Visite também: Viva o Linux · Dicas-L · NoticiasLinux · SoftwareLivre.org



» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha


[Artigo] Infraestrutura para aplicações web seguras

Linux user
alexos
08/04/2010
Nos próximos artigos a irei recomendar uma série de dicas e referências de como manter uma infraestrutura para aplicações web segura. Na 1a parte abordaremos como preparar o S.0. seguindo boas práticas simples e efetivas. Na 2a. parte abordaremos como montar e manter um SGBD de forma segura e para finalizar abordaremos como desenvolver e testar aplicações web com foco em segurança.
[ Hits: 7311 ] Por: Alexandro Silva

Motivação

A Web é a porta de entrada de toda as empresas. Quando você deseja obter informações sobre uma corporação ou um produto, intuitivamente você acessa o Google e busca o site da empresa/produto desejado.

Quem não disponibiliza informações sobre seus produtos/serviços na Internet está fadado ao fracasso, isso significa que a cada dia mais e mais administradores estão montando suas infra-estruturas com o único objetivo.

Disponibilizar informações na Internet

Para confirmar a observação acima leia a entrevista feita pela Information Week com o CIO da Casas Bahia Frederico Wanderley.

O grande questão é E A SEGURANÇA? Será que ao pensar em disponibilizar suas informações na internet estas corporações se preocupam se elas estão disponíveis, integras e confidenciais?

Será que o administrador da rede está preocupado em fortalecer o sistema operacional e os serviços? Será que o desenvolvedor do site está preocupado que sua aplicação seja escrita obedecendo critérios básicos de segurança?

Vocês poderiam me responder antes de clicar nos links abaixo. Qual a relação existente entre Google, Microsoft, HSBC e Sony?
Resposta: Todas elas sofreram defacement. Todas elas tiveram sua porta de entrada invadidas e usavam Linux.

Antes que venham uma avalanche de trolls, isso não significa que o Linux é inseguro pois todas as aplicações foram atacadas através de SQL Injection.

Nesta série de 3 artigos quero ajudar meus irmãos SysAdmins passando uma série de referências de como manter uma infraestrutura para aplicações Web segura. Só que o SysAdmin não é nenhum mestre dos magos pois se o sistema estiver todo reforçado e a aplicação for desenvolvida "nas coxas" seu trabalho foi jogado no lixo.

Na 1a parte abordaremos como preparar o sistema básico (S.O.) seguindo boas práticas simples e efetivas. Na 2a parte abordaremos como montar e manter um SGBD de forma segura e para finalizar abordaremos como desenvolver e testar aplicações web com foco em segurança.

Obs.: O objetivo dessa série de artigos não é virar um tratado de segurança de aplicações web. A intenção é compartilhar minha experiência e aprender com a experiência dos leitores. Como não sou DBA, nem desenvolvedor posso me enganar em alguns desses assuntos e peço a toda a comunidade que contribuam tornando estes artigos os mais completos possíveis.

Próxima página >>


Páginas do artigo
   1. Motivação
   2. SGBDs
   3. Aplicação

Outros artigos deste autor

Leitura recomendada

Comentários
[1] Comentário enviado por andrezc em 08/04/2010 - 07:50h:

Bem interessante o artigo. Por isso que é sempre recomendável procurar informações da sua empresa em sites de procura, para ver que tipos de informação é retornada até nós.

Abraços.

[2] Comentário enviado por K.D.M em 12/11/2011 - 12:04h:

Muito bom,mais uma vez EXELENTE.


Contribuir com comentário
  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Contribuir com: [ Artigo | Conf | Dica | Notícia ]
Responsáveis pelo site: Fábio Berbert de Paula / OYS Academy
Site hospedado por:

Segurança Linux

Site especializado em conteúdo de segurança para Linux.