Tecnologia do Blogger.
RSS

RE: {Recife_Developpers} Re: Segurança e Clouds

Discursão de sala de aula na vida real. Muito bom saber que estamos lhe dando com cenários atuais.




Geronildo Jr.
Contact me in my Oi (81) 8841-8472
InfoSec Software Engieneer Student at C.E.S.A.R.





> Date: Mon, 21 Mar 2011 10:02:57 -0300
> Subject: {Recife_Developpers} Re: Segurança e Clouds
> From: rodrigo.assad@gmail.com
> To: hamy2008@gmail.com
> CC: fmn_web22211na_discussoes@googlegroups.com
>
> Oi Henrique,
>
> Agora cm mais calma, do que da última vez. Vamos la;
>
> 1) Vc encripta do arquivo localmente e salva ele em um local qq da
> cloud; amazon S3, ou etc.
> 2) Caso alguém consiga acessar o aquivo la , ele precisa da chave para
> le-lo. quebrar por força bruta é inviável, desde que se utilize uma
> bem randômica.
> 3) Caso a chave vaze ai vc tem problemas, mas isso é um problema em
> qualquer cenário. Ou seja, mesmo salvando localmente você tem
> problemas.
> 4) O problema da cloud é se um dia a amazon sumir do mapa, ai vc perde
> tudo :(. Por isso governança ganha muito forma atualmente.
>
> -rodrigo
>
>
>
> 2011/3/21 Henrique Adolfo M. Yamashita <hamy2008@gmail.com>:
> > Rodrigo, grato pela dica.
> >
> > Entendo o "vazar", como ato voluntário de usuário ou de "estouro" da
> > segurança, que quebraria a garantia.
> > Posso estar falando besteria, vou estudar o AES.
> >
> > Estou lançando no Grupo, pois acho uma boa discussão, provocarmos esta
> > tecnologia chamada de "NUVEM", que estava conversando há pouco, com
> > pessoas de Marketing, que não sabiam o por que da escolha deste nome,
> > em alusão ao simbologismo da WEB nas descritivas da área.
> > ABS.
> > TKS
> > Henrique
> >
> >
> > ---------- Mensagem encaminhada ----------
> > De: Rodrigo Assad <rodrigo.assad@gmail.com>
> > Data: 19 de março de 2011 12:36
> > Assunto: Re: Segurança e Clouds
> > Para: "Henrique Adolfo M. Yamashita" <hamy2008@gmail.com>
> >
> >
> > Oi Henrique,
> >
> > Na verdade ha uma forma de garantir que os arquivos salvos tem 100% de
> > confiabilidade. basta cifra-los com uma um algoritipo forte como AES.
> > O problema é se a senha vazar , mas isso é problema na cloud ou na sua
> > empresa.
> > Sera que ajudei? qq coisa me avisa.
> >
> > -Rodrigo
> >
> > 2011/3/17 Henrique Adolfo M. Yamashita <hamy2008@gmail.com>:
> >> Rodrigo:
> >>
> >> Bom dia! Meu grande mestre!!!
> >>
> >> Estou trabalhando em uma empresa de Auditoria, para grandes órgãos
> >> públicos, em Angola, que engloba vários sites em todo o país.
> >> Estes sites acessam a nossa base de dados, para verificação de
> >> relatórios que disponibilizo para cada secção em formato PDF.
> >>
> >> Estou analisando a possibilidade de armazenarmos os nossos backups  e
> >> estas áreas (relatórios Financeiros, Estratégicos, Administrativos e
> >> Técnicos), em Dropbox.
> >> Há alguma forma de assegurar ( mais ou menos 99,7% .... rsrsrs ) a
> >> confidencialidade destes dados que ali armazenarei?
> >> Ou as nuvens ainda não são tão fiáveis?
> >>
> >> Qual a sua opinião à respeito?
> >> Abração.
> >> --
> >>                       Henrique A.M.Yamashita
> >>
> >
> >
> >
> > --
> > "Se o problema tem solução, não esquente a cabeça, porque tem solução.
> > Se o problema não tem solução, não esquente a cabeça, porque não tem solução."
> > (Provérbio chinês)
> >
> >
> >
> > --
> >                       Henrique A.M.Yamashita
> >
>
>
>
> --
> "Se o problema tem solução, não esquente a cabeça, porque tem solução.
> Se o problema não tem solução, não esquente a cabeça, porque não tem solução."
> (Provérbio chinês)

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

0 comentários:

Postar um comentário