O que há de Novo?
Fórum Outer Space - O maior fórum de games do Brasil

Registre uma conta gratuita hoje para se tornar um membro! Uma vez conectado, você poderá participar neste site adicionando seus próprios tópicos e postagens, além de se conectar com outros membros por meio de sua própria caixa de entrada privada!

  • Anunciando os planos GOLD no Fórum Outer Space
    Visitante, agora você pode ajudar o Fórum Outer Space e receber alguns recursos exclusivos, incluindo navegação sem anúncios e dois temas exclusivos. Veja os detalhes aqui.


.

Har 7

Ei mãe, 500 pontos!
Mensagens
96
Reações
154
Pontos
703
Eu fico em cima do muro.

Tem hora que eu acho infra foda, quando o pessoal do meu trabalho começa a falar sobre virtualização ou quando estou numa sala de crise e vejo o pessoal de redes dando um show na linha de comando, eu fico bem impressionado e eles ainda ficam me incentivando a tirar certificado disso, daquilo, enfim. E as vezes, quando tenho acesso, fico brincando em algum servidor ou roteador executando atividades simples. Mas aí, esse mesmo pessoal as vezes me fala "nossa, queria dormir agora ao invés de ganhar dinheiro", dá uma bela desanimada, porque o cara varou a noite fazendo troubleshooting.

Já no lado dev, eu gostava de ficar resolvendo uns problemas quando mexi com PHP anteriormente e agora que minha esposa foi efetivada como desenvolvedora júnior de C#, vez ou outra ela pede uns pitacos meu para resolver algo. Também ajudo as vezes em trabalhos de faculdade, recentemente eu ajudei ela a acertar uns problemas que tinha no javascript dela e achei maneiro voltar a mexer com isso. E olha que eu nem me acho desenvolvedor, apenas as vezes consigo enxergar a lógica em tudo isso.
Mas quando é para estudar programação, eu acabo procrastinando na OS. :viraolho

Preciso de disciplina, o paradoxo de escolha me deixa paralisado. :klol

Sinta-se privilegiado se o pessoal de redes incentiva sua pessoa a buscar certificado e evoluir. Trabalhei 2 nos com redes, e normalme ocultam conhecimento para não verem sua evolução . Lucra com Redes quem investiu no negócio e é do NOC. Quem está embaixo perde feriado e fins de semana em plantão para ganhar menos que um frentista.
 

Wrex

Mil pontos, LOL!
Mensagens
15.042
Reações
15.624
Pontos
1.109
Eu fico em cima do muro.

Tem hora que eu acho infra foda, quando o pessoal do meu trabalho começa a falar sobre virtualização ou quando estou numa sala de crise e vejo o pessoal de redes dando um show na linha de comando, eu fico bem impressionado e eles ainda ficam me incentivando a tirar certificado disso, daquilo, enfim. E as vezes, quando tenho acesso, fico brincando em algum servidor ou roteador executando atividades simples. Mas aí, esse mesmo pessoal as vezes me fala "nossa, queria dormir agora ao invés de ganhar dinheiro", dá uma bela desanimada, porque o cara varou a noite fazendo troubleshooting.

Já no lado dev, eu gostava de ficar resolvendo uns problemas quando mexi com PHP anteriormente e agora que minha esposa foi efetivada como desenvolvedora júnior de C#, vez ou outra ela pede uns pitacos meu para resolver algo. Também ajudo as vezes em trabalhos de faculdade, recentemente eu ajudei ela a acertar uns problemas que tinha no javascript dela e achei maneiro voltar a mexer com isso. E olha que eu nem me acho desenvolvedor, apenas as vezes consigo enxergar a lógica em tudo isso.
Mas quando é para estudar programação, eu acabo procrastinando na OS. :viraolho

Preciso de disciplina, o paradoxo de escolha me deixa paralisado. :klol

Tu tem é que entrar em algum projeto com alguém lhe dando objetivos pequenos.
Pega a missão e vai. Pesquisa e faz funcionar.


Vai ficar seguro? Não
Vai ficar estável? Não
Vai ficar de fácil manutenção? Não
Vai ficar elegante? Não

Mas tu vai aprendendo aos poucos, pesquisando cada dia uma coisa diferente. Com um tempo tu vai sair de pesquisar um loop básico pra estar pesquisando patterns de arquitetura.

Se tu já tá ajudando gente a resolver pequenos problemas, tu já sabe como se virar, várias empresas buscam isso. A minha empresa (linda e maravilhosa, diga-se de passagem) abre rotineiramente certos eventos onde você pode entrar com o básico de conhecimento em programação e sair dali contratado. Antigamente nem limite de aprovações tinha, se mostrasse evolução e vontade entrava.


