All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Segurança: pesquisador brasileiro cria método de teste em apps web

O pesquisador brasileiro Thiago Zaninotti criou uma maneira de realizar testes de segurança de aplicativos web. A descoberta, que faz parte do estudo ‘Método para testes de segurança em aplicações web por meio de casos de uso’ e foi apresentado ao Instituto de Pesquisas Tecnológicas – IPT – da USP, mostra que ao realizar os testes a partir de requisitos de utilização de casos de uso a eficiência e aumento na detecção de problemas com segurança chega a 30%.

Zaninotti explicou em comunicado oficial que as classes de vulnerabilidades podem ser adaptáveis, porém, a equipe realizou testes com as três principais vulnerabilidades listadas no padrão internacional do OWASP Top 10.
O método proposto pelo especialista testa a interação com as funcionalidades específicas dos aplicativos web. Ou seja, o modelo permite testar a segurança do app como se fosse um usuário regular com um navegador – e não realizar uma orientação dos testes de invasão (“pen-test”) que buscam falhas na infraestrutura e operações superficiais.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

O ehttps://itforum.com.br/wp-content/uploads/2018/07/shutterstock_528397474.webpso explicou que o modelo apoia a utilização sistemática de testes ao longo do Ciclo de Desenvolvimento dos Sistemas (SDLC, do inglês Software Development Life Cycle).

Saiba mais:

Especialista: para melhorar segurança é necessário mudar regras de escrita de código

Black Hat: Proxy não confiável é utilizado para descobrir cibercriminosos

 

Next TIM, Oi e Claro podem voltar a habilitar celulares »
Previous « Cisco conclui aquisição da empresa de software de vídeo NDS
Share
Published by
Editorial IT Forum 365
14 anos ago

    Related Post

  • Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA
  • Novos executivos da semana: Brasscom, Docusign, Accenture, TeamViewer e mais
  • TIVIT cresce 20% em projetos de nuvem privada na esteira da IA

Recent Posts

  • Notícias

Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA

Faleceu neste final de semana o pesquisador Rege Romeu Scarabucci. Ao longo de mais de…

2 horas ago
  • Notícias

SURA Brasil moderniza arquitetura de APIs e passa a processar 12 milhões de chamadas mensais

A Seguros SURA Brasil concluiu uma ampla modernização de sua arquitetura de integrações digitais e…

3 horas ago
  • Notícias

Novos executivos da semana: Brasscom, Docusign, Accenture, TeamViewer e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

3 horas ago
  • Notícias

TIVIT cresce 20% em projetos de nuvem privada na esteira da IA

A Tivit, multinacional do Grupo Almaviva, registrou crescimento de 20% em projetos de nuvem privada,…

4 horas ago
  • Notícias

Agentes de IA, governança e economia: os três pilares do futuro, segundo CEO da Rimini Street

O CEO global da Rimini Street, Seth Ravin, está otimista com a era da inteligência…

5 horas ago
  • Notícias

Medo de investir pouco em IA cresce entre CEOs, aponta Cisco

A inteligência artificial deixou de ser vista apenas como uma aposta tecnológica e passou a…

6 horas ago
All Rights ReservedView Non-AMP Version
  • L