quarta-feira, 25 de fevereiro de 2009

Principios de seguranca de sistemas Web

Principio #1 - O defensor deve defender todos os pontos; o atacante pode escolher o ponto mais fraco.

Principio #2 - O defensor pode defender somente contra ataques conhecidos; o ataque pode testar por vulnerabilidades desconhecidas.

Principio #3 - O defensor deve estar constantemente vigilante; o atacante podera atacar quando ele puder.

Principio #4 - O defensor deve jogar pelas regras; o atacante pode jogar sujo.

Principio #5 - O defensor deve ser bem-sucedido em todo o tempo, defendendo seu sistema; o atacante precisa ser bem-sucedido apenas uma vez.

Principio #6 - O protetor precisa conhecer o sistema a ser protegido e como protege-lo de ataques; o atacante usa aplicativos-robos para gerar combinacoes e padroes de ataque que sao lancados arbitrariamente sem se preocupar com os recursos - para o atacante, a unica restricao e o tempo.

Nenhum comentário: