<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Fórum de Segurança e Auditoria de Sistemas by Alex Porto dos Santos</title>
      <link>https://padlet.com/alexporto2200/forum_seguranca_e_auditoria_de_sistemas</link>
      <description>Mural criado para a disciplina de Segurança e Auditoria de Sistemas da Unopar. Com o objetivo de compartilhar informações a respeito do tema.</description>
      <language>en-us</language>
      <pubDate>2021-11-04 05:18:52 UTC</pubDate>
      <lastBuildDate>2026-02-16 22:15:12 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet-uploads.storage.googleapis.com/1439068701/8570ca85a014050c3597c5a74950bccc/security_system_1724166_1464005.webp</url>
      </image>
      <item>
         <title>NBR ISO 9001</title>
         <author>alexporto2200</author>
         <link>https://padlet.com/alexporto2200/forum_seguranca_e_auditoria_de_sistemas/wish/1866651960</link>
         <description><![CDATA[<div>Este documento foi criado pelo Comitê Técnico Quality Management and Quality Assurance (ISO/TC 176), e seu resultado é uma revisão da ABNT, de 2008.&nbsp; Este documento pretende certificar a gestão de qualidade e definir quais são os requisitos para a implantação do sistema. Este documento contempla as ferramentas para padronização de um modelo seguro de gestão de qualidade. Qualquer empresa pode obter uma certificação com base na ISO 9001, independente do ramo.&nbsp;</div><div><br></div><div><br></div>]]></description>
         <enclosure url="https://global-iso.com/wp-content/uploads/2019/07/ISO9001-2015.jpg" />
         <pubDate>2021-11-04 05:30:44 UTC</pubDate>
         <guid>https://padlet.com/alexporto2200/forum_seguranca_e_auditoria_de_sistemas/wish/1866651960</guid>
      </item>
      <item>
         <title>NBR ISO 9001: PDCA(Plan-Do-Check-Action)</title>
         <author>alexporto2200</author>
         <link>https://padlet.com/alexporto2200/forum_seguranca_e_auditoria_de_sistemas/wish/1866653749</link>
         <description><![CDATA[<div>O famoso framework conhecido como Ciclo <strong>PDCA </strong>(Plan-Do-Check-Action) ou seja, planejar, fazer, checar e agir. Planejar, para conhecer os objetivos e quais os resultados esperados, seguindo os requisitos do cliente e as políticas da organização. Fazer, desenvolvimento e implantação dos processos. Verificar, monitorar e verificar o resultado do desenvolvimento a fim de relatar os resultados. E Agir, reagir na verdade, aos resultados obtidos, a fim de melhorar continuamente o produto.</div><div>Existem também alguns princípios de qualidade: foco no cliente, liderança, abordagem de processo, abordagem sistêmica para gestão, envolvimento das pessoas, melhoria contínua, abordagem factual para tomada de decisões, benefícios muitos nas relações com os fornecedores.</div>]]></description>
         <enclosure url="https://global-iso.com/wp-content/uploads/2019/07/ISO9001-2015.jpg" />
         <pubDate>2021-11-04 05:32:20 UTC</pubDate>
         <guid>https://padlet.com/alexporto2200/forum_seguranca_e_auditoria_de_sistemas/wish/1866653749</guid>
      </item>
      <item>
         <title>CMMI: Capability Maturity Model Integration</title>
         <author>alexporto2200</author>
         <link>https://padlet.com/alexporto2200/forum_seguranca_e_auditoria_de_sistemas/wish/1866659519</link>
         <description><![CDATA[<div>que significa Modelo de Capacidade e Maturidade Integrado. Foi desenvolvido pelo SEI (Software Engineering Institute).&nbsp; Trata-se de um modelo de práticas com a meta de alcançar os objetivos estabelecidos e com isso aumentar a maturidade da do software ou da empresa.&nbsp;</div><div>Com o CMMI pode-se destacar três visões: desenvolvimento, serviços e gestão de fornecedores. Desenvolvimento, demonstra as melhores práticas, para assim desenvolver as melhores soluções. Serviços, demonstra as melhores práticas para assim, desenvolver os melhores serviços. E gestão de fornecedores, demonstra as melhores práticas para assim, adquirir os melhores produtos e serviços.</div><div>Alguns benefícios que podemos levantar sobre o CMMI: Cumprimento de prazos e custos, conforme planejados, gerenciamento da produção, maior qualidade no produto desenvolvido, com processos melhores definidos, e menor dependência da empresa com seus especialistas. Isso além da busca pela melhoria contínua, ou cíclica.</div><div><br></div><div><br></div>]]></description>
         <enclosure url="https://image.slidesharecdn.com/exposicion-111011143233-phpapp01/95/cmmi-1-728.jpg?cb=1318343607" />
         <pubDate>2021-11-04 05:37:02 UTC</pubDate>
         <guid>https://padlet.com/alexporto2200/forum_seguranca_e_auditoria_de_sistemas/wish/1866659519</guid>
