SlideShare a Scribd company logo
Submit Search
Upload
Seguranca para desenvolvedores
Report
Share
Cristiano Cunha
.NET Developer at N/a
Follow
•
0 likes
•
95 views
1
of
51
Seguranca para desenvolvedores
•
0 likes
•
95 views
Report
Share
Download Now
Download to read offline
Technology
Intradução a segurança da ifnromação para desenvolvedores
Read more
Cristiano Cunha
.NET Developer at N/a
Follow
Recommended
Boas praticas - Muito além de linhas de código by
Boas praticas - Muito além de linhas de código
Cristiano Cunha
159 views
•
65 slides
Programação Orientada a Testes by
Programação Orientada a Testes
Gregorio Melo
1.5K views
•
84 slides
Segurança no Desenvolvimento WEB - Técnicas Profissionais by
Segurança no Desenvolvimento WEB - Técnicas Profissionais
Rubens Guimarães - MTAC MVP
471 views
•
132 slides
A forma definitiva de proteger seu frontend by
A forma definitiva de proteger seu frontend
Ismael Ash
54 views
•
28 slides
Do código à produção com Gitlab (mundo python) by
Do código à produção com Gitlab (mundo python)
Better Developer
897 views
•
41 slides
Segurança de Redes by
Segurança de Redes
Diego Casati
822 views
•
121 slides
More Related Content
Similar to Seguranca para desenvolvedores
Ux for Developers - Build Better Products by
Ux for Developers - Build Better Products
Pedro Marques
2K views
•
67 slides
Arduino- Conceitos e Aplicações by
Arduino- Conceitos e Aplicações
Carlos Delfino
1.3K views
•
35 slides
Aula 06 softwares by
Aula 06 softwares
Vanilson Sertão
893 views
•
64 slides
Guilherme de Baère - Portfolio by
Guilherme de Baère - Portfolio
lgbaere
110 views
•
23 slides
Desenvolvimento Seguro- 2011 by
Desenvolvimento Seguro- 2011
Kleitor Franklint Correa Araujo
586 views
•
47 slides
Test-Driven Development - Introdução by
Test-Driven Development - Introdução
Hélio Costa e Silva
464 views
•
79 slides
Similar to Seguranca para desenvolvedores
(20)
Ux for Developers - Build Better Products by Pedro Marques
Ux for Developers - Build Better Products
Pedro Marques
•
2K views
Arduino- Conceitos e Aplicações by Carlos Delfino
Arduino- Conceitos e Aplicações
Carlos Delfino
•
1.3K views
Aula 06 softwares by Vanilson Sertão
Aula 06 softwares
Vanilson Sertão
•
893 views
Guilherme de Baère - Portfolio by lgbaere
Guilherme de Baère - Portfolio
lgbaere
•
110 views
Desenvolvimento Seguro- 2011 by Kleitor Franklint Correa Araujo
Desenvolvimento Seguro- 2011
Kleitor Franklint Correa Araujo
•
586 views
Test-Driven Development - Introdução by Hélio Costa e Silva
Test-Driven Development - Introdução
Hélio Costa e Silva
•
464 views
Codacy, CodeClimate, Sonarqube @ 5º DevOps Inside RJ by Thiago Barradas
Codacy, CodeClimate, Sonarqube @ 5º DevOps Inside RJ
Thiago Barradas
•
219 views
BeyondTrust Solutions 2014 by Bruno Caseiro
BeyondTrust Solutions 2014
Bruno Caseiro
•
358 views
Desenvolvimento de software seguro by Charles Fortes
Desenvolvimento de software seguro
Charles Fortes
•
875 views
Seu código fonte é sustentável? by Isaac de Souza
Seu código fonte é sustentável?
