SlideShare uma empresa Scribd logo
1 de 33
Baixar para ler offline
Capitão de 3 fregatas 
Darkmira Darkmira Brasil Lagost’im
1. como funcionam as ataques 
2. como se proteger delas 
3. como implementar uma política 
de segurança 
4. uso de ferramentas pagas 
5. o processo inteiro de pentest 
Incidentemente, talvez : 
1. sirenas 
2. o Capitão Jack Sparrow
% ataques % orçamento 
Divida técnica Repartição ataques / orçamento
JANELA DE RISCO DE UMA VULNERABILIDADE
COMO TESTAR?
OWASP TESTING GUIDE 
●●●● ○
PIRATA CODEX
ABRA SUA MENTE 
Ligue cada tesouro! 
Nosso pacto, em 1 minuto 
ligar os 9 tesouros 
4 linhas retas 
sem retirar a caneta 
1 2 3 
4 5 6 
7 8 9
ABRA SUA MENTE 
Ligue cada tesouro! 
Nosso pacto 
ligar os 9 tesouros 
4 linhas retas 
sem retirar a caneta 
1 2 3 
4 5 6 
7 8 9
TESTAR O MAIS CEDO POSSÍVEL
USAR AS BOAS FERRAMENTAS
RECURSOS INTERESSANTES
FERRAMENTAS ÚTEIS - PROXIES
FERRAMENTAS ÚTEIS - EXTENSÕES NAVEGADORES
FERRAMENTAS ÚTEIS - OUTROS
●●
●● 
●●● 
●●
● 
● 
○ 
●
Quer segurar sua aplicação? Hackeie a primeiro(a)!
Quer segurar sua aplicação? Hackeie a primeiro(a)!

Mais conteúdo relacionado

Mais de Cyrille Grandval

Hackeando sua aplicaçao php na pratica
Hackeando sua aplicaçao php na pratica Hackeando sua aplicaçao php na pratica
Hackeando sua aplicaçao php na pratica Cyrille Grandval
 
Proteja sua aplicação com o zend framework 2
Proteja sua aplicação com o zend framework 2Proteja sua aplicação com o zend framework 2
Proteja sua aplicação com o zend framework 2Cyrille Grandval
 
Sécuriser mes applications avec ZF2
Sécuriser mes applications avec ZF2Sécuriser mes applications avec ZF2
Sécuriser mes applications avec ZF2Cyrille Grandval
 
PHPTour Lyon 2014 - Conférence - Tests unitaires Je veux mes 80% de couvertur...
PHPTour Lyon 2014 - Conférence - Tests unitaires Je veux mes 80% de couvertur...PHPTour Lyon 2014 - Conférence - Tests unitaires Je veux mes 80% de couvertur...
PHPTour Lyon 2014 - Conférence - Tests unitaires Je veux mes 80% de couvertur...Cyrille Grandval
 
Durcissement de code - Sécurité Applicative Web
Durcissement de code - Sécurité Applicative WebDurcissement de code - Sécurité Applicative Web
Durcissement de code - Sécurité Applicative WebCyrille Grandval
 

Mais de Cyrille Grandval (6)

Hackeando sua aplicaçao php na pratica
Hackeando sua aplicaçao php na pratica Hackeando sua aplicaçao php na pratica
Hackeando sua aplicaçao php na pratica
 
Proteja sua aplicação com o zend framework 2
Proteja sua aplicação com o zend framework 2Proteja sua aplicação com o zend framework 2
Proteja sua aplicação com o zend framework 2
 
Sécuriser mes applications avec ZF2
Sécuriser mes applications avec ZF2Sécuriser mes applications avec ZF2
Sécuriser mes applications avec ZF2
 
Nouveautés php 7
Nouveautés php 7Nouveautés php 7
Nouveautés php 7
 
PHPTour Lyon 2014 - Conférence - Tests unitaires Je veux mes 80% de couvertur...
PHPTour Lyon 2014 - Conférence - Tests unitaires Je veux mes 80% de couvertur...PHPTour Lyon 2014 - Conférence - Tests unitaires Je veux mes 80% de couvertur...
PHPTour Lyon 2014 - Conférence - Tests unitaires Je veux mes 80% de couvertur...
 
Durcissement de code - Sécurité Applicative Web
Durcissement de code - Sécurité Applicative WebDurcissement de code - Sécurité Applicative Web
Durcissement de code - Sécurité Applicative Web
 

Quer segurar sua aplicação? Hackeie a primeiro(a)!