Segurança Digital

O que é Teste de Invasão?

O Teste de Invasão, também conhecido como Penetration Test ou PenTest, testa na prática a eficácia do conjunto de controles e procedimentos de segurança no ambiente de TI de uma empresa. São realizadas simulações de ataque com o objetivo de encontrar vulnerabilidades que poderiam ser exploradas por usuários maliciosos e apontar melhorias e correções. O […]

Segurança Digital

Incidente no portal Globo.com e o uso de bibliotecas externas

O portal da Globo.com sofreu um incidente na manhã deste domingo (19). Durante algumas horas, ao acessar a página principal do portal, o usuário era direcionado para a página “pagesinxt.com”, uma página de anúncios de publicidade. O portal, que está entre os 10 principais portais de conteúdo do Brasil, continha em seu código-fonte uma referência […]

Segurança Digital

iBLISS no Espaço Inovação Ciab Febraban 2013!

A inovadora plataforma de Gerenciamento de Ameaças Tecnológicas (GAT) da IBLISS foi selecionada e será apresentada no Espaço Inovação Ciab Febraban 2013! O GAT introduz um novo conceito de gerenciamento de vulnerabilidades, ao fornecer uma visão integradas das vulnerabilidades de TI e Aplicações, associadas aos processos de negócio. A solução está voltada ao Gerenciamento de Ameaças e Risco Tecnológico. […]

Segurança Digital

Alta disponibilidade e segurança com Nginx e Naxsi

Além de servir como um servidor web leve e versátil o Nginx é muito poderoso como proxy-reverso. Também podemos utilizá-lo como um sistema de balanceamento de carga de excelente performance. Neste post mostrarei como criar um ambiente não só de balanceamento de carga com failover, como também irei incrementá-lo com uma camada de segurança usando […]

Segurança Digital

iBliss no Flisol 2013

No dia 27 de abril ocorreu o Festival Latino Americano de Instalación de Software Libre em Salvador. O evento contou com excelentes palestras técnicas tanto sobre infraestrutura quanto sobre desenvolvimento de software. O consultor da iBliss Alexandro Silva apresentou a pesquisa de um appliance capaz de mitigar vulnerabilidades em diversos níveis utilizando ferramentas Open Source. Baseando-se […]