Archive for the ‘Segurança’ Category

Assinatura de Applet

O modelo de segurança implementado pela plataforma Java, na sua proposição inicial, é centrada sobre o conceito de sandbox (caixa de areia). De acordo com o modelo sandbox, um código remoto (applet) não é confiável e pode acessar recursos limitados, fornecidos dentro do sandbox, uma área do Servidor Web dedicado àquele applet. A idéia de [...]

Engenharia Social: uma ameaça invisível

Atualmente estamos cercados de ameaças, tanto no mundo virtual quanto no mundo real. Essas ameaças colocam dois pontos em risco: o patrimônio da empresa e a informação. Esta última, foi durante toda a história alvo de pessoas com interesses diversos. Na era da informatização ameaças como vírus, spyrewares e hackers mal intencionados são tão constantes [...]

. NET 2.0 Code Access Security

A ideia principal do CAS é que a confiança de uma aplicação depende da identidade dos componentes que são usados. Por exemplo se a origem de um software é uma fonte confiável, tipo um componente shrink-wrapped instalado pelo usuário, todo aquele que sará verificado em runtime terá as permissões do usuário e poderá fazer ações [...]

OSSTMM – Metodologia de segurança

OSSTMM – Metodologia de Segurança Essa semana recebi um e-mail de Pete Herzog indicando uma vídeo-palestra onde ele fala sobre uma nova versão de metodologia Open-source de testes de segurança. Agora totalmente reformulado e aperfeiçoado, o OSSTMM – Open Source Secutory Testing Methodology Manual tem como objetivo clarificar os métodos e os resultados dos testes [...]