Certificação para Auditores de Segurança

Oi tudo bem? quando completamos os nossos estudos e vamos saltar para o mundo do trabalho a maioria de nós teve a idéia ingênua de que o estudo ia acabar. Em muitas profissões é assim , mas na nossa, e pela nossa eu quero dizer a segurança da informação e informática em geral, nada é mais longe da realidade. Quando você terminar seus estudos, se a formação académica ou profissional e saltar para o mercado de trabalho (deixando de lado o doutorado), percebemos que neste mundo exigente, teremos de permanecer no atual nosso negócio para ser competitivo, e não é apenas os custos para atualizar, mas você tem que provar, como?, tão simples, com graus e certificações. Hoje tivemos outra vantagem, é que, vendo o cenário de emprego , há muito mais concorrência para conseguir um emprego, e os títulos e certificações pode ser a nota que você faz estar dentro ou fora do processo de seleção que separa você de ver o dólar para sobreviver ou para manter a ver as mesmas pessoas na fila do INEM. É altamente provável que as certificações não definir se você é bom ou ruim em seu cargo, mas ter em mente ao selecionar as pessoas. Além disso, uma vez que você entrou em uma empresa, você vai ver como os clientes estão exigindo que o pessoal que executa o trabalho estão buscando certificados em X ou Y, então será necessário que você está obtendo novas certificações. Em suma, pode ser muito bom em seu trabalho, mas se você tem uma chance de provar … ou você precisa de cartas de recomendação ou certificados comprovativos da propriedade e sua bondade.

Hoje começamos por quatro das certificações mais comumente solicitados, CISA e CISM, ISACA e CEH e CHFI, EC-Council.

CHFI (Computer Hacking Forensic Investigator sigla) é uma das certificações mais valorizadas do EC-Council e creditado a um investigador forense. Esta certificação está focada em garantir que o profissional que possui, pelo menos, ele tem o conhecimento necessário para extrair evidências digitais de um cenário que pode incluir diferentes sistemas de informação. A boa coisa sobre ser uma certificação EC-Council é que são credenciados ANSI 17024, por isso é garantido para ser uma organização séria e processos garante um alto nível de certificação e avaliação. A certificação é obtida por meio de um exame em Inglês.

    CEH (Certified Ethical Hacker sigla) é outra certificação oficial EC-Council projetado para acreditar um hacker profissional ético, para lidar com a realização de tentativas de invasão em redes e sistemas. Nesta certificação, muito técnico, quando comparado, por exemplo, CISM, certificando que o titular tem um conhecimento bastante completo em segurança de computadores, que vão desde ataques a redes de dados para ataques web e criptografia.

CISA (Certified está para Auditor de Sistemas de Informação) é provavelmente uma das certificações mais valorizadas na empresa. Criado pela ISACA, esta certificação é operacional desde 1978 (sim anos) e obrigados a ter uma experiência mínima de cinco anos em Controle, Auditoria e / ou Segurança de Sistemas de Informação para obtê-lo. Você pode introduzir-lhe o exame sem atingir cinco anos de experiência, aprovar, e uma vez que você tem cinco anos para obter novas verificações. Como profissional você pode mudar até dois anos de experiência se você tem uma raça superior, ou uma técnica e um mestrado. A certificação CISA é baseado na norma ISO 17024:2003 não é só ir para cima como se por exemplo com CEH, CHFI, ou CISM, e inclui outra auditoria importa mais genérico do que vale a pena conhecer. Você pode encontrar-se durante os exames com perguntas que você, com sua experiência, que respondem de forma diferente (como já foi discutido em profundidade em vários blogs e fóruns da Internet), mas mesmo de ler o livro sem lê-lo, fazendo testes vai aprender a “visão da ISACA” e responder corretamente a mais suavemente.

CISM (Certified fica para o Gerenciador de Informações de Segurança), também da ISACA, é baseado na norma ISO 17024:2003 (como o CISA). e ao contrário de antes, este, concentrando-se exclusivamente na gestão de segurança da informação. A certificação é mais direccionado para a gestão de aspectos técnicos. Os aspectos técnicos que cobrem dominaréis sem problemas se você passar deste mundo (por exemplo, saber que é um SQLI, XSS, um MITM, um firewall ou de uma chave pública / privada). Como no CISA requer cinco anos de experiência que podem ser reduzidos a três com engenharia superior ou tecnologia e um mestre.

Promoção compre 1 e leve 2 exames Microsoft!

