O OWASP lançou uma série de desafios chamado OWASP Hackademic Challenges Project , um projeto de código-livre, cujo objetivo é ajudar o testador a ganhar conhecimento em testes de segurança em aplicações web.
A Sr. Nimbus através desse post disponibiliza a solução dos 8 primeiros desafios:
Solução do Desafio 1:
Solução do Desafio 2:
Solução do Desafio 3:
Solução do Desafio 4:
Solução do Desafio 5:
Solução do Desafio 6:
Solução do Desafio 7:
Solução do Desafio 8:
quinta-feira, 5 de maio de 2011
terça-feira, 28 de setembro de 2010
Building Security In Manturity Model em Português
Como temos trabalhado bastante com o Building Security In Manturity Model (BSIMM) e pelo reconhecimento de que, infelizmente, o idioma ainda se apresenta como uma barreira para assimilação de conteúdo pelos nossos técnicos/analistas, resolvemos empreender a tradução do modelo.Você poderá encontrá-lo clicando aqui.
segunda-feira, 22 de março de 2010
Google Lança Web Application Security Scanner
A Google lançou seu Web Application Security Scanner. Espero ter condições de testá-lo em breve!
Mais detalhes no link http://code.google.com/p/skipfish/wiki/SkipfishDoc.
Mais detalhes no link http://code.google.com/p/skipfish/wiki/SkipfishDoc.
terça-feira, 11 de novembro de 2008
Hack this!
Fiquei sabendo à pouco de um novo site com propósitos didáticos para hacking ético. Ao que tudo indica, ele se parece com uma versão on-line do WebGoat da Owasp.
Confira no link:
http://www.hackthis.co.uk/
Confira no link:
http://www.hackthis.co.uk/
sexta-feira, 29 de agosto de 2008
Privacidade - Scientific American
A edição de setembro da revista Scientific American (aqui) veio toda dedicada à privacidade que, segundo Esther Dyson, vai além de questões de segurança, saúde e intimidade. São considerados os seguintes assuntos:
Aproveitem!
- Definição e uso do termo privacidade.
- Legislação para escuta no âmbito do governo.
- Melhoria da saúde a partir do prontuário eletrônico e registros genéticos.
- Proteção contra roubo de identidade via autorização biométrica.
- Aparato para monitoramento.
- Chips de radiofreqüência (RFID).
- Vírus e outras pestes na Internet.
Aproveitem!
quarta-feira, 13 de agosto de 2008
Análise do Mercado de Software Seguro
Para os que se interessam pelos números do mercado de segurança diretamente associados à questão do software, vale a pena apreciar a análise sobre os resultados de 2007, consolidados por McGraw (aqui).
Um breve resumo:
Ferramentas
Um breve resumo:
Ferramentas
- O mercado de ferramentas quase se dobrou, chegando a $150 – 180 milhões. No que tange à ferramentas de black box ocorreu uma estabilização. Neste segmento pequenas empresas tiveram um crescimento mais acentuado (Cenzic 16% e WhiteHat 52%). Já o mercado de análise de código chegou a $91,9 Milhões. Nesta lista encontram-se Fortify (83% - $29.2 Milhões), Klocwork (60% - $26 Milhões), Coverity (50% - $27.2 Milhões) e Ounce Labs (300% $9.5 Milhões).
- Quanto a services, o crescimento foi mais modesto, apenas 20%. Treinamento (cerca de $7 Milhões), avaliação de riscos ($45-60 Milhões) e teste de penetração ($50-75 Milhões).
terça-feira, 5 de agosto de 2008
Microsoft Patch Tuesday Antecipada
A Microsoft começará a divulgar antecipadamente à parceiros da área de segurança, como fornecedores de anti-vírus, detalhes técnicos sobre a vulnerabilidade corrigida por ela.
Desde modo, a corrida para levantar tais informações diminuirá a dependência da engenharia reversa, iniciada logo após a divulgação dos patches de segurança na segunda terça-feira do mês, e permitirá que os fornecedores consigam provêr as atualizações de suas ferramentas de proteção com maior agilidade.
Detalhes no blog do Brian Krebs (aqui).
Desde modo, a corrida para levantar tais informações diminuirá a dependência da engenharia reversa, iniciada logo após a divulgação dos patches de segurança na segunda terça-feira do mês, e permitirá que os fornecedores consigam provêr as atualizações de suas ferramentas de proteção com maior agilidade.
Detalhes no blog do Brian Krebs (aqui).
Assinar:
Postagens (Atom)