Skip to main content

the avatar of Alessandro de Oliveira Faria

the avatar of Alessandro de Oliveira Faria

IA para reconhecimento do COVID-19 em raio X

RESSALTO QUE SÃO APENAS TESTES INICIAIS, Não posso ter a pretensão, muito menos gerar expectativas e nem sensacionalismo com este post. É um assunto muito sério!

Não quero me promover, mesmo porque são apenas testes e iniciativas em execução acontecendo no mundo todo. Mas com uma base de conhecimento, talvez os resultados podem ser confiáveis, e com as ferramentas de inferência e aceleração de hardware diminuiremos os custos computacionais.

Embora seja um modesto teste com IA (Deep Learning), e também não podemos ainda utilizar e/ou garantir o uso desta técnica na triagem sem um estudo Clínico (os coeficientes de FALSO NEGATIVO e FALSO POSITIVO).

Entretanto existe uma notória possibilidade evolutiva desta técnica, comprovada com a pequena quantidade utilizada de amostragem (dataset) com 249 imagens de raio X da China,Itália, Espanha, Egito e outros.

Em breve reportarei novidades nas próximas semanas.

the avatar of Alessandro de Oliveira Faria

the avatar of Alessandro de Oliveira Faria

Mascara 3D para reduzir o contágio.

A máscara Face Shield com material transparente (Folha de PETG) ajuda na redução do risco de contágio do COVID-19, pois barra o contato das mão com os olhos e outras ações involuntárias.

Utilizando a tecnologia de impressão 3D, podemos confeccionar um Equipamento de Proteção Individual (EPI) para a face, assim complementando as máscaras do tipo N95 (pois os olhos ficam desprotegidos).

O projeto foi denominado “Face shield for life 3D” e seu download pode ser efetuado no link a seguir ou na URL ORIGINAL:

Mascara3D

No link, além dos arquivos 3D, encontramos as dimensões do material transparente (Folha de PETG), marcações e outros.

Minha amiga de Latinoware e eventos de Software Livre Barbara Samel Rocha Tostes especialista em impressão 3D esta disponibilizando diversas informações no seu Facebook e também me conectou ao Grupo do Telegram de modelagem3D. Então posso servir de interface para maiores esclarecimentos.

O polímero é a matéria-prima utilizada na impressora 3D. O seu custo esta em torno de R$ 100, esta quantidade é suficiente para produzir aproximadamente 30 e 32 máscaras.

Mas cuidados especiais devem ser tomados. Desde a confecção até a logística de entrega (que apenas profissionais de saúde conseguem aplicar para garantir o risco de não contaminação).

Então sugiro que os municípios se organizem reunindo profissionais com conhecimento suficiente para produzir o material de maneira segura (assim evitando o aumento do risco de contágio através da própria máscara). Os médicos e hospitais possuem aparelhos para descontaminar as mascarás (não somente do COVID-19), assim tornando eficiente o movimento.

Atenção: A ANVISA regulamentou ontem as Faceshields, tamanho mínimo de 24x24cm com 0.5mm de espessura , Logo Acetato de fichário não atende.

§ 4° O visor frontal deve ser fabricado em material transparente e possuir dimensões mínimas de espessura 0,5mm, largura 240 mm e altura 240mm.

Mais informação a seguir:

http://www.in.gov.br/en/web/dou/-/resolucao-rdc-n-356-de-23-de-marco-de-2020-249317437

the avatar of Alessandro de Oliveira Faria

the avatar of Alessandro de Oliveira Faria

the avatar of Alessandro de Oliveira Faria

O SURPREENDENTE resultado das regras OWASP CRS

O Fernando Galves ( OWASP SP Chapter Leader ) explanou para o AssuntoNerd o fantástico resultado dos testes submetidos ao OWASP ModSecurity Core Rule Set (CRS) comparado as soluções de mercado com custos relativamente elevado ( principalmente para startups ).

Em tempos de GDPR, LPGD e Bacen 4658, a segurança deixou que ser assunto para apenas as grandes corporações. O problema começa quando nos deparamos com subscrições de alto valores (impraticáveis por STARUPS) para produtos de WAFs de Mercado.

Então Tuomo Makkonen e sua equipe efetuaram testes para mensurar a respectiva eficiência dos WAFS de mercado com Azure WAF com as Regras CRS importadas e devidamente configurada.

