Linkedin-in Youtube Twitter Facebook-f Instagram
  • +55 (11) 3255 -3926
  • contato@ibliss.com.br
  • Home
  • A IBLISS
    • Responsabilidade Social
  • Nossos Serviços
    • Consultoria em Cibersegurança
    • Teste de Intrusão
    • Conscientização & Cultura
    • Serviços Gerenciados
    • Compliance & Governança
    • AppSec & DevSecOps
  • Conteúdos
    • Blog
    • Materiais Ricos
    • Boletins de vulnerabilidades
  • Oportunidades
  • Contato
IBLISS Digital Security
  • A IBLISS
    • Nossa Equipe
    • Responsabilidade Social
  • Aviso de Privacidade
  • Blog Minuto Proteção
  • Boletins de vulnerabilidades
  • Contato
  • E-book Programa de Conscientização em Segurança da Informação
  • Home
  • IBLISS + GAT Security score
  • Infográfico Gestão de Vulnerabilidades – um passo em direção a um caminho seguro
  • Infográfico Por que investir em um Programa de Conscientização?
  • Infográfico RESILIÊNCIA CIBERNÉTICA
  • Materiais Ricos
  • Nosso Propósito
  • Nossos Serviços
    • AppSec & DevSecOps
      • Análise SAST e DAST
      • Revisão de Segurança (ASVS)
    • Compliance & Governança
    • Conscientização & Cultura
    • Consultoria em Cibersegurança
      • Teste de Intrusão
    • Serviços Gerenciados
  • Oportunidades
  • Parceiros tecnológicos
  • Política de Cookies
  • Política de segurança da informação – fornecedores, parceiros e prestadores de serviços
  • Política de Segurança de Alto Nível

Blog Minuto Proteção

  • Home
  • Blog Minuto Proteção
  • Notícias IBLISS
  • iBLISS é a única empresa brasileira a contribuir para versão 2017 do OWASP Top 10
Notícias IBLISS

iBLISS é a única empresa brasileira a contribuir para versão 2017 do OWASP Top 10

A iBLISS Digital Security foi a única organização brasileira que contribuiu para a nova versão do Top 10 do Open Web Application Security Project (OWASP), documento atualizado de tempos em tempos para destacar as dez principais vulnerabilidades de segurança em aplicações web.

O OWASP Top 10 é um poderoso documento de conscientização que reflete um amplo consenso dos riscos de segurança mais críticos para as aplicações web. O OWASP conta com uma grande variedade de especialistas em segurança de todo o mundo que compartilham sua expertise para produzir o documento.

A edição 2017 do Top 10 foi baseada em 11 grandes conjuntos de dados de empresas especializadas em aplicações de segurança, incluindo três fornecedores de produtos e oito empresas de consultoria. Os dados revelam vulnerabilidades de segurança encontradas em centenas de empresas e mais de 20 mil aplicações e APIs do mundo.

A iBLISS contribuiu com o envio de dados anônimos do último ano de vulnerabilidades encontradas no ambiente de dezenas de empresas brasileiras, os quais foram selecionados e priorizados em combinação com estimativas de consenso dos especialistas do OWASP em termos de exploração, detecção e impacto para o negócio.

Um dos principais objetivos do OWASP Top 10 é educar desenvolvedores, designers, arquitetos, gestores e organizações sobre as consequências das principais vulnerabilidades em aplicações web. O documento traz ainda técnicas básicas para lidar com os riscos.

“Acreditamos na importância de documentos como o OWASP Top 10, especialmente por seu poder de conscientização em relação aos principais riscos de segurança e por sua capacidade de guiar as empresas para que possam se proteger de ciberataques. Por isso, estamos muito satisfeitos por termos contribuído para a elaboração da edição 2017 deste documento, que é referência em termos de segurança de aplicações”, afirma o CEO da iBLISS, Leonardo Militelli.

Principais resultados do OWASP Top 10 2017

Entre as vulnerabilidades de aplicação web apontadas pela empresa, destacam-se as falhas de segurança de injeção, erros de gestão de sessão e autenticação e cross-scripting, que ocupam as três primeiras posições no ranking na OWASP.

Uma das maiores novidades do relatório deste ano é a criação de duas novas categorias pela primeira vez desde que o material começou a ser produzido, em 2003: prevenção e detecção insuficiente de ataques e APIs pouco protegidas, que ocuparam o sétimo e o décimo lugar no ranking, respectivamente.

Outra novidade foi a junção de duas categorias – Falta de controle de acesso no nível de função e Referências imediatas do objeto direto -, que passaram a mostrar, em uma única categoria, os erros no controle de acesso, que aparecem em quarto lugar no ranking.

Faça download da versão 2017 do OWASP Top 10 aqui

OWASP owasp top 10
Saiba como o GAT ajuda a lidar com as novidades do PCI-DSS
25 de abril de 2017
Entregue o que os executivos mais esperam da segurança da informação
27 de abril de 2017

Postagens Recentes

  • IBLISS e Vicarius: liderando o futuro da exposição preemptiva reconhecido pela IDC
  • Golpes Digitais com o Flipper: o “canivete suíço” dos hackers
  • O ataque simples que pode derrubar uma empresa inteira
  • O Papel da Segurança da Informação no Caso PIX: Lições dos Controles NIST e ISO 27001
  • IBLISS anuncia nova fase de crescimento e reforça time executivo com foco em CTEM

Contato

Av. Angélica, 2582
2° Andar
CEP 01228-200
Bela Vista
São Paulo / SP

contato@ibliss.com.br

+55 (11) 3255 -3926

Links

  • A IBLISS
  • Nossos Serviços
  • Blog
  • Oportunidades
  • Contato
  • Aviso de Privacidade
  • Política de Cookies
  • Política de Segurança de Alto Nível
  • PSI – Fornecedores & Parceiros

Siga a IBLISS

Linkedin Youtube Facebook Instagram Twitter

Newsletter

© 2022 IBLISS Digital Security. Todos os direitos reservados. Desenvolvido por QMove.

Utilizamos cookies e outras tecnologias semelhantes para garantir que você obtenha a melhor experiência em nosso site. Consulte a Política de Cookies. Além disso, ao continuar navegando, você está ciente com o nosso Aviso de Privacidade.