tentativas de phishing

Segurança de site e e-commerce

Tentativas de phishing no e-commerce: como diminuir riscos?

2 maio , 2019  

Vivemos conectados à internet porque ela facilita a nossa vida. Envio de mensagens por e-mails e/ou redes sociais, pagamentos de ...  Leia Mais

, , , , , ,

ameaças cibernéticas

Segurança de site e e-commerce

3 ameaças cibernéticas que podem afetar a sua loja virtual em 2019

25 abr , 2019  

As ameaças cibernéticas continuam desafiando as equipes de segurança de sites e e-commerces por todo o mundo. Por esse motivo, ...  Leia Mais

, , , , , , , ,

SQL Injection

Segurança de site e e-commerce

Como proteger o meu site de SQL Injection?

23 abr , 2019  

A facilidade de criar sites e e-commerces cresceu muito nos últimos anos. Porém, em contrapartida, também aumentou bastante o ...  Leia Mais

, , ,

o que é pentest

Segurança de site e e-commerce

O que é Pentest e por que é importante utilizá-lo?

19 jul , 2018  

Vazamento de informações de grandes companhias como o Facebook, ataques mundiais como o Wannacry — malware que sequestra arquivos —, cibercrimes como o phishing e tantos outras ações de hackers na web nos mostram que qualquer página na internet está vulnerável. Independentemente do segmento, qualquer tipo de aplicação web ou ambientes físicos com redes, existe o risco de ter uma série de problemas em decorrência de atitudes de pessoas mal-intencionadas, que tentam explorar falhas para ter acesso a informações privilegiadas. É por isso que existe o Pentest.

 

Se você está preocupado com a segurança do seu site e quer entender porque esse serviço é importante, conheça as informações que reunimos neste artigo!

 

Qual é a finalidade do Pentest?

 

Essa solução consiste em um teste de invasão manual feito em uma aplicação web ou em uma rede para identificar vulnerabilidades e falhas de segurança. Por se tratar de um teste manual, ele acaba reconhecendo vulnerabilidades mais complexas que as ferramentas automáticas não conseguiram reconhecer. O Pentester — pessoa responsável por realizar essa análise — faz uma série de validações, seguindo as recomendações da OWASP (órgão que estuda as vulnerabilidades de aplicações web).

 

Depois dessa verificação aprofundada, é possível dizer em quais partes há mais vulnerabilidade e quais são os maiores riscos para aquela companhia. Como as tentativas de invasão podem ser frequentes, esse tipo de avaliação é mais eficaz quando feita de forma contínua.

 

Alguns dos testes realizados são: falhas de injeção (injection); cross-site scripting (xss); erros de configuração; vulnerabilidade em cookies; componentes vulneráveis; certificados digitais; headers de segurança; vazamento de dados sensíveis; referência insegura e direta a objetos; encaminhamentos inválidos; falhas no fluxo lógico da aplicação; erros criptográficos; cross-site request forgery.

 

Para que serve essa medida?

 

O Pentest é uma medida de segurança ágil e eficaz. É um processo que entrega para o administrador do site todas as falhas encontradas em suas aplicações, tornando vulneráveis dados organizacionais, informações de clientes — no caso de

 ...  Leia Mais

, , , ,