O modelo de segurança implementado pela plataforma Java, na sua proposição inicial, é centrada sobre o conceito de sandbox (caixa de areia). De acordo com o modelo sandbox, um código remoto (applet) não é confiável e pode acessar recursos limitados, fornecidos dentro do sandbox, uma área do Servidor Web dedicado àquele applet. A idéia de [...]
Archive for the ‘Segurança’ Category
. NET 2.0 Code Access Security
março 18th, 2008
No Comments
A ideia principal do CAS é que a confiança de uma aplicação depende da identidade dos componentes que são usados. Por exemplo se a origem de um software é uma fonte confiável, tipo um componente shrink-wrapped instalado pelo usuário, todo aquele que sará verificado em runtime terá as permissões do usuário e poderá fazer ações [...]
OSSTMM – Metodologia de segurança
março 12th, 2008
No Comments
OSSTMM – Metodologia de Segurança Essa semana recebi um e-mail de Pete Herzog indicando uma vídeo-palestra onde ele fala sobre uma nova versão de metodologia Open-source de testes de segurança. Agora totalmente reformulado e aperfeiçoado, o OSSTMM – Open Source Secutory Testing Methodology Manual tem como objetivo clarificar os métodos e os resultados dos testes [...]

