18
Desenvolvimento Mobile Seguro Augusto Marinho [email protected] Segundo a proposta da OWASP

MobileConf2013 - Desenvolvimento Mobile Seguro

Embed Size (px)

DESCRIPTION

Apresentação realizada no evento MobileConf 2013 como tema: Desenvolvimento Mobile Seguro segundo a proposta da Owasp.

Citation preview

Page 1: MobileConf2013 - Desenvolvimento Mobile Seguro

Desenvolvimento Mobile Seguro

Augusto [email protected]

Segundo a proposta da OWASP

Page 3: MobileConf2013 - Desenvolvimento Mobile Seguro

Quais os problemas?

Page 7: MobileConf2013 - Desenvolvimento Mobile Seguro

Exposição de dados por terceiros

Page 8: MobileConf2013 - Desenvolvimento Mobile Seguro

... uma opção

Exposição de dados por terceiros

Page 9: MobileConf2013 - Desenvolvimento Mobile Seguro

Proteção ineficiente no transporte dos dados

Vamos então ao socket SSL ....

Page 10: MobileConf2013 - Desenvolvimento Mobile Seguro

Proteção ineficiente no transporte dos dados

Page 16: MobileConf2013 - Desenvolvimento Mobile Seguro

Captura de Sessão

Page 17: MobileConf2013 - Desenvolvimento Mobile Seguro

Para desenvolver um aplicativo seguro, não

basta utilizar as melhores tecnologias; não

basta ser excelente tecnicamente se você não

estiver conectado ao negócio e entender quais

os impactos negativos para imagem do seu

produto, caso uma vulnerabilidade seja

explorada com sucesso.

Para finalizar

Page 18: MobileConf2013 - Desenvolvimento Mobile Seguro

Obrigado!

Augusto [email protected]