Nem é isso, pessoal de infra é focado em arrumar caquinha, as vezes deles, muitas vezes dos outros. Tanto que de tanto puxar a orelha dos outros em infra, vim para segurança para ser profissional na coisa.
Eu tenho uma birra com infra... mas sou muito cusão mesmo :klol
Qualquer dia posto meus contos com a infra.

Mas agora pra inspirar:
 
Ultima Edição:

f0rg0tten

Mil pontos, LOL!
GOLD
Mensagens
11.127
Reações
17.424
Pontos
1.444
Eu tenho uma birra com infra... mas sou muito cusão mesmo :klol
Qualquer dia posto meus contos com a infra.

Você esta lá, de boas, perto do fim do expediente, ai só chega aquela notificação no teams que o pessoal tá precisando atualizar uma aplicação lá no legado. Você valida a autorização, passa um acesso e junto manda aquele textinho com as recomendações do que não fazer no legado. Pessoal passa batido em uma das recomendações, quebram o legado e agora você ganha 4h extras do nada (porque legado é legado, não dá para dar um fuck it, e subir uma imagem pronta). Na próxima, você ao invés de mandar o texto, faz uma call e explica o texto, o pessoal caga novamente. Ai você taca o f**a-se, aporrinha seu chefe e agora para acessar o legado, você ou alguém da equipe tem que estar disponível para supervisionar, feito uma babá.


Eu sei que o pessoal abusa na chatisse, mas normalmente algumas dessas vezes foram provocadas. Um monte delas nem tem uma historinha assim, mas o tempo deixa o pessoal meio caloso. E se envolver algo de segurança, ai que complica mesmo (toda essa midia em cima de ransomware, supply chain, etc ajuda mas também aumenta um monte a pressão). É aquilo, infra é cobrada para manter tudo funcionando então meio que entra no papel colocar um freio em todo mundo.
 

Wrex

Mil pontos, LOL!
Mensagens
15.042
Reações
15.624
Pontos
1.109
Você esta lá, de boas, perto do fim do expediente, ai só chega aquela notificação no teams que o pessoal tá precisando atualizar uma aplicação lá no legado. Você valida a autorização, passa um acesso e junto manda aquele textinho com as recomendações do que não fazer no legado. Pessoal passa batido em uma das recomendações, quebram o legado e agora você ganha 4h extras do nada (porque legado é legado, não dá para dar um fuck it, e subir uma imagem pronta). Na próxima, você ao invés de mandar o texto, faz uma call e explica o texto, o pessoal caga novamente. Ai você taca o f**a-se, aporrinha seu chefe e agora para acessar o legado, você ou alguém da equipe tem que estar disponível para supervisionar, feito uma babá.


Eu sei que o pessoal abusa na chatisse, mas normalmente algumas dessas vezes foram provocadas. Um monte delas nem tem uma historinha assim, mas o tempo deixa o pessoal meio caloso. E se envolver algo de segurança, ai que complica mesmo (toda essa midia em cima de ransomware, supply chain, etc ajuda mas também aumenta um monte a pressão). É aquilo, infra é cobrada para manter tudo funcionando então meio que entra no papel colocar um freio em todo mundo.
Bem por aí mesmo, mas mano meu problema é com nego ruim de infra... Infra tem muito nego ruim, não que não exista dev ruim por aí...

Mas já vi nego sem penando pra configurar um DNS...
DNS meu parça. DNS. Aí é forçar demais a amizade.

Fora que sempre cai no cu do dev. Sempre. Já tô até calejado (ou arregaçado mesmo).

Lembro de uma vez que um dev não tava conseguindo conectar o aplicativo no banco de dados (oracle), falha na conexão.
Fui lá ajudar, instalei os drivers e fiz a configuração. Erro persiste. Falei que estava com bloqueio de firewall (erro de falha na conexão).
Fiquei horas tentando resolver, até peguei o código e compilei na minha máquina, depois de toda a configuração necessária... Bradei novamente, é firewall.
Cara falou que ia olhar novamente, responde que não é firewall.
Magicamente começa a funcionar...

quico-qque-coisa-n%C3%A3o-tricurioso.jpg

Hoje teria esfregado na cara dele um telnet.
 
Ultima Edição:

f0rg0tten

Mil pontos, LOL!
GOLD
Mensagens
11.127
Reações
17.424
Pontos
1.444
Bem por aí mesmo, mas mano meu problema é com nego ruim de infra... Infra tem muito nego ruim, não que não exista dev ruim por aí...

