrar uma **documentação mínima** descrevendo o objetivo do artefato, com o respectivo **título** e **resumo** do artigo.

(SeloF) Artefatos Funcionais: É esperado que o código e/ou artefato possa ser **executado** e  o revisor consiga observar algumas de suas **funcionalidades**. Para adquirir este artefato, é importante que informações adicionais estejam presentes no README.md do repositório, como (1) lista de dependências; (2) lista de versões das dependências/linguagens/ambiente; (3) descrição do ambiente de execução; (4) instruções de instalação e execução; (5) um exemplo de execução mínima.

(SeloR) Experimentos Reprodutíveis: É esperado que o **revisor consiga reproduzir as principais reivindicações apresentadas no artigo**. Para obter este selo é esperado: (1) instrução para executar as principais reivindicações (e.g., resultados dos principais gráficos); (2) descrição de um processo de como foram executados os experimentos para chegar até o resultado do artigo; (3) descrição de detalhes técnicos específicos do ambiente (quando aplicável). Por exemplo, incluir detalhes da infraestrutura utilizada na Amazon Cloud ou Google Cloud. Eventualmente, incluir até chaves de acesso para permitir a reprodução do experimento.

(SeloS) Artefatos Sustentáveis: É esperado que o código e/ou **artefato esteja modularizado, organizado, inteligível e de fácil compreensão**. Para obter o selo é interessante que (1) exista uma documentação mínima do código (descrevendo arquivos, funções,..); (2) legibilidade mínima de código; (3) permita que os avaliadores consigam identificar as principais reivindicações do artigo no artefato.

Ao total, os membros dos Comitês Técnicos de Artefatos produziram 85 avaliações para os 23 trabalhos aceitos no WTICG 2023. Durante o evento, foram selecionados os melhores trabalhos na categoria de artefatos. Os 3 melhores trabalhos receberam um curso de PenTesting Web da Tempest em parceria com a CESAR School.

 

[ACTION Talents] Palestra Técnica – Edge Side Include Injection: conhecendo a vulnerabilidade

Palestra Técnica – Edge Side Include Injection: conhecendo a vulnerabilidade 

Inscrição: https://www.even3.com.br/actiontalents10/

Nesta palestra iremos explorar de maneira prática uma vulnerabilidade que acontece em servidores de cache, conhecida como Edge Side Include Injection. Nela, veremos uma introdução básica da vulnerabilidade, desde a detecção até sua correção e seu poder num cenário de APIs.
Palestrante: Thiago Escobar – Estagiário de Consultoria Técnica na Tempest
Thiago é estudante de graduação em Ciência da Computação na UniFBV e atualmente é estagiário no time de Consultoria Técnica da Tempest Security Intelligence. Sua área de concentração nos estudos e pesquisas gira em torno de vulnerabilidades relacionadas a servidores de cache. Nas horas livres, ele se aventura como jogador de vôlei.
Formato da palestra: Online, através da plataforma Zoom.
O link de acesso à palestra constará aqui na plataforma Even3 e também será enviado para o seu e-mail cadastrado no momento da inscrição.
Certificado de Participação: A palestra confere certificado de 2 horas.
Enviaremos para o seu e-mail em até 48h úteis após a palestra. Para que o certificado seja aceito como horas complementares em sua Instituição de Ensino, é importante que preencha o seu nome completo no momento da inscrição.

 

Esperamos você na nossa palestra! Até lá!

[ACTION Talents] Palestra Técnica Implicações na Cibersegurança a partir do ChatGPT

As inscrições são gratuitas e pelo Even3: https://www.even3.com.br/actiontalents9/

Sobre o evento

Palestra Técnica – Implicações na Cibersegurança a partir do ChatGPT

Falaremos sobre os fundamentos da inteligência artificial, algoritmos não-deterministas e seus riscos, vieses e referenciais. Como o ChatGPT funciona, o que é a Teoria da Mente, o que são os prompts e como hackeá-los. As implicações na cibersegurança, que vão desde enumeração, foothold assistance (assistência para ponto de apoio), reconhecimento até polimorfismo, malware as a service e o que mais estiver por vir, afinal, qual é o limite?
Palestrante: Manoelito Filho – SOC Advisor na Tempest
Power Ranger azul do time de Blue Consulting, atua como consultor técnico do serviço de SOC (SOC Advisor), engenheiro elétrico eletricista pela UFBA e membro do Raul Hacker Club desde 2013.
Formato da palestra: Online, através da plataforma Zoom.
O link de acesso à palestra constará aqui na plataforma Even3 e também será enviado para o seu e-mail cadastrado no momento da inscrição.
Certificado de Participação: A palestra confere certificado de 2 horas.
Enviaremos para o seu e-mail em até 48h úteis após a palestra. Para que o certificado seja aceito como horas complementares em sua Instituição de Ensino, é importante que preencha o seu nome completo no momento da inscrição.

 

Esperamos você na nossa palestra! Até lá!

[ACTION Talents] Programa de Estágio Tempest 2023.2!

Estão abertas as inscrições para o Programa de Estágio Tempest 2023.2!

Para se inscrever é só acessar o link: https://www.tempest.com.br/programa-de-estagio/

Nós somos a Tempest, a maior empresa de cibersegurança do Brasil e contamos com o maior time técnico da América Latina. Com mais de 20 anos de mercado, a Tempest é especializada em segurança da informação e combate a fraudes digitais.

Estagiar na Tempest é ter a oportunidade de aprender com profissionais qualificados e preparados para lidar com os maiores problemas de cibersegurança.

Para participar do nosso programa de estágio, é necessário estar com vínculo em curso superior ou técnico nas áreas voltadas para tecnologia da informação e administração. Ter previsão de conclusão a partir de março de 2024. Ter disponibilidade de 30 horas semanais, 6 horas diárias, de segunda a sexta em horário comercial.

Oferecemos bolsa-auxílio, vale-refeição, vale-transporte, auxílio home-office, programa de bem estar vidalink, convênio médico, day-off no aniversário e convívio com uma galera super gente boa. As vagas são para todo o Brasil (remoto e híbrido) e as inscrições vão até 03/07/2023.

Para se inscrever é só acessar o link: https://www.tempest.com.br/programa-de-estagio/