quarta-feira, 29 de julho de 2015

I have to recognize!

Yes, I have to recognize.

I am not the author of Security Driven Development idea. It came to me by a read of Beth Tucker Long blog "A little of both" post on May, 2013 (you can read it clicking here). But - always have a but - there was only an acronym and some words about SDD in that post...And it was enough to inspire me to develop a model that became possible thru a long journey by lots of readings, studying and research. And, of course, the orientation and advices of teachers: Nacamura, Maria Cláudia and Maziero

Thank you, Beth, for the idea. I do not know if it was exactly you was thinking when wrote that post, but it was, I think, something like this!

Alea jacta est!

Desde 26/02/2013 foram 883 dias, 360 horas/aula, 729 artigos, 661.118.540 bytes...

Tudo isto para resultar em 185 páginas, 48.594 palavras, 268.239 caracteres, 2.455 parágrafos, 5.779 linhas. E não são apenas números, mas quase dois anos e meio de minha vida.

Alea jacta est!

sábado, 11 de julho de 2015

Análise de Risco baseada em Casos de Uso Inadequado no Desenvolvimento de Software para Dispositivos Móveis

Hoje concluí o que pretende ser meu primeiro artigo, que versa sobre a análise de riscos com o uso de casos de uso inadequado (abuse ou misuse case).

Escrito do zero em praticamente uma semana, contando que trabalho na Wipro das 08h30 às 17h30  e na UNINTER das 18h00 às 22h30, é um pequeno mas importante passo para a defesa do mestrado, que planejamos para 21/08. Assim que obtiver uma resposta dos revisores do evento farei aqui a postagem.

"Um pequeno passo para o Gonzaga, um salto gigantesco para a segurança da informação!" - Neil Armstrong, desculpe-me pelo plágio!

sábado, 4 de julho de 2015

July 4, um dia especial!

Hoje é um dia especial, e não é porque comemora-se o Independency Day, ou July 4, nos Estados Unidos. Claro que a data nacional da nação mais influente do planeta - e um dos poucos bastiões da democracia - tem seu apreço.

Mas o que torna este dia especial é o lançamento deste blog como iniciativa para aprimorar e divulgar o modelo SDD - Security Driven Development, resultado de minhas pesquisas para a obtenção do título de Mestre em Computação Aplicada. No decorrer do processo de elaboração desta dissertação e no curso do Mestrado, muitos assuntos foram vistos, debatidos e assimilados, e um dos intuitos é apresentar este processo e a evolução da ideia neste espaço. Mas também provocar a discussão sobre o modelo apresentado, sobre segurança da informação em geral e segurança no processo de desenvolvimento de software em particular.

O Independency Day pode até entrar como pano de fundo enquanto filme, no qual o planeta é salvo da destruição por um cientista ousado que resolve implantar um vírus nos sistemas de computadores dos aliens invasores... Mas também pode significar que esta ideia deixa o limitado espaço físico de meu cérebro, o restrito círculo formado por meu orientador e minha co-orientadora e mais alguns professores e colegas de curso, e passa a circular pela internet e pertencer ao mundo.

"Then conquer we must, when our cause it is just"

Go ahead, SDD!