comprar certificado ssl

Segurança de site e e-commerce

Para que serve e como comprar certificado SSL?

19 mar , 2019  

As compras e vendas no universo online têm se tornado uma prática cada vez mais comum no mundo inteiro. Sendo assim, nos dias ...  Leia Mais

, , ,

Segurança de site e e-commerce

Segurança do site: como evitar que seja invadido

24 jan , 2019  

Pensar na segurança do site nos dias atuais se tornou essencial, não é mesmo? Se você tem uma loja virtual, então, a preocupação ...  Leia Mais

, , , ,

e-commerce de sucesso

Dicas de segurança na internet

3 passos essenciais para ter um e-commerce de sucesso

22 jan , 2019  

Ter um e-commerce de sucesso é a intenção de qualquer empreendedor que entre no ramo do varejo online. Mas, em meio a tantas ...  Leia Mais

, , ,

o que é pentest

Segurança de site e e-commerce

O que é Pentest e por que é importante utilizá-lo?

19 jul , 2018  

Vazamento de informações de grandes companhias como o Facebook, ataques mundiais como o Wannacry — malware que sequestra arquivos —, cibercrimes como o phishing e tantos outras ações de hackers na web nos mostram que qualquer página na internet está vulnerável. Independentemente do segmento, qualquer tipo de aplicação web ou ambientes físicos com redes, existe o risco de ter uma série de problemas em decorrência de atitudes de pessoas mal-intencionadas, que tentam explorar falhas para ter acesso a informações privilegiadas. É por isso que existe o Pentest.

 

Se você está preocupado com a segurança do seu site e quer entender porque esse serviço é importante, conheça as informações que reunimos neste artigo!

 

Qual é a finalidade do Pentest?

 

Essa solução consiste em um teste de invasão manual feito em uma aplicação web ou em uma rede para identificar vulnerabilidades e falhas de segurança. Por se tratar de um teste manual, ele acaba reconhecendo vulnerabilidades mais complexas que as ferramentas automáticas não conseguiram reconhecer. O Pentester — pessoa responsável por realizar essa análise — faz uma série de validações, seguindo as recomendações da OWASP (órgão que estuda as vulnerabilidades de aplicações web).

 

Depois dessa verificação aprofundada, é possível dizer em quais partes há mais vulnerabilidade e quais são os maiores riscos para aquela companhia. Como as tentativas de invasão podem ser frequentes, esse tipo de avaliação é mais eficaz quando feita de forma contínua.

 

Alguns dos testes realizados são: falhas de injeção (injection); cross-site scripting (xss); erros de configuração; vulnerabilidade em cookies; componentes vulneráveis; certificados digitais; headers de segurança; vazamento de dados sensíveis; referência insegura e direta a objetos; encaminhamentos inválidos; falhas no fluxo lógico da aplicação; erros criptográficos; cross-site request forgery.

 

Para que serve essa medida?

 

O Pentest é uma medida de segurança ágil e eficaz. É um processo que entrega para o administrador do site todas as falhas encontradas em suas aplicações, tornando vulneráveis dados organizacionais, informações de clientes — no caso de

 ...  Leia Mais

, , , ,