Como avaliar COTS e garantir a segurança de software de terceiros
Um guia prático para avaliar COTS e software de terceiros antes de integrar ao seu sistema, cobrindo riscos reais, contratos e critérios de segurança.
Um guia prático para avaliar COTS e software de terceiros antes de integrar ao seu sistema, cobrindo riscos reais, contratos e critérios de segurança.
O que são hardware trojans, como são inseridos na cadeia de fabricação de chips, e por que detectá-los é um dos problemas mais difíceis de hardware security.
Como fazer análise de risco de segurança em projetos de software: identificar vulnerabilidades, priorizar por impacto e manter um plano de mitigação vivo.
Como a exponenciação modular randomizada usa números aleatórios e o Teorema de Euler para impedir que ataques de canal lateral revelem o expoente secreto de RSA.
Como timing attacks funcionam mesmo pela rede, com ruído, e como a infraestrutura de scan chain usada pra testar chips na fábrica pode virar backdoor de extração de chave se continuar ativa em produção.
Entenda por que logging e auditoria são essenciais no desenvolvimento de software, com práticas concretas para versionamento, CI/CD e monitoramento.
Entenda como SPA e DPA extraem chaves criptográficas medindo o consumo de energia de um chip, com o passo a passo estatístico de como um invasor quebra uma chave AES de 128 bits sem tocar no algoritmo.