<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>Under-Linux.org Fóruns - Blogs</title>
		<link>http://under-linux.org/blogs/</link>
		<description>UnderLinux o Portal do Administrador de Sistemas</description>
		<language>pt-br</language>
		<lastBuildDate>Thu, 16 Oct 2008 04:14:15 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://under-linux.org/forums/images/misc/rss.jpg</url>
			<title>Under-Linux.org Fóruns - Blogs</title>
			<link>http://under-linux.org/forums/http://under-linux.org/blogs/</link>
		</image>
		<item>
			<title>Vazamento de informações</title>
			<link>http://under-linux.org/blogs/dennyroger/195-vazamento-de-informacoes.html</link>
			<pubDate>Wed, 15 Oct 2008 16:44:11 GMT</pubDate>
			<description>*Conheça as técnicas mais utilizadas para o vazamento das informações. Por Denny Roger.* 
  
Quanto maior o número de controles implementados no...</description>
			<content:encoded><![CDATA[<div><i><b>Conheça as técnicas mais utilizadas para o vazamento das informações. Por Denny Roger.</b></i><br />
 <br />
Quanto maior o número de controles implementados no computador de sua casa ou do seu escritório, novas técnicas serão utilizadas para burlar os sistemas de segurança. <br />
Vamos conhecer as 5 principais ameaças relacionadas ao vazamento de informações pessoais e corporativas.<br />
 <br />
<b>O disqueste</b><br />
 <br />
A primeira ameaça estava relacionada ao vazamento de informações através de disquetes. O funcionário da empresa recebia uma nova proposta de trabalho, pedia demissão e realizava uma cópia das informações para diversos disquetes. Para minimizar o risco, as equipes de suporte técnico removiam (fisicamente) o leitor de disquetes dos computadores da empresa.<br />
 <br />
<b>O Zip Drive</b><br />
 <br />
O funcionário não tinha mais o dispositivo para disquetes. Sendo assim, passou a utilizar um novo tipo de dispositivo para armazenamento das informações, conhecido como Zip Drive. O problema é que este dispositivo é facilmente detectado pelas equipes de suporte técnico. Isso ocorre porque o Zip Drive é relativamente grande, deixando o dispositivo fisicamente exposto. <br />
 <br />
<b>O e-mail</b><br />
 <br />
A terceira ameaça surgiu com a popularização do correio eletrônico. As informações da empresa literalmente fugiram do controle das equipes de TI. O e-mail tornou-se uma das principais ferramentas para o vazamento de informações. As empresas foram obrigadas a comprar tecnologias que controlam a utilização do e-mail e ajudam a reduzir o vazamento de informações.<br />
 <br />
<b>O pendrive</b><br />
 <br />
Com o surgimento do pendrive, voltaram os problemas relacionados à época do disquete. Neste caso não é possível remover as entradas USB do computador porque são utilizadas pelos mouses, impressoras, etc. <br />
 <br />
Uma das soluções adotada foi a utilização da criptografia. Ou seja, a empresa permite a cópia das informações para o pendrive desde que estejam criptografadas. Dessa forma as informações só podem ser acessadas através dos computadores da empresa. Muitas empresas não possuem este tipo de recurso e o pen drive ainda é uma ameaça real.<br />
 <br />
<b>A geração Y</b><br />
 <br />
Finalmente chegamos à época dos jovens que cresceram conectados na internet, conhecidos como a geração Y. Estas pessoas preferem se comunicar através de meio eletrônico (internet e celular, por exemplo). <br />
 <br />
Neste caso, os encontros presenciais são raros, tornando-se a principal ameaça para o vazamento de informações na internet. Isto ocorre porque utilizam blogs para descrever o seu dia-a-dia, marcam encontros ou contam as novidades através do Orkut, utilizam programas de mensagem instantânea para trocar informações de forma mais rápida e compartilham fotos através de álbuns disponíveis na internet.<br />
 <br />
As equipes de segurança da informação não conseguem controlar e monitorar as ferramentas pessoais utilizadas pela geração Y. Por exemplo, são publicadas informações corporativas no blog pessoal do funcionário. A empresa desconhece a existência deste blog e não possui tecnologia para detectar vazamento de informações corporativas na internet. O Orkut é rico em informações corporativas publicadas pela geração Y.<br />
 <br />
Estamos falando da aposentadoria do e-mail. As empresas controlam o vazamento de informações através do correio eletrônico. Porém, a geração Y deixou de lado este meio de comunicação porque necessita de comunicação instantânea. Preferem a troca de informações via SMS (mensagens de texto por celular), programas de mensagens instantâneas, sites de relacionamento e blogs. As empresas não atualizaram o código de conduta e a política de segurança para esta nova ameaça. <br />
 <br />
<b>Conclusão</b><br />
 <br />
Os pais precisam orientar seus filhos a não conversarem com estranhos no mundo real e no mundo virtual. Existem casos de empresas vítimas de espionagem industrial, na qual o filho de um determinado diretor colaborou, sem perceber, com o vazamento de informações.<br />
Recomendo a utilização de criptografia no computador pessoal. Você pode utilizar o Bcrypt (<a href="http://bcrypt.sourceforge.net/" target="_blank"><font color="#0b76ae">http://bcrypt.sourceforge.net/</font></a>) para criptografar contratos, fotos, vídeos, etc. Este software é gratuito e de fácil utilização.<br />
 <br />
As empresas devem atualizar suas normas internas e orientar os novos funcionários sobre a divulgação de informações corporativas em blogs, sites de relacionamento, programas de mensagem instantânea, etc. Programas de conscientização tornam possível essa integração dos funcionários com as mudanças que estão acontecendo dentro da empresa em relação à segurança da informação.<br />
 <br />
<i><b>Denny Roger é diretor da EPSEC, membro Comitê Brasileiro sobre as normas de gestão de segurança da informação (série 27000), especialista em análise de risco, projetos de redes seguras e perícia forense. E-mail: <a href="mailto:denny@epsec.com.br">denny@epsec.com.br</a>.</b></i><br />
 <br />
Fonte: <a href="http://idgnow.uol.com.br/seguranca/mente_hacker/idgcoluna.2008-10-14.9786163810/" target="_blank"><font color="#0b76ae">http://idgnow.uol.com.br/seguranca/mente_hacker/idgcoluna.2008-10-14.9786163810/</font></a></div>

