Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Segurança de Aplicações Web - 101

Segurança de Aplicações Web - 101

Evento: LabTalks

Apresentação sobre os conceitos básicos de segurança para uma aplicação web, onde é abordado brevemente sobre as principais vulnerabilidades, OWASP, eventos, guias e materiais para estudo.

Thulio Philipe

July 04, 2017
Tweet

More Decks by Thulio Philipe

Other Decks in Technology

Transcript

  1. Atenção • Não se preocupe com links, todos estão nos

    slides. • O slides serão disponibilizados. • Tome nota de alguns termos, podem ser ú!l para uma pesquisa futura. • Esta palestra foi desenvolvida apenas com 4 cores.
  2. – Hater do Slack “Implemente Content Security Policy, é o

    mínimo a ser feito.” content-security-policy.com
  3. – Hater do Tableless “Valide os recursos verificando se o

    header Referer é igual a sua origem.” OWASP - CSRF
  4. – Hater do Reddit “Grande parte dos riscos possuem um

    impacto moderado e são simples de serem detectados e explorados.”