Arquivo da categoria: Dicas Linux

OWASP Sao Paulo: Primeiro Meetup Virtual de 2021

A OWASP SP tem o prazer de anunciar a realização do primeiro meetup virtual de 2021, no dia 25 de fevereiro, contando com a participação especial da comunidade Horusec da ZUP, que baseou-se em diversas premissas do documento Source Code Analysis da OWASP.

19h30 : Tema: I.A, Bias e a LGPD – Impactos e Perspectivas
Palestrante : Alessandra Martins

Templatesexperts 55
Alessandra Martins

Nesta apresentação, veremos o impacto e perspectivas das novas tecnologias e assuntos relevante como IA,Bias e LGPD presente no nosso cotidiano. Estas tecnologias criadas para resolver problemas de geração e compreensão automática de processos humanos, devem ser analisadas em diversos pontos de atenção ou avaliadas considerando muitos aspectos que requerem também atenção durante a observação.

Mini Bio: Encarregada de Proteção de Dados as a Service: Gestão de Privacidade e Ciclo de Vida de Dados; Assessment LGPD e GDPR; Usable Security and Privacy; Gerenciamento de Projetos – PMO; Gestão de Produtos; Gestão de Demandas; Scrum Master – Facilitadora Agile; DevOps Master – Assessment & Best Practices para criação e manutenção de pipelines; Desenvolvimento Seguro de Software – DevSecOps e Code Review, Engenharia de Software; Big Data e Data Minining; Documentação de Qualidade de Software baseada no Modelo MPS.BR e ISO 9000; Gestão de Documentação e Automatização de Testes de Software; Análise e Gerenciamento de Riscos baseadas em ativos ; Forense de Dados; Governança de TI; Compliance e Governança de Segurança da Informação; Acompanhamento de auditorias internas; Gerenciamento de Serviços e Infraestrutura de TI; Gestão Ágil de projetos com Scrum e Kanban; Governança de Dados; LMS, OA, AVA; Cloud Computing; API Manager; Arquitetura Corporativa; Análise de Negócios.

20h30 Tema: Como seguir as Top 10 API OWASP em todas as fases de desenvolvimento
Palestrante: Edgar Silva

Edgar Silva

Em nosso mundo digital, as APIs se tornaram os grandes conectores entre empresas, pessoas e negócios; o efeito disto foi um redirecionamento de ataques centrais voltados para estes componentes. Com a chegada de OpenBanking ao Brasil, além de regulações como LGPD e novas que estão em vias de chegarem como de saúde, é extremamente importante focar na cultura de proteção de APIs desde agora.

Mini Bio: Edgar Silva trabalha na 42Crunch, apoiando em diversas áreas como Business Development, canais e vendas. Atuando no mercado desde 1997, passou por inúmeros papéis técnicos, liderança e vendas em fabricantes de tecnologia como Borland, Sun Microsystems, Red Hat, Oracle, MuleSoft e WSO2. Vem dedicando tempo ajudando empresas a descobrirem potenciais fragilidades em suas APIs. 

Resultado de imagem para inscrição
Inscreva-se já!

Livro: Como implementar IA na sua empresa (Gratuito)

Não foi fornecido texto alternativo para esta imagem
Boa leitura…

É com muito orgulho que compartilho o livro “Como implementar IA na sua empresa” . Uma iniciativa escrita de maneira colaborativa através do Comitê de Inovação da I2AI ( Associação Internacional de Inteligência Artificial ), no qual participei como co-autor nos capítulos de visão computacional e segurança da informação.

Escrito com o propósito de explicar de forma sucinta o que é Inteligência Artificial e inspirar muitas pessoas a elaborar projetos de IA. Neste volume do ebook, encontraremos casos de uso, ferramentas para auxiliar na implementação, dicas para idealizar um piloto, estratégias recrutar um time e uma série de referências para que possa ampliar seus conhecimentos no mundo de IA.

