<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>DEV Community: Renato Santos</title>
    <description>The latest articles on DEV Community by Renato Santos (@_rsantos).</description>
    <link>https://dev.to/_rsantos</link>
    <image>
      <url>https://media2.dev.to/dynamic/image/width=90,height=90,fit=cover,gravity=auto,format=auto/https:%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Fuser%2Fprofile_image%2F1102913%2F7e78abea-5f7d-46ad-aeef-38b3df8fa0b2.jpeg</url>
      <title>DEV Community: Renato Santos</title>
      <link>https://dev.to/_rsantos</link>
    </image>
    <atom:link rel="self" type="application/rss+xml" href="https://dev.to/feed/_rsantos"/>
    <language>en</language>
    <item>
      <title>War Room de SRE: O Centro de Emergência dos Sistemas - Uma Analógia com a Sala de Cirurgia</title>
      <dc:creator>Renato Santos</dc:creator>
      <pubDate>Sat, 28 Oct 2023 23:19:19 +0000</pubDate>
      <link>https://dev.to/_rsantos/war-room-de-sre-o-centro-de-emergencia-dos-sistemas-uma-analogia-com-a-sala-de-cirurgia-533k</link>
      <guid>https://dev.to/_rsantos/war-room-de-sre-o-centro-de-emergencia-dos-sistemas-uma-analogia-com-a-sala-de-cirurgia-533k</guid>
      <description>&lt;p&gt;&lt;strong&gt;&lt;em&gt;Origem da war room&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;Tudo começou na segunda Guerra Mundial, com o primeiro ministro inglês, Winston Churchill, que mandou construir uma sala em um bunker fortificado para se reunir com as pessoas certas, tendo as informações certas, tomar as decisões certas e colocar tudo isso em prática rapidamente.&lt;/p&gt;

&lt;p&gt;Como muitas outras práticas desenvolvidas durante essa guerra, tais como o planejamento estratégico e a seleção de pessoal por meio de testes psicológicos por exemplo, as salas de guerra ou war rooms vieram a se integrar ao mundo corporativo.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;&lt;em&gt;"War Room" de SRE (Site Reliability Engineering)&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Objetivo Central&lt;/strong&gt;: Assim como em uma sala de cirurgia, onde o principal objetivo é salvar a vida do paciente, a "War Room" de SRE tem o objetivo central de garantir que os sistemas e serviços de uma empresa estejam funcionando de maneira confiável e segura. A vida de uma empresa depende da estabilidade de seus sistemas, assim como a vida de um paciente depende de uma cirurgia bem-sucedida.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Equipe Especializada&lt;/strong&gt;: Em uma sala de cirurgia, há uma equipe altamente especializada que inclui cirurgiões, anestesistas, enfermeiros e outros profissionais de saúde. Da mesma forma, na "War Room" de SRE, há engenheiros, especialistas em segurança, desenvolvedores e outros profissionais, cada um desempenhando um papel específico para diagnosticar e resolver problemas técnicos.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Equipamentos de Monitoramento&lt;/strong&gt;: Em uma sala de cirurgia, há monitores que exibem informações vitais do paciente. Da mesma forma, na "War Room" de SRE, existem painéis de monitoramento que exibem métricas e dados de desempenho dos sistemas, ajudando a identificar problemas em tempo real.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Procedimentos Padrão&lt;/strong&gt;: Cirurgiões seguem procedimentos padrão com base em práticas médicas comprovadas. Da mesma forma, a equipe de SRE segue procedimentos padrão, como Playbooks de Incidentes, que são diretrizes pré-definidas para lidar com problemas comuns.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Comunicação Precisa&lt;/strong&gt;: Em uma sala de cirurgia, a comunicação entre os membros da equipe é fundamental para o sucesso da operação. Da mesma forma, na "War Room" de SRE, a comunicação precisa e eficaz entre os membros da equipe é essencial para coordenar esforços e resolver incidentes com eficiência.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Tomada de Decisões Rápidas&lt;/strong&gt;: Assim como os cirurgiões precisam tomar decisões rápidas durante uma cirurgia, a equipe de SRE deve tomar decisões rápidas para mitigar incidentes e minimizar o tempo de inatividade dos sistemas.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Treinamento e Simulações&lt;/strong&gt;: Cirurgiões e equipes de cirurgia recebem treinamento extensivo e realizam simulações para se prepararem para situações críticas. Da mesma forma, equipes de SRE fazem exercícios de treinamento e simulações para estar preparadas para lidar com incidentes reais.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Melhoria Contínua&lt;/strong&gt;: Após a cirurgia, os médicos fazem uma revisão para aprender com o caso e melhorar os procedimentos futuros. Da mesma forma, as equipes de SRE realizam análises pós-incidente para aprender com cada incidente e implementar melhorias nos sistemas e processos.&lt;/p&gt;

