Segurança da Informação
URI permanente para esta coleçãohttps://wticifes2025.unifesp.br/handle/123456789/64
Navegar
4 resultados
Resultados da Pesquisa
Item Estratégias para Segurança em Aplicações Web: Auditoria, Infraestrutura e Filtragem de Ataques(2016-04-25) Pedro Sampaio; Fernando Pinheiro; Italo BritoAo constatar o crescente aumento de ataques contra sua infraestrutura web, e verificar que as medidas correntes de proteção não eram mais suficientes, a equipe de analistas da UFBA iniciou um processo de testes e implantação de novas soluções para melhorar a arquitetura de segurança. Essas soluções contemplaram aspectos como validação do código fonte das aplicações, melhoria na infraestrutura do serviço com isolamento e limitação de recursos de sites e adoção de firewall de aplicação para filtragem de acessos maliciosos às aplicações web. Este artigo demonstra as últimas experiências com estas estratégias e alguns resultados preliminares desse trabalho.Item POLÍTICA DE SEGURANÇA DA INFORMAÇÃO NAS UNIVERSIDADES: TEORIA E PRÁTICA(2016-04-25) Afonso Comba de Araújo NetoAs universidades federais têm características que tornam a implementação de mecanismos e controles de segurança uma tarefa particularmente desafiadora, tarefa esta que ao mesmo tempo é indispensável no cenário atual de expansão dos serviços de TI prestados. Neste artigo são apresentadas e discutidas as características que tornam esta tarefa difícil e qual o papel de uma boa política de segurança da informação na solução deste problema. Neste contexto, é apresentado o caso da UFRGS, sendo descrito o histórico da sua PSI e os efeitos positivos obtidos com a sua implantaçãoItem Captive Portal para Moradia Estudantil na UFSM(2016-04-25) Daniel Visentini de Barcelos; Everson L. Rosa LucionEste artigo apresenta o modo de como o Centro de Processamento de Dados da Universidade Federal de Santa Maria está implementando um Captive Portal para Moradia Estudantil na Casa do Estudante localizada Campus do centro da cidade de Santa Maria com o intuito de prover autenticação de usuários e guarda das conexões de acesso à Internet Acadêmica e Comercial, considerando a Norma Complementar do DSIC (21/IN01/DSIC/GSIPR), que trata das "Diretrizes para o registro de eventos, coleta e preservação de evidencias de Incidentes de Segurança em Redes" e o Marco Civil da Internet, principalmente em seus Artigos (Art. 5º V, VI, VII, VIII, Art. 11º, Art. 13º, e Art. 14º).Item Gestão da Segurança da Informação: Um olhar com mais atenção sobre o potencial estratégico da cultura de Segurança da Informação.(2016-04-25) Tcherrison Diniz AlvesEsse artigo aborda aspectos da cultura organizacional com foco em segurança da informação, como aliada estratégica na redução de vulnerabilidades e minimizar perdas relacionadas a segurança da informação, chamando a atenção para a necessidade de os gestores ampliarem a visão para fatores além dos aspectos técnicos, passando levar em conta fatores humanos, organizacionais e culturais como cruciais para garantir segurança da informação