SBC OpenLib (SOL)
Not a member yet
805 research outputs found
Sort by
Minicursos do XI Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais
The Brazilian Symposium on Information and Computational Systems Security (SBSeg) is a scientific event promoted annually by the Brazilian Computer Society (SBC). SBSeg represents the country’s main forum for disseminating research results and relevant activities related to information and computational systems security.
This book comprises the six chapters produced by the authors of the short courses selected for presentation at SBSeg 2011.
Chapter 1, "Análise de Malware: Investigação de Códigos Maliciosos Através de uma Abordagem Prática" has two basic steps: a theoretical one and a real analysis. The goal of the authors is to provide to readers interested in malware analysis the knowledge necessary to develop skills intrinsic to an incident response and computer forensics group. The chapter introduces key concepts and discussions about new trends in malicious code developers and countermeasures. Some models of incident handling and malware analysis have been discussed as tools used in the process have been introduced.
Chapter 2, "Aprendizagem de Máquina para Segurança de Computadores: Métodos e Aplicações" analyzes different systems for detecting fraudulent activities on web pages, proliferation of malicious codes, denial of service attacks, among others. Anomaly detection has advanced significantly with the use of machine learning and data mining techniques. With a theoretical focus, the chapter provides information on using machine learning techniques for data security, identifying techniques that are appropriate for the intrusion detection problem.
Chapter 3, "Técnicas para Análise Dinâmica de Código Malicioso" presents the main techniques used to perform dynamic malware analysis, which can operate at the operating system or web level, verifying which are present in the main publicly available analysis systems. This chapter also cites tools used to capture information about the execution of malicious programs. Readers will be able to build a simple dynamic malware analysis system and follow a complete case study from the analysis of malware coming from the web to the compromise of the operating system.
Chapter 4, "Introdução à Composibilidade Universal", presents a general, modular environment for representing cryptographic protocols and analyzing their security. The chapter allows the analysis of complex protocols from simpler blocks. This chapter also introduces the basics of Universal Composability security and its application in the design and analysis of a cryptographic protocol.
Chapter 5, "Gerência de Identidades Federadas em Nuvens: Enfoque na Utilização de Soluções Abertas" introduces the idea of moving most of the processing and storage of user applications to a remote cloud of services. The security issue of this approach is still an open problem and difficult to solve. This chapter explores this federated service offering from an Identity Management perspective. Several open solutions used in federated cloud environments will be presented, ending with a case study in which a tool that performs network robotics experiments is used.
Chapter 6, "Live Forensics em Ambientes Windows" introduces live forensics procedures in Windows operating system environments. Live forensics is characterized by the examination of machines still in operation, allowing the collection of important traces, which can be lost when the machine is turned off. In this chapter, live forensics procedures will be discussed, such as recognition of running processes, ports and files in use, collection and preservation of volatile traces, using only freely available tools.O Simpósio Brasileiro em Segurança da Informação e de Sistemas Computacionais (SBSeg) é um evento científico promovido anualmente pela Sociedade Brasileira de Computação (SBC) e representa o principal fórum no país para a apresentação de pesquisas e atividades relevantes ligadas à segurança da informação e de sistemas
Este livro reúne os seis capítulos produzidos pelos autores das propostas de minicursos aceitas para apresentação no SBSeg 2011.
O Capítulo 1, "Análise de Malware: Investigação de Códigos Maliciosos Através de uma Abordagem Prática" é composto por duas etapas básicas: uma teórica e uma análise real. O capítulo destina-se à divulgação do conhecimento necessário para que os interessados em análise de malware desenvolvam habilidades intrínsecas a um grupo de resposta a incidentes e forense computacional. O capítulo apresenta os principais conceitos e discussões sobre as novas tendências de desenvolvedores de códigos maliciosos e contramedidas. Alguns modelos de condução de incidentes e análise de malware serão exibidos, juntamente com ferramentas utilizadas no processo.
