Padrões de segurança e criptografia
Bruno Nº 03 3F2
Fabiano Nº 06 3F2
Patrícia Nº 12 3F2
PADRÕES DE SEGURANÇA E CRIPTOGRAFIA
São Sebastião – SP
2011
Anaíse Nº 02 3F2
Bruno Nº 03 3F2
Fabiano Nº 06 3F2
Patrícia Nº 12 3F2
PADRÕES DE SEGURANÇA E CRIPTOGRAFIA
Relatório para a nota do bimestre de 2011 sobre Padrões de Segurança e Criptografia para a disciplina de Redes, Protocolos e Segurança da Informação (RPSI).
Prof. João
São Sebastião – SP
2011
1. PADRÕES DE SEGURANÇA
Uma significativa mudança está ocorrendo nas organizações de tecnologia de informação e de desenvolvimento de software na forma como percebem o seu próprio problema. Até pouco tempo, se fosse perguntado às empresas de médio porte a respeito da segurança de informação, a resposta incluiria, provavelmente, a frase “segurança da rede”. Esse pensamento faz parte do passado, pois em arquiteturas distribuídas, as aplicações conduzem a maioria das decisões de segurança. Como se deve permitir o acesso de um determinado cliente ou parceiro a dados particulares é um exemplo. Por isso, as organizações estão tendo que se adaptar rapidamente e mudar o foco de uma visão de mundo centrada em redes de aplicação para segurança de software. Esta tendência ocorre com uma maior frequência nas tecnologias baseadas na Web, dando origem a uma demanda por tecnologias que buscam segurança em aplicações Web e Web Services.
A segurança é uma palavra-chave no desenvolvimento de software e nitidamente a importância tem aumentado cada vez mais, pois a maioria dos ataques a sistemas exploram as vulnerabilidades ocasionadas por aplicativos mal desenvolvidos e implementados. Em decorrência deste fato, uma coleção de padrões de segurança foi documentada para descrever soluções para os problemas de segurança que podem ser adaptados a estas dificuldades.
Os padrões de segurança são soluções reutilizáveis aos problemas de segurança que podem ser adaptadas a contextos específicos. Apesar de muitos padrões de segurança e