]]></content:encoded>
			<dc:creator>dennyroger</dc:creator>
			<guid isPermaLink="true">http://under-linux.org/forums/http://under-linux.org/blogs/dennyroger/195-vazamento-de-informacoes.html</guid>
		</item>
		<item>
			<title>Dicas para o final de semana: Médicos hackers e o Futuro Digital</title>
			<link>http://under-linux.org/blogs/dennyroger/194-dicas-para-o-final-de-semana-medicos-hackers-e-o-futuro-digital.html</link>
			<pubDate>Fri, 03 Oct 2008 03:36:59 GMT</pubDate>
			<description>Para quem gosta de assistir filmes ou um bom programa na televisão, seguem duas dicas interessantes. 
  
A primeira dica é o filme Missão Babilônia....</description>
			<content:encoded><![CDATA[<div>Para quem gosta de assistir filmes ou um bom programa na televisão, seguem duas dicas interessantes.<br />
 <br />
A primeira dica é o filme Missão Babilônia. O filme conta a história de uma jovem que sofreu uma alteração genética, ou seja, um médico “hacker” inseriu informações na mente desta jovem enquanto ela ainda era um feto. Essa jovem é um Google ambulante. <img src="http://blog.dennyroger.com.br/wp-includes/images/smilies/icon_wink.gif" border="0" alt="" /> O filme é estrelado por Vin Diesel.<br />
 <br />
Aproveitando o gancho do filme, atualmente as crianças no Brasil começam a ter aulas de informática a partir dos 2 anos de idade. Estas crianças já nascem “dominando” a tecnologia. É assustador o que estamos presenciando. Agora, o que impede de um médico hacker começar a ensinar uma criança enquanto estiver na barriga da mãe? Pense nisso!<br />
 <br />
A segunda dica é o programa “A Internet: O Futuro Digital” que está sendo exibido no Discovery Channel.<br />
 <br />
Este documentário apresenta entrevistas com os criadores da principais tecnologias inovadoras da internet. É interessante a concorrência entre o Facebook e o Myspace. O Google é apresentado como uma empresa que quer organizar e tornar disponível qualquer informação. O documentário também apresenta o Youtube, Craiglist, Napster, a Web 2.0 e etc. Realmente vale a pena assistir a este documentário.<br />
 <br />
Bom final de semana!<br />
 <br />
Denny Roger<br />
<a href="mailto:denny@dennyroger.com.br">denny@dennyroger.com.br</a></div>