O Capítulo 2, "Aprendizagem de Máquina para Segurança de Computadores: Métodos e Aplicações" analisa diferentes sistemas de detecção de atividades fraudulentas em páginas Web, de proliferação de códigos maliciosos, de ataques de negação de serviço, entre outros. A detecção de anomalias avançou significativamente com o emprego de técnicas de aprendizagem de máquina e de mineração de dados. Com um enfoque teórico, o capítulo fornece informações sobre o uso de técnicas de aprendizagem de máquina para segurança de dados, identificando técnicas que são apropriadas ao problema de detecção de intrusão.
O Capítulo 3, "Técnicas para Análise Dinâmica de Código Malicioso" apresenta as principais técnicas utilizadas para efetuar a análise dinâmica de malware, que podem operar no nível do sistema operacional ou da Web, verificando quais estão presentes nos principais sistemas de análise disponíveis publicamente. Serão ainda mencionadas ferramentas utilizadas na captura de informações sobre a execução dos programas maliciosos. Os leitores serão capazes de construir um sistema simples de análise dinâmica de malware e acompanhar um estudo de caso completo da análise de um malware proveniente da Web até o comprometimento do sistema operacional.
O Capítulo 4, "Introdução à Composibilidade Universal", apresenta um ambiente geral e modular para representar protocolos criptográficos e analisar a respectiva segurança. O capítulo permite a análise de protocolos complexos a partir de blocos mais simples. Este capítulo também apresenta os conceitos básicos da segurança da Composibilidade Universal e a sua aplicação na concepção e análise de um protocolo criptográfico.
O Capítulo 5, "Gerência de Identidades Federadas em Nuvens: Enfoque na Utilização de Soluções Abertas" apresenta a idéia de transferir a maior parte do processamento e armazenamento das aplicações dos usuários para uma nuvem remota de serviços. A questão da segurança desta abordagem ainda é um problema em aberto e de difícil solução. Este capítulo explora esta oferta federada de serviços sob a ótica da Gerência de Identidades. Diversas soluções abertas empregadas em ambientes de nuvem federadas serão apresentadas, finalizando com um estudo de caso em que se utiliza uma ferramenta que realiza experimentos de robótica em rede.
O Capítulo 6, "Live Forensics em Ambientes Windows" visa introduzir procedimentos de live forensics. Live forensics se caracteriza pelo exame das máquinas ainda em operação, permitindo a coleta de vestígios importantes, os quais podem ser perdidos com o desligamento da máquina. Neste capítulo serão abordados os procedimentos de live forensics, tais como reconhecimento de processos em execução, portas e arquivos em utilização, coleta e preservação de vestígios voláteis, utilizando apenas ferramentas disponíveis gratuitamente
Short Courses of the 10th Brazilian Symposium on Information and Computational Systems Security
O Simpósio Brasileiro em Segurança da Informação e de Sistemas Computacionais (SBSeg) é um evento científico promovido anualmente pela Sociedade Brasileira de Computação (SBC) e representa o principal fórum no país para a apresentação de pesquisas e atividades relevantes ligadas à segurança da informação e de sistemas. Este livro reúne os seis capítulos produzidos pelos autores das propostas de minicursos aceitas para apresentação no SBSeg 2010.
O Capítulo 1, "Gerenciamento de Identidades Federadas", analisa os desafios e as soluções para prover gerenciamento de identidades federadas às redes colaborativas.
O Capítulo 2, "Aspectos de segurança e privacidade em ambientes de Computação em Nuvem", explora o estado da arte nas áreas de segurança e privacidade no contexto de computação em nuvem. Inicialmente serão apresentados os aspectos fundamentais de computação em nuvem. Após uma revisão dos principais conceitos de segurança e privacidade, serão discutidos em maior profundidade os riscos e ameaças relevantes nos ambientes de nuvem, bem como as abordagens mais conhecidas para mitigá-los. Ao longo do texto serão discutidos problemas em aberto e tentativas de solução propostas na literatura.
