OWASP - Ferramentas

ISCTE-IUL Assistant Professor em Netmust
14 de May de 2009
OWASP - Ferramentas
OWASP - Ferramentas
OWASP - Ferramentas
OWASP - Ferramentas
OWASP - Ferramentas
OWASP - Ferramentas
OWASP - Ferramentas
OWASP - Ferramentas
OWASP - Ferramentas
OWASP - Ferramentas
OWASP - Ferramentas
OWASP - Ferramentas
OWASP - Ferramentas
OWASP - Ferramentas
OWASP - Ferramentas
OWASP - Ferramentas
1 de 16

Mais conteúdo relacionado

Mais procurados

Segurança em Aplicações Web conforme OWASPSegurança em Aplicações Web conforme OWASP
Segurança em Aplicações Web conforme OWASPFabiano Pereira
Teste seguranca aplicacoes web security testingTeste seguranca aplicacoes web security testing
Teste seguranca aplicacoes web security testingCristiano Caetano
Desenvolvimento de Software SeguroDesenvolvimento de Software Seguro
Desenvolvimento de Software SeguroAugusto Lüdtke
Palestra em parceria com o @cefet_rj – Auditoria Teste de Invasão em AplicaçõesPalestra em parceria com o @cefet_rj – Auditoria Teste de Invasão em Aplicações
Palestra em parceria com o @cefet_rj – Auditoria Teste de Invasão em AplicaçõesClavis Segurança da Informação
Tratando as vulnerabilidades do Top 10 do OWASP by Wagner EliasTratando as vulnerabilidades do Top 10 do OWASP by Wagner Elias
Tratando as vulnerabilidades do Top 10 do OWASP by Wagner EliasMagno Logan
Analysis of vulnerabilities in web applications - LinuxCon Brazil 2010Analysis of vulnerabilities in web applications - LinuxCon Brazil 2010
Analysis of vulnerabilities in web applications - LinuxCon Brazil 2010Luiz Vieira .´. CISSP, OSCE, GXPN, CEH

Mais procurados(19)

Destaque

OWASP Top 10 2010 para JavaEE (pt-BR)OWASP Top 10 2010 para JavaEE (pt-BR)
OWASP Top 10 2010 para JavaEE (pt-BR)Magno Logan
OWASP @ ISCTE-IUL, Criptografia em PHPOWASP @ ISCTE-IUL, Criptografia em PHP
OWASP @ ISCTE-IUL, Criptografia em PHPCarlos Serrao
Apresentação OWASP - UBI, CovilhãApresentação OWASP - UBI, Covilhã
Apresentação OWASP - UBI, CovilhãCarlos Serrao
Introdução ao OWASPIntrodução ao OWASP
Introdução ao OWASPCarlos Serrao
OWASP: O que, Por que e ComoOWASP: O que, Por que e Como
OWASP: O que, Por que e ComoEr Galvão Abbott
Auditoria de sistemas de informaçãoAuditoria de sistemas de informação
Auditoria de sistemas de informaçãoSilvino Neto

Similar a OWASP - Ferramentas

Webgoat como ferramenta de aprendizadoWebgoat como ferramenta de aprendizado
Webgoat como ferramenta de aprendizadoLuiz Vieira .´. CISSP, OSCE, GXPN, CEH
OWASP Top Ten 2004OWASP Top Ten 2004
OWASP Top Ten 2004Carlos Serrao
Apresentação acunetix   scanner ambiente web - abril2012 [modo de compatibili...Apresentação acunetix   scanner ambiente web - abril2012 [modo de compatibili...
Apresentação acunetix scanner ambiente web - abril2012 [modo de compatibili...SUNLIT Technologies
ManualManual
ManualJose Moniz
Apresentação Ismael Rocha e Fabricio BrazApresentação Ismael Rocha e Fabricio Braz
Apresentação Ismael Rocha e Fabricio BrazOWASP Brasília
Workshop - Testes de SegurançaWorkshop - Testes de Segurança
Workshop - Testes de SegurançaAlan Carlos

Similar a OWASP - Ferramentas(20)

