Artigos de segurança da Web móvel

5

Estou começando a apresentar aplicativos da web para celular para minha empresa, mas meu chefe não tão técnico está preocupado com problemas de segurança da Web em dispositivos móveis.

Sou novo no mundo dos dispositivos móveis, mas como desenvolvedor da Web conheço o básico sobre segurança na Web (como as práticas recomendadas listadas no OWASP), mas não sei se há mais alguma coisa que possa tornar meu aplicativo da Web móvel vulnerável especificamente para navegadores da Web para dispositivos móveis.

Além disso, eu preciso de um artigo na Internet legível por chefes não tão técnicos que possa me ajudar a convencê-lo de que o aplicativo da Web para dispositivos móveis seria seguro se eu aplicasse as práticas recomendadas comuns de segurança da Web.

Você pode me ajudar com isso?

PS. Estou usando o Java como meu back-end e o jQuery Mobile como meu front-end.

    
por Roberto Linares 29.01.2012 / 05:00
fonte

2 respostas

1

Para postagens em blogs, o Google Online Security talvez seja um bom lugar para começar (link na parte inferior). Também confira "Krebs On Security" - ele é um jornalista, não técnico, então seu padrão de escrita é excelente.

Como tenho certeza de que você sabe, ser bom em segurança na Web - principalmente - é em coisas como proteção contra o básico e não há substituto para ter seu software regularmente auditado e testado por profissionais. Preparar uma análise de custo-benefício bruta e pronta para seu chefe pode ser útil para obter aprovação.

Krebs on Security: link

Blog de segurança on-line do Google: link

    
por 10.02.2012 / 18:22
fonte
0

Seu cenário tem pouco a ver com a segurança da Web para dispositivos móveis e mais com acesso remoto antiquado a coisas que costumavam ser bloqueadas por trás do antigo firewall corporativo. Portanto, os mesmos problemas se aplicam em geral. O celular acrescenta algumas rugas interessantes - como suporte a VPN irregular e maior probabilidade de perda ou roubo de dispositivo.

    
por 10.02.2012 / 19:24
fonte