]]></content:encoded>
			<dc:creator>dennyroger</dc:creator>
			<guid isPermaLink="true">http://under-linux.org/forums/http://under-linux.org/blogs/dennyroger/194-dicas-para-o-final-de-semana-medicos-hackers-e-o-futuro-digital.html</guid>
		</item>
		<item>
			<title>Os Hackers e as Instituições Financeiras</title>
			<link>http://under-linux.org/blogs/dennyroger/193-os-hackers-e-instituicoes-financeiras.html</link>
			<pubDate>Thu, 02 Oct 2008 22:51:20 GMT</pubDate>
			<description>Os computadores são ferramentas que podem ser utilizados para o bem ou para o mal. Por exemplo, uma faca pode ser utilizada para cortar alimentos,...</description>
			<content:encoded><![CDATA[<div>Os computadores são ferramentas que podem ser utilizados para o bem ou para o mal. Por exemplo, uma faca pode ser utilizada para cortar alimentos, porém, a faca pode transformar-se em uma arma nas mãos de um criminoso. A mesma situação ocorre com os computadores. Algumas pessoas utilizam os computadores para ações positivas (trabalho, pesquisa, estudo e etc) e outras utilizam para a realização de crimes na internet (disseminação de vírus, SPAM, roubo de informações confidencias e etc).<br />
<br />
As empresas e os clientes das instituições financeiras estão presenciando uma verdadeira guerra na internet.<br />
<br />
Em uma guerra no mundo real, o inimigo é facilmente detectado. Isso ocorre porque o inimigo utiliza tanques de guerra, lançam bombas dos aviões, utilizam submarinos, disparam mísseis e etc. No mundo virtual, conhecido como internet, torna-se mais dificil localizar o inimigo. O atacante não é fisicamente visível e o rastreamento não é fácil.<br />
<br />
Algumas questões surgiram com o avanço da guerra na internet.<br />
<br />
Por que o ladrão rouba o banco? Porque é onde fica o dinheiro.<br />
<br />
Por que o ladrão está atacando os computadores? Porque é a “ferramenta” utilizada para acessar o dinheiro. Este acesso é possível através das tecnologias de internet banking.<br />
<br />
Entre abril e junho de 2008 foram reportados 44.461 ataques no Brasil. Mais da metade dos ataques (54%) estão relacionados a fraudes segundo o Cert.br.<br />
<br />
Um dos fatores que favorece a ação dos hackers contra as instituições financeiras é a falta de uma lei específica para crimes na internet.<br />
<br />
Os atacantes estão fisicamente em um país, porém, invadem computadores de outros países para dificultar a rastreabilidade e o julgamento em um tribunal. Por exemplo, um banco angolano tem a sua página de internet banking clonada por um hacker. Esta página falsa está hospedada em Portugal. O criminoso está fisicamente em Angola, porém, invadiu um computador em Portugal e hospedou a página clonada no computador comprometido. O crime foi cometido em Angola ou em Portugal?<br />
<br />
O departamento jurídico da maioria das instituições financeiras em todo o mundo não está preparado para responder esta questão. Este tipo de situação não é ensinado nas universidades ou nos cursos de direito.<br />
<br />
Quando o cliente do banco informa a instituição financeira que seu dinheiro “desapareceu” da sua conta corrente, o banco investiga o caso para identificar os computadores utilizados para acesso ao internet banking e caso seja comprovado o acesso indevido realizado pelo hacker, o banco devolve o dinheiro ao seu cliente usando como critério o bom senso. É importante observarmos que cada banco adota um procedimento para a investigação de uma possível fraude. Existem casos onde o banco não devolve o dinheiro alegando ser uma auto fraude.<br />
<br />
As instituições financeiras estão investindo em campanhas de conscientização, buscando divulgar estratégias e boas práticas de segurança para uso do internet banking.<br />
<br />
As empresas e os clientes dos bancos perceberam que não adianta apenas instalar um programa de antivírus, firewall e anti-spam. Estes programas passam uma falsa sensação de segurança porque não possuem os recursos necessários para impedir todos os tipos de ataques na internet. Nos dias atuais, é necessário saber como se defender dos ataques na internet e conscientizar as pessoas sobre as novas ameaças.<br />
<br />
Algumas dicas de segurança podem ajudar a minimizar o risco das armadilhas na internet:<br />
<br />
1) Utilize apenas os computadores que você julgue confiável.<br />
<br />
2) Fique atento a abordagens através de e-mail ou sites solicitando informações pessoais.<br />
<br />
3) Leia atentamente as recomendações de segurança disponíveis no site do seu banco.<br />
<br />
4) Mantenha seu software de antivírus e o Windows atualizados.<br />
<br />
5) Utilize sempre um firewall pessoal.<br />
<br />
<b><i>Por Denny Roger: Engenheiro de Redes Sênior em Segurança da Informação, membro do Comitê Brasileiro sobre as normas de gestão de segurança da informação (série ISO 27000), especialista em análise de risco, projetos de redes seguras e perícia forense. E-mail: <a href="mailto:denny@dennyroger.com.br">denny@dennyroger.com.br</a></i></b><br />
<br />
<b>Fonte:</b> Folhadeangola.com</div>

