4. Agenda
Ø O que é hardening ? ...
Ø Onde tudo começa... A visão Hacker/Cracker...
Ø Quais são as maiores ameaças ?
Ø DDoS / SQLinjection / XSS / 0-day / Exploits
Ø O que assegurar – Entender o cliente e o negócio para depois
assegurar
Ø Assegurando servidores e sistemas operacionais
Ø Opensource versus Supported
Ø Rede
Ø Configurando no servidor e equipamentos
5. Agenda
Ø O que é hardening ? 2 ...
Ø Servidores Web
Ø Segurança no Apache
Ø Módulos e parametrizações
Ø Segurança no nginx
Ø Módulos ?
Ø Cache Varnish
Ø Quais são as maiores ameaças ?
Ø DDoS / SQLinjection / XSS / 0-day / Exploits
Ø O que assegurar – Entender o cliente e o negócio para depois
assegurar
Ø Assegurando servidores e sistemas operacionais
Ø Opensource versus Supported
Ø Rede
14. Assegurando Servidores / Sistema Operacional
Ø Sistema Operacional Atualizado ?
Ø Controle de Acesso ?
Ø Partições noexec/exec
Ø Tuning – Sysctl.conf
Ø Preciso de patch de segurança para o Kernel do Linux ?
Ø Rede – Foi dimensionada corretamente ?
34. Para Próxima Aula
Ø Notebook ou Desktop que trabalhe com
virtualização
Ø VMware ou VirtualBox
Ø CentOS 6.2
Ø Ubuntu – Last version
Ø Conexão com Internet
Ø Disposição e muita