I2AI International Association of Artificial Intelligence,

Um dos temas mais relevantes pra qualquer profissional atualmente é tecnologia. Muito se fala sobre como estas novas tecnologias podem mudar o mundo como conhecemos: viagens para Marte, automatização de trabalhos repetitivos, manipulação e geração de vídeos e imagens, impressão de órgãos e comida. A realidade em muitos aspectos imita o que há de melhor (e as vezes de pior) na ficção científica.

Agora, além do Buzzword, termos e palavras diferentes em nosso vocabulário, há também muito desconhecimento e confusão sobre o que são estas novas tecnologias e o que elas são capazes de fazer. Foi pensando nisso que a I2AI International Association of Artificial Intelligence, através da brilhante coordenação de Marco Antonio Lauria e a contribuição de diversos autores do nosso comitê de Inovação, lançou e disponibilizou para todos os interessados, de maneira gratuita e eletrônico um fantástico e-book que apresenta em mais detalhes uma das estrelas desta nova geração de tecnologias disruptivas: A Inteligência Artificial (IA).

Se você quer saber um pouco mais sobre os conceitos ligados a IA através de uma linguagem fácil e acessível, este e-book foi feito pra você. Entre em nosso site, e baixe agora o 1o volume deste material incrível, Acesse o link e faça o download: https://conteudo.i2ai.org/entendendo-ia

Restauração de vídeos e fotos antigas com IA.

Em 31 de dezembro de 2020, disponibilizei um post onde foi demonstrado o poder da tecnologia GANs para geração de imagens. Estes modelos generativos baseado em deep learning tem ganho cada vez mais notoriedade. A família Rede Adversárias Generativa e Autoencoders Variacionais merecem todo destaque na vertical de visão computacional.

Resumidamente VAEs (Autoencoders Variocionais) é um autoencoder que possui sua distribuição regularizada durante o treinamento, com o objetivo de possui boas propriedades. Assim permitindo gerar novos dados. Então podemos entender que o termo “variacional” é o resultado da técnica da regularização e o método de inferência variacional. Ou seja este método de inferência variacional é utilizado para aproximar distribuições. Então estas técnicas proporcionam os resultados a seguir.

Fonte: https://arxiv.org/pdf/2004.09484.pdf

IA: Estes seres não existem

Estas pessoas da imagem acima não existem e foram criadas com Redes Adversárias Generativas, ou seja, arquitetura de deep learning criada para uma se confrontar entre elas. E como resultado podemos obter fascinantes trabalhos.

A técnica que surgiu em 2014, tem um potencial enorme. Pois consegue aprender a imitar qualquer distribuição de dados. Então podemos dizer que GANs podem ser ensinadas a criar mundos semelhantes ao mundo real. A tecnologia é aplicada em imagens, música, fala e outros. Resumidamente impressionante.

Um Quadro foi vendido por $432.000 gerado por uma GANs, com base em um código fonte aberto de Stanford. Agora em 2019 os AUTOENCODERS VARIACIONAIS podem superar as GANs em geração de faces.

A GANs são capaz de gerar um novo conteúdo como mágica. Esta arquitetura, conta com algoritmo discriminativo. Então podemos entender que a técnica é baseada em algoritmos Generativos contra algoritmos Discriminativos. Ao longo de 2021 disponibilizarei mais resultados da minha pesquisa.

Clique no botão abaixo e teste a tecnologia!

Button Test Now Royalty Free Cliparts, Vectors, And Stock Illustration.  Image 16852545.

Disponível o repositório para OWASP ZAP 2.10.0

Faço minha parte como militante do software livre e mantenedor oficial dos repositórios Linux OWASP ZAP disponibilizando os pacotes de instalação do software para vários sabores Linux NESTE LINK.

Esta ferramenta oferece escaneamento manual e automático de aplicações web, tanto para novatos quanto para veteranos em testes de penetração. O software é livre e esta disponível no GitHub. A ferramenta disponibiliza diversos testes, incluindo varredura de portas, ataque de força bruta e fuzzing, e recursos para identificar códigos maliciosos. Seu usuário usa interface gráfica intuitiva.