      </item>
      <item>
         <title>CMMI: níveis de maturidade</title>
         <author>alexporto2200</author>
         <link>https://padlet.com/alexporto2200/forum_seguranca_e_auditoria_de_sistemas/wish/1866662236</link>
         <description><![CDATA[<div>O CCMI tem alguns níveis que podem ser vistos em sua documentação:</div><ul><li>Nível 1: Inicial:&nbsp; nível de caos, devido a não existência ou cumprimento dos padrões.</li><li>Nível 2: Gerenciado: Os processos são definidos. Neste nível os projetos são planejados, realizados, medidos e controlados.</li><li>Nível 3: Definido: Os processos já estão claramente definidos, e é possível prever a aplicação nos projetos.</li><li>Nível 4: Gerenciado quantitativamente: Já é possível ter previsibilidade nos processos, uma vez que são controlados. Assim é possível entender a estabilidade do projeto e os impactos na qualidade das entregas.</li><li>Nível 5: Otimização: Nível maior de maturidade, onde procura-se melhoria contínua nos processos, de forma flexível, capaz de entender as mudanças e oportunidades.	</li></ul>]]></description>
         <enclosure url="http://rederequisitos.com.br/wp-content/uploads/2018/10/CMMI-2.jpg" />
         <pubDate>2021-11-04 05:39:23 UTC</pubDate>
         <guid>https://padlet.com/alexporto2200/forum_seguranca_e_auditoria_de_sistemas/wish/1866662236</guid>
      </item>
      <item>
         <title>Teste de caixa branca ou White Box</title>
         <author>alexporto2200</author>
         <link>https://padlet.com/alexporto2200/forum_seguranca_e_auditoria_de_sistemas/wish/1866664279</link>
         <description><![CDATA[<div>são testes onde o pentester (pessoa, time ou empresa realiza os testes), têm conhecimento da infraestrutura interna, o que auxilia a encontrar pontos fracos, e planejar o ataque focado nesses pontos. Com tudo, é um procedimento muito detalhado, e vai entregar um relatório mais completo de todos os pontos da infra estrutura da empresa, e dos softwares.&nbsp;</div><div>Esse tipo de exploração, pode demonstrar vulnerabilidades externas e internas.&nbsp;</div><div>Estes testes também podem ser estender a aplicação, analisando o código fonte e configuração da infraestrutura, com ferramentas de análise dinâmica e estática (DAST e SAST), procurando por vulnerabilidades comuns como: Controle de acesso quebrado, falhas de criptografias, injeção de sql e comandos. O Teste de White box pode ser realizado junto com o desenvolvimento, garantindo que no lançamento a ferramenta seja segura.</div><div><br></div><div><br></div>]]></description>
         <enclosure url="https://www.casadasembalagens.com.br/produtos/CAIXA%20D-3_amp.jpg" />
         <pubDate>2021-11-04 05:41:06 UTC</pubDate>
         <guid>https://padlet.com/alexporto2200/forum_seguranca_e_auditoria_de_sistemas/wish/1866664279</guid>
      </item>
      <item>
         <title>Teste de caixa preta ou Black Box</title>
         <author>alexporto2200</author>
         <link>https://padlet.com/alexporto2200/forum_seguranca_e_auditoria_de_sistemas/wish/1866666844</link>
         <description><![CDATA[<div>Este também é conhecido como Teste cego, o que significa que o pentester não terá acesso a nenhuma informação privilegiada do software e da infraestrutura. Com tudo este teste se assemelha muito com o que um possível atacante malicioso faria. Este teste pode ser realizado de forma externa e interna, mas partindo do ponto de acessos públicos, ou acessos que pessoas externas à empresa fariam.&nbsp;</div><div>Este teste pode ser realizado de duas maneiras: Blind e Double-Blind. A Blind, a empresa ou sistema que vai receber o ataque, sabe das metodologias e horários que serão realizados. A Double-Blind, a empresa ou sistema que vai receber o ataque não sabe como nem quando o ataque. As duas formas são boas, porém a Double-Blind é mais similar ao que um atacante malicioso real faria.&nbsp;</div><div>É necessário profissionais experientes e com&nbsp; conhecimento de técnicas de desenvolvimento e intrusão, além de criatividade para testar com esse modelo.</div><div><br></div><div><br></div>]]></description>
         <enclosure url="https://foundit.vteximg.com.br/arquivos/ids/155874-810-810/caixa_presente_preta_23cm.jpg?v=636276986479530000" />
         <pubDate>2021-11-04 05:43:31 UTC</pubDate>
         <guid>https://padlet.com/alexporto2200/forum_seguranca_e_auditoria_de_sistemas/wish/1866666844</guid>
      </item>
      <item>
         <title>Teste de caixa cinza ou gray box</title>
         <author>alexporto2200</author>
