What the bad guys will try and what ASP.NET 2.0 does to protect you! Rui Quintino DevScope

Slides:



Advertisements
Apresentações semelhantes
Recursos Genéticos e Biotecnologia Um Brasil que dá gosto PEST RISK ANALYSIS ON INVASIVE ALIEN SPECIES THAT THREATEN BRAZILIAN BIOLOGICAL DIVERSITY Martins,
Advertisements

Silvia e Wendell 12 Nov Aprendizado de línguas L2 Início 1995 Cresceu com a World Wide Web Grandes avanços.
PI-HA (High Availability)
Microsoft Office Sharepoint Portal Server 2003 Technical Briefing: Developer Basics Parceria: PLATAFORMA DE DEMONSTRAÇÃO.
Web Services e Enterprise Services Vasco Veiga & Developer Group Microsoft Corporation.
Webcasts TechNet Windows Small Business Server 2003 R2 Parte 2 Carlos Fernando Paleo da Rocha - MVP Denis Martini MUG-RS –
Slide Title: Title Slide Keywords: Title Key Message: Title Slide
3/24/2017 7:59 AM © 2005 Microsoft Corporation. All rights reserved.
3/24/2017 7:59 AM © 2005 Microsoft Corporation. All rights reserved.
Conceitos Fundamentais
Novas Tecnologias Microsoft.
Segurança da Informação
Segurança em PHP Exemplos e Casos Práticos Nuno Lopes, NEIIST – 3º Ciclo de Apresentações. 17/Março/2005.
Segurança em aplicações Web Exemplos e Casos Práticos em Nuno Lopes, NEIIST – 7º Ciclo de Apresentações. 28/Março/2007.
Universal Description, Discovery and Integration (UDDI)
April 05 Prof. Ismael H. F. Santos - 1 Basic OO Programming with C++ Prof. Ismael H F Santos.
April 05 Prof. Ismael H. F. Santos - 1 Advanced OO Programming with C++ Prof. Ismael H F Santos.
Sistemas Distribuídos Introdução: Modelos de Arquitetura de Sistemas Distribuídos Instituto de Informática – UFG Verão 2005 Baseado em: Coulouris, Cap.
Cecilia Rocha Ryerson University, Canada Seminário: Políticas Públicas e SAN CERESAN,Universidade Federal Fluminense (UFF) Niterói, 07/10/2010.
Servidores e Programação Web Redes de Computadores.
Metodologias de Construção de Sites
Segurança1 Política de Segurança Uma política de segurança é um conjunto de regras e práticas que regulam como uma organização gerencia, protege e distribui.
ITA - Instituto Tecnológico de Aeronáutica Aula #1.1 – Tutorial de Web Services utilizando o VS.NET Disciplina: CE 262 – Ontologias e Web Semântica. Prof.
MAC 499 Henrico Scaranello Emprego: Nov/ Hoje Universidade Anhembi-Morumbi.
Uniform Resource Identifier (URI). Uniform Resource Identifiers Uniform Resource Identifiers (URI) ou Identificador de Recursos Uniforme provê um meio.
Protocolo HTTP.
Domain-Specific Modelling na Engenharia de Software.
System Center 2012: Nuvem Híbrida
Wagner Elias > Extreme Web Hacking São Paulo, 09/11/2008
DOCUMENTO CONFIDENCIAL DA MICROSOFT Set 2009 | Página 1 | Apresentação para BDMs.
Indirect Object Pronouns - Pronomes Pessoais Complemento Indirecto
PÁginas Dinâmicas Programação Web.
Programas Acadêmicos Microsoft. Missão Capacitar pessoas e negócios para atingirem seu potencial pleno Apoiar estudantes, professores e instituições a.
Universal Description, Discovery and Integration (UDDI) Rafael Andrade
Eduardo Carboni Luis Custodio I18N & L12N José Eduardo De Lucca.
Ferramentas desejáveis para o planejamento de marketing em grupo.
Module V – Template Programming
Mrs. ANGELA CARVALHO ARAÚjOS CLASS 2013.
2 | SharePoint Server 2010 for Internet Sites 3 | SharePoint Server 2010 for Internet Sites 60 pessoas no mundo Dedicadas ao produto SharePoint for Internet.
Forefront Threat Management Gateway (TMG)
Java em Redes de Computadores
Bibliotecas no Canada Ana Maria Ferrinho British Columbia Institute of Technology Canada Praia, Cabo Verde Junho 2012.
Arquitecturas de extensão do servidor HTTP CGI | ISAPI : ASP, ASP.NET Programação na Internet Secção de Programação ISEL-DEETC-LEIC Luis Falcão -
Semana do SQL Server SQL Server x SQL Azure, o que preciso saber?!
Segurança em aplicações Web
Segurança em Aplicações
Domingos Sávio João Lima José Francisco Raphael Barros.
Sample Fill LINQ (Language Integrated Query) Objects XML SQL User Data OData.
O currículo escondido António Câmara FCT, UNL e YDreams Dezembro, 2011.
Desenvolvimento de Websites. SIMA 2011
SSIS – O poder da configuração. Isaque d’Aires Skills: ASP.NET, VB.NET, C#:NET, Sql Server, SSIS... Consultor da Novabase na CGD
JOOMLA JOOMLA Rui Louraço.
Soluções usando Microsoft conteúdo Management Server 2002 Connector for SharePoint Technologies - MVP Exchange Server
Andre Facciolli – Diretor Netbr Automação no Data Center.
Importância da Meditação para Promover Qualidade de Vida
Motivação A difícil tarefa de encontrar o conteúdo certo que preciso para as diferentes situações de trabalho…
SETEMBRO, 2010 | SÃO PAULO. Instruções gerais (hidden slide): Título: Nível Técnico: Audiência foco: Objetivos (quais são as três principais mensagens.
Ferramentas de Desenvolvimento WEB
Robinson Junior Analista de Sistemas. Agenda Preparando o terreno – Para começar… um pouco de HTML – Diferenças entre HTML e XML – Porque XML é importante.
IIS Web Server.
Segurança em Banco de Dados e Aplicações Márcio Moreira
 Introdução  Estrutura de um projeto Silverlight  XAML  Ligação com Javascript  Demo.
@daibert Solutions Architect Hewlett-Packard Brasil
Migração e Compatibilidade de aplicações para IE9 e IE10 WCL304 Alex Kondera MVP Windows Internet Explorer Company.
Aplicações de alto desempenho e Cache Distribuído com o Windows Server AppFabric Solutions Architect Hewlett-Packard Brasil.
32 Bits IIS 5 e 6 32 Bits IIS 5 e 6 ASP.NET 1.1 e 2.0 ASP Clássico e COM+
Estatísticas SQL Server 2012/2014 September 2014.
Copyright © 2006 Qualiti. Todos os direitos reservados. Uma Visão Crítica.
Migrando uma aplicação para Windows Azure COS305 Rogerio Cordeiro Developer Evangelist Microsoft Brasil.
Rua Professor Veiga Simão | Fajões | Telefone: | Fax: | |
Transcrição da apresentação:

