Os perigos da web vulnerability pra os sistemas tecnológicos Contexto: A vulnerabilidade na web é uma área crítica de preocupação para engenheiros de software e desenvolvedores que trabalham em aplicativos baseados em banco de dados na web. Basicamente, a vulnerabilidade na web se refere a qualquer fraqueza ou falha em um aplicativo ou site da web que possa ser explorada por atacantes para obter acesso não autorizado a dados sensíveis ou comprometer a segurança do próprio aplicativo/site. Problema: O problema da vulnerabilidade web é que muitos aplicativos da web são desenvolvidos sem levar em consideração a segurança. Os desenvolvedores podem se concentrar em criar recursos e funcionalidades, mas podem não estar cientes das vulnerabilidades que podem ser introduzidas no processo. Além disso, muitos aplicativos da web são construídos usando bibliotecas e frameworks de terceiros, que podem ter vulnerabilidades conhecidas que os desenvolvedores não estão cientes. Solução: Para evitar vulnerabilidades web, os engenheiros de software ou desenvolvedores devem seguir as melhores práticas de segurança, como validar entradas de usuário, usar criptografia para proteger informações confidenciais, implementar autenticação e autorização adequadas e manter o software atualizado com as últimas correções de segurança. Também, até mesmo aplicar melhorias em seu servidor, como camuflagem de ip, fechamento de portas e criptografia das mesmas. Teoria SI: Informações baseadas no livro “Segurança de computadores e teste de invasão”. Método: Este tipo de trabalho é feito normalmente por hackers éticos, com o intuito de descobrir vulnerabilidades e alertar para os desenvolvedores de tais aplicações ou sites. Síntese dos Resultados: Segundo o websiterating de cibersecurity statistics, em cerca de 71% das empresas do mundo sofreu algum tipo de ataque ransomware em 2022. Contribuições e Impacto na área de SI: As principais contribuições e impactos na área de SI estão ligadas diretamente com o assunto abordado no artigo. Tanto quanto em relação ao desenvolvimento e segurança de softwares construídos na web para com a invasão dos mesmos. Exemplo: Na imagem acima está um exemplo do que aconteceria se a última linha do tópico “Solução” não fosse resolvida. A imagem mostra como é feito uma varredura de portas em um servidor local de testes, como pode-se ver possui diversas portas abertas, isso permite com que o atacante/hacker tenha acesso a mais informações sobre onde o mesmo irá invadir. Tornando assim, mais fácil sua invasão.