Aproveito para enviar críticas, sugestões e report de BUGs em cabelo@opensuse.org

Disponível oneAPI 2021.1

A versão inicial do Intel® oneAPI 2021.1 esta disponível para download. Todos recursos disponibilizados apresentam versão final para todas as plataformas de CPU, GPU e FPGA. Exceto o Compilador Intel® Fortran (encontra-se em versão Beta).

Alguns de recursos neste release:

  • Análise de potência da CPU e GPUs discretas para depug problemas de limitação e ajustes flops / watt.
  • Suporte em repositórios de distribuição Nuget, Conda e PIP.
  • Suporte para processadores Intel® Core ™ de 11ª geração.
  • Otimizações de precisão para tipos de dados FP32, BF16 e Int8 assim aumentando o desempenho de operações de treinamento e inferência em CPUs com Intel® Optimization.
  • Intel® AI Analytics fornece suporte de GPU para algoritmos scikit-learn, K-means e muito mais.

Mais informações aqui: https://community.intel.com/t5/Intel-oneAPI-Base-Toolkit/oneAPI-2021-1-is-now-available/td-p/1235277

AWS: Micro openSUSE Leap 15.2 disponibilizado!

Disponibilizo a versão minimalista do openSUSE na AWS. Além de multiuso, completa, estável e fácil de usar. Destina-se a usuários, desenvolvedores, administradores, e qualquer profissional que deseja os recursos openSUSE no servidor. É ótimo para iniciantes, usuários experientes e ultra geeks, em resumo, é perfeito para todos!

Sugestões em cabelo@opensuse.org
Informações aqui: https://aws.amazon.com/marketplace/pp/B08PDNBFKY

A seguir as principais vantagens:

RecursosopenSUSE Leap 15.2Micro openSUSE 15.2
Espaço em disco1,8G843M
Memória utilizada72M54M
Pacotes592243

Desvantagem: Não possui YAST!

ritchie-cli 2.4.0 Disponível para openSUSE

O Ritchie é uma ferramenta open source desenvolvida pela fantática equipe da ZUP que automatiza suas atividades manuais diárias com comandos simples executados a partir da criação de fórmulas no CLI. Eu por exemplo, utilizo a ferramenta para inserir usuários em projetos github de maneira muito produtiva. A seguir os comandos para instação:

Para openSUSE Tumbleweed execute o seguinte como root:
zypper addrepo https://download.opensuse.org/repositories/devel:tools/openSUSE_Tumbleweed/devel:tools.repo
zypper refresh
zypper install ritchie-cli
Para openSUSE Leap 15.2 execute o seguinte como root:
zypper addrepo https://download.opensuse.org/repositories/devel:tools/openSUSE_Leap_15.2/devel:tools.repo
zypper refresh
zypper install ritchie-cli
Para openSUSE Leap 15.1 execute o seguinte como root:
zypper addrepo https://download.opensuse.org/repositories/devel:tools/openSUSE_Leap_15.1/devel:tools.repo
zypper refresh
zypper install ritchie-cli
Para openSUSE Factory zSystems execute o seguinte como root:
zypper addrepo https://download.opensuse.org/repositories/devel:tools/openSUSE_Factory_zSystems/devel:tools.repo
zypper refresh
zypper install ritchie-cli
Para openSUSE Factory PowerPC execute o seguinte como root:
zypper addrepo https://download.opensuse.org/repositories/devel:tools/openSUSE_Factory_PowerPC/devel:tools.repo
zypper refresh
zypper install ritchie-cli
Para openSUSE Factory ARM execute o seguinte como root:
zypper addrepo https://download.opensuse.org/repositories/devel:tools/openSUSE_Factory_ARM/devel:tools.repo
zypper refresh
zypper install ritchie-cli