PGE-CE realiza palesta de Segurança da Informação usando 100% Software Livre
Enviado por Cristiana Saboya (cristianasaboyaΘpge·ce·gov·br):
O evento será ministrado pelo Analista Sênior Catulo Hansen, Analista de Segurança da Informação certificado pela RedHat ,Linux e Aker Security Aldeman Rocha Quiroga.
A palestra fala dos desafios e problemas na segurança da informação e como a PGE está se preparando para superar estes desafios criando soluções de segurança, utilizando software livre para montar uma linha de defesa confiável, personalizada e eficaz.
O conteúdo apresenta inicialmente uma visão geral mostrando qual a necessidade da segurança da informação; quais os seus desafios; as principais ameaças digitais e os aspectos da segurança digital.
Em seguida será apresentado um conteúdo voltado à Segurança da Informação usando software livre dentro da PGE, falando sobre a politica de segurança da informação e sua organização, segurança física e do ambiente. Também será apresentada a segurança do gerenciamento das operações e o controle de acesso, bem como da gestão de ativos, da gestão de incidentes de segurança e da gestão da continuidade do negócio.
O projeto ainda prevê a realização de outros eventos para os servidores voltado para a conscientização da necessidade da Segurança da Informação. Bem como treinamentos para que a equipe de suporte possa administrar, gerenciar e coordenar todo o funcionamento e funcionalidade das soluções usadas neste projeto. Mais informações pelo telefone (85) 3101-1704 ” [referência: pge.ce.gov.br]
sed -e ‘s/palesta/palestra/’
Deviam primeiro resolver os problemas de segurança que possuem pra depois pensar em dar palestras e se posicionarem como exemplares. Colocando aspas simples na busca, a gente já dedilha uma condição de SQL injection no site deles, feito em .NET!!!!!!!:
http://licitarsite.pge.ce.gov.br/LicitarSite/Site/pgConsultaSite.aspx
Server Error in ‘/LicitarSite’ Application
ERROR: 42601: unterminated quoted string at or near “’1sfs”) order by Instituicao,Modalidade,TipoLicitacao ”
Description: HTTP 500. Error processing request.
Stack Trace:
Npgsql.NpgsqlException:
unterminated quoted string at or near “’1sfs”) order by Instituicao,Modalidade,TipoLicitacao
”
Severity: ERROR
Code: 42601
at Npgsql.NpgsqlState+c__Iterator1.MoveNext () [0x00000]
at Npgsql.ForwardsOnlyDataReader.GetNextResponseObject () [0x00000]
Version information: Mono Version: 2.0.50727.1433; ASP.NET Version: 2.0.50727.1433
@somebody,
Em nenhum momento eles se “posicionaram como exemplares” como você afirmou, a notícia diz que eles vão mostrar “como estão se preparando para superar os desafios”.
O Governo do Estado do Ceará está tomando uma série de medidas para migrar seus sistemas para plataformas livres e acredito que esse sistema que está sendo executado em .NET será migrado também. Bom saber que eles estão preocupados com segurança, como sugere o título do evento, e, melhor ainda, saber que vão utilizar softwares livres, o que é bastante interessante para um estado tão carente como o Ceará.
Acho que grade valia que ocorram eventos como esses para a divulgação do que anda acontecendo na Administração Pública, melhor do que a implementar sistemas proprietários às escuras.
Prezados(as), gostaríamos de esclarecer que estamos iniciando um projeto de segurança da informação. A palestra em questão, abrirá o projeto que tem como premissa o uso de 100% de software livre – SL, com a participação da comunidade e dos demais órgãos do poder executivo do Estado do Ceará.
Como já publicamos anteriormente, a PGE migrou 100% dos computadores desktops e servidores para Linux (cerca de 450 equipamentos).
Em resposta ao comentário ao uso do .NET, é importante esclarecer que a área de desenvolvimento do setor de Tecnologia da Informação da PGE, utiliza em alguns sistemas uma implementação livre dessa plataforma. Na época do projeto de migração, pesquisamos e encontramos na comunidade a solução C# usando a framework Mono, o que facilitou o processo de migração para Software Livre.
Sistemas que antes “rodavam” na plataforma proprietária, hoje são executados na plataforma livre. A equipe que antes tinha conhecimento restrito na plataforma proprietária, hoje já implementa em Java, Ruby on Rails, Perl e PHP.
Agradecemos os comentários postados, que só vem reforçar a importância de se investir cada vez mais em projetos de segurança da informação.
Alcy Pinheiro
Coordenador de Tecnologia da Informação
Procuradoria Geral do Estado
Governo do Estado do Ceará