Esclarecimento sobre o ISSA Day

Recebemos mensagens, tweets e telefonemas de algumas pessoas em dúvida sobre o ISSA Day no dia 31 de agosto, lá no Genuíno. Para deixar claro, é isso mesmo, a entrada é de graça e ao final será liberado um happy hour para os presentes com direito a chopp e canapés custeados pela gente, além do […]

Leia mais

ISSA Day Agosto 2010

Estamos patrocinando o ISSA Day que irá acontecer no dia 31/08 no Genuíno, em São Paulo, SP. O evento é gratuito e aberto a qualquer interessado, a chamada está no web site da ISSA Brasil e teremos a seguinte agenda: 19h00 – Credenciamento   19h30 – Palestra da ISSA – Por que ser ISSA?   […]

Leia mais

Responsabilidade Compartilhada

Este artigo está também disponível em formato pdf para leitura on-line ou download. Introdução Quando uma empresa tem uma ou mais vulnerabilidades do seu Ambiente Informatizado exploradas por um atacante, as conseqüências podem ir da exposição negativa da imagem perante a sociedade até prejuízos financeiros decorrentes da parada de um processo, como no caso de […]

Leia mais

Novo vídeo no Canal Conviso IT Security

Quando um servidor de aplicação aceita o método PUT, é possível que um atacante envie arquivos com conteúdo e finalidades diversas, inclusive scripts que possibilitam a execução de códigos na máquina alvo. Este vídeo mostra como o ataque ocorre, servindo como ferramenta de instrução para as equipes responsáveis pela administração de segurança. Originalmente postado no […]

Leia mais

HTML5 Security ou Insecurity?

Este artigo também disponível em versão pdf no Scribd. Novos recursos exigem novos cuidados Alguns ainda o mencionam com descaso, outros com euforia, mas o fato é: HTML5 está chegando, e com ele uma série de novos cuidados que deverão ser tomados no que se refere a segurança de aplicações web. Como uma série de […]

Leia mais

Exposição de Dados em Segurança nas Nuvens

Este artigo também disponível em versão pdf no Scribd.   Introdução Perguntas sobre segurança na nuvem e viabilidade do armazenamento de informações críticas em serviços baseados na web foram levantadas após um incidente que envolveu o Twitter [1] e o Google Apps [2], onde um cracker obteve e distribuiu mais de 300 documentos confidenciais, relativos […]

Leia mais

Patrocínio do OWASP AppSec Brasil 2010

Dando prosseguimento ao sucesso da primeira AppSec Brasil, que ocorreu em Brasília em 2009, o Capítulo brasileiro do OWASP irá promover a segunda edição em 2010, na cidade de Campinas, onde espera reunir um número expressivo de profissionais e pesquisadores brasileiros e latino-americanos para compartilharem informações sobre o estado-da-arte da segurança de aplicações. A Conviso IT […]

Leia mais

13a Edição do Stay Safe podcast

O nosso Gerente de Pesquisa e Desenvolvimento, Wagner Elias, foi entrevistado na 13a Edição do Stay Safe. Falando sobre OWASP, publicação de falhas por pesquisadores de segurança e tópicos relacionados à Segurança de Aplicação, Wagner falou ainda sobre programação segura e a palestra apresentada no GTS 15 sobre exploração de vulnerabilidades em aplicações web que […]

Leia mais

Conviso IT Security na 8ª Networking Night: a Maior Feira Multisetorialde Negócios do Paraná

Amanhã estaremos participando da 8a Networking Night: a Maior Feira Multisetorial de Negócios do Paraná promovida anualmente pela Amcham Curitiba. Diferente de outras feiras comerciais e já em sua oitava edição, a Networking Night reúne exclusivamente executivos interessados em conquistar novos clientes e parceiros, permitindo que os principais representantes das empresas façam muitos novos contatos em uma […]

Leia mais

1 19 20 21 22
topo