]]></content:encoded>
			<dc:creator>dennyroger</dc:creator>
			<guid isPermaLink="true">http://under-linux.org/forums/http://under-linux.org/blogs/dennyroger/193-os-hackers-e-instituicoes-financeiras.html</guid>
		</item>
		<item>
			<title>Pycontrole</title>
			<link>http://under-linux.org/blogs/sophiamonike/192-pycontrole.html</link>
			<pubDate>Wed, 01 Oct 2008 02:37:41 GMT</pubDate>
			<description>Pycontrole é um sistema de gerenciamento de clientes para provedores open source. Com o pycontrole, é possível controlar acesso dos clientes, limitar...</description>
			<content:encoded><![CDATA[<div>Pycontrole é um sistema de gerenciamento de clientes para provedores open source. Com o pycontrole, é possível controlar acesso dos clientes, limitar banda, obter relatórios de consumo de tráfego, consumo de link e outras mais.<br />
Neste Tutorial Aderbal Botelho e Thiago Montenegro mostram como instalar o pycontrole em no Ubuntu 8.04. É instalar e usar.<br />
<br />
<a href="http://pycontrole.muricinet.com.br/?p=42" target="_blank">Pycontrole » Blog Archive » Instalando o Pycontrole no Ubuntu 8.04.</a><br />
<br />
Dica: Existem 2 versões do pycontrole, uma sem IMQ e outra que usa IMQ.<br />
Os responsáveis pelo pycontrole recomendam para uso profissional a versão com IMQ devido o melhor gerenciamento de download, upload e gerenciamento de múltiplos links que o mesmo provê.</div>

]]></content:encoded>
			<dc:creator>sophiamonike</dc:creator>
			<guid isPermaLink="true">http://under-linux.org/forums/http://under-linux.org/blogs/sophiamonike/192-pycontrole.html</guid>
		</item>
		<item>
			<title>Dica nova no wiki</title>
			<link>http://under-linux.org/blogs/duca/191-dica-nova-no-wiki.html</link>
			<pubDate>Tue, 30 Sep 2008 18:32:32 GMT</pubDate>
			<description>Ae galera postei um dica em nosso wiki. Sobre PAM e Gentoo 64bits. 
 
Dica: Atualizando o PAM no Gentoo 64bits | Under-Linux.Org...</description>
			<content:encoded><![CDATA[<div>Ae galera postei um dica em nosso wiki. Sobre PAM e Gentoo 64bits.<br />
<br />
<a href="http://under-linux.org/9079-dica-atualizando-o-pam-no-gentoo-64bits.html" target="_blank">Dica: Atualizando o PAM no Gentoo 64bits | Under-Linux.Org</a><br />
<br />
Ab, Duca. :rock:</div>

]]></content:encoded>
			<dc:creator>Duca</dc:creator>
			<guid isPermaLink="true">http://under-linux.org/forums/http://under-linux.org/blogs/duca/191-dica-nova-no-wiki.html</guid>
		</item>
		<item>
			<title><![CDATA[[Wiki] Artigos Python]]></title>
			<link>http://under-linux.org/blogs/magnun/190-wiki-artigos-python.html</link>
			<pubDate>Fri, 26 Sep 2008 15:55:39 GMT</pubDate>
			<description>Pessoal...  
Começei a contribuir com o Wiki daqui do Under. Estou começando com Python, devido ao meu projeto paralelo que estou trabalhando! E...</description>
			<content:encoded><![CDATA[<div>Pessoal... <br />
Começei a contribuir com o Wiki daqui do Under. Estou começando com Python, devido ao meu projeto paralelo que estou trabalhando! E Aprovei pra repassar o que estou aprendendo!<br />
Criei uma 'sub-área' de artigos. O link é esse: <a href="http://under-linux.org/wiki/index.php/Artigos/Python" target="_blank"><font color="Blue">Artigos/Python - UnderLinux Wiki</font></a>. Quem quiser contribuir ou tiver alguma crítica...<br />
<br />
Até mais...</div>

]]></content:encoded>
			<dc:creator>Magnun</dc:creator>
			<guid isPermaLink="true">http://under-linux.org/forums/http://under-linux.org/blogs/magnun/190-wiki-artigos-python.html</guid>
		</item>
		<item>
			<title>Antivírus desconhecidos detectam novas pragas na Internet</title>
			<link>http://under-linux.org/blogs/dennyroger/189-antivirus-desconhecidos-detectam-novas-pragas-na-internet.html</link>
			<pubDate>Fri, 26 Sep 2008 12:54:37 GMT</pubDate>
			<description>*Por Denny Roger* 
  
Esta semana circulou na Internet brasileira um e-mail falso envolvendo a Caixa Econômica Federal. 
  
