Segurança em serviços gerenciados e software open source: guia prático
Como avaliar risco de segurança ao usar componentes open source e serviços de nuvem gerenciados — licenciamento, histórico de vulnerabilidade, certificação e boas práticas.
Como avaliar risco de segurança ao usar componentes open source e serviços de nuvem gerenciados — licenciamento, histórico de vulnerabilidade, certificação e boas práticas.
Entenda a taxonomia de hardware trojans por fase de inserção na cadeia de fabricação, ponto de inserção no chip e característica física — a base técnica para saber o que você está procurando.
Um guia prático para avaliar COTS e software de terceiros antes de integrar ao seu sistema, cobrindo riscos reais, contratos e critérios de segurança.
O que são hardware trojans, como são inseridos na cadeia de fabricação de chips, e por que detectá-los é um dos problemas mais difíceis de hardware security.
Como fazer análise de risco de segurança em projetos de software: identificar vulnerabilidades, priorizar por impacto e manter um plano de mitigação vivo.
Como a exponenciação modular randomizada usa números aleatórios e o Teorema de Euler para impedir que ataques de canal lateral revelem o expoente secreto de RSA.
Como timing attacks funcionam mesmo pela rede, com ruído, e como a infraestrutura de scan chain usada pra testar chips na fábrica pode virar backdoor de extração de chave se continuar ativa em produção.