<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Vale a pena ser CISSP?</title><link>http://blogs.technet.com/fcima/archive/2006/12/29/vale-a-pena-ser-cissp.aspx</link><description>Tarde do último dia útil do ano, pouca movimentação no escritório, e André Fucs nos brinda com uma entrevista do conhecido Paulo T. Ele tira o chapéu para a Microsoft pela inovação em segurança (obrigado!), e en passant demonstra algum desprezo pela certificação</description><dc:language>pt-BR</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>re: Vale a pena ser CISSP?</title><link>http://blogs.technet.com/fcima/archive/2006/12/29/vale-a-pena-ser-cissp.aspx#578037</link><pubDate>Tue, 02 Jan 2007 04:52:48 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:578037</guid><dc:creator>Paulo Tetinha</dc:creator><description>&lt;p&gt;Clap, Clap, Clap.. Cima, como sempre tiro o chap&amp;#233;u para ti!&lt;/p&gt;
&lt;p&gt;Abra&amp;#231;os,&lt;/p&gt;
&lt;p&gt;P.T, PIS, PASEP, CIC, RG&lt;/p&gt;</description></item><item><title>re: Vale a pena ser CISSP?</title><link>http://blogs.technet.com/fcima/archive/2006/12/29/vale-a-pena-ser-cissp.aspx#579828</link><pubDate>Wed, 03 Jan 2007 18:31:35 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:579828</guid><dc:creator>Márcio Minicz</dc:creator><description>&lt;p&gt;Muito interessante as suas coloca&amp;#231;&amp;#245;es.... Fiquei pensando nas demais certifica&amp;#231;&amp;#245;es, mesmo fora da &amp;#225;rea de seguran&amp;#231;a, e considero que na maioria das situa&amp;#231;&amp;#245;es a conclus&amp;#227;o ser&amp;#225; a mesma: a certifica&amp;#231;&amp;#227;o em si n&amp;#227;o agrega, o que importa &amp;#233; a compet&amp;#234;ncia.&lt;/p&gt;</description></item><item><title>re: Vale a pena ser CISSP?</title><link>http://blogs.technet.com/fcima/archive/2006/12/29/vale-a-pena-ser-cissp.aspx#579882</link><pubDate>Wed, 03 Jan 2007 20:32:35 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:579882</guid><dc:creator>Fernando Fonseca</dc:creator><description>&lt;p&gt;Cima,&lt;/p&gt;
&lt;p&gt;Falar que uma certifica&amp;#231;&amp;#227;o CISSP lhe acrescenta algo seria como dizer que um MCP me ajudaria. Para um profissional reconhecido, sempre elogiado e consultor do centro de excel&amp;#234;ncia da Microsoft, realmente a certifica&amp;#231;&amp;#227;o est&amp;#225; impl&amp;#237;cita. Por outro lado alguns que criticam a certifica&amp;#231;&amp;#227;o s&amp;#227;o pessoas mais limitadas, que preferem criticar o que n&amp;#227;o conhecem ou n&amp;#227;o conseguem ter.&lt;/p&gt;
&lt;p&gt;Minha vida tamb&amp;#233;m n&amp;#227;o mudou com o CISSP (ainda), e eu tamb&amp;#233;m n&amp;#227;o esperava que isso ocorresse pois assim como voc&amp;#234; n&amp;#227;o tinha planos de realoca&amp;#231;&amp;#227;o. &lt;/p&gt;
&lt;p&gt;Na minha opini&amp;#227;o o CBK divide muito bem os dom&amp;#237;nios da seguran&amp;#231;a, e se a pessoa estudar bem o material ela s&amp;#243; tem a ganhar. A Certifica&amp;#231;&amp;#227;o vem como um reconhecimento para este aprendizado, mas tamb&amp;#233;m n&amp;#227;o tem a inten&amp;#231;&amp;#227;o de ser um atestado de compet&amp;#234;ncia.&lt;/p&gt;
&lt;p&gt;Assim como um MCP n&amp;#227;o garante um emprego de analista s&amp;#234;nior, o CISSP n&amp;#227;o garante uma posi&amp;#231;&amp;#227;o como a sua, mas curiosamente todos os CISSP's que eu conhe&amp;#231;o s&amp;#227;o bons, &amp;#243;timos ou excelentes profissionais.&lt;/p&gt;
&lt;p&gt;Assim como a grande maioria dos melhores administradores de redes come&amp;#231;aram com um MCP, mostrando o interesse em aprender como a Microsoft prega que deve-se administrar uma rede, os profissionais de seguran&amp;#231;a mais envolvidos com as boas pr&amp;#225;ticas procuram o CISSP ao inv&amp;#233;s de se dizer Super-Hacker ou t&amp;#227;o bom que n&amp;#227;o precise comprovar isso. &lt;/p&gt;
