Pessoal,
Estou em contato com uma reporter da RBS, a mesma que está fazendo a
série Tecnologia e Inovação no Bom Dia Santa Catarina. E estou vendo
com ela uma pauta para falar de segurança de aplicações.
Eu e o Tiago fizemos rapidamente um brainstrom aqui e chegamos a
alguns tópicos e assuntos. Se alguem tiver interesse em participar
ou quiser acrescentar algum assunto ou tópico que ache interessante,
nos dêem um feedback por aqui. A participação de vocês é muito
importante.
Segue abaixo a pauta:
AMEAÇAS TECNOLÓGICAS
- DADOS DE ATAQUES
- Percentual de aplicações web vulneráveis.
- Dados de invasões ( tempo que um invasor fica numa
aplicação, prejuízos financeiros, % de ataques )
- Qual a motivação para um ataque.
- DICAS DE SEGURANÇA
- Metodologias de desenvolvimento seguro
Falar as metodologias que são mais utilizadas pelas
equipes com foco em segurança.
- Treinamentos de falhas comuns
Conscientizar da necessidade de treinamentos para os
desenvolvedores.
- Auditoria de código fonte
Falar sobre a importância de quem escreve seu código não
deve audita-lo
- Teste de penetração
Explicar a necessidade de um teste de penetração nas
aplicações e sua periodicidade.
- Criptografia
Falar sobre boas práticas de criptografia e
armazenamento de dados.
- Senhas
Conscientizar da importância de senhas fortes e boas
práticas.
- Políticas de Segurança
Fortalecer o conceito de políticas de segurança dentro
das empresas.
- EVENTOS DE SEGURANÇA
- OWASP Floripa Day
Divulgar o evento de segurança que ocorrerá em setembro.
Abraços,
Gabi.
--
Atenciosamente,
Gabriella de Bem.
IT Security Consultant.
OWASP Floripa Chapter Leader.