Uploaded by Pedro Lucas Brito

Resumo Estruturado Os perigos da web vulnerability pra os sistemas tecnológicos

advertisement
Os perigos da web vulnerability pra os sistemas tecnológicos
Contexto: A vulnerabilidade na web é uma área crítica de preocupação para
engenheiros de software e desenvolvedores que trabalham em aplicativos
baseados em banco de dados na web. Basicamente, a vulnerabilidade na web
se refere a qualquer fraqueza ou falha em um aplicativo ou site da web que
possa ser explorada por atacantes para obter acesso não autorizado a dados
sensíveis ou comprometer a segurança do próprio aplicativo/site.
Problema: O problema da vulnerabilidade web é que muitos aplicativos da
web são desenvolvidos sem levar em consideração a segurança. Os
desenvolvedores podem se concentrar em criar recursos e funcionalidades,
mas podem não estar cientes das vulnerabilidades que podem ser
introduzidas no processo. Além disso, muitos aplicativos da web são
construídos usando bibliotecas e frameworks de terceiros, que podem ter
vulnerabilidades conhecidas que os desenvolvedores não estão cientes.
Solução: Para evitar vulnerabilidades web, os engenheiros de software ou
desenvolvedores devem seguir as melhores práticas de segurança, como
validar entradas de usuário, usar criptografia para proteger informações
confidenciais, implementar autenticação e autorização adequadas e manter o
software atualizado com as últimas correções de segurança. Também, até
mesmo aplicar melhorias em seu servidor, como camuflagem de ip,
fechamento de portas e criptografia das mesmas.
Teoria SI: Informações baseadas no livro “Segurança de computadores e
teste de invasão”.
Método: Este tipo de trabalho é feito normalmente por hackers éticos, com o
intuito de descobrir vulnerabilidades e alertar para os desenvolvedores de tais
aplicações ou sites.
Síntese dos Resultados: Segundo o websiterating de cibersecurity statistics,
em cerca de 71% das empresas do mundo sofreu algum tipo de ataque
ransomware em 2022.
Contribuições e Impacto na área de SI: As principais contribuições e impactos
na área de SI estão ligadas diretamente com o assunto abordado no artigo.
Tanto quanto em relação ao desenvolvimento e segurança de softwares
construídos na web para com a invasão dos mesmos.
Exemplo:
Na imagem acima está um exemplo do que aconteceria se a última linha do
tópico “Solução” não fosse resolvida. A imagem mostra como é feito uma
varredura de portas em um servidor local de testes, como pode-se ver possui
diversas portas abertas, isso permite com que o atacante/hacker tenha
acesso a mais informações sobre onde o mesmo irá invadir. Tornando assim,
mais fácil sua invasão.
Download