Mas já vi nego sem penando pra configurar um DNS...
DNS meu parça. DNS. Aí é forçar demais a amizade.

DNS é triste, manda o cara de volta para o suporte! :khuebr

E com essa história de infra as code, espere aparecer mais coisas assim, infelizmente. Pessoal que vai entender de montar script em bash ou powershell (ou yml do ansible) mas não tem noção do que aquele código faz.

Mas não vou mentir, já dei umas marretadas em gente que não queria aprender. Ensino a primeira vez de boas, a segunda também, na terceira vou ficando seco e se insistir muito tiro print, mando para o chefe (meu) e pergunto se tenho que dar aula :kdiabo
(não recomendo, só faço porque sei que o meu chefe entende o recado e passa a bronca para o chefe do outro sem me queimar no processo).
 


Akita

Ei mãe, 500 pontos!
Mensagens
6.893
Reações
11.980
Pontos
753
Bem por aí mesmo, mas mano meu problema é com nego ruim de infra... Infra tem muito nego ruim, não que não exista dev ruim por aí...

Mas já vi nego sem penando pra configurar um DNS...
DNS meu parça. DNS. Aí é forçar demais a amizade.

Fora que sempre cai no cu do dev. Sempre. Já tô até calejado (ou arregaçado mesmo).

Lembro de uma vez que um dev não tava conseguindo conectar o aplicativo no banco de dados (oracle), falha na conexão.
Fui lá ajudar, instalei os drivers e fiz a configuração. Erro persiste. Falei que estava com bloqueio de firewall (erro de falha na conexão).
Fiquei horas tentando resolver, até peguei o código e compilei na minha máquina, depois de toda a configuração necessária... Bradei novamente, é firewall.
Cara falou que ia olhar novamente, responde que não é firewall.
Magicamente começa a funcionar...

quico-qque-coisa-n%C3%A3o-tricurioso.jpg

Hoje teria esfregado na cara dele um telnet.

Isso.

É mais fácil escrever código (mesmo as horas sendo mais caras) pra resolver problema de acesso do que esperar o cara de infra ter a boa vontade de resolver.

Porém depende do cara, já peguei cara de infra que sempre estava disposto a ajudar resolver o problema. Do tipo que se vê algo que ele pode contribuir, ele conversa e faz.

Alguém aí usa o org-mode?
 
Ultima Edição:

Juicebox

Mil pontos, LOL!
Mensagens
13.254
Reações
12.142
Pontos
1.119

Caco Antibes

Mil pontos, LOL!
Mensagens
11.820
Reações
25.275
Pontos
1.139
Caras, eu to precisando de um bom material que envolva o .NET Core, alguém tem uma recomendação?
 

mendingo_26

Mil pontos, LOL!
Mensagens
23.556
Reações
91.762
Pontos
1.254
SoulCode Academy

FORMAÇÃO PROFISSIONALIZANTE EM Engenharia de Dados - MAIS INFORMAÇÕES SOBRE ESTE CURSO

A SoulCode Academy criou, em conjunto com Google Cloud, uma nova trilha de aprendizagem com foco em nuvem, visando a formação como Engenheiro(a) de Dados - Professional Data Engineer. Um Professional Data Engineer possibilita a tomada de decisões com base em dados, coletando, transformando e publicando dados.

Duração do Curso
Duração de 12 semanas, com mais de 480 horas de aulas teóricas e práticas, com apresentação de um projeto final que será desenvolvido nas últimas semana de curso, aplicando qualidade do aprendizado.

Foco na Prática
Utilização da plataforma Google Cloud desde o primeiro dia, até a formação, como Engenheiro(a) de Dados.

Metodologia
O programa de preparação para a carreira de Engenharia de Dados com Python + Google Cloud permite que alunos de todas as origens se preparem para carreiras em nuvem, construindo um profundo conhecimento por meio de treinamentos reconhecidos pelo setor, badges de habilidades e certificações. A SoulCode Academy incorpora a este conteúdo a metodologia moderna com turma reduzida, que permite formato peer to peer, com foco em projetos em squad e conteúdos preparatórios para a certificação. Professores brasileiros e com experiência na nossa realidade.

Formato
O formato permite desenvolver habilidades de trabalho em grupo e automotivação, e utilizar ferramentas do dia a dia do profissional.

Habilidades Soft-Skills
Aperfeiçoamento de soft skills que colaboram para uma maior chance de empregabilidade, com a metodologia desenvolvida pelo Instituto Ser+, nosso parceiro educacional.

