Analise E Desenvolvimento De Sistemas
Dissertações: Analise E Desenvolvimento De Sistemas. Pesquise 862.000+ trabalhos acadêmicosPor: limavinicius • 16/5/2014 • 430 Palavras (2 Páginas) • 273 Visualizações
•
Re: Portfólio 5º Semestre
por Aninha em Seg 12 Maio 2014 - 18:16
adrianachurch2000 escreveu:Boa Noite!
Estou com dúvidas em que colocar sobre segurança de software. Dei uma lida em alguns artigos, mas ainda estou com dificuldades. Alguém pode me ajudar?
Olhe teu projeto, o que tu fizestes e coloque o tipo de segurança que por ventura tu usastes no teu projeto web é lê leia e verás faça com calma, tome uma boa dica...
[[http://cartilha.cert.br/]]
cartilha.cert.br/
[[http://www.profissionaisti.com.br/2009/02/seguranca-em-aplicacoes-web/]]
profissionaisti.com.br/2009/02/seguranca-em-aplicacoes-web/
[[http://www.ccuec.unicamp.br/revista/infotec/admsis/admsis7-1.html]]
ccuec.unicamp.br/revista/infotec/admsis/admsis7-1.html
===================================================================================================
Segurança em Web Services
Introdução
Construir Web Services seguros implica em entender as ameaças em que os serviços estão expostos
e ter definido qual nível de segurança deve ser alcançado. A maneira mais eficaz de se implementar
segurança em aplicações é estar em consonância com os princípios, padrões e práticas. Os impactos
negativos de uma falha de segurança podem comprometer os dados confidênciais, ceder acesso não
autorizado e até mesmo comprometer a reputação e confiabilidade da instituição que esta prestando
o serviço.
Para prover aos sistemas que utilizam a tecnologia de Web Services as seguintes recomendações são
apresentadas:
Segurança no nível de aplicação:
• Prover a cifração das mensagens trocadas entre as partes utilizando XML Encryption Syntax
and Processing e Decryption Transform for XML Signature (XMLenc) conforme a
Especificação Técnica do GT 2 - Segurança recomenda na Tabela 8 – Especificações para
Segurança – Desenvolvimento de Sistemas.
• Prover a autenticação de chaves e o gerenciamento de certificados utilizando XML Key
Management Specification (XKMS 2.0) conforme a Especificação Técnica do GT 2 -
Segurança recomenda na Tabela 8 – Especificações para Segurança – Desenvolvimento
de Sistemas.
• Prover a assinatura digital utilizando XML Signature Syntax and Processing (XMLsig)
conforme
...