Engenharia de Proteção
Proteção
Dario Pintor
Venilton Falvo Júnior
Contextualização
• Objetivo o Introduzir questões que devem ser consideradas durante a fase de projeto em sistemas de aplicação protegidos. • Desafio
dos engenheiros de software: projetar e implementar sistemas protegidos.
• Engenharia
de proteção está preocupada com o desenvolvimento e a evolução de sistemas que possam resistir a ataques.
Contextualização
• Questões de proteção deve-se considerar o software de aplicação e a infraestrutura sobre a qual este sistema foi construido.
Figura 1. Camadas de sistema em que a proteção pode ser comprometida
Gerenciamento de riscos de
Proteção
• Se
preocupa com possíveis perdas que possam resultar de ataques a ativos do sistema e os custos dessas perdas em relação a procedimentos que possam reduzilas.
•É
um problema de negócio e não um problema técnico.
• A política de proteção define o que é e o que não é permitido.
Gerenciamento de riscos de
Proteção
•A
avaliação de riscos começa antes da decisão de adquirir o sistemas e continua durante, e depois. É dividida em estágios: o Avaliação preliminar de riscos:
com o objetivo é decidir se pode ser atingido um nível adequado de proteção a um custo razoável o Avaliação de riscos de ciclo de vida:
Ocorre durante o clico de vida de desenvolvimento o Avaliação de riscos operacionais:
Estimula requisitos de proteção que devem ser implementados conforme o sistema evolui
Avaliação de riscos de ciclo de vida
• Identifica
detalhes de projeto e implementações que afetam a proteção.
de
• Conhecer informações mais detalhadas sobre o que deve ser protegido e também alguma coisa sobre as vulnerabilidade do sistema.
• Avaliação
de riscos de proteção deve ser parte de todas as atividades do ciclo de vida, desde a engenharia de requisitos até a implementação do sistema.
Avaliação de riscos de ciclo de vida