Informações do Curso
  • Custo - Gratuito - Bolsa 100%
  • Duração- 12 semanas
  • Horário de Aula - Das 8h às 18h
  • Estudantes Máximo 50
  • Formato Online, ao vivo.
  • Idioma
Soulcode Academy - Curso Engenharia De Dados
 

Geo

Mil pontos, LOL!
Mensagens
10.383
Reações
12.090
Pontos
1.129
Trabalho com computação científica. Faz uns 15 anos que não escrevo uma linha de SQL, JavaScript, etc. essas coisas mais "de mercado".
 

patolino

Mil pontos, LOL!
Mensagens
10.071
Reações
1.769
Pontos
1.394
Não sei de onde tiraram essa popularidade do Python.

Ta na modinha, mas vaga de .net têm muito mais.
 

f0rg0tten

Mil pontos, LOL!
GOLD
Mensagens
11.127
Reações
17.424
Pontos
1.444
É uma questão de região/área. Python é popular por conta do Machine Learning, IA e Data Science.

Pessoas de outras áreas também usam, como no financeiro e na biologia.

Não só essas áreas mas para praticamente todo mundo que não é originalmente dev.

É aquele negócio, python é mais fácil de aprender e usar, tem sido o melhor para quem precisa programar mas não quer se dedicar a isso.
 

Antestor

Ei mãe, 500 pontos!
VIP
Mensagens
9.594
Reações
20.753
Pontos
964
Eu peguei e tenho curtido bastante. @Barão do Café falou bem demais do curso também.

é excelente mesmo, eu já estou fechando o primeiro de UI Design para Iniciantes, que apesar de dominar praticamente essa parte inicial eu achei válido me atualizar por causa do Figma que eu não mexia muito bem nele.

esse curso vai ser minha base no Front.

Depois vou me forcar no back-end, mas só daqui alguns meses.
 

patolino

Mil pontos, LOL!
Mensagens
10.071
Reações
1.769
Pontos
1.394
É uma questão de região/área. Python é popular por conta do Machine Learning, IA e Data Science.

Pessoas de outras áreas também usam, como no financeiro e na biologia.
Não só essas áreas mas para praticamente todo mundo que não é originalmente dev.

É aquele negócio, python é mais fácil de aprender e usar, tem sido o melhor para quem precisa programar mas não quer se dedicar a isso.

Faz sentido, embora o gráfico mencione estudo com desenvolvedores.

Não sei se uma pessoa de outra área se enquadra.
 

makeikow

Bam-bam-bam
Mensagens
4.478
Reações
14.152
Pontos
453
é excelente mesmo, eu já estou fechando o primeiro de UI Design para Iniciantes, que apesar de dominar praticamente essa parte inicial eu achei válido me atualizar por causa do Figma que eu não mexia muito bem nele.

esse curso vai ser minha base no Front.

Depois vou me forcar no back-end, mas só daqui alguns meses.
Comprei o curso tb! Alem de ser bem recomendado, tem o benefício de vitalício. Valeu pela dica!
 

mendingo_26

Mil pontos, LOL!
Mensagens
23.556
Reações
91.762
Pontos
1.254
2ª edição do Programa de Bolsas (StarHire 365)

Cadastre-se no Programa de Bolsas da primeira Comunidade Tech que te capacita e conecta com o mercado de trabalho no Brasil e no exterior, estudando de forma subsidiada e ainda concorra a 5 bolsas de intercâmbio para estudar inglês na melhor escola de inglês da Irlanda. De 28/11 a 7/12 acontecerá um processo seletivo, onde você receberá um rápido teste para verificar seus conhecimentos gerais de tecnologia.

2ª Edição - Programa de Bolsas Assessoria - Comunidade (starhire365.com)

------------------------------------------------------------------------------------------------------------------------------------------

CURSOS GRATUITOS SENAI

Portal SENAI-SP - EAD - Cursos Gratuitos

Os cursos gratuitos do Senai São Paulo são autoinstrucionais e totalmente online. Ou seja, não há acompanhamento de professores ou tutores e não possui momento presencial. Você irá realizar as atividades propostas no seu ritmo, de acordo com sua disponibilidade de tempo.

O prazo para conclusão do conteúdo e realização do desafio final é 21 dias a partir da data de inscrição e você terá acesso ao curso a qualquer momento, pois o ambiente virtual de estudo fica disponível 24 horas por dia.