&lt;p&gt;Ao usar essa analogia, é possível destacar a importância da "War Room" de SRE no contexto de garantir a saúde e estabilidade dos sistemas de tecnologia de uma empresa, assim como uma sala de cirurgia é crucial para a vida de um paciente. Ambos os ambientes exigem coordenação, especialização, comunicação eficaz e a capacidade de lidar com situações críticas de forma eficiente e segura.&lt;/p&gt;

</description>
    </item>
    <item>
      <title>CrowdSec Academy</title>
      <dc:creator>Renato Santos</dc:creator>
      <pubDate>Fri, 14 Jul 2023 16:40:08 +0000</pubDate>
      <link>https://dev.to/_rsantos/crowdsec-academy-1kid</link>
      <guid>https://dev.to/_rsantos/crowdsec-academy-1kid</guid>
      <description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;O que é CrowdSec Academy&lt;/strong&gt;&lt;/em&gt; : &lt;/p&gt;

&lt;p&gt;&lt;em&gt;Esta é a nossa nova plataforma de aprendizagem online, onde você pode aprender os fundamentos de uma abordagem colaborativa para a cibersegurança, além de aprender todos os detalhes do CrowdSec Security Engine&lt;/em&gt;.&lt;/p&gt;

&lt;p&gt;&lt;em&gt;Estamos oferecendo certificados de conclusão para todos os alunos que concluírem um curso, então, mesmo se você já estiver usando o CrowdSec há algum tempo, conclua os cursos e mostre sua experiência!&lt;/em&gt;&lt;/p&gt;

&lt;p&gt;&lt;em&gt;&lt;strong&gt;CrowdSec Fundamentals&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;Este curso é voltado para profissionais de segurança, administradores de sistemas e gerentes de TI que desejam entender como o CrowdSec pode ajudar a proteger seus sistemas e redes contra ameaças cibernéticas, além de estudantes que desejam ter uma introdução à maior rede de inteligência de ameaças cibernéticas do mundo.&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;&lt;strong&gt;&lt;em&gt;Community Driven Cybersecurity&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;Este curso é voltado para organizações e estudantes que estão iniciando no mundo da segurança cibernética e desejam compreender os princípios e tecnologias que moldam e definem a segurança cibernética, o papel fundamental dos profissionais de segurança cibernética e o surgimento de abordagens colaborativas.&lt;/p&gt;
&lt;/blockquote&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;&lt;em&gt;Escrevendo Parsers e Cenários&lt;/em&gt;&lt;/strong&gt;.&lt;/li&gt;
&lt;/ul&gt;

&lt;blockquote&gt;
&lt;p&gt;O objetivo deste curso é capacitar os usuários do CrowdSec que desejam desenvolver seus próprios Parsers do CrowdSec, além de cenários personalizados de Detecção de Comportamento, visando uma proteção aprimorada de suas redes e aplicativos. Durante o curso, os participantes terão uma visão geral abrangente sobre a criação de parsers e cenários, seguida por um laboratório prático que demonstrará passo a passo como iniciar o desenvolvimento de suas próprias soluções. Com isso, os alunos serão capacitados a personalizar e adaptar o CrowdSec de acordo com suas necessidades específicas, aumentando a eficiência e eficácia das medidas de segurança implementadas.&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;&lt;strong&gt;&lt;em&gt;Conclusão&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;em&gt;Isso será um grande recurso para a comunidade, tanto para os membros antigos quanto para os novos.&lt;/em&gt;&lt;/p&gt;

&lt;p&gt;&lt;em&gt;Se você tiver algum curso específico em mente, me avise! Em breve, lançaremos um curso que mostrará como criar seus próprios analisadores e cenários.&lt;/em&gt;&lt;/p&gt;

