Stand by...

Archive for the ‘Segurança’ Category

Computer Security (leitura)

Computer Security, é um artigo publicado por Carl E. Landwehr em julho de 2001, onde são apresentados os principais conceitos de segurança da computação. Sem se aprofundar em tecnologias, Landwehr faz uma abordagem com foco na segurança dos dados de uma maneira geral. Portanto, são 10 capítulos distribuídos em 12 páginas que tratam do assunto.
Partindo [...]

Detecção de Injeção de SQL

Se você monitora diversas páginas hospedadas em seu provedor e quer gerar alertas quando houver tentativas de injeção de SQL! Eu e o José Roberto, fizemos uma simples assinatura para o IDS Snort que pode ser útil.

Adicione ao seu conjunto de assinaturas, o seguinte:
alert tcp $INTERNET any -> $WEB_SERVERS $HTTP_PORTS (msg:”COSED WEB-ATTACK – Tentativa SQL [...]