&lt;p&gt;N&amp;#227;o d&amp;#225; para depreciar as certifica&amp;#231;&amp;#245;es pelo que ela representa para n&amp;#243;s hoje, elas s&amp;#227;o um &amp;quot;milestone&amp;quot; em um caminho correto, que foi desenhado por pessoas qualificadas que acreditam que aquele &amp;#233; o conjunto de conhecimentos necess&amp;#225;rio para formar esta pessoas, elas n&amp;#227;o s&amp;#227;o o objetivo final de um profissional.&lt;/p&gt;
&lt;p&gt;N&amp;#227;o nos esque&amp;#231;amos de quem est&amp;#225; no caminho ;-)&lt;/p&gt;
&lt;p&gt;Um abra&amp;#231;o,&lt;/p&gt;
&lt;p&gt;Fernando Fonseca&lt;/p&gt;</description></item><item><title>re: Vale a pena ser CISSP?</title><link>http://blogs.technet.com/fcima/archive/2006/12/29/vale-a-pena-ser-cissp.aspx#580491</link><pubDate>Thu, 04 Jan 2007 11:46:03 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:580491</guid><dc:creator>fcima</dc:creator><description>&lt;p&gt;M&amp;#225;rcio, tamb&amp;#233;m acho que o que eu escrevi sobre o CISSP pode ser extrapolado para outras certifica&amp;#231;&amp;#245;es. Na minha opini&amp;#227;o o conceito de &amp;quot;certifica&amp;#231;&amp;#227;o profissional&amp;quot; foi abusado demais e tem ca&amp;#237;do em prest&amp;#237;gio no mercado.&lt;/p&gt;
&lt;p&gt;Claro que nem toda certifica&amp;#231;&amp;#227;o custa US$ 500 + US$85 por ano, como tamb&amp;#233;m nem toda a certifica&amp;#231;&amp;#227;o tem o reconhecimento do CISSP, portanto a rela&amp;#231;&amp;#227;o custo x benef&amp;#237;cio vai variar de certifica&amp;#231;&amp;#227;o para certifica&amp;#231;&amp;#227;o. &lt;/p&gt;
</description></item><item><title>re: Vale a pena ser CISSP?</title><link>http://blogs.technet.com/fcima/archive/2006/12/29/vale-a-pena-ser-cissp.aspx#580493</link><pubDate>Thu, 04 Jan 2007 11:56:50 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:580493</guid><dc:creator>fcima</dc:creator><description>&lt;p&gt;Fernando, a minha impress&amp;#227;o &amp;#233; que voc&amp;#234; est&amp;#225; respondendo ao Paulo T. e n&amp;#227;o a mim.&lt;/p&gt;
&lt;p&gt;Eu n&amp;#227;o estou depreciando a certifica&amp;#231;&amp;#227;o CISSP, e nem quero entrar no m&amp;#233;rito se um CISSP &amp;#233; um bom ou mau profissional. O que eu me propus a fazer foi uma simples an&amp;#225;lise custo x benef&amp;#237;cio: vale a pena gastar tempo e dinheiro para ser CISSP? Ou este tempo e dinheiro seriam melhor empregados de outra forma? &lt;/p&gt;
&lt;p&gt;Minha opini&amp;#227;o est&amp;#225; firmemente na segunda op&amp;#231;&amp;#227;o, mas estou aberto a ser convencido do contr&amp;#225;rio.&lt;/p&gt;
</description></item><item><title>re: Vale a pena ser CISSP?</title><link>http://blogs.technet.com/fcima/archive/2006/12/29/vale-a-pena-ser-cissp.aspx#580761</link><pubDate>Thu, 04 Jan 2007 18:33:52 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:580761</guid><dc:creator>Alexandro Prado</dc:creator><description>&lt;p&gt;Ol&amp;#225; Fernando Cima,&lt;/p&gt;
&lt;p&gt;Acho que na verdade n&amp;#243;s &amp;#233; que dispomos de pouco tempo x dinheiro, para investir numa &amp;#225;rea espec&amp;#237;fica, uma vez que na maioria dos casos n&amp;#243;s mesmos &amp;#233; que somos nossos pr&amp;#243;prios investidores.&lt;/p&gt;
&lt;p&gt;Investir numa carreira &amp;#233; sempre muito bom, mas quando podemos dispor de um valor t&amp;#227;o alto como &amp;#233; o caso das Certifica&amp;#231;&amp;#245;es, sejam Microsoft, CISSP, CISCO, ou outras.&lt;/p&gt;
&lt;p&gt;talvez a quest&amp;#227;o n&amp;#227;o seja em rela&amp;#231;&amp;#227;o a investir tempo e dinheiro e sim como investir.&lt;/p&gt;
&lt;p&gt;Contudo considero qualquer Certifica&amp;#231;&amp;#227;o de suma import&amp;#226;ncia, mas a quest&amp;#227;o deve ser encarada com muito seriedade pois alguns profissionais certificados, n&amp;#227;o possuem o dom&amp;#237;nio pr&amp;#225;tico em rela&amp;#231;&amp;#227;o a &amp;#225;rea que se especilizaram ou se certificaram.&lt;/p&gt;
&lt;p&gt;Mesmo assim, acho que podemos juntar o &amp;#250;til (Certifica&amp;#231;&amp;#227;o) ao agrad&amp;#225;vel (Conhecimento pr&amp;#225;tico).&lt;/p&gt;