O Capítulo 3, "Transformações de código para proteção de software", apresenta técnicas de transformação de código para proteção da propriedade intelectual e segurança dos dados contra ataques Man-At-The-End. A segurança convencional é normalmente atrelada com a confidencialidade do canal de comunicação, e esta é baseada em métodos de criptografia. Segurança baseada em proteção de software está associada a técnicas de ofuscação, marca d’água e tamper-proofing. O objetivo destas técnicas é dar maior credibilidade ao software em execução no sistema final assegurando que o software em execução comporte-se de maneira legítima.
O Capítulo 4, "Aspectos de Segurança na Interconexão de Redes Celulares e WLANs", explora exatamente os aspectos de segurança, mais precisamente a autenticação e a autorização, observados durante um handover entre WLANs e redes celulares, com foco nas redes 2G e 3G.
O Capítulo 5, "Introdução à segurança de aplicações para a TV digital interativa brasileira", descreve resultados preliminares obtidos pelo CPqD na avaliação de segurança de aplicações interativas para a TV digital brasileira. Foram avaliados os aspectos de programação segura, ambiente de execução segura dos aplicativos e segurança de receptores conectados a uma rede IP. Foi iniciado um trabalho de identificação e documentação de vulnerabilidades de programação insegura, de modo que vulnerabilidades em Lua encontrem paralelo em vulnerabilidades já conhecidas em outras linguagens de programação.
O Capítulo 6, "Estratégias de Contingência para Serviços de Tecnologia da Informação e Comunicação", apresenta os aspectos teóricos e práticos da gestão da continuidade de negócio com foco para a elaboração dos planos de recuperação de desastres.The Brazilian Symposium on Information and Computational Systems Security (SBSeg) is a scientific event promoted annually by the Brazilian Computer Society (SBC). SBSeg represents the country’s main forum for disseminating research results and relevant activities related to information and computational systems security. This book comprises the six chapters produced by the authors of the short courses selected for presentation at SBSeg 2010.
Chapter 1, "Gerenciamento de Identidades Federadas", analyzes the challenges and proposed solutions to provide federated identity management to collaborative networks.
Chapter 2, "Aspectos de segurança e privacidade em ambientes de Computação em Nuvem", explore the state of the art in security and privacy areas of cloud computing environments. Initially, the fundamental aspects of cloud computing will be presented. After a short review of the main concepts in security and privacy, this chapter presents a deeper analysis of the relevant risks and threats in cloud environments, as well as the most known approaches to deter them. The chapter also discusses some open problems and tentative solutions proposed in the litterature.
Chapter 3, "Transformações de código para proteção de software", presents software transformation techniques for protection of intellectual property and security of sensitive data against ‘Man-At-The-End’ attacks. Security is normally associated with the confidentiality of the communication channel based on cryptography. Security based on software protection is associated with code obfuscation, watermarking and tamper-proofing techniques. The goal of all these techniques is to maintain the security of the software code running at the end user, and its protection is extremely important to ensure that the running software is executing as its purpose.
Chapter 4, "Aspectos de Segurança na Interconexão de Redes Celulares e WLANs", explores security aspects, more precisely authentication and authorization, observed during a handover between WLANs and cellular networks, focusing on 2G and 3G.
Chapter 5, "Introdução à segurança de aplicações para a TV digital interativa brasileira", describes preliminary results obtained by CPqD during the security evaluation of interactive applications of the Brazilian interactive digital TV. This chapter evaluates the aspects of secure programming, secure execution environment, and security of receivers, when connected to an IP network. Further, several vulnerabilities found in the software technologies associated with the TVD receivers are shown. The vulnerabilities identified and documented in this text have parallel in known vulnerabilities found in other programming languages and traditional vulnerabilities catalogs.