Antes de chegar ao Brasil...</description>
			<content:encoded><![CDATA[<div><i><b>Por Denny Roger</b></i><br />
 <br />
Esta semana circulou na Internet brasileira um e-mail falso envolvendo a Caixa Econômica Federal.<br />
 <br />
Antes de chegar ao Brasil a mensagem falsa passou pela Holanda, Inglaterra, Estados Unidos e Espanha.<br />
 <br />
A engenharia social solicitava o recadastramento no site do banco, conforme descrito abaixo.<br />
<i>“Veja como é simples efetuar o recadastramento no novo internet banking caixa em poucos minutos você estará por dentro de tudo que mudou: <a href="http://www.caixa.gov.br/atualizacao/recadastro" target="_blank">www.caixa.gov.br/atualizacao/recadastro</a>.”</i><br />
 <br />
Você pode observar que o endereço na mensagem falsa não existe no site verdadeiro do banco. Porém, quando a vitima clica no link é automaticamente redirecionada a conexão para um servidor nos Estados Unidos. É realizado o download do arquivo “recadastro.exe”.<br />
 <br />
O arquivo foi submetido a testes através do site <a href="http://www.virustotal.com/" target="_blank"><font color="#0b76ae">www.virustotal.com</font></a>. Dos 36 programas de antivírus testados, apenas 6 detectaram o código malicioso, tais como: AntiVir, CAT-QuickHeal, Ikarus, Rising, VirusBuster e Webwasher-Gateway.<br />
 <br />
<b>Vejam só que interessante!</b> Todos os programas de antivírus que detectaram a praga são desconhecidos pelas empresas e usuários em geral. <b><i>Por que estes programas desconhecidos detectaram a praga? Por que os antivírus mais tradicionais e utilizados do mercado (TrendMicro, McAfee, Kaspersky, F-Secure, AVG, Avast, Panda e Symantec) não detectaram o código malicioso? </i></b>Esta é a pergunta que não quer calar. <img src="http://blog.dennyroger.com.br/wp-includes/images/smilies/icon_wink.gif" border="0" alt="" /> <br />
 <br />
Conversando com o meu colega e um dos principais especialistas em segurança da informação do Brasil, Andre Pitkowski, chegamos à conclusão que as empresas devem utilizar mais de uma solução de antivírus. Pitkowski comentou que o ideal é ter uma “marca” de antivírus no gateway da rede, outra marca no antispam, outra marca nas estações de trabalho, outra marca nos servidores, etc. Concordo 100% com a idéia do Pitkowski.<br />
 <br />
Os antivírus passam falsa sensação de segurança. Isso ocorre porque não existe “vacina” para novas pragas virtuais. Os fabricantes de antivírus precisam de uma amostra da praga para que possam desenvolver a vacina. Enquanto a vacina não fica pronta e o ambiente computacional não é atualizado, a praga consegue agir de forma rápida. Às vezes tão rápida que os administradores de rede e segurança não sabem que o ambiente computacional foi infectado.<br />
 <br />
Existe também o caso das empresas que utilizam Linux em seus servidores. Alguns administradores desses servidores acreditam que dificilmente um vírus irá atacar o sistema Linux e simplesmente não instalam o programa de antivírus. A maioria das empresas em que realizei uma auditoria, os servidores Linux estavam sem antivírus. Estou falando de servidores essenciais ao bom funcionamento da rede. Por exemplo, DNS, correio eletrônico, servidor web e servidor de arquivos.<br />
 <br />
Agora, voltando ao e-mail falso que circulou esta semana no Brasil, o interessante é que os Crackers estão cada vez mais utilizando redes distribuídas em outros países. Tudo isso para dificultar a preservação das provas “eletrônicas” e rastreabilidade. Isso acontece porque são necessárias ações judiciais nos países utilizados pelos Crackers para reunir todas as evidencias.<br />
Com a chegada do final de semana a situação esquenta na Internet. São os dias preferidos dos Crackers.<br />
 <br />
Bom final de semana a todos!<br />
 <br />
Abraços,<br />
 <br />
Denny Roger<br />
<a href="http://www.epsec.com.br" target="_blank">www.epsec.com.br</a><br />
<a href="mailto:denny@epsec.com.br">denny@epsec.com.br</a><br />
 <br />
A EPSEC é uma empresa brasileira especializada em desenvolvimento de campanhas de conscientização em Segurança da Informação.<br />
 <br />
Fundada em 2008 por profissionais com vasta experiência em projetos de alta complexidade em Segurança da Informação, Auditoria e Controles Internos, a EPSEC é reconhecida pelo mercado através de suas palestras inovadoras e por sua capacidade em disseminar a cultura sobre Segurança da Informação com alto valor agregado ao negócio de seus clientes.</div>

