Teste de segurança de aplicações: SAST, DAST, IAST, SCA e fuzzing na prática
Guia prático sobre os principais métodos de teste de segurança de aplicações — SAST, DAST, IAST, SCA e fuzzing — e como combiná-los no ciclo de desenvolvimento.
Guia prático sobre os principais métodos de teste de segurança de aplicações — SAST, DAST, IAST, SCA e fuzzing — e como combiná-los no ciclo de desenvolvimento.
Entenda como Flush+Reload e Prime+Probe exploram a cache compartilhada do processador pra extrair chaves de AES e DES, mesmo entre processos isolados numa mesma máquina, e o que realmente resolve isso.
Entenda o que são side-channel attacks, como timing attacks e power analysis extraem chaves criptográficas sem quebrar nenhum algoritmo, e como se proteger.
O que é Software Configuration Management (SCM) na prática, cobrindo versionamento, gestão de mudança, build e release, e por que isso não é burocracia.
Entenda como a Redução de Montgomery elimina divisões caras na multiplicação modular, trocando-as por deslocamentos de bit — e onde essa técnica realmente compensa o esforço de implementação.
Os componentes essenciais do desenvolvimento seguro de software: bibliotecas, IDEs, ambiente de execução, CI/CD e repositório de código.
Como implementar exponenciação modular com square-and-multiply, reduzir drasticamente o número de multiplicações e evitar que a otimização de performance vaze bits da chave secreta.