CategoriaFerramenta

Teste de invasão: Coleta de Informação – Parte 2

No post anterior, Teste de invasão: Coleta de Informação – Parte 1, iniciamos a discussão sobre a fase de Coleta de informação, que tem como objetivo conhecer o cliente. No post de hoje, vamos dar continuidade ao assunto dando foco na utilização do Google Hacking, técnica que utiliza recursos de busca para encontrar informações disponíveis sobre empresas. Isso pode acontecer, por exemplo, quando um servidor é mal configurado, o que permite a exposição de dados, de arquivos dentro de sites, páginas que deveriam ser secretas, lista de e-mails, lista de senhas, entre outros, com a utilização de comandos.

Leia mais

Teste de invasão: Coleta de Informação – Parte 1

Neste post, iremos conhecer um pouco sobre a segunda fase do teste de invasão que é chamada de Coleta de informações, que tem como objetivo conhecer o cliente.

Essa fase pode ser realizada de diversas formas, como pesquisa em fontes abertas, pesquisa nas redes sociais da empresa e até nos requisitos para uma vaga de emprego, locais que podem ter informações importantes sobre a infraestrutura, sistemas operacionais utilizados, entre outras.

Leia mais

Teste de invasão: Preparação

O teste de invasão, como discutimos no post Teste de invasão – Introdução, é realizado para identificar vulnerabilidades através de diversas técnicas e explorá-las com o objetivo de ganhar acessos não autorizados simulando o que atacantes fariam. Porém, esse tipo de teste pode impactar negativamente, causando, indisponibilidades e, dependendo do negócio, até prejuízos. Por isso, é importante que todo teste de invasão seja autorizado e acompanhado. 

Neste post, vamos falar exatamente sobre a fase de Preparação, que trata desse alinhamento entre o solicitante do teste e quem efetivamente vai realizá-lo. Confira!

Leia mais

Teste de invasão: Introdução

Não é segredo que sistemas podem apresentar falhas. Os recursos podem estar mal configurados, com usuários com permissões desnecessárias, falta de atualização de softwares e redes desprotegidas (falta de criptografia, por exemplo), permitindo que atacantes capturem dados sigilosos. Além de tudo isso, há o fator humano, que pode ser explorado através de engenharia social.

Esses são alguns exemplos de por que é tão importante utilizar o Pentest ou Teste de Invasão.

Leia mais

Teste de carga com JMeter – Instalação e configuração

O JMeter é uma ferramenta open source para criação e execução de testes de stress, carga e desempenho. Os objetivos desse tipo de teste são descobrir a performance e o desempenho de um serviço quando exposto a uma carga específica, avaliar a carga máxima suportada pelo servidor e descobrir pontos de gargalo nas requisições.

O JMeter utiliza o conceito de usuários virtuais, que simulam usuários reais executando ações determinadas pelo script.

Leia mais

Segurança da informação em aplicativos móveis – AndroBugs

Sem título

No post anterior (Segurança da informação em aplicativos móveis – Introdução) vimos como a preocupação com a segurança da informação está se tornando cada vez mais importante. Nesse post vamos discutir sobre o AndroBugs Framework que permite a identificação de potenciais vulnerabilidades apresentadas por um aplicativo desenvolvido para o Android.

Leia mais

Segurança da informação em aplicativos móveis – Introdução

A preocupação com segurança da informação vem se tornando mais presente em nosso dia a dia. Notícias de ataques estão cada vez mais comuns como invasão à Sony, invasão à sistema de carros conectados, Ransomwares, DDoS com a utilização de dispositivos conectados à internet, entre outros. Isso mostra que os ataques estão acompanhando a evolução das tecnologias. E com  a Internet das Coisas cada vez mais presente, é imprescindível considerarmos a questão da segurança da informação. Tendo em vista este cenário, vamos iniciar uma série de posts sobre segurança da informação começando com aplicativos móveis.

Leia mais

Um papo sobre os desafios do teste em mobile e automação em RUBY, JAVA e C#

Na quinta-feira (25/08), Sthanley e eu participamos do Meetup Café, Testes e Pão de Queijo. Por duas horas, conversamos sobre o tema “Desafios dos testes em mobile” e fizemos também a demonstração da automação dos testes em três linguagens e ferramentas: Ruby com Calabash, Java com Eclipse e C# com Visual Studio.

Leia mais

by Take ® 2015 | Todos os direitos reservados.linkedin