Arquivo da categoria ‘Infosec’

PC’s zumbis infiltrados em redes militares americanas

Pesquisadores da área de segurança da informação detectaram bots promovendo envio de spam a partir de redes militares americanas.

Da base aérea de Randolph partiram mensagens oferecendo Viagra e outras mercadorias tipicamente divulgadas em massa. :-)

Aliás, esta tem sido uma grande preocupação para as autoridades encarregadas pelo funcionamento da internet no mundo todo. Com o crescente “recrutamento” de novos computadores zumbis, teme-se a possbilidade de que em breve tenhamos muitos ataques DDoS.

Documento sobre segurança em Web Services

A Web Services Interoperability Organization (WS-I) anunciou a publicação do WS-I Basic Security Profile 1.0, a fim de servir como um guia para aspectos de segurança e interoperabilidade de web services.

SANS lança certificação sobre segurança no desenvolvimento de aplicações

O Sans Institute lançou recentemente o programa denominado Secure Programming Skills Assessement – SPSA, destinado a promover a certificação de desenvolvedores. Por meio de quatro exames, será avaliada a capacidade de detecção de falhas no código de aplicações, as quais possam comprometer sua segurança.

Considerando a seriedade e respeitabilidade conquistada pelo Sans em todo o mundo, acredito que esta certificação será muito bem aceita.

E ao falar em segurança no desenvolvimento, não há como não lembrar do Open Web Application Security Project (OWASP), grande fonte de conhecimento sobre o tema.