O que é OWASP ModSecurity CRS?

O OWASP ModSecurity Core Rule Set (CRS) é um conjunto de regras para detecção de ataques utilizada no ModSecurity ou WAF compatíveis. O CRS tem como finalidade Aplicativos da Web de uma ampla gama de ataques, incluso o Top Ten da OWASP, com um mínimo de alertas de falsos positivo.

O Core Rule Set fornece proteção para as categorias de ataque abaixo:

SQL Injection (SQLi)
Cross Site Scripting (XSS)
Local File Inclusion (LFI)
Remote File Inclusion (RFI)
Remote Code Execution (RCE)
PHP Code Injection
HTTP Protocol Violations
HTTPoxy
Shellshock
Session Fixation
Scanner Detection
Metadata/Error Leakages
Project Honey Pot Blacklist
GeoIP Country Blocking

O TESTE:

Foi coletado diversos ataques e invasões reais. Estes ataques foram utilizados para testes de efetividade. Para uma maior clareza e/ou visibilidade a seguir as categorias dos ataques:

Execução de comando: Comandos injetados no aplicativo aplicativo por meio das entradas disponíveis utilizado para comprometer o sistema.

Injeção SSI (Server-Side Inclui): O ataque acontece no servidor quando a injeção de scripts em paginas HTML é explora no aplicativo Web.

Injeção SQL: O ataque mais popular, pois consiste na inserção um comando SQL por meio dos dados de entrada do aplicativo cliente.

Path Traversal: É um ataque dos ataques mais perigosos, pois permite o acesso não autorizado aos arquivos e diretórios armazenados fora da pasta raiz da aplicação web.

Cross-Site Scripting (XSS): Outor tipo de injeção, ao invés de comando são inseridos scripts dentro das páginas web. Sou seja, o atacaque insere scripts maliciosos em páginas caracterizadas confiáveis (assim permitindo sequestrar o acesso de usuários e administradores).

Resultado dos testes

Os resultados do teste são apresentados na tabela a seguir. Para surpresa de todos, o WAF do Azure utilizando as regras OWASP CRS 3.1 superou os demais com uma grande margem. E também demonstrou se o único que apresentou um desempenho uniforme em todo conjunto teste.

Conclusão:

O Azure WAF com as regras OWASP foi o vencedor e o único serviço com bom desempenho ao bloquear ataques do mundo real em BASEADO NOS TESTE mencionado anteriormente.

Fonte da Informação: https://medium.com/fraktal/cloud-waf-comparison-using-real-world-attacks-acb21d37805e

the avatar of Alessandro de Oliveira Faria

Micro openSUSE Leap 15.1 para AWS

Disponibilizo a versão minimalista do openSUSE na AWS. Além de multiuso, completa estável e fácil de usar. Destina-se a usuários, desenvolvedores, administradores, e qualquer profissional que deseja os recursos openSUSE no servidor. É ótimo para iniciantes, usuários experientes e ultra geeks, em resumo, é perfeito para todos! Sugestões em cabelo@opensuse.org, informações aqui: https://aws.amazon.com/marketplace/pp/B083XBP51G

A seguir as principais vantagens:

Recursos openSUSE Leap 15.1 Micro openSUSE 15.1
Espaço em disco 1,5G 686M
Memória utilizada 70M 55M
Pacotes 576 236

Desvantagem: Não possui YAST!

the avatar of Alessandro de Oliveira Faria

the avatar of Alessandro de Oliveira Faria

Feliz dia Internacional da Proteção de Dados Pessoais

Resumidamente hoje, dia 28 de Janeiro é o Dia Internacional da Proteção de Dados Pessoais. Embora seja uma data que não abrange proporções estratosféricas e não é mencionada na mídia, mas muito importante em épocas no qual estamos com assuntos latentes em torno da LGPD/GDPR. Então criaremos a cultura de comemorar esta data!

Devemos sempre recordar na linha do tempo, onde desde 1948 quando a ONU proclamou a Declaração Universal dos Direitos Humanos, no artigo 12 encontra-se: “ninguém será sujeito a interferência em sua vida privada, em sua família, em seu lar ou em sua correspondência. Todo ser humano tem o direito à proteção da lei contra tais interferência ou ataques” .