Chapter 6, "Estratégias de Contingência para Serviços de Tecnologia da Informação e Comunicação", presents theoretical and practical aspects of business continuity management with focus to the preparation disaster recovery plans
Topics on Collaborative Systems, Interactives, Multimedia, Web and Databases: Short Courses of the 8th SBSC, 16th WebMedia, 9th IHC and 15th SBBD
This book contains the didactic texts written by the authors of the short courses selected for the 2010 edition of four major scientific symposiums promoted by the Brazilian Computer Society (SBC), namely the VII Brazilian Symposium on Collaborative Systems (SBSC), the XVI Brazilian Symposium on Multimedia and the Web (WebMedia), the IX Symposium of Human Factors in Computing Systems (IHC) and the XXV Brazilian Symposium on Databases (SBBD). The purpose of this book is, in addition to supporting the participation of those present during the realization of short courses, to increase the impact of these short courses. This material will guarantee a complement of information to the participants and to all interested in the respective themes, allowing development of their knowledge in the area.Este livro contém os textos didáticos redigidos pelos professores dos minicursos selecionados para a edição 2010 de quatro grandes simpósios científicos promovidos pela Sociedade Brasileira de Computação (SBC), a saber: o VII Simpósio Brasileiro de Sistemas Colaborativos (SBSC), o XVI Simpósio Brasileiro de Sistemas Multimídia e Web (WebMedia), o IX Simpósio de Fatores Humanos em Sistemas Computacionais (IHC) e o XXV Simpósio Brasileiro de Bancos de Dados (SBBD). O objetivo deste livro é, além de apoiar a participação dos presentes durante a realização dos minicursos, ampliar o impacto desses minicursos. Este material garantirá um complemento de informação aos participantes e a todos os interessados nos respectivos temas, permitindo um maior desenvolvimento de seus conhecimentos na área
Topics on Collaborative Systems, Interactives, Multimedia, Web and Databases: Short Courses of the 8th SBSC, 16th WebMedia, 9th IHC and 15th SBBD
This book contains the didactic texts written by the authors of the short courses selected for the 2010 edition of four major scientific symposiums promoted by the Brazilian Computer Society (SBC), namely the VII Brazilian Symposium on Collaborative Systems (SBSC), the XVI Brazilian Symposium on Multimedia and the Web (WebMedia), the IX Symposium of Human Factors in Computing Systems (IHC) and the XXV Brazilian Symposium on Databases (SBBD). The purpose of this book is, in addition to supporting the participation of those present during the realization of short courses, to increase the impact of these short courses. This material will guarantee a complement of information to the participants and to all interested in the respective themes, allowing development of their knowledge in the area.Este livro contém os textos didáticos redigidos pelos professores dos minicursos selecionados para a edição 2010 de quatro grandes simpósios científicos promovidos pela Sociedade Brasileira de Computação (SBC), a saber: o VII Simpósio Brasileiro de Sistemas Colaborativos (SBSC), o XVI Simpósio Brasileiro de Sistemas Multimídia e Web (WebMedia), o IX Simpósio de Fatores Humanos em Sistemas Computacionais (IHC) e o XXV Simpósio Brasileiro de Bancos de Dados (SBBD). O objetivo deste livro é, além de apoiar a participação dos presentes durante a realização dos minicursos, ampliar o impacto desses minicursos. Este material garantirá um complemento de informação aos participantes e a todos os interessados nos respectivos temas, permitindo um maior desenvolvimento de seus conhecimentos na área
Topics on Collaborative Systems, Interactives, Multimedia, Web and Databases: Short Courses of the 8th SBSC, 16th WebMedia, 9th IHC and 15th SBBD