A Microsoft, com o objetivo de incentivar a realização de exames em suas tecnologias, lançou no último mês uma promoção com o título “dois pra um”, onde você adquire um exame Microsoft e ganha outro para uma nova versão desta linha de produtos.

Quando você adquirir um exame de Windows 7, Windows Server 2008 / Private Cloud, SQL Server 2008 ou Visual Studio 2010 e realizá-lo até o dia 30 de junho de 2012, você irá receber, sem nenhum custo adicional, um voucher para o exame mais novo destas tecnologias, quando este estiver disponível para a sua realização. Este voucher para a nova certificação será enviado para você por email quando o exame for lançado oficialmente e você terá exatamente 90 dias para realizar a prova.

Segue abaixo os exames que são aceitos nesta promoção, divididos por área.

1. Windows 7 (Client)

Os exames que se enquadram nesta promoção são os: 70-680, 70-685 e 70-686. Ao realizar algum destes exames, você irá receber um voucher para realizar qualquer certificação relacionada ao Windows 8 (Client) que vinher a ser lançado no futuro.

2. Windows Server 2008 / Private Cloud

Os exames que se enquadram nesta promoção são os: 70-640, 70-642, 70-643, 70-646, 70-647 e 70-659. Ao realizar algum destes exames, você irá receber um voucher para realizar qualquer certificação relacionada ao Windows Server 2012 e Private Cloud que vinher a ser lançado no futuro.

3. SQL Server 2008

Os exames que se enquadram nesta promoção são os: 70-432, 70-433, 70-448, 70-450, 70-451 e 70-452. Ao realizar algum destes exames, você irá receber um voucher para realizar qualquer certificação relacionada ao SQL Server 2012 que vinher a ser lançado no futuro.

4. Visual Studio 2010

Os exames que se enquadram nesta promoção são os: 70-511, 70-513, 70-515, 70-516, 70-518 e 70-519. Ao realizar algum destes exames, você irá receber um voucher para realizar qualquer certificação relacionada ao Visual Studio 2012 que vinher a ser lançado no futuro.

Para solicitar qualquer um destes vouchers listados acima, basta acessar o link informado abaixo.

2 for 1 Exam Vouchers
https://www.bsf01.com/creatives/prometric/Microsoft_TwoForOne/TwoForOne_Home.aspx

Voucher para Cloud Exams da Microsoft

Segue o link para obter o Voucher para exames de Cloud 71-246 e 71-247

Para mais informações e como obter seu Voucher visite
http://www.prometric.com/microsoft/mms2012

Aproveitem a dica e boa sorte

71-246 | Private Cloud Monitoring and Operations with System Center 2012
71-247 | Private Cloud Configuration and Deployment with System Center 2012

lista das principais certificações focadas em seguranças

O site inf!ltraded lançou uma lista das principais certificações focadas em seguranças e das mais diversas áreas, clique na imagem abaixo para você dar uma olhada nela.

Eu olhei todas as abas da lista e ela me pareceu completa, quer dizer, ela possui todas as certificações focadas em segurança do mercado, sejam elas de vendors como a CheckPoint ou Cisco, mas como também da SANS.

Excelente para quem deseja focar os seus estudos em segurança.

Fonte:CorujadeTi

Treinamento de Segurança da Informação presencial em SP- Instr. Daniel Donda

Meu amigo MVP Daniel Donda estará ministrando um curso presencial em SP:

 

Hacker Emblem_thumb
Primeiro treinamento presencial em São Paulo de segurança da informação 100% ofensivo usando técnicas atuais de hacking.

Entenda como são feitos os ataques e saiba como proteger seu ambiente.

[  ] 2 DVDs (Backtrack V5R1 e Ferramentas de segurança);
[  ] Certificado de conclusão;
[  ] Apostila impressa.

 


Consulte aqui o conteúdo programático


 

Vagas limitadas.
O valor do treinamento presencial é R$600,00 com 10% de desconto no boleto ou em 6x sem juros nos cartões de crédito.
Próximo a estação Ana Rosa do metro.

[Clique aqui para entrar em contato e agendar o treinamento] 

Para maiores informaçoes: LINK

MVA – Academia de aprendizado virtual da Microsoft. E o melhor: Gratis!

MVA – Microsoft Virtual Academy. Para quem nao conhece o MVA é uma infraestrutura global da Microsoft de capacitação técnica. Este sistema vem a ser a evolução dos programas 5 estrelas, TechNet Experience e MSDN Experience.

