Conceitos de segurança de aplicativos
Tese: Conceitos de segurança de aplicativos. Pesquise 862.000+ trabalhos acadêmicosPor: reginho • 1/4/2014 • Tese • 998 Palavras (4 Páginas) • 545 Visualizações
PLANO DE ENSINO E APRENDIZAGEM
CURSO: Tecnologia em Análise e Desenvolvimento de Sistemas
Disciplina: Desenvolvimento de Software Seguro
Período Letivo 1° sem/2014 - Série 5ª Série - C.H. Teórica 20 - C.H. Total 20
• Ementa
Necessidade de Sistemas Seguros. Princípios de Segurança a Serem Seguidos. Modelagem das Ameaças.
Técnicas Seguras de Codificação. Estouro de Buffer. Controle de Acesso. Privilégios de execução. Questões de Criptografia. Protegendo Dados Secretos. Entrada
Mal-intencionada. Entrada no Banco de Dados. Entrada Específicas da Web. Internacionalização. Segurança de Soquete. RPC, Controles ActiveX e DCOM Seguros.
Proteção de Ataques de Negação de Serviço. Teste de Segurança. Instalação de Softwares Seguros. Documentação sobre Segurança e Mensagens de Erro.
• Objetivos
Conhecer os conceitos de segurança de aplicativos.
• Conteúdo Programático
Segurança Atualmente:
• A Necessidade de Sistemas Seguros
• O Processo de Desenvolvimento de uma Segurança Preventiva
• Princípios de Segurança a Serem Seguidos
• Modelagem das Ameaças
Técnicas Seguras de Codificação:
• Estouro de Buffer
• Controle de Acesso Apropriado
• Privilégios de Execução: Executando com o Menor Privilégio
• Criptografia
• Protegendo Dados Secretos
• Entrada Mal-intencionada
• Entrada no Banco de Dados
• Entrada Específicas da Web
• Questões de Internacionalização
Técnicas de Codificação ainda mais Seguras:
• Segurança de Soquete
• RPC, Controles ActiveX e DCOM
• Proteção de Ataques de Negação de Serviço
Teste de Segurança
Instalação de Softwares Seguros
Escrevendo Documentação sobre Segurança e Mensagens de Erro
• Procedimentos Metodológicos Indicados
Aulas laboratoriais. Aulas expositivas. Exercícios práticos. Estudos em grupo.
• Sistema de Avaliação
1° Avaliação - PESO 4,0 - 2° Avaliação - PESO 6,0
Atividades Avaliativas a Critério do Professor Prova Escrita Oficial
Práticas: 3,0 - Teóricas: 7,0 - Total: 10
• Bibliografia Básica
1) BURNETT, Steve; PAINE, Stephen. Criptografia e Segurança : o guia oficial RSA. 1ª ed. São Paulo: Campus - Elsevier, 2002.
2) FORRISTAL, Jeff. Site Seguro : Aplicações Web. 1ª ed. Rio de Janeiro: Alta Books, 2002.
3) BURNETT, Steve; PAINE, Stephen. Criptografia e Segurança : o guia oficial RSA. 1ª ed. São Paulo: Campus - Elsevier, 2002.
4) FORRISTAL, Jeff. Site Seguro : Aplicações Web. 1ª ed. Rio de Janeiro: Alta Books, 2002.
5) BURNETT, Steve; PAINE, Stephen. Criptografia e Segurança : o guia oficial RSA. 1ª ed. São Paulo: Campus - Elsevier, 2002.
6) STALLINGS, William,. Criptografia e segurança de redes : princípios e práticas. 4ª ed. São Paulo: Pearson - Prentice Hall, 2008.
7) STALLINGS, William,. Criptografia e segurança de redes : princípios e práticas. 4ª ed. São Paulo: Pearson - Prentice Hall, 2008.
8) TORRES, Dennes. Segurança Máxima de Software. 1ª ed. Rio de Janeiro: Brasport, 2003.
9) BURNETT, Steve; PAINE, Stephen. Criptografia e Segurança : o guia oficial RSA. 1ª ed. São Paulo: Campus - Elsevier, 2002.
10) FORRISTAL, Jeff. Site Seguro : Aplicações Web. 1ª ed. Rio de Janeiro: Alta Books, 2002.
11) BURNETT, Steve; PAINE, Stephen. Criptografia e Segurança : o guia oficial RSA. 1ª ed. São Paulo: Campus - Elsevier, 2002.
12) FERREIRA, Fernando Nicolau; ARAUJO, Marcio (orgs.). Política de Segurança da Informação. 1ª ed. Rio de Janeiro: Ciência Moderna, 2008.
13) NIEDERAUER, Juliano. Desenvolvendo Websites com PHP : Aprenda a criar Websites Dinâmicos e Interarativos. 2ª ed. São Paulo: Novatec, 2004.
14) GUEDES, Gilleanes T. A.. UML : uma abordagem prática. 2ª ed. São Paulo: Novatec, 2006.
15) NAKAMURA, Emilio T.; GEUS, Paulo L.. Segurança de Redes em Ambientes Cooperativos. 1ª ed. São Paulo: Novatec, 2007, v.1.
16) TERADA, Routo. Segurança de dados : criptografia em redes de computador. 2ª ed. São Paulo: Edgard Blücher, 2008.
17) BURNETT, Steve; PAINE, Stephen. Criptografia e Segurança : o guia oficial RSA. 1ª ed. São Paulo: Campus - Elsevier, 2002.
18) FORRISTAL, Jeff. Site Seguro : Aplicações Web. 1ª ed. Rio de Janeiro: Alta Books, 2002.
19) PAINE, Stephen; BURNETT, Steven. Criptografia e segurança : o guia oficial RSA. 2ª ed. Rio de Janeiro: Campus - Elsevier, 2002.
20) BURNETT, Steve; PAINE, Stephen. Criptografia e Segurança : o guia oficial RSA. 1ª ed. São Paulo: Campus - Elsevier, 2002.
21) FORRISTAL, Jeff. Site Seguro : Aplicações Web. 1ª ed. Rio de Janeiro: Alta Books, 2002.
22) BURNETT, Steve; PAINE, Stephen. Criptografia e Segurança : o guia oficial RSA. 1ª ed. São Paulo: Campus - Elsevier, 2002.
23) FERREIRA,
...