This book contains the didactic texts written by the authors of the short courses selected for the 2010 edition of four major scientific symposiums promoted by the Brazilian Computer Society (SBC), namely the VII Brazilian Symposium on Collaborative Systems (SBSC), the XVI Brazilian Symposium on Multimedia and the Web (WebMedia), the IX Symposium of Human Factors in Computing Systems (IHC) and the XXV Brazilian Symposium on Databases (SBBD). The purpose of this book is, in addition to supporting the participation of those present during the realization of short courses, to increase the impact of these short courses. This material will guarantee a complement of information to the participants and to all interested in the respective themes, allowing development of their knowledge in the area.Este livro contém os textos didáticos redigidos pelos professores dos minicursos selecionados para a edição 2010 de quatro grandes simpósios científicos promovidos pela Sociedade Brasileira de Computação (SBC), a saber: o VII Simpósio Brasileiro de Sistemas Colaborativos (SBSC), o XVI Simpósio Brasileiro de Sistemas Multimídia e Web (WebMedia), o IX Simpósio de Fatores Humanos em Sistemas Computacionais (IHC) e o XXV Simpósio Brasileiro de Bancos de Dados (SBBD). O objetivo deste livro é, além de apoiar a participação dos presentes durante a realização dos minicursos, ampliar o impacto desses minicursos. Este material garantirá um complemento de informação aos participantes e a todos os interessados nos respectivos temas, permitindo um maior desenvolvimento de seus conhecimentos na área
Short Courses of the 10th Brazilian Symposium on Information and Computational Systems Security
O Simpósio Brasileiro em Segurança da Informação e de Sistemas Computacionais (SBSeg) é um evento científico promovido anualmente pela Sociedade Brasileira de Computação (SBC) e representa o principal fórum no país para a apresentação de pesquisas e atividades relevantes ligadas à segurança da informação e de sistemas. Este livro reúne os seis capítulos produzidos pelos autores das propostas de minicursos aceitas para apresentação no SBSeg 2010.
O Capítulo 1, "Gerenciamento de Identidades Federadas", analisa os desafios e as soluções para prover gerenciamento de identidades federadas às redes colaborativas.
O Capítulo 2, "Aspectos de segurança e privacidade em ambientes de Computação em Nuvem", explora o estado da arte nas áreas de segurança e privacidade no contexto de computação em nuvem. Inicialmente serão apresentados os aspectos fundamentais de computação em nuvem. Após uma revisão dos principais conceitos de segurança e privacidade, serão discutidos em maior profundidade os riscos e ameaças relevantes nos ambientes de nuvem, bem como as abordagens mais conhecidas para mitigá-los. Ao longo do texto serão discutidos problemas em aberto e tentativas de solução propostas na literatura.
O Capítulo 3, "Transformações de código para proteção de software", apresenta técnicas de transformação de código para proteção da propriedade intelectual e segurança dos dados contra ataques Man-At-The-End. A segurança convencional é normalmente atrelada com a confidencialidade do canal de comunicação, e esta é baseada em métodos de criptografia. Segurança baseada em proteção de software está associada a técnicas de ofuscação, marca d’água e tamper-proofing. O objetivo destas técnicas é dar maior credibilidade ao software em execução no sistema final assegurando que o software em execução comporte-se de maneira legítima.
O Capítulo 4, "Aspectos de Segurança na Interconexão de Redes Celulares e WLANs", explora exatamente os aspectos de segurança, mais precisamente a autenticação e a autorização, observados durante um handover entre WLANs e redes celulares, com foco nas redes 2G e 3G.
O Capítulo 5, "Introdução à segurança de aplicações para a TV digital interativa brasileira", descreve resultados preliminares obtidos pelo CPqD na avaliação de segurança de aplicações interativas para a TV digital brasileira. Foram avaliados os aspectos de programação segura, ambiente de execução segura dos aplicativos e segurança de receptores conectados a uma rede IP. Foi iniciado um trabalho de identificação e documentação de vulnerabilidades de programação insegura, de modo que vulnerabilidades em Lua encontrem paralelo em vulnerabilidades já conhecidas em outras linguagens de programação.
O Capítulo 6, "Estratégias de Contingência para Serviços de Tecnologia da Informação e Comunicação", apresenta os aspectos teóricos e práticos da gestão da continuidade de negócio com foco para a elaboração dos planos de recuperação de desastres.The Brazilian Symposium on Information and Computational Systems Security (SBSeg) is a scientific event promoted annually by the Brazilian Computer Society (SBC). SBSeg represents the country’s main forum for disseminating research results and relevant activities related to information and computational systems security. This book comprises the six chapters produced by the authors of the short courses selected for presentation at SBSeg 2010.
