Diferenças

Aqui você vê as diferenças entre duas revisões dessa página.

Link para esta página de comparações

Ambos lados da revisão anterior Revisão anterior
sas:base_de_vulnerabilidades [2014/11/28 08:18] – [Atividade] mazierosas:base_de_vulnerabilidades [2014/11/28 08:18] (atual) – [Atividade] maziero
Linha 1: Linha 1:
 +====== Bases de Vulnerabilidades ======
  
 +Vulnerabilidades em software são descobertas quotidianamente. A correta identificação e catalogação dessas vulnerabilidades em software é importante para ajudar os desenvolvedores a construir softwares mais seguros e também para desenvolver e manter atualizados produtos de segurança, como os antivírus.
 +
 +Existem diversas bases de vulnerabilidades públicas. As mais conhecidas são:
 +
 +  * [[http://nvd.nist.gov | National Vulnerability Database]]
 +  * [[http://www.osvdb.org | Open Source Vulnerability Database]]
 +  * [[http://www.kb.cert.org/vuls | CERT Vulnerability Notes Database]]
 +  * [[http://secunia.com/community/advisories | Secunia Database]]
 +
 +As bases de vulnerabilidades adotam identificadores padronizados para a identificação das vulnerabilidades catalogadas. Esses identificadores facilitam a identificação das vulnerabilidades e divulgação de correções. Um padrão importante de identificação se chama [[http://cve.mitre.org/cve|CVE - Common Vulnerabilities and Exposures]] e é mantido pela corporação MITRE, do governo americano.
 +
 +===== Atividade =====
 +
 +  - As vulnerabilidades são geralmente classificadas usando CVSS. Explique o que é [[http://www.first.org/cvss/cvss-guide.html|CVSS]] e como ele é construído.
 +  - Usando a base [[http://nvd.nist.gov|NVD]], encontre a mais recente vulnerabilidade do Internet Explorer e apresente:
 +    - código CVE;
 +    - explicação da vulnerabilidade;
 +    - métricas CVSS;
 +    - possíveis soluções, caso uma atualização não seja impossível ou inviável. 
 +  - Idem, para o servidor Web Apache (apenas o servidor propriamente dito, não considere frameworks específicos como o TomCat).
 +
 +Obs: título, autor(es), data, introdução, conclusão, e bibliografia devem estar presentes em **todos** os trabalhos acadêmicos!