[VI SegInfo] Segurança na web: uma janela de oportunidades - Lucas de Carvalho Ferreira - Segurança da Informação

*** Título da Apresentação: ***


Segurança na web: uma janela de oportunidades


*** Nome do(s) Apresentador(es) ***

Lucas de Carvalho Ferreira

*** Mini-currículo do(s) Apresentador(es) ***

Lucas C. Ferreira é Mestre em Ciência da Computação pela Unicamp e tem
mais de 15 anos de experiência na área de segurança da informação. Com
experiência tanto na área pública quanto em empresas privadas, já
atuou em projetos desde segurança de redes até gestão de segurança da
informação. Nos últimos anos tem se interessado por temas ligados a
segurança no desenvolvimento de software, o que levou ao seu
envolvimento com o projeto OWASP, uma comunidade aberta focada em
aumentar a segurança no desenvolvimento de sistemas. Atualmente é
líder do Capítulo do OWASP em Brasília e membro de seu comitê global
de conferências.

*** Resumo da palestra ***

Esta palestra objetiva apresentar o manifesto publicado recentemente
pelo OWASP Brasil com sugestões de ações e políticas que o governo
brasileiro poderia adotar para melhorar a segurança na internet
brasileira. Dentre os principais pontos levantados no manifesto que
serão apresentados, temos:

- Para Legisladores
- Permitir e incentivar pesquisas sobre ataques e defesas cibernéticas
- Requerer a publicação de avaliações de segurança
- Responsabilizar organizações que não tratem com diligência os
aspectos de segurança de aplicações
- Eliminar licenças de software que isentam os fabricantes da
responsabilidade com a segurança de seus produtos

- Defesa do Consumidor
- Atuar para restringir o uso de licenças de software abusivas
- Exigir que os fabricantes divulguem informações inteligíveis
sobre o nível de segurança de seus produtos e/ou serviços
- Definir que os consumidores devem ser informados dos possíveis
usos dos dados inseridos em sistemas ou sites
- Estabelecer campanhas de conscientização de segurança para os consumidores

- Órgãos de Controle
- Verificar e auditar para garantir que práticas adequadas de
segurança são adotadas
- Requerer o uso de conexões criptografadas (SSL) para aplicações web

- Ensino e Pesquisa
- Inclusão das boas práticas de segurança de aplicações no
conteúdo dos cursos
- Fomentar e financiar pesquisas sobre segurança de aplicações

- Todos os órgãos públicos
- Financiar validações e correções de segurança para sistemas de
código aberto
- Promover e permitir testes de segurança de forma responsável mas aberta
- Promover treinamento e conscientização dos gestores para os
desafios da segurança na web

  • Publicado 05 de janeiro de 2012 às 22:20 - 3645 visitas






Feedback