Chapter 1, "Gerenciamento de Identidades Federadas", analyzes the challenges and proposed solutions to provide federated identity management to collaborative networks.
Chapter 2, "Aspectos de segurança e privacidade em ambientes de Computação em Nuvem", explore the state of the art in security and privacy areas of cloud computing environments. Initially, the fundamental aspects of cloud computing will be presented. After a short review of the main concepts in security and privacy, this chapter presents a deeper analysis of the relevant risks and threats in cloud environments, as well as the most known approaches to deter them. The chapter also discusses some open problems and tentative solutions proposed in the litterature.
Chapter 3, "Transformações de código para proteção de software", presents software transformation techniques for protection of intellectual property and security of sensitive data against ‘Man-At-The-End’ attacks. Security is normally associated with the confidentiality of the communication channel based on cryptography. Security based on software protection is associated with code obfuscation, watermarking and tamper-proofing techniques. The goal of all these techniques is to maintain the security of the software code running at the end user, and its protection is extremely important to ensure that the running software is executing as its purpose.
Chapter 4, "Aspectos de Segurança na Interconexão de Redes Celulares e WLANs", explores security aspects, more precisely authentication and authorization, observed during a handover between WLANs and cellular networks, focusing on 2G and 3G.
Chapter 5, "Introdução à segurança de aplicações para a TV digital interativa brasileira", describes preliminary results obtained by CPqD during the security evaluation of interactive applications of the Brazilian interactive digital TV. This chapter evaluates the aspects of secure programming, secure execution environment, and security of receivers, when connected to an IP network. Further, several vulnerabilities found in the software technologies associated with the TVD receivers are shown. The vulnerabilities identified and documented in this text have parallel in known vulnerabilities found in other programming languages and traditional vulnerabilities catalogs.
Chapter 6, "Estratégias de Contingência para Serviços de Tecnologia da Informação e Comunicação", presents theoretical and practical aspects of business continuity management with focus to the preparation disaster recovery plans
Topics on Collaborative Systems, Interactives, Multimedia, Web and Databases: Short Courses of the 8th SBSC, 16th WebMedia, 9th IHC and 15th SBBD
This book contains the didactic texts written by the authors of the short courses selected for the 2010 edition of four major scientific symposiums promoted by the Brazilian Computer Society (SBC), namely the VII Brazilian Symposium on Collaborative Systems (SBSC), the XVI Brazilian Symposium on Multimedia and the Web (WebMedia), the IX Symposium of Human Factors in Computing Systems (IHC) and the XXV Brazilian Symposium on Databases (SBBD). The purpose of this book is, in addition to supporting the participation of those present during the realization of short courses, to increase the impact of these short courses. This material will guarantee a complement of information to the participants and to all interested in the respective themes, allowing development of their knowledge in the area.Este livro contém os textos didáticos redigidos pelos professores dos minicursos selecionados para a edição 2010 de quatro grandes simpósios científicos promovidos pela Sociedade Brasileira de Computação (SBC), a saber: o VII Simpósio Brasileiro de Sistemas Colaborativos (SBSC), o XVI Simpósio Brasileiro de Sistemas Multimídia e Web (WebMedia), o IX Simpósio de Fatores Humanos em Sistemas Computacionais (IHC) e o XXV Simpósio Brasileiro de Bancos de Dados (SBBD). O objetivo deste livro é, além de apoiar a participação dos presentes durante a realização dos minicursos, ampliar o impacto desses minicursos. Este material garantirá um complemento de informação aos participantes e a todos os interessados nos respectivos temas, permitindo um maior desenvolvimento de seus conhecimentos na área
Topics on Collaborative Systems, Interactives, Multimedia, Web and Databases: Short Courses of the 8th SBSC, 16th WebMedia, 9th IHC and 15th SBBD