What the bad guys will try and what ASP.NET 2.0 does to protect you! Rui Quintino DevScope

Agenda Segurança Aplicacional Ataques Comuns Soluções Novas Funcionalidades ASP.NET 2.0

NetworkHostApplication Spoofed packets, etc Buffer overflows, illicit paths, etc SQL Injection, XSS, input tampering, etc. Threats against the Network Threats against the Host Threats against the Application

Segurança Aplicacional Tão importante como a segurança de servidores e de rede Foco na equipa de desenvolvimento SSL, Firewalls, Anti Vírus & HotFixes são imprescindíveis, mas não garantem a segurança aplicacional 75% dos ataques informáticos exploram falhas aplicacionais – Gartner Group

Ataques e Soluções Demonstrações

Conclusão Validar! Validar! Validar! Não confiar em dados com origem externa à nossa aplicação Defesa em profundidade

Recursos Improving Web Application Security: Threats and Countermeasures n-us/dnnetsec/html/ThreatCounter.asphttp://msdn.microsoft.com/library/default.asp?url=/library/e n-us/dnnetsec/html/ThreatCounter.asp Building Secure ASP.NET Applications n-us/dnnetsec/html/secnetlpMSDN.asphttp://msdn.microsoft.com/library/default.asp?url=/library/e n-us/dnnetsec/html/secnetlpMSDN.asp P&P ASP.NET 2.0 Security Guidance n-us/dnpag2/html/ASPNET2SecurityGuidanceIndex.asphttp://msdn.microsoft.com/library/default.asp?url=/library/e n-us/dnpag2/html/ASPNET2SecurityGuidanceIndex.asp Writing Secure Code (Michael Howard, David LeBlanc )

Recursos Patterns & practices Security Training Modules Pilot Wiki.SecurityTrainingModuleshttp://channel9.msdn.com/wiki/default.aspx/Security Wiki.SecurityTrainingModules OWASP (.NET) FoundStone Whitepapers tmhttp:// tm

Perguntas/Feedback Mail Blog