quinta-feira, 5 de maio de 2011

Hackademic OWASP

O OWASP lançou uma série de desafios chamado OWASP Hackademic Challenges Project , um projeto de código-livre, cujo objetivo é ajudar o testador a ganhar conhecimento em testes de segurança em aplicações web.

A Sr. Nimbus através desse post disponibiliza a solução dos 8 primeiros desafios:

Solução do Desafio 1:



Solução do Desafio 2:



Solução do Desafio 3:



Solução do Desafio 4:



Solução do Desafio 5:



Solução do Desafio 6:



Solução do Desafio 7:



Solução do Desafio 8:

terça-feira, 28 de setembro de 2010

Building Security In Manturity Model em Português

Como temos trabalhado bastante com o Building Security In Manturity Model (BSIMM) e pelo reconhecimento de que, infelizmente, o idioma ainda se apresenta como uma barreira para assimilação de conteúdo pelos nossos técnicos/analistas, resolvemos empreender a tradução do modelo.

Você poderá encontrá-lo clicando aqui.

Aproveite!

segunda-feira, 22 de março de 2010

Google Lança Web Application Security Scanner

A Google lançou seu Web Application Security Scanner. Espero ter condições de testá-lo em breve!

Mais detalhes no link http://code.google.com/p/skipfish/wiki/SkipfishDoc.

terça-feira, 11 de novembro de 2008

Hack this!

Fiquei sabendo à pouco de um novo site com propósitos didáticos para hacking ético. Ao que tudo indica, ele se parece com uma versão on-line do WebGoat da Owasp.

Confira no link:

http://www.hackthis.co.uk/

sexta-feira, 29 de agosto de 2008

Privacidade - Scientific American

A edição de setembro da revista Scientific American (aqui) veio toda dedicada à privacidade que, segundo Esther Dyson, vai além de questões de segurança, saúde e intimidade. São considerados os seguintes assuntos:
  • Definição e uso do termo privacidade.
  • Legislação para escuta no âmbito do governo.
  • Melhoria da saúde a partir do prontuário eletrônico e registros genéticos.
  • Proteção contra roubo de identidade via autorização biométrica.
  • Aparato para monitoramento.
  • Chips de radiofreqüência (RFID).
  • Vírus e outras pestes na Internet.

Aproveitem!

quarta-feira, 13 de agosto de 2008

Análise do Mercado de Software Seguro

Para os que se interessam pelos números do mercado de segurança diretamente associados à questão do software, vale a pena apreciar a análise sobre os resultados de 2007, consolidados por McGraw (aqui).

Um breve resumo:

Ferramentas
  • O mercado de ferramentas quase se dobrou, chegando a $150 – 180 milhões. No que tange à ferramentas de black box ocorreu uma estabilização. Neste segmento pequenas empresas tiveram um crescimento mais acentuado (Cenzic 16% e WhiteHat 52%). Já o mercado de análise de código chegou a $91,9 Milhões. Nesta lista encontram-se Fortify (83% - $29.2 Milhões), Klocwork (60% - $26 Milhões), Coverity (50% - $27.2 Milhões) e Ounce Labs (300% $9.5 Milhões).
Serviços
  • Quanto a services, o crescimento foi mais modesto, apenas 20%. Treinamento (cerca de $7 Milhões), avaliação de riscos ($45-60 Milhões) e teste de penetração ($50-75 Milhões).

terça-feira, 5 de agosto de 2008

Microsoft Patch Tuesday Antecipada

A Microsoft começará a divulgar antecipadamente à parceiros da área de segurança, como fornecedores de anti-vírus, detalhes técnicos sobre a vulnerabilidade corrigida por ela.

Desde modo, a corrida para levantar tais informações diminuirá a dependência da engenharia reversa, iniciada logo após a divulgação dos patches de segurança na segunda terça-feira do mês, e permitirá que os fornecedores consigam provêr as atualizações de suas ferramentas de proteção com maior agilidade.

Detalhes no blog do Brian Krebs (aqui).