This book contains the didactic texts written by the authors of the short courses selected for the 2010 edition of four major scientific symposiums promoted by the Brazilian Computer Society (SBC), namely the VII Brazilian Symposium on Collaborative Systems (SBSC), the XVI Brazilian Symposium on Multimedia and the Web (WebMedia), the IX Symposium of Human Factors in Computing Systems (IHC) and the XXV Brazilian Symposium on Databases (SBBD). The purpose of this book is, in addition to supporting the participation of those present during the realization of short courses, to increase the impact of these short courses. This material will guarantee a complement of information to the participants and to all interested in the respective themes, allowing development of their knowledge in the area.Este livro contém os textos didáticos redigidos pelos professores dos minicursos selecionados para a edição 2010 de quatro grandes simpósios científicos promovidos pela Sociedade Brasileira de Computação (SBC), a saber: o VII Simpósio Brasileiro de Sistemas Colaborativos (SBSC), o XVI Simpósio Brasileiro de Sistemas Multimídia e Web (WebMedia), o IX Simpósio de Fatores Humanos em Sistemas Computacionais (IHC) e o XXV Simpósio Brasileiro de Bancos de Dados (SBBD). O objetivo deste livro é, além de apoiar a participação dos presentes durante a realização dos minicursos, ampliar o impacto desses minicursos. Este material garantirá um complemento de informação aos participantes e a todos os interessados nos respectivos temas, permitindo um maior desenvolvimento de seus conhecimentos na área
Topics on Collaborative Systems, Interactives, Multimedia, Web and Databases: Short Courses of the 8th SBSC, 16th WebMedia, 9th IHC and 15th SBBD
This book contains the didactic texts written by the authors of the short courses selected for the 2010 edition of four major scientific symposiums promoted by the Brazilian Computer Society (SBC), namely the VII Brazilian Symposium on Collaborative Systems (SBSC), the XVI Brazilian Symposium on Multimedia and the Web (WebMedia), the IX Symposium of Human Factors in Computing Systems (IHC) and the XXV Brazilian Symposium on Databases (SBBD). The purpose of this book is, in addition to supporting the participation of those present during the realization of short courses, to increase the impact of these short courses. This material will guarantee a complement of information to the participants and to all interested in the respective themes, allowing development of their knowledge in the area.Este livro contém os textos didáticos redigidos pelos professores dos minicursos selecionados para a edição 2010 de quatro grandes simpósios científicos promovidos pela Sociedade Brasileira de Computação (SBC), a saber: o VII Simpósio Brasileiro de Sistemas Colaborativos (SBSC), o XVI Simpósio Brasileiro de Sistemas Multimídia e Web (WebMedia), o IX Simpósio de Fatores Humanos em Sistemas Computacionais (IHC) e o XXV Simpósio Brasileiro de Bancos de Dados (SBBD). O objetivo deste livro é, além de apoiar a participação dos presentes durante a realização dos minicursos, ampliar o impacto desses minicursos. Este material garantirá um complemento de informação aos participantes e a todos os interessados nos respectivos temas, permitindo um maior desenvolvimento de seus conhecimentos na área
Short Courses of the 10th Brazilian Symposium on Information and Computational Systems Security
O Simpósio Brasileiro em Segurança da Informação e de Sistemas Computacionais (SBSeg) é um evento científico promovido anualmente pela Sociedade Brasileira de Computação (SBC) e representa o principal fórum no país para a apresentação de pesquisas e atividades relevantes ligadas à segurança da informação e de sistemas. Este livro reúne os seis capítulos produzidos pelos autores das propostas de minicursos aceitas para apresentação no SBSeg 2010.
O Capítulo 1, "Gerenciamento de Identidades Federadas", analisa os desafios e as soluções para prover gerenciamento de identidades federadas às redes colaborativas.
O Capítulo 2, "Aspectos de segurança e privacidade em ambientes de Computação em Nuvem", explora o estado da arte nas áreas de segurança e privacidade no contexto de computação em nuvem. Inicialmente serão apresentados os aspectos fundamentais de computação em nuvem. Após uma revisão dos principais conceitos de segurança e privacidade, serão discutidos em maior profundidade os riscos e ameaças relevantes nos ambientes de nuvem, bem como as abordagens mais conhecidas para mitigá-los. Ao longo do texto serão discutidos problemas em aberto e tentativas de solução propostas na literatura.