&lt;p&gt;Um forte abra&amp;#231;o!&lt;/p&gt;
&lt;p&gt;Alexandro Prado&lt;/p&gt;</description></item><item><title>re: Vale a pena ser CISSP?</title><link>http://blogs.technet.com/fcima/archive/2006/12/29/vale-a-pena-ser-cissp.aspx#583106</link><pubDate>Fri, 05 Jan 2007 21:57:46 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:583106</guid><dc:creator>Joao T. Tinha</dc:creator><description>&lt;p&gt;Cima,&lt;/p&gt;
&lt;p&gt;H&amp;#225; uma d&amp;#233;cada muitos dos profissionais de seguran&amp;#231;a que trabalham hoje em grandes consultorias estavam no final da adolesc&amp;#234;ncia e gastavam o dia todo aprendendo sobre shellcode e SQL/Command Injection (n&amp;#227;o &amp;#233; a toa que o Brasil &amp;#233; o campe&amp;#227;o em n&amp;#250;mero de script kiddies). Esse era, grosso modo, o caminho de um profissional de seguran&amp;#231;a.&lt;/p&gt;
&lt;p&gt;Hoje, por&amp;#233;m, o caminho para se tornar um profissional de seguran&amp;#231;a est&amp;#225; muito mais expl&amp;#237;cito e compreendido atrav&amp;#233;s de materiais como o CBK. Como o Fonseca falou, o CBK pode ser um norte para quem antes estava perdido no mundo da cena scripit kiddie ou para um administrador de rede ou programador que n&amp;#227;o sabia por onde come&amp;#231;ar (deveria estudar criptografia, aprender a configurar firewalls, ou o que?)&lt;/p&gt;
&lt;p&gt;Voc&amp;#234; acha que o tempo empreendido em compreender o CBK n&amp;#227;o vale a pena (independente da certifica&amp;#231;&amp;#227;o e de alguns exageros de decoreba)?&lt;/p&gt;
&lt;p&gt;O que voc&amp;#234; recomenda como material de estudo para pessoas que est&amp;#227;o come&amp;#231;ando e desejam obter uma vis&amp;#227;o geral da seguran&amp;#231;a da informa&amp;#231;&amp;#227;o?&lt;/p&gt;</description></item><item><title>re: Vale a pena ser CISSP?</title><link>http://blogs.technet.com/fcima/archive/2006/12/29/vale-a-pena-ser-cissp.aspx#583146</link><pubDate>Fri, 05 Jan 2007 22:46:51 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:583146</guid><dc:creator>fcima</dc:creator><description>&lt;P&gt;Caro Joao T.,&lt;/P&gt;
&lt;P&gt;Eu também acho que o CBK é um excelente roteiro para quem quer se tornar um profissional da área. O ISC2 fez um bom trabalho compilando todo o básico que um profissional de segurança precisa saber.&lt;/P&gt;
&lt;P&gt;Se depois vale a pena você pagar para fazer a prova de CISSP, esta é a meu ver uma outra discussão.&lt;/P&gt;
&lt;P&gt;Existe muito material de estudo muito bom disponível hoje e é dificil fazer uma lista sem cometer injustiças. Eu posso citar no entanto o livro que eu mais usei (e uso até hoje): o "Fundamentals of Computer Security Technology", do Edward Amoroso. Se eu ensinasse segurança da informação em uma universidade provavelmente esse ainda seria o livro que eu iria adotar.&lt;/P&gt;
&lt;P&gt;Abracos,&lt;/P&gt;
&lt;P&gt;- Fernando Cima&lt;/P&gt;</description></item><item><title>http://sdias.spaces.live.com/</title><link>http://blogs.technet.com/fcima/archive/2006/12/29/vale-a-pena-ser-cissp.aspx#651518</link><pubDate>Mon, 19 Feb 2007 16:57:35 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:651518</guid><dc:creator>TrackBack</dc:creator><description /></item><item><title>http://paesdebarros.com.br/2006/12/meus-amigos-irreverentes.html</title><link>http://blogs.technet.com/fcima/archive/2006/12/29/vale-a-pena-ser-cissp.aspx#651519</link><pubDate>Mon, 19 Feb 2007 16:57:43 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:651519</guid><dc:creator>TrackBack</dc:creator><description /></item><item><title>http://paesdebarros.com.br/2006/12/meus-amigos-irreverentes.html</title><link>http://blogs.technet.com/fcima/archive/2006/12/29/vale-a-pena-ser-cissp.aspx#664165</link><pubDate>Tue, 27 Feb 2007 15:20:17 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:664165</guid><dc:creator>TrackBack</dc:creator><description /></item></channel></rss>