  • DESVENDANDO O 5G
  • VEÍCULOS ELÉTRICOS E HÍBRIDOS
  • CURSO ECONOMIA CIRCULAR EM PORTUGUÊS
  • CURSO ECONOMÍA CIRCULAR EM ESPANHOL
  • PREPARAÇÃO PARA O MUNDO DO TRABALHO
  • PRIVACIDADE E PROTEÇÃO DE DADOS (LGPD)
  • DESVENDANDO O BIM
  • EMPREENDER SENAI
  • DESVENDANDO A BLOCKCHAIN
  • DESVENDANDO A INDÚSTRIA 4.0

------------------------------------------------------------------------------------------------------------------------------------------

Google Cloud Computing Foundations - SENAI
Área: TI – Software
Modalidade: Cursos Rápidos

As aulas, que serão disponibilizadas a partir de segunda-feira (29) na plataforma Qwiklabs, contarão com instrutores para tirarem dúvidas. O aluno terá 60 dias para terminar a formação.

Todos que concluírem os quatro cursos receberão digital badges, para compartilhar em sua rede e no currículo, e um voucher de desconto para a certificação internacional Cloud Architect. Ao concluir a certificação, eles poderão participar de eventos onde Google Cloud convida estudantes e empresas que estão procurando este tipo de talento para inserção no mercado de trabalho.

googlecloud.jpg

Descrição
O Google Cloud Computing Foundations (GCCF) contempla uma série de quatro cursos, com uma carga horária de aproximadamente 40h, desenhado para apresentar os conceitos fundamentais do cloud computing. É ideal para quem quer começar carreiras trabalhando com infraestrutura, data analytics e desenvolvimento de aplicações em cloud.

Conteúdo
Conceitos básicos de nuvem, big data e aprendizado de máquina;
Fundamentos de computação em nuvem do Google;
Infraestrutura no Google Cloud;
Redes e Segurança no Google Cloud;
Dados, Machine Learning e Inteligência Artificial no Google Cloud.

Status: Inscrições abertas
Período das inscrições: 19/11/2021 a 05/12/2021
Tipo: 100% EAD
Carga Horária: 40 horas
Duração do curso: 30/11/2021 a 17/12/2021

Curso Google Cloud Computing Foundations EAD - Cursos Rápidos - SESI SENAI Florianópolis SC


------------------------------------------------------------------------------------------------------------------------------------------

CapacitaTECH

O Parque Tecnológico de Santo André apresenta o programa CapacitaTECH, com o objetivo de facilitar o acesso à cursos e programas de qualificação na área de Tecnologia de Informação e Comunicação para fomentar a promoção da transformação digital da economia de nosso país.

O Programa é fruto da parceria do Parque Tecnológico com o especialista em TI&C Jaime Linhares, que junto a uma grande comunidade da área consolida a informação para interessados nos cursos.

CapacitaTECH – Parque Tecnológico de Santo André (santoandre.sp.gov.br)

------------------------------------------------------------------------------------------------------------------------------------------

Startup abre inscrições para curso gratuito para formar profissionais de tecnologia

A b8one, laboratório de soluções digitais especializado em e-commerce e uma das empresas de tecnologia que mais crescem no Brasil, estão com as inscrições para o seu projeto de educação inclusiva b8one.academy. A iniciativa tem como objetivo levar conhecimento e preparar profissionais de todas as classes sociais e diferentes regiões do Brasil para o mercado de tecnologia, suprindo a carência atual existente na área de TI, além de criar oportunidades de trabalho em programa de trainee para os melhores alunos. Os cursos, que começam no primeiro trimestre de 2022, serão gratuitos e online, com conteúdo idealizado pelos especialistas da b8one e professores com experiência nacional e internacional.

O primeiro curso do projeto conta com até 50 vagas e terá como tema “Desenvolvimento Front-end”. O Front-End é responsável pelo desenvolvimento da interface gráfica de um site através do uso de HTML, CSS e JavaScript, permitindo que os usuários visualizem e interajam com as informações do site, recurso ou aplicação.

Os/as interessados/as precisam ter a partir de 18 anos de idade e 10 horas semanais disponíveis para dedicação aos estudos e atividades.

As inscrições para se candidatar ao curso de tecnologia da b8one.academy podem ser feitas até 22/12/2021 no link https://www.b8one.academy/.
 

DATUM

Lenda da internet
VIP
Mensagens
16.075
Reações
16.298
Pontos
1.734
Estou querendo vaga como DevOps. Alguém trabalha na área pra dar dicas?

Mas tu tem experiência na Área? E o que seria um Devops para ti, para mim Devops é um conjunto de praticas.

Tu está querendo criar e gerenciar Pipeline e Infraestrutura por código?
 

Asteriques

Mil pontos, LOL!
Mensagens
15.383
Reações
21.998
Pontos
1.109
Mas tu tem experiência na Área? E o que seria um Devops para ti, para mim Devops é um conjunto de praticas.

