2008/12/3 Matias Pablo Brutti <[EMAIL PROTECTED]>:
> Se que es un poco "off Topic" , pero hablando de testing yo ademas de pensar
> los  tipos de tests que mencionan como consultor de seguridad se me vienen a
> la marola, los tests que yo tengo que hacer a diario. Y que creo que
> deberian estar haciendolo los developers como parte de "testing"
> Mi recomendación con respecto a tests de seguridad es hacer ambos tipos
> whitebox ( auditoria de codigo) y blackbox en la forma de web application
> Penetration tests.
> En la ultima LugparanaConf que se realizo en Paraná, di una charla
> sobre vulnerabilidad en aplicaciones web con una orientación para
> programadores y developers. ya que a diario veo que la gran mayoría de estos
> no tienen ni idea de practicas de seguridad. Talves para
> la próxima reunión que tengamos la pueda orientar exclusivamente a
> ruby/rails/otros frameworks y dar algo. SI alguien tiene ganas hasta podemos
> hacer algo en conjunto.

La espero con ansias!

-- 
Diego Algorta Casamayou
http://www.oboxodo.com - http://diego.algorta.net
_______________________________________________
Ruby mailing list
[email protected]
http://lista.rubyargentina.com.ar/listinfo.cgi/ruby-rubyargentina.com.ar

Responder a