Através do MVA a pessoa pode realizar varios treinamentos e tambem fazer exames para cada módulo. Frequentemente novos cursos serão inseridos na medida em que ficarem prontos. Portanto aguardem muitas novidades!

Para acessar o MVA acesse: http://www.microsoftvirtualacademy.com/Home.aspx

Sao muitos cursos, e as categorias são das mais variadas:

 

Certificações Microsoft agora com opção de pagamento em real

Informamos que

A partir de 9 de Janeiro de 2012, os candidatos da Argentina, Brasil, Colômbia, México e Peru serão capazes de pagar em moeda local para fazer Certificações Microsoft.

Prometric está tornando mais fácil para os candidatos Microsoft se registrarem e pagarem para fazer Certificações de TI da Microsoft. A partir de 9/1/2012 Prometric aceitará pagamento de inscrições de Exames Microsoft em moeda local naArgentina, Brasil, Colômbia, México e Peru.

Agora você pode pagar em Pesos Argentinos, Peso Colombianos, Reais Brasileiros, Pesos Mexicanos e Nuevos Soles Peruanos, com um cartão de crédito ou débito VISA ou Mastercard nacional e até mesmo dinheiro em alguns centros autorizados Prometric. Atualmente, pagamentos com American Express serão processados somente em Dólares Americano (USD $). Você ainda pode pagar a sua inscrição em USD $ se essa for a sua escolha. Se você não tiver um cartão de crédito e quiser usar dinheiro, você pode entrar em contato com um dos bancos listados nasPerguntas Frequentese obter um cartão pré-pago recarregável ou um cartão presente ou pode visitar um dos Centros Autorizado Prometric mais próximos para saber sobre a possibilidade de se registar com dinheiro.

Como funciona o registro dos exames com um cartão pré-pago recarregável, cartão de crédito ou de débito em moeda local?:

Registro On-line: Visite www.Prometric.com/Microsoft e complete o seu registro.
Registro em Pessoa: Visite o Centro Autorizado Prometric mais próximo depois de encontrar-lo através do Localizador de Centros Prometric (Clique aqui para utilizar o Localizador de Centros Prometric)
Registro por Telefone: Ligue para +1 443-751-4300 nos Estados Unidos para ser registrado por um representante do Departamento de Registros da Prometric ou ligue para o Centro Autorizado Prometric mais próximo depois de encontrar-lo através do Localizador de Centros Prometric (Clique aqui para utilizar o Localizador de Centros Prometric)

 

Como funciona o registro dos exames em dinheiro e moeda local?

Você deve primeiro encontrar o Centro Autorizado Prometric mais próximo através do Localizador de Centros Prometric e contatar o centro diretamente para saber sobre a disponibilidade de pagamentos em dinheiro. Depois de encontrar o Centro Autorizado Prometric mais próximo que aceita pagamento em dinheiro, você pode visitar o centro em pessoa, apresentar o pagamento em dinheiro ao pessoal do centro de provas e se inscrever para o exame Microsoft da sua escolha. O pessoal do centro de provas deve cobrar apenas o preço do exame, bem como os impostos nacionais ou locais, se forem aplicáveis. Os recibos de pagamento para o preço da prova e impostos aplicáveis serão independentes.

Ajude a espalhar esta notícia importante! Informe o seu companheiro de TI ou colegas ou compartilhe esta mensagem através doFacebook,Linkedin,Twitter, ou simplesmenteclique aquipara enviar um e-mail

Para mais informações:Se você deseja mais informação, por favor visite a nossa página de perguntas frequentes em:www.Prometric.com/Microsoft

 

agora na hora de escolher o pagamento é só selecionar BRL,e outra chega de pagar taxas de compras internacionais.

image

 

Fonte:Technet

MTAC – Microsoft Technical Audience Contributor

Ontem entrou oficialmente no ar o grupo do MTAC no Linkedin. Muita gente está querendo participar da iniciativa e querendo entender melhor como funciona. Segue abaixo todas as informações possíveis:

 

1) O que é o MTAC?
O MTAC é um grupo que reúne colaboradores das iniciativas de TechNet/MSDN.

 

2) Onde está o grupo?
O grupo está no Linkedin na seguinte URL: http://linkd.in/MTACBR

 

3) Quem pode participar?
O grupo é restrito apenas para convidados. Os requisitos que avaliamos ao enviar convites são:
– Não pode ser MVP ou MSP
– Ter colaborações via CEA, Forum e Blogs técnicos

 

4) Por quê MVPs e MSPs não podem participar?
Os MVPs e MSPs já possuem um canal formal com a Microsoft, além de pertencerem a um programa formal mundial. Quando criamos o grupo nossa principal preocupação eram as pessoas que contribuiam com a comunidade, porem pelo fato de não serem MVPs ou MSPs não tinham um canal para engajamento com a Microsoft. O objetivo é dar mais oportunidade para a comunidade e para as pessoas que tambem contribuem.