         <link>https://padlet.com/alexporto2200/forum_seguranca_e_auditoria_de_sistemas/wish/1866668024</link>
         <description><![CDATA[<div>É o teste que faz uma mescla entre o teste de caixa preta e caixa branca. Neste caso, o pentester tem acesso parcial às informações do ambiente. Um exemplo de teste de graybox é um usuário que possui uma credencial no software, tentar escalar os privilégios na plataforma ou encontrar vulnerabilidades.</div><div>Estes testes são muito comuns para aplicações web (que são a maioria dos business de hoje). Neste modelo existe a comunicação entre o atacante e o atacado, para sanar dúvidas antes e durante o processo de teste.</div><div><br></div><div><br></div>]]></description>
         <enclosure url="https://staticmobly.akamaized.net/r/2000x2000/p/a-casa-mC3B3veis-Caixa-MeCC81dia-Cinza-3936-111232-1.jpg" />
         <pubDate>2021-11-04 05:44:43 UTC</pubDate>
         <guid>https://padlet.com/alexporto2200/forum_seguranca_e_auditoria_de_sistemas/wish/1866668024</guid>
      </item>
      <item>
         <title>Podcast: Segurança da informação</title>
         <author>alexporto2200</author>
         <link>https://padlet.com/alexporto2200/forum_seguranca_e_auditoria_de_sistemas/wish/1866672040</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://open.spotify.com/episode/0qci38SuTzwVx3cvUaPkEF?si=YSgdqmHBScmC8m3n9lVYqg" />
         <pubDate>2021-11-04 05:48:20 UTC</pubDate>
         <guid>https://padlet.com/alexporto2200/forum_seguranca_e_auditoria_de_sistemas/wish/1866672040</guid>
      </item>
      <item>
         <title>Podcast: Observabilidade</title>
         <author>alexporto2200</author>
         <link>https://padlet.com/alexporto2200/forum_seguranca_e_auditoria_de_sistemas/wish/1866675577</link>
         <description><![CDATA[<div>Monitorar ambientes para melhor controla-los</div>]]></description>
         <enclosure url="https://open.spotify.com/episode/7w6vnOHw8ED5N72OlmQ8BI?si=LvbSNe_BT9OA0ZiOVObNMg" />
         <pubDate>2021-11-04 05:51:13 UTC</pubDate>
         <guid>https://padlet.com/alexporto2200/forum_seguranca_e_auditoria_de_sistemas/wish/1866675577</guid>
      </item>
      <item>
         <title>Podcast: LGPD na prática</title>
         <author>alexporto2200</author>
         <link>https://padlet.com/alexporto2200/forum_seguranca_e_auditoria_de_sistemas/wish/1866679276</link>
         <description><![CDATA[<div>Podcast quinzenal sobre a LGPD, lei que regulamenta o uso e tratamento de dados pessoais do Brasil.</div>]]></description>
         <enclosure url="https://open.spotify.com/show/7xiumOxskuxlYXPkOKEhlX?si=0b7865643c604f10" />
         <pubDate>2021-11-04 05:54:25 UTC</pubDate>
         <guid>https://padlet.com/alexporto2200/forum_seguranca_e_auditoria_de_sistemas/wish/1866679276</guid>
      </item>
      <item>
         <title>Vídeo: Canal Fabio Akita - Segurança</title>
         <author>alexporto2200</author>
         <link>https://padlet.com/alexporto2200/forum_seguranca_e_auditoria_de_sistemas/wish/1866688194</link>
         <description><![CDATA[<div>A principal falha de segurança é o ser humano</div>]]></description>
         <enclosure url="https://www.youtube.com/watch?v=wz1Ioqb89Jo&amp;ab_channel=FabioAkita" />
         <pubDate>2021-11-04 06:01:17 UTC</pubDate>
         <guid>https://padlet.com/alexporto2200/forum_seguranca_e_auditoria_de_sistemas/wish/1866688194</guid>
      </item>
      <item>
         <title>Vídeo: Canal Fabio Akita - Criptografia 1 </title>
         <author>alexporto2200</author>
         <link>https://padlet.com/alexporto2200/forum_seguranca_e_auditoria_de_sistemas/wish/1866696708</link>
         <description><![CDATA[<div>Entendendo segurança e criptografia básica, para desenvolvedores</div>]]></description>
         <enclosure url="https://www.youtube.com/watch?v=CcU5Kc_FN_4&amp;ab_channel=FabioAkita" />
         <pubDate>2021-11-04 06:08:10 UTC</pubDate>
         <guid>https://padlet.com/alexporto2200/forum_seguranca_e_auditoria_de_sistemas/wish/1866696708</guid>
      </item>
      <item>
         <title>Vídeo: Canal Fabio Akita - Criptografia 2</title>
         <author>alexporto2200</author>
         <link>https://padlet.com/alexporto2200/forum_seguranca_e_auditoria_de_sistemas/wish/1866704615</link>
         <description><![CDATA[<div>Entendendo segurança e criptografia básica, para desenvolvedores</div>]]></description>
         <enclosure url="https://www.youtube.com/watch?v=HCHqtpipwu4&amp;ab_channel=FabioAkita" />
         <pubDate>2021-11-04 06:14:12 UTC</pubDate>
         <guid>https://padlet.com/alexporto2200/forum_seguranca_e_auditoria_de_sistemas/wish/1866704615</guid>
      </item>
   </channel>
</rss>