Tu está querendo criar e gerenciar Pipeline e Infraestrutura por código?
Não tenho experiência, mas to estudando programação e não curti muito. Agora ferramentas DevOps eu tô bem animado.

Coisas como Vagrant, Docker, Kubernetes, Jenkins e etc eu achei bem tranquilo.
 

DATUM

Lenda da internet
VIP
Mensagens
16.075
Reações
16.298
Pontos
1.734
Não tenho experiência, mas to estudando programação e não curti muito. Agora ferramentas DevOps eu tô bem animado.

Coisas como Vagrant, Docker, Kubernetes, Jenkins e etc eu achei bem tranquilo.
Então seria a parte de operações e sustentação que tu quer trabalhar.

A Antiga infraestrutura, é uma coisa bem ampla, estás ferramentas que você falou são só a ponta do iceberg.

Enviado de meu motorola one usando o Tapatalk
 

mendingo_26

Mil pontos, LOL!
Mensagens
23.556
Reações
91.762
Pontos
1.254
Quem tiver participando do ONE Oracle Education (Alura) bora se reunir em algum discord / telegram / whatsapp?? Começou agora o Webinar
 

f0rg0tten

Mil pontos, LOL!
GOLD
Mensagens
11.127
Reações
17.424
Pontos
1.444
Bom dia a quem trabalha com Java, o domingo vai ser longo. :klingua

CVE 10 encontrado na LOG4J, muito simples de comprometer mesmo, só resolve atualizando.



Reforçando que a versão correta para atualizar é a 2.15.0 rc2 a versão 2.15.0 ainda é vulnerável. E claro, como é patch de última hora, não teve teste extensivo e pode quebrar algo.
 

f0rg0tten

Mil pontos, LOL!
GOLD
Mensagens
11.127
Reações
17.424
Pontos
1.444
Falha zero-day do Log4j: O que você precisa saber e como se proteger
A vulnerabilidade Log4j afeta tudo, desde a nuvem até ferramentas de desenvolvedor e dispositivos de segurança. Aqui está o que procurar, de acordo com as informações mais recentes.

Uma falha no Log4j, uma biblioteca Java para registrar mensagens de erro em aplicativos, é a vulnerabilidade de segurança de maior perfil na Internet atualmente e vem com uma pontuação de gravidade de 10 em 10.

A biblioteca foi desenvolvida pela Apache Software Foundation de código aberto e é uma estrutura de criação de log Java. Desde o alerta da semana passada pelo CERT da Nova Zelândia de que CVE-2021-44228, uma falha de execução remota de código no Log4j, já estava sendo explorada em estado selvagem, avisos foram emitidos por várias agências nacionais de segurança cibernética, incluindo a Cybersecurity and Infrastructure Security Agency (CISA ) e o National Cyber Security Center (NCSC) do Reino Unido. O provedor de infraestrutura de Internet Cloudflare disse que as explorações do Log4j começaram em 1º de dezembro .

QUAIS DISPOSITIVOS E APLICATIVOS ESTÃO EM RISCO?

Basicamente, qualquer dispositivo exposto à Internet está em risco se estiver executando o Apache Log4J, versões 2.0 a 2.14.1. O NCSC observa que o Log4j versão 2 (Log4j2), a versão afetada, está incluído nas estruturas Apache Struts2, Solr, Druid, Flink e Swift.

Mirai, um botnet que visa todos os tipos de dispositivos conectados à Internet (IoT), adotou um exploit para a falha. Cisco e VMware lançaram patches para seus produtos afetados, respectivamente.

A AWS detalhou como a falha afeta seus serviços e disse que está trabalhando na correção de seus serviços que usam Log4j e lançou atenuações para serviços como o CloudFront.

Da mesma forma, a IBM disse que está "respondendo ativamente" à vulnerabilidade do Log4j em sua própria infraestrutura e em seus produtos. A IBM confirmou que o Websphere 8.5 e 9.0 são vulneráveis .

A Oracle também lançou um patch para a falha .

"Devido à gravidade desta vulnerabilidade e à publicação de código de exploração em vários sites, a Oracle recomenda fortemente que os clientes apliquem as atualizações fornecidas por este Alerta de Segurança o mais rápido possível", disse.

AÇÕES NECESSÁRIAS: DESCOBERTA DE DISPOSITIVOS E PATCHING

O principal conselho da CISA é identificar os dispositivos voltados para a Internet que executam o Log4j e atualizá-los para a versão 2.15.0 ou aplicar as atenuações fornecidas pelos fornecedores "imediatamente". Mas também recomenda configurar alertas para sondagens ou ataques em dispositivos que executam Log4j.