]]></content:encoded>
			<dc:creator>dennyroger</dc:creator>
			<guid isPermaLink="true">http://under-linux.org/forums/http://under-linux.org/blogs/dennyroger/189-antivirus-desconhecidos-detectam-novas-pragas-na-internet.html</guid>
		</item>
		<item>
			<title>Auditoria Continua: Oportunidade para Auditoria Interna</title>
			<link>http://under-linux.org/blogs/dennyroger/188-auditoria-continua-oportunidade-para-auditoria-interna.html</link>
			<pubDate>Thu, 25 Sep 2008 19:14:29 GMT</pubDate>
			<description>Este artigo é uma idéia fantástica, que tem o nome de Alberto Afonso, um dos primeiros profissionais no Brasil a apresentar publicamente a ação dos...</description>
			<content:encoded><![CDATA[<div>Este artigo é uma idéia fantástica, que tem o nome de Alberto Afonso, um dos primeiros profissionais no Brasil a apresentar publicamente a ação dos bancos contra os Crackers. Atuando há mais de 6 anos na área de auditoria de um grande Banco multinacional, Alberto Afonso respira e vive estratégias de segurança da informação e auditoria.<br />
 <br />
Saiba como uma poderosa ferramenta de baixo custo pode ajudar a auditoria interna da sua empresa.<br />
 <br />
<i><b>Por Alberto Afonso</b></i><br />
 <br />
<b>Introdução / Objetivo</b><br />
 <br />
A auditoria continua consiste em uma técnica moderna de auditoria através de testes utilizando bases de dados informatizadas, mediante ferramentas de extração, análise e mineração de dados, baseada na avaliação de riscos e controles internos. <br />
 <br />
Atualmente este tema desperta grande interesse entre os Auditores Internos, conforme resultados de diversas pesquisas realizadas por grandes firmas e órgãos de classe. Isso ocorre devido ao potencial de atender à demanda atual por maior eficiência e eficácia nas auditorias, ou seja, maior cobertura com menos recursos. <br />
 <br />
O conceito de auditoria convencional “uma vez ao ano”, isoladamente, já não atende as necessidades das empresas. A velocidade em que os negócios são realizados, milhões de transações criadas e constantes mudanças nos processos, exige das Auditorias a mesma velocidade para realizar sua função, de auxiliar a organização a alcançar seus objetivos executando trabalhos de avaliação baseadas na avaliação de risco e controles. <br />
 <br />
A Auditoria Continua não invalida ou substituí a auditoria convencional, porém complementa e auxilia na definição do plano de auditoria, aumenta a presença da Auditoria Interna junto aos auditados, melhorando o nível de controles. <br />
 <br />
Leia o artigo completo no blog <a href="http://blog.dennyroger.com.br/" target="_blank">blog.dennyroger.com.br</a>.<br />
 <br />
Abraços,<br />
 <br />
Denny Roger</div>

]]></content:encoded>
			<dc:creator>dennyroger</dc:creator>
			<guid isPermaLink="true">http://under-linux.org/forums/http://under-linux.org/blogs/dennyroger/188-auditoria-continua-oportunidade-para-auditoria-interna.html</guid>
		</item>
		<item>
			<title>OpenVPN - gráfico de usuários conectados e tráfego VPN com Cacti, SNMP e Shell Script</title>
			<link>http://under-linux.org/blogs/zenun/187-openvpn-grafico-de-usuarios-conectados-e-trafego-vpn-com-cacti-snmp-e-shell-script.html</link>
			<pubDate>Wed, 24 Sep 2008 17:40:49 GMT</pubDate>
			<description>Olá galera!! 
 
Passando aqui para postar mais uma entrada em meu blog! 
Desta vez estou descrevendo como fiz para criar gráficos da minha instalação...</description>
			<content:encoded><![CDATA[<div>Olá galera!!<br />
<br />
Passando aqui para postar mais uma entrada em meu blog!<br />
Desta vez estou descrevendo como fiz para criar gráficos da minha instalação OpenVPN!<br />
Com isso consegui ter de forma gráfica os usuários conectados e o tráfego nos túneis!<br />
Espero que seja útil!<br />
<br />
O artigo está disponível neste link: <a href="http://andrezenun.blogspot.com/2008/09/openvpn-grafico-de-usuarios-conectados.html" target="_blank">Yet Another Linux Blog: OpenVPN - grafico de usuarios conectados e trafego VPN com Cacti, SNMP e Shell Script</a><br />
<br />
Qualquer dúvida, crítica, sugestão são muito bem vindas!<br />
<br />
Abraços,<br />
<br />
André</div>

]]></content:encoded>
			<dc:creator>zenun</dc:creator>
			<guid isPermaLink="true">http://under-linux.org/forums/http://under-linux.org/blogs/zenun/187-openvpn-grafico-de-usuarios-conectados-e-trafego-vpn-com-cacti-snmp-e-shell-script.html</guid>
		</item>
		<item>
			<title>Relembrando</title>
			<link>http://under-linux.org/blogs/magal/186-relembrando.html</link>
			<pubDate>Tue, 23 Sep 2008 01:54:45 GMT</pubDate>
			<description>É bom sempre relembrar o nosso Português. 
  