Isaac de Souza
•
10 views
Cartilha de segurança para internet parte 01 conceitos de segurança by davidstar16
Cartilha de segurança para internet parte 01 conceitos de segurança
davidstar16
•
348 views
ArduinRio FSLDC by Desiree Santos
ArduinRio FSLDC
Desiree Santos
•
447 views
Defensive Programming - by Alcyon Junior by Alcyon Ferreira de Souza Junior, MSc
Defensive Programming - by Alcyon Junior
Alcyon Ferreira de Souza Junior, MSc
•
405 views
Segurança para Agências: Proteja seus Clientes by Sucuri
Segurança para Agências: Proteja seus Clientes
Sucuri
•
176 views
Dicas de como entrar no mundo do DevSecOps by GDGFoz
Dicas de como entrar no mundo do DevSecOps
GDGFoz
•
134 views
Engenharia de Software II - Teste de segurança de software by Juliano Padilha
Engenharia de Software II - Teste de segurança de software
Juliano Padilha
•
4.1K views
Como usar IA para melhorar a qualidade do seu código by Evandro da Silva Amparo
Como usar IA para melhorar a qualidade do seu código
Evandro da Silva Amparo
•
157 views
Encontro Locaweb by Fabio Akita
Encontro Locaweb
Fabio Akita
•
798 views
Encontro Locaweb Curitiba by Fabio Akita
Encontro Locaweb Curitiba
Fabio Akita
•
689 views
Antar ferreira by Antar Ferreira
Antar ferreira
Antar Ferreira
•
53 views
More from Cristiano Cunha
C4 Model by
C4 Model
Cristiano Cunha
8 views
•
96 slides
Redis e Estratégias Cache Distribuído by
Redis e Estratégias Cache Distribuído
Cristiano Cunha
19 views
•
45 slides
Event Sourcing e CQRS by
Event Sourcing e CQRS
Cristiano Cunha
42 views
•
46 slides
SOLID na Vida Real by
SOLID na Vida Real
Cristiano Cunha
21 views
•
44 slides
Dicas de oratória para apresentações by
Dicas de oratória para apresentações
Cristiano Cunha
17 views
•
22 slides
Introdução a Mensageria com RabbitMQ by
Introdução a Mensageria com RabbitMQ
Cristiano Cunha
16 views
•
29 slides
More from Cristiano Cunha
(20)
C4 Model by Cristiano Cunha
C4 Model
Cristiano Cunha
•
8 views
Redis e Estratégias Cache Distribuído by Cristiano Cunha
Redis e Estratégias Cache Distribuído
Cristiano Cunha
•
19 views
Event Sourcing e CQRS by Cristiano Cunha
Event Sourcing e CQRS
Cristiano Cunha
•
42 views
SOLID na Vida Real by Cristiano Cunha
SOLID na Vida Real
Cristiano Cunha
•
21 views
Dicas de oratória para apresentações by Cristiano Cunha
Dicas de oratória para apresentações
Cristiano Cunha
•
17 views
Introdução a Mensageria com RabbitMQ by Cristiano Cunha
Introdução a Mensageria com RabbitMQ
Cristiano Cunha
•
16 views
Bancos De Dados NoSQL by Cristiano Cunha
Bancos De Dados NoSQL
Cristiano Cunha
•
23 views
Estrategias de Cache Distribuidos com Redis by Cristiano Cunha
Estrategias de Cache Distribuidos com Redis
Cristiano Cunha
•
15 views
OTP - One Time Password by Cristiano Cunha
OTP - One Time Password
Cristiano Cunha
•
6 views
Systemas Distribuídos by Cristiano Cunha
Systemas Distribuídos
Cristiano Cunha
•
20 views
Cultura de testes by Cristiano Cunha
Cultura de testes
Cristiano Cunha
•
131 views
Git alem do basico by Cristiano Cunha
Git alem do basico
Cristiano Cunha
•
59 views
Programacao para nao programadores by Cristiano Cunha
Programacao para nao programadores
Cristiano Cunha
•
44 views
Docker para quem tem preguica by Cristiano Cunha
Docker para quem tem preguica
Cristiano Cunha
•
310 views
Uma maravilha chamada vue.js by Cristiano Cunha
Uma maravilha chamada vue.js
Cristiano Cunha
•
95 views
Git Além do básico by Cristiano Cunha
Git Além do básico
Cristiano Cunha
•
96 views
Da para trabalhar com c# no linux? by Cristiano Cunha
Da para trabalhar com c# no linux?
Cristiano Cunha
•
158 views
Testes unitários by Cristiano Cunha
Testes unitários
Cristiano Cunha
•
48 views
Compiled vs interpreted Linguages by Cristiano Cunha
Compiled vs interpreted Linguages
Cristiano Cunha
•
123 views
Design de interface by Cristiano Cunha
Design de interface
Cristiano Cunha
•
34 views
Seguranca para desenvolvedores
1.