&lt;p&gt;Feliz aprendizado!&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Site da &lt;a href="https://www.crowdsec.net/"&gt;CrowdSec&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;Academy &lt;a href="https://academy.crowdsec.net/"&gt;CrowdSec&lt;/a&gt;
&lt;/li&gt;
&lt;/ul&gt;

</description>
    </item>
    <item>
      <title>Transforme a segurança do seu ambiente com CrowdSec</title>
      <dc:creator>Renato Santos</dc:creator>
      <pubDate>Sat, 24 Jun 2023 22:11:19 +0000</pubDate>
      <link>https://dev.to/_rsantos/transforme-a-seguranca-do-seu-ambiente-com-crowdsec-5f52</link>
      <guid>https://dev.to/_rsantos/transforme-a-seguranca-do-seu-ambiente-com-crowdsec-5f52</guid>
      <description>&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;&lt;strong&gt;O que é o CrowdSec e como ele funciona?&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;&lt;em&gt;O CrowdSec é um projeto de segurança de código aberto que visa proteger sistemas contra ataques cibernéticos. Ele utiliza logs de autenticação e aprendizado automático para identificar e bloquear endereços IP suspeitos envolvidos em atividades maliciosas. O CrowdSec é baseado em um mecanismo de bouncer (bloqueador) que permite a tomada de medidas preventivas contra ataques.&lt;/em&gt;&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;&lt;strong&gt;Pré-requisitos&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;&lt;em&gt;Um dos pré-requisitos para usar o Crowdsec é ter um firewall ativo (IPTABLE) em seu servidor.&lt;/em&gt;&lt;/p&gt;

&lt;p&gt;&lt;em&gt;Se não houver firewall, o Crowdsec não poderá adicionar uma regra para bloquear o tráfego.&lt;/em&gt;&lt;/p&gt;

&lt;p&gt;&lt;em&gt;Antes de ativar seu firewall, você deve garantir que o tráfego de entrada 80, 443 e 22 seja autorizado.&lt;/em&gt;&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;&lt;strong&gt;Instalação do CrowdSec&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;A instalação do Crowdsec é muito simples, durante a instalação, ele também detectará os diferentes componentes (Nginx, Apache2, MySQL …) que pode monitorar e configurar-se automaticamente".&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Repositório Crowdsec :
&lt;/li&gt;
&lt;/ul&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight shell"&gt;&lt;code&gt;curl &lt;span class="nt"&gt;-s&lt;/span&gt; https://packagecloud.io/install/repositories/crowdsec/crowdsec/script.deb.sh | &lt;span class="nb"&gt;sudo &lt;/span&gt;bash
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;ul&gt;
&lt;li&gt;Instale o Crowdsec :
&lt;/li&gt;
&lt;/ul&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight shell"&gt;&lt;code&gt;&lt;span class="nb"&gt;sudo &lt;/span&gt;apt &lt;span class="nb"&gt;install &lt;/span&gt;crowdsec
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Na captura de tela abaixo, o processo de instalação onde podemos ver a descoberta e instalação e configuração automática para sshd&lt;/p&gt;

&lt;p&gt;&lt;a href="https://res.cloudinary.com/practicaldev/image/fetch/s--XL7JLkik--/c_limit%2Cf_auto%2Cfl_progressive%2Cq_auto%2Cw_800/https://i.ibb.co/vh9v8PQ/crowdsec-install-report.png" class="article-body-image-wrapper"&gt;&lt;img src="https://res.cloudinary.com/practicaldev/image/fetch/s--XL7JLkik--/c_limit%2Cf_auto%2Cfl_progressive%2Cq_auto%2Cw_800/https://i.ibb.co/vh9v8PQ/crowdsec-install-report.png" alt="Image description" width="800" height="219"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Para exibir a lista de comandos disponíveis, use o comando:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight shell"&gt;&lt;code&gt;cscli
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;&lt;a href="https://res.cloudinary.com/practicaldev/image/fetch/s--YBE6gGhi--/c_limit%2Cf_auto%2Cfl_progressive%2Cq_auto%2Cw_800/https://dev-to-uploads.s3.amazonaws.com/uploads/articles/r2kuagiou4gklp57ib2o.png" class="article-body-image-wrapper"&gt;&lt;img src="https://res.cloudinary.com/practicaldev/image/fetch/s--YBE6gGhi--/c_limit%2Cf_auto%2Cfl_progressive%2Cq_auto%2Cw_800/https://dev-to-uploads.s3.amazonaws.com/uploads/articles/r2kuagiou4gklp57ib2o.png" alt="Image description" width="800" height="650"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;O comando metric exibe várias estatísticas relacionadas ao serviço crowdsec:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight shell"&gt;&lt;code&gt;cscli metrics
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;&lt;a href="https://res.cloudinary.com/practicaldev/image/fetch/s--ueYz68dp--/c_limit%2Cf_auto%2Cfl_progressive%2Cq_auto%2Cw_800/https://dev-to-uploads.s3.amazonaws.com/uploads/articles/5yvc9qzk5fl4rcsikczt.png" class="article-body-image-wrapper"&gt;&lt;img src="https://res.cloudinary.com/practicaldev/image/fetch/s--ueYz68dp--/c_limit%2Cf_auto%2Cfl_progressive%2Cq_auto%2Cw_800/https://dev-to-uploads.s3.amazonaws.com/uploads/articles/5yvc9qzk5fl4rcsikczt.png" alt="Image description" width="800" height="508"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Na visualização mostrada, notamos a presença dos arquivos fonte utilizados, juntamente com suas estatísticas. &lt;/p&gt;

