Mestrado em Sistemas e Computação Arquitetura Cross-Plataforma para Segurança de Aplicações Comerciais Projeto Rasea Cleverson Sacramento

Slides:



Advertisements
Apresentações semelhantes
Desenvolvimento de Sistemas Distribuídos Web Services
Advertisements

Model Driven Architecture
Stefan Neusatz Guilhen Prof. Dr. Francisco Carlos da Rocha Reverbel
Algoritmos distribuídos para ambientes virtuais de larga escala
UNIPAC – ARAGUARI CAMPUS – IX PROF. EVERTON HIPÓLITO DE FREITAS
Trabalho – Sistemas de Telecomunicações
Introdução aos Serviços Web
Marcelo Tocchetto Tiago Duarte Professor Eduardo Augusto Bezerra
Objetos Distribuídos Padrão CORBA
DAS Sistemas Distribuídos para Automação Industrial
Desenvolvimento de Soluções WEB Eduardo Martins Guerra.
Minicurso de Desenvolvimento WEB
Tópicos Avançados em Engenharia de Software Eduardo Martins Guerra Instituto Tecnológico de Aeronáutica Curso de Pós-Graduação em Engenharia de Software.
Estudo comparativo de arquitecturas para aplicações empresariais
Cleverson Sacramento Arquitetura Cross-Plataforma para Autenticação e Autorização de Aplicações Comerciais Projeto Rasea.
Cleverson Sacramento Arquitetura Cross-Plataforma para Segurança de Aplicações Comerciais Projeto Rasea Cleverson Sacramento.
Mestrado em Sistemas e Computação Arquitetura Cross-Plataforma para Segurança de Aplicações Comerciais utilizando SOA Cleverson Sacramento
Mestrado em Sistemas e Computação Arquitetura Cross-Plataforma para Segurança de Aplicações Comerciais utilizando SOA Cleverson Sacramento
Arquitetura de Sistemas Eduardo Martins Guerra Desenvolvimento de Soluções WEB.
Ricardo Spinoza Visão Geral sobre jCompany Ricardo Spinoza
ENTERPRISE RESOURSE PLANNING
SOA - Arquitetura Orientada a Serviços
Introdução a Arquitetura Orientada a serviços
PROIMPE Programa de Estímulo ao Uso de Tecnologia da Informação em Micro e Pequenas Empresas (MPE)
Eng. Luiz Francisco Bozo
O Portal do Estudante de Computação
Habilitando Conectividade Contínua e Segura [Nome] Microsoft Brasil
Projetar Serviços Vítor Braga –
Segurança Aplicações Java EE Utilizando JAAS
FACULDADE SETE DE SETEMBRO
Ethos: Sistema Distribuído para Suporte ao Comitê de Ética em Pesquisa Autor: Rodrigo Stefani Domingues Orientador: Prof. Dr. Carlos M. T. Toledo Faculdade.
Tópicos de Sistemas de Informação A
soluções | portal, colaboração, redes sociais corporativas, bpm, soa serviços consultoria, desenvolvimento, implantação, suporte técnico, treinamento.
Universidade Estadual de Santa Cruz - UESC
Otimizando sua TI, maximizando seus negócios
PESQUISADOR: CASSIANO DALCIN / 2010 Trabalho de Conclusão de Curso MINISTÉRIO DA EDUCAÇÃO Universidade Tecnológica Federal do Paraná Campus Medianeira.
Produtividade com SuperCRUD e Software Template
Princípios de Sistemas de Informação
Atlassian Jira 3layer Tecnologia Porto Alegre, RS – Brasil 2010 Fábrica de Software Revenda Sparxsystems Revenda.
Prof. Guilherme Alexandre Monteiro Reinaldo Recife
Parceria Estratégica. 1.Mandic, Soluções e Parceria. 2.O que é Computação em Nuvem? 3.A Oportunidade. 4.Como se diferenciar com o modelo de negócio na.
