<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>pt.webappsec &#187; webapp</title>
	<atom:link href="http://webappsec.netmust.eu/tag/webapp/feed/" rel="self" type="application/rss+xml" />
	<link>http://webappsec.netmust.eu</link>
	<description>Segurança de Aplicações Web</description>
	<lastBuildDate>Mon, 29 Nov 2010 11:35:52 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Ataques de Negação de Serviço ao nível aplicacional</title>
		<link>http://webappsec.netmust.eu/2009/10/19/ataques-de-negacao-de-servico-ao-nivel-aplicacional/</link>
		<comments>http://webappsec.netmust.eu/2009/10/19/ataques-de-negacao-de-servico-ao-nivel-aplicacional/#comments</comments>
		<pubDate>Mon, 19 Oct 2009 20:36:06 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Ferramentas]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[webapp]]></category>
		<category><![CDATA[webdefend]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2009/10/19/ataques-de-negacao-de-servico-ao-nivel-aplicacional/</guid>
		<description><![CDATA[Como é que se planeia a identificação e a mitigação de um ataque de negação de serviço de uma aplicação web nos site de web que disponibilizamos e gerimos?

É esta a questão que nos deixa Ryan Barnett, autor de &#8220;Preventing Web Attacks with Apache&#8220;, sobre como identificar condições de ataques de negação de serviço em]]></description>
			<content:encoded><![CDATA[<blockquote style="clear: both"><p>Como é que se planeia a identificação e a mitigação de um ataque de negação de serviço de uma aplicação web nos site de web que disponibilizamos e gerimos?</p></blockquote>

<p style="text-align: justify;">É esta a questão que nos deixa <a href="http://www.blogger.com/profile/12300602630139148313" target="_blank">Ryan Barnett</a>, autor de &#8220;<a href="http://www.amazon.com/Preventing-Attacks-Apache-Ryan-Barnett/dp/0321321286" target="_blank">Preventing Web Attacks with Apache</a>&#8220;, sobre como identificar condições de ataques de negação de serviço em aplicações, através da monitorização do desempenho das mesmas.</p>

<p style="text-align: justify;">O autor <a href="http://tacticalwebappsec.blogspot.com/2009/10/identifying-denial-of-service.html" target="_blank">levanta</a> algumas questões sobre quais os aspectos a proteger em aplicações web, que podem ser um alvo fácil de ataques de negação de serviço. Por exemplo, serão muito mais propensas a um ataque deste género, as funcionalidades de uma aplicação web que necessitem de grande interacção com os sistemas de back-end para gerar relatórios, e que como tal consomem mais recursos quer em termos de processamento quer em termos de memória.</p>

<p style="text-align: justify;">Assim, e <a href="http://tacticalwebappsec.blogspot.com/2009/10/identifying-denial-of-service.html" target="_blank">segundo Ryan Barnett</a>, torna-se importante a utilização de ferramentas (sugerindo o <a href="http://www.breach.com/news-events/press-releases/2009-10-06_WebDefend4.html" target="_blank">WebDefend 4.0</a>) que analisam o desempenho das aplicações web, e que detectam quais são os pontos mais susceptíveis a sofrerem um ataque de DoS. Por outro lado, é possível analisar o desempenho de uma aplicação web para verificar se a mesma está a sofrer alguma degradação em termos de desempenho que possa indicar um ataque em curso. Como é óbvio, este tipo de ferramentas não são 100% à prova de falhas e podem originar falsos alarmes, decorrendo de outros aspectos que nada têm que ver com um ataque. </p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2009/10/19/ataques-de-negacao-de-servico-ao-nivel-aplicacional/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