Mais de Carlos Serrao

Prevenir o "ransomware" - Guia da OWASP para prevenção do "ransomware"Prevenir o "ransomware" - Guia da OWASP para prevenção do "ransomware"
Prevenir o "ransomware" - Guia da OWASP para prevenção do "ransomware"Carlos Serrao
OWASP Mobile Top 10 - Principais Riscos no Desenvolvimento Seguro de Aplicaçõ...OWASP Mobile Top 10 - Principais Riscos no Desenvolvimento Seguro de Aplicaçõ...
OWASP Mobile Top 10 - Principais Riscos no Desenvolvimento Seguro de Aplicaçõ...Carlos Serrao
OWASP Mobile Top 10OWASP Mobile Top 10
OWASP Mobile Top 10Carlos Serrao
Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]
Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]Carlos Serrao
Segurança e Privacidade em Redes SociaisSegurança e Privacidade em Redes Sociais
Segurança e Privacidade em Redes SociaisCarlos Serrao
Segurança e Privacidade em Redes SociaisSegurança e Privacidade em Redes Sociais
Segurança e Privacidade em Redes SociaisCarlos Serrao

Mais de Carlos Serrao(20)

Último

Fundada em 1972, em Santo André (SP), por Guilherme Paulus, a CVC começou com...Fundada em 1972, em Santo André (SP), por Guilherme Paulus, a CVC começou com...
Fundada em 1972, em Santo André (SP), por Guilherme Paulus, a CVC começou com...josepedro158321
Masterizando a Curadoria de Eventos.pdfMasterizando a Curadoria de Eventos.pdf
Masterizando a Curadoria de Eventos.pdfRodrigo Wanderley de Melo Cardoso
Esta atividade abordará a manutenção em um contexto mais estratégico, Esta atividade abordará a manutenção em um contexto mais estratégico,
Esta atividade abordará a manutenção em um contexto mais estratégico, josepedro158321
MAPA - ERGONOMIA E SEGURANÇA NO TRABALHO - 532023.pdfMAPA - ERGONOMIA E SEGURANÇA NO TRABALHO - 532023.pdf
MAPA - ERGONOMIA E SEGURANÇA NO TRABALHO - 532023.pdfjosepedro158321
Sendo assim, faz-se necessário relacionar o que se aprende com situações reai...Sendo assim, faz-se necessário relacionar o que se aprende com situações reai...
Sendo assim, faz-se necessário relacionar o que se aprende com situações reai...josepedro158321
MAPA - PED - PRÁTICA DE ENSINO DA EDUCAÇÃO BÁSICA - 53/2023MAPA - PED - PRÁTICA DE ENSINO DA EDUCAÇÃO BÁSICA - 53/2023
MAPA - PED - PRÁTICA DE ENSINO DA EDUCAÇÃO BÁSICA - 53/2023AssessoriaAcadmicaDl

Último(20)

OWASP - Ferramentas

Notas do Editor

  1. No fundo, o OWASP é apenasumacomunidade de pessoasapaixonadasporsegurançadainformação, masespecificamente, de aplicações Web. Todosnóscompartilhamos a mesmavisão de um mundoondevocêpossaconfidentementeconfiar no software quevocêutiliza. Infelizmente, o mercado de software atualnãoencoraja a segurança – e isso é algoqueestamostentandomudar. Um de nossos princípios fundamentais é fazer a segurança de aplicações de forma visível que as pessoas estejam informadas ao tomar decisões sobre riscos adequadamente.
  2. In terms of OWASP Tools and Technology, our coverage is a bit spotty, but we’re actively working to remedy that.This community works to create freely-available articles, methodologies, documentation, tools, and technologies.We have a lot of tools for automated verification, but we lag behind the commercial tools a bit here. We have 3 SoC projects to build better static and dynamic tools, so look for some advances here.Our manual verification tools are quite good, with WebScarab listed as one of the most popular security tools anywhere.In the security architecture area, we do not have a lot of tools or technology, although the Enterprise Security API is an important part of this key area.We have a number of tools to encourage security coding, including several appsec libraries and many guards and filters.Our appsec management tools are fairly weak, although the OWASP Report Generator shows some promiseAnd in the AppSec Education area, the WebGoat tool has been very successful, although this region is yellow because we can and should do more in the education areas.