 

5) Esta iniciativa é mundial igual ao programa MVP ou MSP?
Não, este programa é 100% nacional.

 

6) Por que somente via Linkedin?
O Linkedin é uma das redes sociais mais utilizadas para negocios, e muitos mantem um CV de capacidades/atividades atualizado. Desta forma é possivel analisar o historico de cada candidato ao programa

 

7) Como saberei se fui convidado ou escolhido?
Estou enviando aos poucos convites via Linkedin e entrando em contato pessoalmente com otras pessoas. Diferente dos programas MVP e MSP, no MTAC não há ciclos de eleição/renovação.

 

Qual a quantidade de pessoas que estarão dentro do programa?
O objetivo é ter pessoas que realmente colaborem com a comunidade. Neste caso entenda como contribuições:
– Palestrante
– organizadores de evento
– Moderadores de forum
– autores de artigos técnicos
– etc

 

9) Este grupo é apenas para quem trabalha com tecnologias Microsoft?
Não. Vivemos em um mundo heterogêneo, e as empresas buscam soluções para integrar sistemas. Se voce tambem trabalha com Open-Source, porém tem contribuições para a comunidade com informações sobre Interoperabilidade então será muito bem-vindo.

 

10) Como faço para me submeter a participar do programa MTAC?
Acesse o link: http://linkd.in/MTACBR e solicite acesso. Analisaremos cada caso.

11) Quais são os benefícios como membro do MTAC?
Como o programa não tem ainda NDA (termo de Confidencialidade) alguns tópicos não poderão ser abordados, porém listei alguns dos beneficios iniciais:
– Convite para participar do CommunityZone
– Ação em conjunto com a Microsoft em projetos de TechNet/MSDN
– Convites para eventos restritos
– Participação no concurso MIVP* (será explicado posteriormente)

Voucher Certificação Virtualização MCITP

Dica do meu amigo Fabio SOuza

 

Voucher para Exames de Virtualização 70-669, 70-659, 70-693

Acesse:http://www.microsoft.com/learning/en/us/default.aspx 

 

Clique em “Special Offer”

Na próxima pag entre em “Purchase your Virtualization Certification exam Voucher Package” 

Agora acesse a aba “MCITP Certification” e clique em “Order Now” 

Você será redirecionado para o site da prometric,clique em “Click Here To obtain your Voucher… 

Após isso,realize o cadastro e envie 

Será enviado um email com o número do voucher,que vale para todo o pacote de Virtualização

Espero que gostem!!

Desconto especial para as certificações de virtualização da Microsoft!

Dica do meu amigo Atila Arruda:

A Microsoft está procurando aumentar o número de profissionais capacitados para trabalhar em suas tecnologias de virtualização! Por conta disto, estamos vendo uma série de iniciativas ao redor do mundo em promover as soluções de datacenter, como o Hyper-V e a família System Center! Na área de certificações não é diferente! A Microsoft lançou uma campanha que contempla um pacote com 03 exames de virtualização por um valor de 240 dólares, um desconto de 20% no valor do exame comum.

Os exames focados em virtualização que estão presentes nesta campanha são os seguintes:

  • Exame 70-659: MCTS: Windows Server 2008 R2, Server Virtualization.
  • Exame 70-669: MCTS: Windows Server 2008 R2, Desktop Virtualization
  • Exame 70-693: PRO: Windows Server 2008 R2, Virtualization Administrator

Com estes 03 exames você irá atingir o seguinte título:

  • MCITP: Windows Server 2008 R2, Virtualization Administrator

Para solicitar este voucher, basta seguir os passos abaixo:

  1. Acessar a página: http://www.prometric.com/microsoft/bewhatsnext
  2. Preencher os dados requisitados e acessar o seu email para verificar o voucher.
  3. Acesse o site da Prometric, agende algum dos 03 exames citados acima e informe o voucher na página de pagamento.
  4. O valor total ficará em 240 dólares e você deverá utilizar o mesmo voucher para agendar os outros 02 exames.

Vale lembrar que o prazo final para a realização de todos os 03 exames será até o dia 31 de maio de 2012.

Pronto para se especializar nas tecnologias de virtualização da Microsoft?

Uma boa sorte para todos!