Tecgraf PUC-Rio Setembro de 2013 Introdução ao Openbus.
Representação Arquitetural
Introdução a JEE Marco A. S. Reis Arquiteto de Software Abril/2011.
WSJET são serviços que ficam disponíveis na Internet para os clientes autorizados pela Jet Tecnologia, ou seja, são Web Services. Os Web Services são.
Mestrado em Sistemas e Computação Arquitetura Cross-Plataforma para Segurança de Aplicações Comerciais Projeto Rasea Cleverson Sacramento
JBoss Unidade III JBoss Visão geral do JBoss Aula 1.
Rede Bruno Rafael de Oliveira Rodrigues. Backup  Um dos pontos importantes nos sistemas baseados em redes de computadores é a possibilidade de recuperação.
Developing Web Applications with JavaServer Faces (Qusay H. Mahmound) Luiza Pagliari Pablo Grigoletti Universidade Federal do Rio Grande do Sul Programa.
Análise de estratégias para implantação de segurança em arquiteturas orientadas a serviços Dezembro/2010 Itabaiana/SE Universidade Federal de Sergipe –
Arquitetura de Nuvem Dr Manoel Veras
Centralização e Descentralização
Introdução aos Sistemas Operacionais
Sistema Almirante Gabriel Junji Ito Giuliano Diego Barbarra.
WebPTM Web Project and Time Manager Autor: Daniel Nicoletti Orientador: Prof. Dr. Carlos Miguel Tobar Toledo Co-Orientador: Murilo Woigt Miranda PONTIFÍCIA.
Tema 2: Técnicas de desenvolvimento seguro
Administrando e iniciando experimentos Como criar um laboratório para ensino de eletrônica com acesso remoto Parte ICBL 2008.
Aula 1 - Fundamentos Web Servidor Instituto Metodista Izabela Hendrix Curso de Tecnologia em Análise e Desenvolvimento de Sistemas Prof. Gilmar Medeiros.
Processo de Desenvolvimento de Software Dirigida a Modelos e Orientada a Serviços (SOA/MDE) Vítor Braga –
UCSal – Tecnologia em Análise e Desenvolvimento de Sistemas Programação para Aplicações WEB Profa. Semíramis Assis
Tecgraf PUC-Rio maio de 2011 Introdução ao Openbus.
Aluno: Oscar Chamma Orientador: Armando Hage Curso de Especialização Engenharia de componentes com JAVA ENTERPRISE 1.
Versão 1 - julho/2013 Tecgraf PUC-Rio Novembro de 2013 Introdução ao OpenBus.
IF 718 Análise e Projeto de Sistemas Augusto Sampaio Vitor Braga (Estágio docência) Camila Sá (Monitora) Parte do material cedido pela Qualiti Software.
Leandro Clementino Almeida.  Anos 50 - Sistemas Operacionais tipo Lote:  Aumentar a capacidade de processamento de programas  Usuário ia ao computador.
SOA SOA – Arquitetura Orientada a Serviços Conceitos e Aplicações
Professor(a) Sistema para Acompanhamento de Obras utilizando tecnologia JBoss Seam Prof. Msc. Dênis Zaniro Carlos Rodrigo Spina Amud.
@eltec Consultoria em Software. Produtos Consultoria em Software Análise Desenvolvimento de Software Manutenção de Sistemas.
Arleys Pereira Nunes de Castro - Mestrando : Modelagem computacional (SENAI-MCTI) Especialista : Sistema distribuídos
Internet - Intranet - Extranet Internet Rede pública mundial Padrões e protocolos multiplataforma Intranet Rede privada, corporativa Mesmos protocolos.
Transcrição da apresentação:

