Guia Técnico: Instalação e Configuração do NeuVector no Kubernetes
O NeuVector é uma plataforma de segurança de containers full-lifecycle que oferece firewall nativo para a nuvem. Este guia detalha o processo de instalação em um ambiente Kubernetes controlado.
Requisitos do Ambiente de Demonstração
Sistema Operacional: Ubuntu 18.04
Kubernetes: v1.20.14
Orquestração: Rancher v2.5.12
Runtime de Container: Docke ...
Publicado em 7-5 23:43
Detecção de Anomalias em Contêineres Docker com Falco: Configuração Abrangente de Alertas
Introdução à Detecção de Comportamentos Anômalos em Contêineres
Na arquitetura de microsserviços e nuvem nativa contemporânea, a natureza dinâmica e leve dos contêineres Docker apresenta desafios únicos para a segurança em tempo de execução. As abordagens de monitoramento de segurança tradicionais muitas vezes falham em cobrir riscos como a ini ...
Publicado em 7-3 05:51
Gerenciamento de Chaves de API e Segurança de Modelos de Linguagem Grande em Python
Capítulo 1: Riscos de Chamadas a Modelos de Linguagem Grande Devido a Gerenciamento Inadequado de Chaves de API
Com a proliferação de modelos de linguagem grande (LLMs), as chaves de API tornaram-se credenciais essenciais para acessar esses serviços. A má gestão dessas chaves pode levar a sérios riscos de segurança, como vazamento de dados, per ...
Publicado em 6-30 07:14
Configurando Login Sem Senha e Login Automático para o Usuário Root no Linux
Login Sem Senha para o Usuário Root
Para configurar o ambiente Linux de forma que o usuário root possa efetuar login sem a necessidade de uma senha, as configurações do PAM (Pluggable Authentication Modules) precisam ser ajustadas. Esta configuração destina-se principalmente a cenários controlados, como consoles de manutenção ou sistemas embarc ...
Publicado em 6-27 22:04
Casa do Banana: Exploração de Vulnerabilidades em GLIBC
Versões aplicáveis: 2.23 até a mais recente 2.36 (nas versões 2.27 e abaixo não é possível realizar operações de leitura, escrita e execução (orw), mas nas versões superiores é possível, pois apenas a partir da versão 2.27 é possível controlar o rdx e utilizar setcontext para realizar orw)
Condições de exploração:
Possibilidade de escrever um ...
Publicado em 6-26 04:19
Guia Prático de Desofuscação de Código JavaScript
Desofuscação de Código JavaScript: Ferramentas e Técnicas
Este guia apresenta uma ferramenta poderosa projetada para tornar códigos JavaScript ofuscados novamente legíveis e compreensíveis. A solução foca em técnicas comuns de ofuscação, oferecendo múltiplas estratégias de reversão para facilitar a análise e depuração.
Visão Geral da Ferramenta ...
Publicado em 6-23 02:19
Mecanismos de Autenticação em Aplicações Web
Métodos Comuns de Autenticação
Autenticação com Cookie e Sessão
Autenticação por Token
SSO (Single Sign-On)
Autentciação via OAuth
Autenticação com Cookie e Sessão
O protocolo HTTP é stateless, onde cada requisição é independente. Para gerenciar estado de login, utilizam-se cookies e sessões:
Usuário submete credenciais
Servidor valida e cri ...
Publicado em 6-20 19:14
Integração Completa do Spring Boot 2.0.4 com MyBatis para Autenticação JWT
Continuando do artigo anterior sobre autenticação JWT com Spring Boot, realizei uma integração completa entre o Spring Boot 2.0.4 e o MyBatis.
Artigo de referência: Implementação de Controle de Acesso RESTful com Spring Boot + Spring Security + JWT
Código-fonte disponível em:
Gitee: https://gitee.com/region/spring-security-oauth-example/tree/ma ...
Publicado em 6-11 19:49
Análise de Desafios de Engenharia Reversa em Competições
Desafio 1: Análise de Binário Python
Este foi o problema com menor pontuação, caracterizado por um arquivo anexo grande e múltiplas referências a "Py" nas ferramentas de inspeção do navegador (F12). A conclusão inicial foi que se tratava de um problema de engenharia reversa de Python.
Usando o pyinstxtractor para extrair o executável: ...
Publicado em 6-8 20:49
Tokens Web JSON (JWT): Um Guia Essencial para Autenticação Segura
Introdução aos JSON Web Tokens (JWT)
Os JSON Web Tokens, comumente conhecidos pela sigla JWT, representam um padrão aberto baseado em JSON. Sua principal finalidade é facilitar a troca segura e compacta de informações entre duas partes, sendo frequentemente empregados em processos de autenticação e autorização.
Estrutura de um JWT
Um JWT é comp ...
Publicado em 6-6 05:24