Para quem desenvolve aplicações para a Web, em especial em PHP, aqui fica um excelente recurso com informação muito relevante e actualizada: websec.io.
October 22, 2012
by carlosserrao
0 comments
October 22, 2012
by carlosserrao
0 comments
Para quem desenvolve aplicações para a Web, em especial em PHP, aqui fica um excelente recurso com informação muito relevante e actualizada: websec.io.
October 9, 2012
by carlosserrao
0 comments
Outubro marca desde 2011 o mês da Ciber-segurança Europeu. Esta é uma iniciativa da ENISA (European Network and Information Security Agency) que procura organizar uma série de iniciativas que permitam criar uma maior consciencialização de segurança de informação junto de … Continue reading
October 8, 2012
by carlosserrao
0 comments
No passado dia 25 de Setembro, realizou-se no ISCTE-IUL um encontro sobre Segurança em Aplicações Moveis. Este encontro foi organizado no âmbito dos 40 anos do ISCTE-IUL e dos Encontros de Tecnologia da ISTA. Tive o prazer de ajudar a … Continue reading
January 20, 2012
by carlosserrao
0 comments
Na próxima quarta-feira, dia 25 de Janeiro vai realizar-se mais uma Confraria de Segurança da Informação, na Sala Nobre do Fórum Picoas (PT) em Lisboa. A agenda é a seguinte: 18:30: “Active Website Protection: Apresentação de uma solução inovadora para … Continue reading
December 14, 2011
by carlosserrao
0 comments
As passwords são como as cuecas, porque: não as devemos deixar à vista para que outros as possam visualizar, devemos mudá-las com regularidade, e não as devemos emprestar (principalmente a estranhos).
December 7, 2011
by carlosserrao
0 comments
Por várias vezes aqui tenho referido que a segurança aplicacional é tão ou mais importante que outros níveis de segurança que são necessários implementar, para garantir a integridade, confidencialidade e disponibilidade de sistemas de informação. Nunca é demais, lembrar que … Continue reading
June 22, 2011
by carlosserrao
0 comments
Veracode, an important InfoSec company (more specialized on Web Application Security) has recently released a couple of guides that try to help understand some serious security issues that affect most of the Web Applicatons. They called this series of guides … Continue reading
February 9, 2011
by carlosserrao
0 comments
OWASP Summit 2011 day 2 is already underway… more than 150 people from all over the World are once again united and discussing web-application security aspects. The venue is excellent and the level of the discussions and technical involvement is fabulous. … Continue reading
February 3, 2011
by carlosserrao
0 comments
We are working hard to advance the security of Mozilla web applications. This includes efforts such as threat modelling, security training, security throughout development, code review, testing, the bounty program, and more. In addition to secure development, we are also … Continue reading
January 20, 2011
by carlosserrao
0 comments
In the 15th. century, Portugal discovered the World! Now, in the 21st. century, Portugal and OWASP will, once again, point to the AppSec World the right direction – the OWASP SUMMIT 2011. I already knew OWASP from some time ago. In … Continue reading