  
*                                           _EMPREGO DOS SINAIS DE PONTUAÇÃO_* 
Há certos recursos...</description>
			<content:encoded><![CDATA[<div>É bom sempre relembrar o nosso Português.<br />
 <br />
 <br />
<b>                                           <u>EMPREGO DOS SINAIS DE PONTUAÇÃO</u></b><br />
Há certos recursos da linguagem - <i>pausa, melodia, entonação</i> e até mesmo, <i>silêncio</i> - que só estão presentes na oralidade. Na linguagem escrita, para substituir tais recursos, usamos os <i>sinais de pontuação</i>. Estes são também usados para destacar palavras, expressões ou orações e esclarecer o sentido de frases, a fim de dissipar qualquer tipo de ambigüidade.<br />
 <br />
<a href="http://www2.uol.com.br/michaelis/sinais.htm" target="_blank"><b>http://www2.uol.com.br/michaelis/sinais.htm</b></a></div>

]]></content:encoded>
			<dc:creator>magal</dc:creator>
			<guid isPermaLink="true">http://under-linux.org/forums/http://under-linux.org/blogs/magal/186-relembrando.html</guid>
		</item>
		<item>
			<title>Polltc - Criando graficos das suas regras de QoS</title>
			<link>http://under-linux.org/blogs/zenun/185-polltc-criando-graficos-das-suas-regras-de-qos.html</link>
			<pubDate>Mon, 22 Sep 2008 15:54:31 GMT</pubDate>
			<description><![CDATA[Ola pessoal, 
 
Estou disponibilizando aqui um script que antes estava disponível aqui *-->* Software - Jason's postings and stuff...]]></description>
			<content:encoded><![CDATA[<div>Ola pessoal,<br />
<br />
Estou disponibilizando aqui um script que antes estava disponível aqui <font face="Courier New"><b>--&gt;</b></font> <a href="http://blog.edseek.com/software-ive-written/" target="_blank">Software - Jason's postings and stuff</a> <font face="Courier New"><b>&lt;--</b></font> porém buscando hoje não estava mais lá!<br />
<br />
Felizmente eu fiz download da última versão disponível e estou disponibilizando aqui para o pessoal!<br />
Dentro deste arquivo existe um README onde ele mostra como fazer funcionar...<br />
Nesta página também existe um tutorial onde é ele usa este script como um plugin do MUNIN: <a href="http://www.trekweb.com/%7Ejasonb/articles/traffic_shaping/monitoring.html" target="_blank"> Graphing and Monitoring Traffic Control</a><br />
<br />
Espero que ajude quem precise gerar uns graficos de suas regras de QoS!<br />
<br />
Abraço,<br />
<br />
André<br />
<br />
<b>Atualização</b>: Enviei um e-mail para o autor do software e em resposta me disse que o erro já esta solucionado. Disse que fez uma mudança de servidores e esqueceu de mudar os links na pagina!</div>


<!-- attachments -->
	<div style="margin-top:10px">

		
		
		
		
			<fieldset class="fieldset">
				<legend>Arquivos Anexados</legend>
				<table cellpadding="0" cellspacing="3" border="0">
				<tr>
	<td><img class="inlineimg" src="http://under-linux.org/forums/images/attach/gz.gif" alt="Tipo de Arquivo: gz" width="16" height="16" border="0" style="vertical-align:baseline" /></td>
	<td><a href="http://under-linux.org/forums/blog_attachment.php?attachmentid=10&amp;d=1222098533">polltc-1.05.tar.gz</a> (6,4 KB, 24 visitas)</td>
</tr>
				</table>
			</fieldset>
		

	</div>
<!-- / attachments -->
]]></content:encoded>
			<dc:creator>zenun</dc:creator>
			<guid isPermaLink="true">http://under-linux.org/forums/http://under-linux.org/blogs/zenun/185-polltc-criando-graficos-das-suas-regras-de-qos.html</guid>
		</item>
		<item>
			<title>RRDTool - Você sabe trabalhar com ele?</title>
			<link>http://under-linux.org/blogs/zenun/184-rrdtool-voce-sabe-trabalhar-com-ele.html</link>
			<pubDate>Fri, 19 Sep 2008 16:16:05 GMT</pubDate>
			<description>Olá pessoal, 
 