&lt;p&gt;Além disso, é possível identificar os diversos analisadores empregados, responsáveis por efetuar as detecções necessárias.&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight shell"&gt;&lt;code&gt;cscli alerts list
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;&lt;a href="https://res.cloudinary.com/practicaldev/image/fetch/s--NclxX4xF--/c_limit%2Cf_auto%2Cfl_progressive%2Cq_auto%2Cw_800/https://dev-to-uploads.s3.amazonaws.com/uploads/articles/jwb17kpeofey0mblctpv.png" class="article-body-image-wrapper"&gt;&lt;img src="https://res.cloudinary.com/practicaldev/image/fetch/s--NclxX4xF--/c_limit%2Cf_auto%2Cfl_progressive%2Cq_auto%2Cw_800/https://dev-to-uploads.s3.amazonaws.com/uploads/articles/jwb17kpeofey0mblctpv.png" alt="Image description" width="800" height="54"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Para exibir a lista de ip bloqueados:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight shell"&gt;&lt;code&gt;cscli decisions list
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;&lt;a href="https://res.cloudinary.com/practicaldev/image/fetch/s--T6tzDVjX--/c_limit%2Cf_auto%2Cfl_progressive%2Cq_auto%2Cw_800/https://dev-to-uploads.s3.amazonaws.com/uploads/articles/rvb9zmk4ddxzezzlpsgb.png" class="article-body-image-wrapper"&gt;&lt;img src="https://res.cloudinary.com/practicaldev/image/fetch/s--T6tzDVjX--/c_limit%2Cf_auto%2Cfl_progressive%2Cq_auto%2Cw_800/https://dev-to-uploads.s3.amazonaws.com/uploads/articles/rvb9zmk4ddxzezzlpsgb.png" alt="Image description" width="800" height="52"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;Conclusão&lt;/em&gt;&lt;/strong&gt;&lt;br&gt;
&lt;em&gt;A instalação do CrowdSec está concluída. O agente analisará logs, relatará possíveis tentativas de invasão e coletará endereços IP de dentro do ecossistema Crowdsec. O bouncer faz a auto-atualização do firewall interno, adicionando endereços IP perigosos à lista de bloqueio conforme relatado e confirmado pela Crowdsec.&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;&lt;em&gt;CrowdSec é apenas um elemento de qualquer infraestrutura de segurança. Não deve ser invocado como a única proteção contra ameaças externas.&lt;/em&gt;&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;&lt;strong&gt;Recursos adicionais&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;

&lt;ul&gt;
&lt;li&gt;Site da &lt;a href="https://www.crowdsec.net/"&gt;CrowdSec&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;Documentação do &lt;a href="https://doc.crowdsec.net/docs/cscli/cscli/"&gt;CrowdSec CLI&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;Repositório &lt;a href="https://github.com/crowdsecurity/crowdsec"&gt;CrowdSec Github&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;a href="https://app.crowdsec.net/"&gt;Console &lt;/a&gt;CrowdSec - Este aplicativo da web (atualmente em versão beta) pode ser usado para monitorar e visualizar alertas recebidos por uma ou mais instâncias CrowdSec.&lt;/li&gt;
&lt;/ul&gt;

</description>
    </item>
  </channel>
</rss>