"Para ser claro, essa vulnerabilidade representa um risco grave", disse a diretora da CISA, Jen Easterly, no domingo. "Só minimizaremos os impactos potenciais por meio de esforços colaborativos entre o governo e o setor privado. Instamos todas as organizações a se juntarem a nós neste esforço essencial e agirem."

As etapas adicionais recomendadas pela CISA incluem: enumerar todos os dispositivos externos com Log4j instalado; garantir as ações da central de operações de segurança a cada alerta com Log4j instalado; e instalar um firewall de aplicativo da web (WAF) com regras para focar no Log4j.

A AWS atualizou seu conjunto de regras WAF - AWSManagedRulesKnownBadInputsRuleSet AMR - para detectar e mitigar tentativas de ataque e varredura Log4j. Ele também tem opções de mitigação que podem ser habilitadas para CloudFront, Application Load Balancer (ALB), API Gateway e AppSync. Também está atualizando todo o Amazon OpenSearch Service para a versão corrigida do Log4j.

O NCSC recomenda atualizar para a versão 2.15.0 ou posterior e - onde não for possível - mitigar a falha no Log4j 2.10 e posterior definindo a propriedade do sistema "log4j2.formatMsgNoLookups" como "true" ou removendo a classe JndiLookup do classpath.

Parte do desafio será identificar o software que abriga a vulnerabilidade Log4j. O Nationaal Cyber Security Centrum (NCSC) da Holanda postou uma lista de AZ abrangente no GitHub de todos os produtos afetados que sabe serem vulneráveis, não vulneráveis, estão sob investigação ou onde uma correção está disponível. A lista de produtos ilustra a extensão da vulnerabilidade, abrangendo serviços em nuvem, serviços para desenvolvedores, dispositivos de segurança, serviços de mapeamento e muito mais.

Fornecedores com produtos populares conhecidos como ainda vulneráveis incluem Atlassian, Amazon, Microsoft Azure, Cisco, Commvault, ESRI, Exact, Fortinet, JetBrains, Nelson, Nutanix, OpenMRS, Oracle, Red Hat, Splunk, Soft e VMware. A lista é ainda mais longa ao adicionar produtos em que um patch foi lançado.

O NCCGroup postou várias regras de detecção de rede para detectar tentativas de exploração e indicadores de exploração bem-sucedida.

Finalmente, a Microsoft lançou seu conjunto de indicadores de comprometimento e orientação para prevenir ataques à vulnerabilidade Log4j . Os exemplos de pós-exploração da falha que a Microsoft viu incluem a instalação de mineradores de moedas, Cobalt Strike, para permitir o roubo de credenciais e o movimento lateral, e a extração de dados de sistemas comprometidos.


Fui primeiro :klolwtf

(só para acrescentar que a versão para aplicar é a 2.15.0 rc2 a 2.15.0 ainda é vulnerável :klingua)
 

f0rg0tten

Mil pontos, LOL!
GOLD
Mensagens
11.127
Reações
17.424
Pontos
1.444
Não tinha reparado, foi mal.

Estou de férias, mas imagino que o pessoal da área de segurança deve estar de cabelos brancos, porque a stack da empresa toda gira em torno do Java e eu não faço ideia de quantas aplicações tem (são muitas isso sim, porque eu como NOC, todo dia descobria uma nova por conta de algum alarme).

De boas, eu só tasquei o link, e em inglês.

Mais ou menos, na minha cabeça o time de sec vai dar uma atualizada nos firewall, waf e afins, ficar de olho no siem, e o pessoal de dev que se vire para catar as aplicações a atualizar o log4j. De toda forma o fim de semana deve ter sido animado :kdiabo

Edit: Apesar que a vulnerabilidade já estava sendo explorada 9 dias antes de ser anunciada... tem sim que fazer um checkup no que está rodando... :ksnif
 

DeuteroScóleX

Bam-bam-bam
Mensagens
924
Reações
1.679
Pontos
333
Tá foda.

Jogaram a m**** no ventilador.


Tenho uma centena de clientes rodando controldores da UNIFI, e 99% estavam vulneráveis ao ataque. A sorte é que deu tanta m**** numa implatação na última segunda-feira (negócio de 1 hora virou 8, sem completar).Emputecido, acabei por descobri o problema da Log4j ainda na madrugada do mesmo dia.

O mais bizarro foi ter que retirar um sistema de gerenciamento de nobreaks da APC de dentro do Windows Server de um cliente por causa dessa m**** de vulnerabilidade 0day. O que não pode ser atualizado precisa ser totalmente neutralizado.

