Configuração do Mac: a mesa de um profissional de segurança da informação
A estação de trabalho Mac apresentada nesta semana é a do profissional da InfoSec, Eric W., que usa uma excelente configuração de Mac e iOS para proteger redes e conquistar vulnerabilidades de sistema para clientes. Eric tem uma ótima configuração da Apple, usa vários aplicativos interessantes e também oferece dicas excelentes e conselhos gerais (não perca a dica de senha complexa, é excelente)… continue lendo para saber mais!
Qual hardware está em sua configuração?
- iMac 27″ (final de 2013) – i7 quad core de 3,5 GHz, OS X 10.9.x, 32 GB de RAM, NVIDIA GeForce GTX 780M 4096 MB, unidade Fusion de 1 TB
- Tela externa Dell U2711 IPS de 27″
- MacBook Pro 13″ (meados de 2010) Core 2 Duo de 2,4 GHz, OS X 10.9.2, 16 GB de RAM, NVIDIA GeForce 320M 256 MB, unidade de 250 GB
- iPhone 5 – 16GB, iOS 6.1
- iPad 2 – 32 GB, iOS 7.1
- xServe Dual 2.3 GHz PowerPC G5 (não mostrado, mas em um rack de altura total com Meraki Firewall, Switch e APs)
- Teclado e mouse Logitech
- Variedade de unidades externas para backup e dados criptografados do cliente
Por que você escolheu este hardware específico?
Como especialista em segurança da informação, design de rede e suporte que faz a maior parte de seu trabalho por acesso remoto e por meio de dispositivos controlados em nuvem, decidi voltar para um desktop pelo “espaço”, conveniência, e segurança.Com um desktop, eu sempre sei onde meu computador está o tempo todo. O laptop, o iPhone e o iPad são apenas ferramentas de configuração quando vou ao local de um cliente.
Para que você usa seu equipamento Apple?
Suporto múltiplas redes de clientes e sistemas informáticos, incluindo servidores, router e firewalls, switches, APs (que ainda prefiro chamar de WAPs ;-)) e todo o seu acesso à informação, tanto remoto como local.
Além disso, eu projeto redes, hackeio (meus próprios sistemas, é claro) para testar possíveis problemas que possam afetar a produtividade e a usabilidade e, é claro, configurar redes de clientes.
Com um pouco mais de calma, também leio muitos sites para me manter atualizado sobre os problemas que meus usuários podem enfrentar (como a nova vulnerabilidade “Heartbleed”) ouvir música, assistir filmes, jogar , etc.
Quais aplicativos você usa com mais frequência?
Vou de A a Z aqui, estes são os aplicativos para Mac:
a) Apple Mail b) BusyCal c) “um” navegador da web (tenho 6 na minha máquina atualmente) d) Um aplicativo beta de contatos que vai mudar o mundo para melhor e) BBEdit -“simplesmente não é uma droga” f) LogMeIn Client g) EasyFind h) Nessus i) nMap (Nota do editor: já discutimos o uso do nMap em um Mac aqui antes) j) Terminal e iTerm k) Diversas ferramentas de administração de rede l ) WireShark m) LittleSnitch) TOR (Nota do editor: leia sobre o uso do Tor em um Mac aqui) o) Debookee P) namebench (Nota do editor: leia sobre o uso do Namebench aqui) q) Cookie r) DNSCrypt s) Borderlands e Borderlands 2 t) Poker u) VM Fusion e sistemas operacionais variados (Win 7, xp, openBSD) v) Visio w) iTunes x) Fetch z) Disco variado e ferramentas forenses
Quais aplicativos você não poderia prescindir?
Dos que listei acima… nenhum! Eu preciso de todos eles! Ok, talvez “Poker”. OK, OK, eu realmente poderia viver sem o Visio e o iTunes (a Apple realmente precisa fazer melhor com esse!!!).
Aplicativo favorito para iOS?
Não… Hoje em dia não. Oh, espere… iOS Wifi Explorer (ops, bem, a Apple não nos permite isso porque ela usa o Private Framework. Você pode dizer o motivo do Jailbreak?)
Você tem alguma dica da Apple que gostaria de compartilhar?
Aprenda sua pasta “Biblioteca”! Não sei onde está, porque a Apple decidiu "escondê-lo". Quando você estiver no “Finder”, pressione Command+Shift+G e digite “~/Biblioteca” ou apenas mantenha pressionada a tecla de opções e o cliente no menu “Ir”, a Biblioteca aparecerá. Uma vez na Biblioteca, gaste um pouco de tempo para saber o que há lá dentro.
Tem um truque de produtividade favorito?
Se você tem vários sites que visita todos os dias ou quase todos os dias, crie uma pasta em sua barra de favoritos e coloque um link para cada um deles nessa pasta e use o botão “Abrir em guias ” do seu navegador (Safari “Abrir na guia” na parte inferior da pasta, Chrome use Command-clique na pasta e Firefox há um comando “Abrir tudo nas guias” na parte inferior da pasta).Eu uso isso todos os dias no início, uma ótima maneira de acompanhar os sites.
Que tal compartilhar um lifehack ou algum conselho geral?
Inscreva-se no “thelistserve” (http://thelistserve.com), é um serviço muito interessante, ao se inscrever você receberá o e-mail diário e terá a chance de ganhar, o que permite enviar um e-mail para as (atualmente) 24632 outras pessoas inscritas. Vale a pena ler quase todos os dias. É tããão legal!! Isso e assistir a vídeos do TED, ou melhor ainda, assistir a um evento TED ou TEDx! Melhores coisas de sempre!!! Eles são realmente uma ótima maneira de passar uma hora por dia ou uma semana. Faça isso.
Bom, você tem alguma outra informação útil que queira compartilhar com outras pessoas?
OK, sou um nerd da InfoSec, tornando a segurança e a privacidade importantes para mim... então, minha informação útil mais importante é: Altere suas senhas hoje e, desta vez, pense em usar uma frase secreta ! Algo com 20 ou mais caracteres.O QUE?!?! você diz como vou me lembrar disso? Ok, aqui está o motivo pelo qual recebo dinheiro ... aposto que você se lembraria de algo como "meu aniversário é 16 de abril" - e são 25 caracteres. Sim, eu sei que lhe disseram para não usar um aniversário de família, mas acho que você entendeu. O que quero dizer é que tenho certeza de que você pode criar 2 ou 3 boas frases com as quais pode trabalhar e que resultam em senhas longas e complexas. É importante.
Meu último conselho… desligue o computador, vá passar algum tempo social com amigos e familiares, porque isso vai nos levar ao limite.
–
Você tem uma configuração interessante da Apple ou uma mesa do Mac que deseja compartilhar com o OSXDaily? Tire algumas boas fotos, responda a algumas perguntas sobre o hardware e como você o usa e envie tudo para nós em [email protected]