O Capítulo 3, "Transformações de código para proteção de software", apresenta técnicas de transformação de código para proteção da propriedade intelectual e segurança dos dados contra ataques Man-At-The-End. A segurança convencional é normalmente atrelada com a confidencialidade do canal de comunicação, e esta é baseada em métodos de criptografia. Segurança baseada em proteção de software está associada a técnicas de ofuscação, marca d’água e tamper-proofing. O objetivo destas técnicas é dar maior credibilidade ao software em execução no sistema final assegurando que o software em execução comporte-se de maneira legítima.
O Capítulo 4, "Aspectos de Segurança na Interconexão de Redes Celulares e WLANs", explora exatamente os aspectos de segurança, mais precisamente a autenticação e a autorização, observados durante um handover entre WLANs e redes celulares, com foco nas redes 2G e 3G.
O Capítulo 5, "Introdução à segurança de aplicações para a TV digital interativa brasileira", descreve resultados preliminares obtidos pelo CPqD na avaliação de segurança de aplicações interativas para a TV digital brasileira. Foram avaliados os aspectos de programação segura, ambiente de execução segura dos aplicativos e segurança de receptores conectados a uma rede IP. Foi iniciado um trabalho de identificação e documentação de vulnerabilidades de programação insegura, de modo que vulnerabilidades em Lua encontrem paralelo em vulnerabilidades já conhecidas em outras linguagens de programação.
O Capítulo 6, "Estratégias de Contingência para Serviços de Tecnologia da Informação e Comunicação", apresenta os aspectos teóricos e práticos da gestão da continuidade de negócio com foco para a elaboração dos planos de recuperação de desastres.The Brazilian Symposium on Information and Computational Systems Security (SBSeg) is a scientific event promoted annually by the Brazilian Computer Society (SBC). SBSeg represents the country’s main forum for disseminating research results and relevant activities related to information and computational systems security. This book comprises the six chapters produced by the authors of the short courses selected for presentation at SBSeg 2010.
Chapter 1, "Gerenciamento de Identidades Federadas", analyzes the challenges and proposed solutions to provide federated identity management to collaborative networks.
Chapter 2, "Aspectos de segurança e privacidade em ambientes de Computação em Nuvem", explore the state of the art in security and privacy areas of cloud computing environments. Initially, the fundamental aspects of cloud computing will be presented. After a short review of the main concepts in security and privacy, this chapter presents a deeper analysis of the relevant risks and threats in cloud environments, as well as the most known approaches to deter them. The chapter also discusses some open problems and tentative solutions proposed in the litterature.
Chapter 3, "Transformações de código para proteção de software", presents software transformation techniques for protection of intellectual property and security of sensitive data against ‘Man-At-The-End’ attacks. Security is normally associated with the confidentiality of the communication channel based on cryptography. Security based on software protection is associated with code obfuscation, watermarking and tamper-proofing techniques. The goal of all these techniques is to maintain the security of the software code running at the end user, and its protection is extremely important to ensure that the running software is executing as its purpose.
Chapter 4, "Aspectos de Segurança na Interconexão de Redes Celulares e WLANs", explores security aspects, more precisely authentication and authorization, observed during a handover between WLANs and cellular networks, focusing on 2G and 3G.
Chapter 5, "Introdução à segurança de aplicações para a TV digital interativa brasileira", describes preliminary results obtained by CPqD during the security evaluation of interactive applications of the Brazilian interactive digital TV. This chapter evaluates the aspects of secure programming, secure execution environment, and security of receivers, when connected to an IP network. Further, several vulnerabilities found in the software technologies associated with the TVD receivers are shown. The vulnerabilities identified and documented in this text have parallel in known vulnerabilities found in other programming languages and traditional vulnerabilities catalogs.
Chapter 6, "Estratégias de Contingência para Serviços de Tecnologia da Informação e Comunicação", presents theoretical and practical aspects of business continuity management with focus to the preparation disaster recovery plans