Cada dia que passa sinto cada vez mais que tudo que temos em matéria de segurança digital e altamente questionável.
 

f0rg0tten

Mil pontos, LOL!
GOLD
Mensagens
11.127
Reações
17.424
Pontos
1.444
Tá foda.

Jogaram a m**** no ventilador.


Tenho uma centena de clientes rodando controldores da UNIFI, e 99% estavam vulneráveis ao ataque. A sorte é que deu tanta m**** numa implatação na última segunda-feira (negócio de 1 hora virou 8, sem completar).Emputecido, acabei por descobri o problema da Log4j ainda na madrugada do mesmo dia.

O mais bizarro foi ter que retirar um sistema de gerenciamento de nobreaks da APC de dentro do Windows Server de um cliente por causa dessa m**** de vulnerabilidade 0day. O que não pode ser atualizado precisa ser totalmente neutralizado.

Cada dia que passa sinto cada vez mais que tudo que temos em matéria de segurança digital e altamente questionável.

Faz parte.

Melhor analogia para segurança que vi é que é como proteger uma casa. Você sobe muro, bota cerca, cria cachorro, paga vigia... mas se o maluco realmente quiser entrar, ele vai meter um caminhão portão a dentro e pronto. Não existe solução perfeita, e volta e meia o maluco descobre um jeito de subir no telhado do vizinho e pular para dentro do seu terreno.

Do mesmo jeito que o pessoal se esforça para arrumar novos jeitos de proteger, tem um pessoal trabalhando para explorar. Então o negócio é definir seu buget, seu apetite para risco, e comer as broncas que aparecerem.

231405
 

gabrielcarvalho

Bam-bam-bam
Mensagens
154
Reações
76
Pontos
203
Galera oq vcs sabiam quando foram se aventurar no primeiro emprego? Quais noções de programação e em que área vcs foram? ( Vale de Excel, front, back, tudo)

Enviado de meu Redmi Note 7 usando o Tapatalk
 

Raptor87

Bam-bam-bam
Mensagens
1.167
Reações
3.750
Pontos
303
Galera oq vcs sabiam quando foram se aventurar no primeiro emprego? Quais noções de programação e em que área vcs foram? ( Vale de Excel, front, back, tudo)

Enviado de meu Redmi Note 7 usando o Tapatalk
Antes de começar eu já tinha uma boa base em programação (lógica, estruturas de dados, algoritmos, orientação a objeto, etc) mas a linguagem que eu mais sabia era C++. Então eu dediquei alguns meses para estudar HTML/CSS/Javascript e então o framework Vue.

Uma empresa aqui estava oferecendo trabalho e eu me candidatei.
Fiz uma prova que eles me deram e fui aceito.
Fique atento que em entrevista de emprego esses assuntos mais básicos como algoritmos e estruturas de dados são cobrados.

Saí da empresa por motivos pessoais e fiquei um bom tempo parado. Hoje em dia eu trabalho com eletrônica, apesar de eu mexer bastante com computadores, eu raramente faço algo relacionado a programação. Vagas de desenvolvedor front-end hoje em dia pedem coisas absurdas (tipo muitas frameworks e tecnologias) e anos de experiência pra pagar salário de dev junior ou até pior. Pra mim o esforço gigante que se tem que fazer não compensa (isso se tratando de front end, back-end pode ser uma história diferente).
 

ekt0pl4sm

Mil pontos, LOL!
VIP
Mensagens
3.295
Reações
3.748
Pontos
1.014
Eu sempre dou risada quando lembro do pessoal lá atrás, na época do PHP 3, 4 falando que o PHP ia morrer, q num sei q linguagem lá seria o PHP KILLER etc
 

makeikow

Bam-bam-bam
Mensagens
4.478
Reações
14.152
Pontos
453
Eu sempre dou risada quando lembro do pessoal lá atrás, na época do PHP 3, 4 falando que o PHP ia morrer, q num sei q linguagem lá seria o PHP KILLER etc
Confesso que há 10 anos achava que o PHP não duraria, por ser simples e o esquema OO era fraco.
A linguagem evoluiu e recentemente desenvolvi um projeto com backend inteiramente em PHP, focado em OO.
 

ekt0pl4sm

Mil pontos, LOL!
VIP
Mensagens
3.295
Reações
3.748
Pontos
1.014
Confesso que há 10 anos achava que o PHP não duraria, por ser simples e o esquema OO era fraco.
A linguagem evoluiu e recentemente desenvolvi um projeto com backend inteiramente em PHP, focado em OO.
Eu mexo com PHP desde que tava na faculdade, 2005, o que já ouvi de gente falando pra eu trocar de linguagem pra não ficar sem trabalho

Hoje dou risas
 
Topo Fundo