5 Out, 2020Cristiano
Cunha SEGURANÇASEGURANÇASEGURANÇA Para desenvolvedores
2.
5 Out, 2020 O
QUE VAI ROLARO QUE VAI ROLARO QUE VAI ROLAR 111 Tipos de ataques
3.
5 Out, 2020 O
QUE VAI ROLARO QUE VAI ROLARO QUE VAI ROLAR 111 Tipos de ataques 222 Problemas físicos
4.
5 Out, 2020 O
QUE VAI ROLARO QUE VAI ROLARO QUE VAI ROLAR 111 Tipos de ataques 222 Problemas físicos 333 Problemas virtuais
5.
5 Out, 2020 O
QUE VAI ROLARO QUE VAI ROLARO QUE VAI ROLAR 111 Tipos de ataques 222 Problemas físicos 333 Problemas virtuais 444 Dicas
6.
5 Out, 2020 TIPOS
DETIPOS DETIPOS DE ATAQUESATAQUESATAQUES
7.
ATAQUES DLL INJECTIONDLL INJECTIONDLL
INJECTION Utilizado muito para "crakear" as aplicações
8.
ATAQUES DECOMPILERDECOMPILERDECOMPILER Transforma binário em código
fonte
9.
ATAQUES DECOMPILERDECOMPILERDECOMPILER Se o pessoal
do C# quiser falar sobre Decompiler e Injeção de DLL podemos fazer um sobre
10.
ATAQUES DDOSDDOSDDOS Ataque de negação
de serviços distribuído
11.
ATAQUES BRUTE FORCEBRUTE FORCEBRUTE
FORCE Ataque de força bruta
12.
ATAQUES SQL INJECTIONSQL INJECTIONSQL
INJECTION Injeta SQL para consegui acessos ou dados
13.
ATAQUES SQL INJECTIONSQL INJECTIONSQL
INJECTION Sempre valide as entradas do seu usuário
14.
ATAQUES XSSXSSXSS Injeta um código
em um site que não tem controle
15.
ATAQUES XSSXSSXSS Injeta um código
em um site que não tem controle
16.
ATAQUES XSSXSSXSS Injeta um código
em um site que não tem controle <SCRIPT><SCRIPT><SCRIPT> </SCRIPT</SCRIPT</SCRIPT
17.
ATAQUES XSSXSSXSS Sempre valide as
entradas do seu usuário
18.
ATAQUES IDORIDORIDOR Insecure direct object references
19.
ATAQUES IDORIDORIDOR Listar suas comprar COMPRAS/COMPRAS/COMPRAS/409.917.780-73409.917.780-73409.917.780-73
20.
ATAQUES IDORIDORIDOR Listar compras de
outra pessoa COMPRAS/COMPRAS/COMPRAS/645.316.710-74645.316.710-74645.316.710-74
21.
ATAQUES IDORIDORIDOR Isso acontece ainda
mais quando os identificadores são sequenciais
22.
ATAQUES REDIRECT NÃO VALIDADOSREDIRECT
NÃO VALIDADOSREDIRECT NÃO VALIDADOS Redireciona sem valdiar para onde esta mandado o usuário ou os dados
23.
REDIRECT NÃO VALIDADOSREDIRECT
NÃO VALIDADOSREDIRECT NÃO VALIDADOS
24.
ATAQUES REDIRECT NÃO VALIDADOSREDIRECT
NÃO VALIDADOSREDIRECT NÃO VALIDADOS Pode utilizar seu site como ponto de entrada para um ataque de phishing
25.
ATAQUES ATAQUES FÍSICOSATAQUES FÍSICOSATAQUES
FÍSICOS Ataques ao Data Center ou uma intranet
26.
ATAQUES ATAQUES FÍSICOSATAQUES FÍSICOSATAQUES
FÍSICOS Toda segurança digital em algum momento se torna física
27.
5 Out, 2020 DICAS
DEDICAS DEDICAS DE SEGURANÇASEGURANÇASEGURANÇA
28.
