Hacking

3372 palavras 14 páginas
Segurança de Aplicações na Web

INE 5630

João Bosco M. Sobral

Introdução

• A Internet é composta de muitas aplicações, cada qual realizando seu papel. • Para que uma aplicação útil, ela precisa interagir com um usuário.

INE 5630

João Bosco M. Sobral

Introdução
• Aplicações:
- cliente de chat;
- site de e-commerce;
- utilitário de sistema para linha de comando; - um jogo on-line;
- uma aplicação de cáculo;
- ... ... ...
INE 5630

João Bosco M. Sobral

Introdução
• Todas as aplicações modificam sua execução dinamicamente com base na entrada do usuário.
• Estar na Internet significa que a aplicação pode ser acessada remotamente por vários usuários.
INE 5630

João Bosco M. Sobral

Introdução
• Se for mal codificada, a aplicação poderá deixar seu sistema aberto a vulnerabilidades quanto a sua segurança.
• Uma codificação fraca pode ser o resultado da falta de experiência, um erro de programação ou uma anomalia não considerada. INE 5630

João Bosco M. Sobral

Introdução
• Grandes aplicações normalmente são desenvolvidas em partes menores e reunidas para gerar um projeto final.
• É possível que existam diferenças nas partes que, quando combinadas com outras partes, resultem em vulnerabilidades. INE 5630

João Bosco M. Sobral

Introdução
• Desenvolvedores de aplicações versus administradores de rede
• Desenvolvedores normalmente não são conscientes de segurança.
• Se não existir uma política de segurança documentada, indicando a segurança como requisito para a aplicação, é difícil fazer com que os desenvolvedores não conscientes tornem as aplicações seguras.
INE 5630

João Bosco M. Sobral

Introdução

• A proliferação de vulnerabilidades devido a dados de entrada inesperados é muito alta. INE 5630

João Bosco M. Sobral

Dados Inesperados
• Para interagir com um usuário, uma aplicação precisa aceitar dados fornecidos pelo usuário.
• Dados podem estar em formato

Relacionados

  • Grow Hacking
    1113 palavras | 5 páginas
  • Hacking a ilusão do controle
    1578 palavras | 7 páginas
  • Aula 17 Google Hacking
    2390 palavras | 10 páginas
  • Hacking, Ian. "Abuso Infantil". In: Múltipla Personalidade e as Ciências da Memória. Rio de Janeiro: José Olympio, 2000.
    882 palavras | 4 páginas
  • SQL Injection
    912 palavras | 4 páginas
  • asdasd
    1025 palavras | 5 páginas
  • 005450322429
    2070 palavras | 9 páginas
  • Resumo do artigo “a ilusão do controle”
    1028 palavras | 5 páginas
  • facebook
    822 palavras | 4 páginas
  • A imagem fotográfica: as evoluções tecno-estéticas em favor da arte
    29172 palavras | 117 páginas