Nova entrada no blog!!  
Desta vez resolvi escrever sobre esta ferramenta poderosa RRDTools! 
Neste artigo estarei explicando bem...</description>
			<content:encoded><![CDATA[<div>Olá pessoal,<br />
<br />
Nova entrada no blog!! <br />
Desta vez resolvi escrever sobre esta ferramenta poderosa RRDTools!<br />
Neste artigo estarei explicando bem como funciona esta ferramenta, os primeiros passos!<br />
O link para o artigo é este: <a href="http://andrezenun.blogspot.com/2008/09/rrdtool-voc-sabe-trabalhar-com-ele.html" target="_blank">Yet Another Linux Blog: RRDTool - você sabe trabalhar com ele?</a><br />
<br />
Qualquer dúvida, crítica, sugestão ou ainda correção por favor entrem em contato!<br />
<br />
Abraço,<br />
<br />
André</div>

]]></content:encoded>
			<dc:creator>zenun</dc:creator>
			<guid isPermaLink="true">http://under-linux.org/forums/http://under-linux.org/blogs/zenun/184-rrdtool-voce-sabe-trabalhar-com-ele.html</guid>
		</item>
		<item>
			<title>Titulo de usuário</title>
			<link>http://under-linux.org/blogs/scorpion/183-titulo-de-usuario.html</link>
			<pubDate>Wed, 17 Sep 2008 15:39:39 GMT</pubDate>
			<description>Uma coisa que eu esqueci de informar aos usuarios promovidos a autores é que agora vocês podem personalizar os Títulos de seus usuários. 
 
Duvidas...</description>
			<content:encoded><![CDATA[<div>Uma coisa que eu esqueci de informar aos usuarios promovidos a autores é que agora vocês podem personalizar os Títulos de seus usuários.<br />
<br />
Duvidas ?? Comente...</div>

]]></content:encoded>
			<dc:creator>scorpion</dc:creator>
			<guid isPermaLink="true">http://under-linux.org/forums/http://under-linux.org/blogs/scorpion/183-titulo-de-usuario.html</guid>
		</item>
		<item>
			<title>E o primeiro a comentar ganha...</title>
			<link>http://under-linux.org/blogs/scorpion/182-e-o-primeiro-comentar-ganha.html</link>
			<pubDate>Mon, 15 Sep 2008 16:25:17 GMT</pubDate>
			<description>Então.. o primeiro a comentar neste poste vai ganhar uma assinatura anual da linux magazine.. 
 
PS: quem já ganhou não pode..  
PS: Moderadores...</description>
			<content:encoded><![CDATA[<div>Então.. o primeiro a comentar neste poste vai ganhar uma assinatura anual da linux magazine..<br />
<br />
PS: quem já ganhou não pode.. <br />
PS: Moderadores tambem nao :)<br />
<br />
Quem será o primero</div>

]]></content:encoded>
			<dc:creator>scorpion</dc:creator>
			<guid isPermaLink="true">http://under-linux.org/forums/http://under-linux.org/blogs/scorpion/182-e-o-primeiro-comentar-ganha.html</guid>
		</item>
		<item>
			<title>Uso do Chrome no portal</title>
			<link>http://under-linux.org/blogs/scorpion/181-uso-do-chrome-no-portal.html</link>
			<pubDate>Thu, 11 Sep 2008 20:39:33 GMT</pubDate>
			<description>Para os curiosos segue o grafico de utilização dos browsers em nosso portal</description>
			<content:encoded><![CDATA[<div>Para os curiosos segue o grafico de utilização dos browsers em nosso portal</div>


<!-- attachments -->
	<div style="margin-top:10px">

		
			<fieldset class="fieldset">
				<legend>Miniaturas Anexadas</legend>
				<div style="padding:3px">
				<a href="http://under-linux.org/forums/blog_attachment.php?attachmentid=9&amp;d=1221165483"><img class="thumbnail" src="http://under-linux.org/forums/blog_attachment.php?attachmentid=9&amp;stc=1&amp;thumb=1&amp;d=1221165483" border="0" alt="Clique na imagem para versão maior

Nome:	 chromenoforum.JPG
Visualizações: 95
Tamanho: 24,9 KB
ID:	9" /></a>
&nbsp;
				</div>
			</fieldset>
		
		
		
		
			<fieldset class="fieldset">
				<legend>Arquivos Anexados</legend>
				<table cellpadding="0" cellspacing="3" border="0">
				
				</table>
			</fieldset>
		

	</div>
<!-- / attachments -->
]]></content:encoded>
			<dc:creator>scorpion</dc:creator>
			<guid isPermaLink="true">http://under-linux.org/forums/http://under-linux.org/blogs/scorpion/181-uso-do-chrome-no-portal.html</guid>
		</item>
	</channel>
</rss>
