Seminário de segurança: achados da primeira OS de testes de intrusão por fornecedor externo
Seminário após primeira Ordem de Serviço para realização de testes de intrusão por fornecedor externo. Atualizar versões PHP e Apache em sistemas internos Remover URL em desuso; Atualizar versões de servidores Nginx; Desabilitar o uso do protocolo TLS 1.0 Substituir a(s) página(s) de erro do que expõe dados do servidor de aplicação; Desabilitar usuários "teste" (ou similares) em aplicações de produção; Saneamento de entradas de usuário em sistemas; Desativar sistemas em desuso; Vulnerabilidade de de Cross Site Scripting em sistemas legados; Atualizar as versões de JQuery; Alterar as mensagens de sistemas para não expor usuários corretos/incorretos; Fomentar campanha de conscientização em segurança da informação para Magistrados, Servidores e Colaboradores;
- https://www.tjdft.jus.br/transparencia/gestao/agendas/coordenadoria-geral-de-tecnologia-da-informacao/seminario-de-seguranca-achados-da-primeira-os-de-testes-de-intrusao-por-fornecedor-externo
- Seminário de segurança: achados da primeira OS de testes de intrusão por fornecedor externo
- 2022-06-09T16:00:00-03:00
- 2022-06-09T18:00:00-03:00
- Seminário após primeira Ordem de Serviço para realização de testes de intrusão por fornecedor externo. Atualizar versões PHP e Apache em sistemas internos Remover URL em desuso; Atualizar versões de servidores Nginx; Desabilitar o uso do protocolo TLS 1.0 Substituir a(s) página(s) de erro do que expõe dados do servidor de aplicação; Desabilitar usuários "teste" (ou similares) em aplicações de produção; Saneamento de entradas de usuário em sistemas; Desativar sistemas em desuso; Vulnerabilidade de de Cross Site Scripting em sistemas legados; Atualizar as versões de JQuery; Alterar as mensagens de sistemas para não expor usuários corretos/incorretos; Fomentar campanha de conscientização em segurança da informação para Magistrados, Servidores e Colaboradores;
09/06/2022 de 16h00 para 18h00 (America/Sao_Paulo / UTC-300)
Microsoft teams