Dicas de segurança DICAS DICAS
DE SEGURANÇADICAS DE SEGURANÇADICAS DE SEGURANÇA Bibliotecas Opte sempre por open source
29.
Dicas de segurança DICAS DICAS
DE SEGURANÇADICAS DE SEGURANÇADICAS DE SEGURANÇA Nunca "guarde" dados sensíveis em logs
30.
Dicas de segurança DICAS DICAS
DE SEGURANÇADICAS DE SEGURANÇADICAS DE SEGURANÇA Nunca "guarde" dados sensíveis em logs(auditoria)
31.
Dicas de segurança DICAS DICAS
DE SEGURANÇADICAS DE SEGURANÇADICAS DE SEGURANÇA Nunca "guarde" dados sensíveis em Tokens
32.
Dicas de segurança DICAS DICAS
DE SEGURANÇADICAS DE SEGURANÇADICAS DE SEGURANÇA Não retorne erros não tratados para o cliente
33.
Dicas de segurança DICAS DICAS
DE SEGURANÇADICAS DE SEGURANÇADICAS DE SEGURANÇA NUNCA versione senhas!
34.
Dicas de segurança DICAS DICAS
DE SEGURANÇADICAS DE SEGURANÇADICAS DE SEGURANÇA NUNCA versione senhas!
35.
Dicas de segurança DICAS DICAS
DE SEGURANÇADICAS DE SEGURANÇADICAS DE SEGURANÇA Segurança a nível de hardware
36.
Dicas de segurança DICAS DICAS
DE SEGURANÇADICAS DE SEGURANÇADICAS DE SEGURANÇA Posso usar variáveis de ambiente?
37.
Dicas de segurança DICAS DICAS
DE SEGURANÇADICAS DE SEGURANÇADICAS DE SEGURANÇA Tome cuidado com dumps de memória
38.
Dicas de segurança DICAS DICAS
DE SEGURANÇADICAS DE SEGURANÇADICAS DE SEGURANÇA Não duplicar dados de prod em Homologação/staging
39.
Dicas de segurança DICAS DICAS
DE SEGURANÇADICAS DE SEGURANÇADICAS DE SEGURANÇA Se precisar duplicar, favor usar data masking nas tabelas
40.
Dicas de segurança DICAS
DE SEGURANÇADICAS DE SEGURANÇADICAS DE SEGURANÇA
41.
Dicas de segurança DICAS
DE SEGURANÇADICAS DE SEGURANÇADICAS DE SEGURANÇA
42.
Dicas de segurança DICAS
DE SEGURANÇADICAS DE SEGURANÇADICAS DE SEGURANÇA
43.
Dicas de segurança DICAS DICAS
DE SEGURANÇADICAS DE SEGURANÇADICAS DE SEGURANÇA Utilize bons algorítimos de Hash ARGON2ARGON2ARGON2
44.
Dicas de segurança DICAS DICAS
DE SEGURANÇADICAS DE SEGURANÇADICAS DE SEGURANÇA Salt Key
45.
Dicas de segurança DICAS
DE SEGURANÇADICAS DE SEGURANÇADICAS DE SEGURANÇA
46.
Dicas de segurança DICAS DICAS
DE SEGURANÇADICAS DE SEGURANÇADICAS DE SEGURANÇA Cuidados com ataques de força bruta
47.
Dicas de segurança DICAS DICAS
DE SEGURANÇADICAS DE SEGURANÇADICAS DE SEGURANÇA Cuidados com ataques de força bruta
48.
Dicas de segurança DICAS DICAS
DE SEGURANÇADICAS DE SEGURANÇADICAS DE SEGURANÇA Tenha um bom monitoramento da sua infra
49.
Dicas de segurança DICAS DICAS
DE SEGURANÇADICAS DE SEGURANÇADICAS DE SEGURANÇA Cuidado! Você pode ser um ponto de entrada para um ataque!
50.
5 Out, 2020 SE
PODE DARSE PODE DARSE PODE DAR MERDA, VAI DAR...MERDA, VAI DAR...MERDA, VAI DAR... Não é se, é quando....
51.
Vlw flws Quem tirar print
eu aceito um PR sem olhar 5 Out, 2020 MUITOMUITOMUITO OBRIGADOOBRIGADOOBRIGADO