Login

Incluir Segs nos Favoritos SegsUteis

Boa madrugada ! - sábado, 25 de maio de 2013

Aumente o tamanho da fonte Voltar a fonte normal - resetar Diminua o tamanho da fonte
01
Ago

Pesquisador do IPT desenvolve novo método para testar segurança em aplicações web

E-mailImprimir

Estudo comprova que testes a partir de ‘requisitos de utilização de casos de uso’ aumentam em 30% a eficácia na detecção de vulnerabilidades, apoiam o uso sistemático de testes ao longo do SDLC e ainda aceleram a adoção de modelos formais de segurança

O pesquisador e CTO da REDE SEGURA TECNOLOGIA, brasileira criada pela N-Stalker e especializada em segurança de aplicações web, Thiago Zaninotti, desenvolveu um novo método para executar testes de segurança de aplicativos web. Em seu trabalho, ‘Método para testes de segurança em aplicações web por meio de casos de uso’, apresentado ao Instituto de Pesquisas Tecnológicas – IPT – da USP, Zaninotti demonstrou que a sua metodologia, que realiza os testes a partir de requisitos de utilização de casos de uso é mais eficiente e aumentou a detecção de problemas de segurança em torno de 30%. “As classes de vulnerabilidades podem ser adaptáveis, entretanto, fizemos testes com as três principais vulnerabilidades listadas no padrão internacional do OWASP Top 10”, explica.

As aplicações web são atualmente o ponto mais vulnerável dos portais na Internet. Na mesma proporção que cresce a demanda por novos serviços e aplicações, elevam-se as ‘brechas’ nestes aplicativos. Assim, o método proposto por Zaninotti testa a interação com as funcionalidades específicas dos aplicativos web. Isso significa que o modelo permite testar a segurança da aplicação como se fosse um usuário regular com um navegador. Ao invés da tradicional orientação dos testes de invasão ("pen-test") que buscam falhas na infraestrutura e operações superficiais, e testam tão somente se os servidores ou a área de autenticação de um ‘home banking’ estão com problemas. “O modelo discute o aumento da eficácia por meio da validação das funcionalidades do aplicativo. Por exemplo, autenticar-se, pedir um extrato, realizar uma transferência, etc. Estes são os tais ‘casos de uso’”, explica.

Além disso, o modelo apoia a utilização sistemática de testes ao longo do Ciclo de Desenvolvimento dos Sistemas (SDLC, do inglês Software Development Life Cycle) e também proporciona extensibilidade para implantação de novas classes de ataques e permitir a aceleração da adoção de modelos formais de segurança. “A validação da proposta é realizada por meio de testes comparativos em relação aos outros métodos estudados com a aplicação wordpress. Emprega-se o critério de assertividade na detecção de vulnerabilidades existentes em cinco casos comuns de uso deste aplicativo”, acrescenta.

Sobre a REDE SEGURA TECNOLOGIA:

A REDE SEGURA TECNOLOGIA foi fundada pela N-Stalker, empresa com mais de 10 anos de experiência em segurança na internet, para licenciar com exclusividade o uso do Sistema RedeSegura, que implementa uma metodologia de segurança dirigida para as aplicações web e seus servidores. O uso do Sistema RedeSegura suporta o processo de Gerenciamento de Vulnerabilidades, criando um ciclo contínuo de melhoria da segurança que vai desde a avaliação da qualidade das entregas do desenvolvedor (QA de Segurança), até o Monitoramento do Risco de ataques no ambiente web de produção, cobrindo todo o ciclo de vida das aplicações web com avaliações de segurança recomendadas pela OWASP, o PCI-DSS, e SANS/FBI. A metodologia de segurança proposta pela REDE SEGURA TECNOLOGIA integra equipes técnicas multidisciplinares em torno de uma política de segurança abrangente, e em conformidade com melhores práticas, promovendo assim um avanço do Grau de Maturidade das empresas na Gestão da Segurança da Informação. Para mais informações: www.redesegura.com.br

REDE SEGURA DE TECNOLOGIA

Rua Funchal, 513 - 8º and. Cj. 82

São Paulo/SP – CEP: 04551-060

Tel.: +11 3044-1819

www.redesegura.com.br

MakingNews – Assessoria de Imprensa

Telefone: 11 – 3509-2109

Jornalista Responsável: Edilma Rodrigues

...@makingnews.com.br">cont...@makingnews.com.br

Os comentários estão agora fechados para esta entrada

 

:::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::

No Segs, sempre todos tem seu direito de resposta, basta nos contatar que você será atendido. Importante sobre fonte ou autoria..: O Segs atua como intermediário na divulgação de resumos de notícias (Clipping), através de matérias, artigos, entrevistas e opiniões. O conteúdo aqui divulgado de forma gratuita, decorrem de informações advindas das fontes mencionadas, jamais caberá a responsabilidade pelo seu conteúdo ao www.segs.com.br, tudo que é divulgado é de exclusiva responsabilidade do autor e ou fonte redatora. "Acredito que a palavra existe para ser usada em favor do bem. E a inteligência para nos permitir interpretar os fatos, sem paixão."(Autoria de Lúcio Araújo da Cunha) O Segs, jamais assumirá responsabilidade pelo teor, exatidão ou veracidade do conteúdo do material divulgado. pois trata-se de uma opinião do autor ou fonte. Em caso de controvérsia, as partes elegem o Foro da Comarca de Santos-SP-Brasil, local oficial da empresa proprietária do Segs e desde já renunciam expressamente qualquer outro Foro, por mais privilegiado que seja. O Segs é uma Ferramenta automatizada e controlada por IP. Para usar e saber mais, leia os TERMOS E CONDIÇÕES DE USO.

 

A Maravilhosa Arte de Escrever...
 

Cuide de sua Saúde
 

Segs.com.br - Vídeos Legais
 

Facebook Segs.PortalNacional
 

Siga-nos pelo TWITTER...
Copyright © 2013 Segs.com.br Portal Nacional.Site de propriedade da JCT-me. Todos os direitos reservados. Visual 1024x768 por Internet Explorer 7 ou Superior, Firefox, Opera, Chrome ou Safari.
::
Segs.com.br é Automatizado com regras de uso, portanto "CLIQUE AQUI E CONHEÇA OS TERMOS E CONDIÇÕES DE USO".


:::CLIPPING SEGS O Maior do Mercado:::SEGS é o número 1 do nosso segmento em audiência, conforme "Ranking da Internacional ALEXA.com"