Mestrado em Sistemas e Computação Arquitetura Cross-Plataforma para Segurança de Aplicações Comerciais Projeto Rasea Cleverson Sacramento

Mestrado em Sistemas e Computação Agenda Introdução Motivação Objetivo Arquitetura Rasea –Independência de Plataforma –Integração –Gateway –Agent Modelo de Segurança Referências

Introdução Citações –Pouca ou nenhuma segurança deixa a sua empresa vulnerável, mas uma ênfase exagerada (...) inibe o crescimento e prosperidade da empresa. O desafio é atingir um equilíbrio entre a segurança e a produtividade (MITNICK, 2003, pg. 8) –A segurança da aplicação não é apenas tecnologia (...) (BUEGE, 2003, pg. 106) –Colocar citação sobre reuso –Colocar citação sobre SOA Mestrado em Sistemas e Computação

Introdução A quem se destina? –Empresas de Desenvolvimento de Software e Profissionais Autônomos Produtividade no desenvolvimento de novos sistemas. Aumento da competitividade. –Organizações clientes Unificação da base de usuários e controle de acesso às aplicações. Redução de custo na manutenção do controle de acesso. Maior controle na autorização às aplicações. Apenas uma conta para acessar todos os sistemas. Após efeutar o login em uma aplicação, não mais precisará repetir o procedimento para as demais. Mestrado em Sistemas e Computação

Aplicação = regra de negócio + regra de segurança Introdução Mestrado em Sistemas e Computação

Introdução Mestrado em Sistemas e Computação regra de negócio regra de segurança

Introdução Mestrado em Sistemas e Computação regra de negócio filtro regra de acesso

Introdução Glossário –Aplicação: software implantado em uma organização. –Aplicação parceira: é uma aplicação que deseja usufruir dos benefícios do Rasea. –Agent: componente Rasea, que acessa o gateway, e deve ser conectado a uma aplicação parceira. –Gateway: servidor Rasea que possui toda a regra de segurança. –Single Sign-On: após logar em uma aplicação, o processo não precisará se repetir para as demais. Mestrado em Sistemas e Computação

Motivação Fazer Mestrado em Sistemas e Computação

Motivação Mestrado em Sistemas e Computação (B)(C)(A)(D)(E) Descentralização -Re-implementação -Bases redundantes -Dificuldade na implantação de melhorias do modelo de segurança

Motivação Falar sobre as soluções existentes no mercado Mestrado em Sistemas e Computação

Objetivo Fazer Mestrado em Sistemas e Computação

Arquitetura Rasea Rasea? c R oss-pl A taform S ecurity for E nterprise A pplications Arquitetura Cross-Plataforma para Segurança de Aplicações Comerciais Mestrado em Sistemas e Computação

Rasea Arquitetura Rasea Mestrado em Sistemas e Computação Platform-Independent Model Integração Gateway Agents

Economia Arquitetura Rasea Mestrado em Sistemas e Computação (C) (D) (B)(A) (E) (F)

Arquitetura Rasea PIM PIM: Platform-Independent Model –Utilização de WebServices para integração das aplicações parceiras. –Para o cliente, os detalhes tecnológicos do servidor são abstraídos. –Aplicação dos conceitos SOA. Mestrado em Sistemas e Computação

Arquitetura Rasea PIM Mestrado em Sistemas e Computação aplicação parceira agent gateway SOAP

Arquitetura Rasea PIM Mestrado em Sistemas e Computação agent gateway SOAP Java.NETPHP etc.

Arquitetura Rasea Integração Frameworks –Integração com tecnologias de mercado –JAAS, jGuard, JBoss Seam, JSF, Struts, ASP,.NET, etc. Sigle Sign-On –Josso: Sigle Sign-On Open Source Mestrado em Sistemas e Computação

Arquitetura Rasea Integração Mestrado em Sistemas e Computação autorização autenticação LDAPSGBDEmbeddedetc. gateway

Arquitetura Rasea Integração Mestrado em Sistemas e Computação aplicação parceira rasea SOAP josso LDAP Rasea JOSSO (A) (B) (C) SOAP

Arquitetura Rasea Gateway Fazer Mestrado em Sistemas e Computação

Arquitetura Rasea Agent Fazer Mestrado em Sistemas e Computação

Modelo de Segurança Fazer Mestrado em Sistemas e Computação

25 Referências BUEGE, Brian et al. Segurança Contra Hackers J2EE e Java: desenvolvendo aplicações seguras com a tecnologia Java. São Paulo: Futura MITNICK, Kevin D.; SIMON, Willian L., A Arte de Enganar: controlando o fator humano na segurança da informação. São Paulo: Pearson Makron Books