Acontece na IBLISS Risk e compliance

IBLISS CONQUISTA CERTIFICAÇÃO ISO 27001:2013

É com muita alegria que compartilhamos com vocês que somos certificados ISO/IEC 27001:2013. Alcançar essa grande conquista não foi nada fácil e por isso, queremos compartilhar com você o resumo de como foi essa jornada. Desde sua fundação, a IBLISS sempre implementou controles de segurança para garantir a confidencialidade, integridade e disponibilidade das suas informações, […]

Estratégia em Segurança

Programa de Educação & Conscientização: Um forte aliado para Segurança da Informação e Privacidade

Por mais que uma empresa conte com inúmeras ferramentas voltadas à segurança da informação, e com processos bem desenhados, a porta de entrada para a maioria dos ataques acaba sendo os próprios colaboradores. Pessoas nesta corrente (pessoas – processos – tecnologia) formam o elo mais importante, por ser o mais sensível e que requer maior atenção, […]

Estratégia em Segurança

Cyber Protection, o Programa que possibilita a visão evolutiva das ameaças

Você tem visibilidade dos riscos tecnológicos que impactam seu negócio neste momento? Esta é uma pergunta que tira o sono de vários gestores de tecnologia! É importante saber onde estão, reconhecer sua criticidade, analisar e solucionar as vulnerabilidades em seu ambiente organizacional através de um processo contínuo que garante a privacidade e a boa governança do seu negócio […]

Estratégia em Segurança

Por que adotar Programas de Segurança da Informação e Privacidade? 

A Adoção de Programas focados em Segurança da Informação e Privacidade permite a construção de uma estratégia de segurança personalizada, permitindo que seus processos sejam realizados com maior eficácia e rapidez, com foco em elevar sua maturidade e oferecendo a visibilidade dos riscos.  Baixe nosso infográfico aqui! A implementação traz vários benefícios, como:  Prevenção de […]

Notícias IBLISS

Do CSRF ao RCE: mais uma CVE publicada pela IBLISS

Preâmbulo Nosso time realizou a pesquisa abaixo em um ambiente controlado, com o intuito de demonstrar as fraquezas da aplicação em questão, logo nós não nos responsabilizamos por danos decorrentes do uso das informações aqui descritas. Sobre o Vendor O Backdrop CMS é um Content Manager System de código aberto derivado do Drupal, amplamente modular […]

Notícias IBLISS

IBLISS descobre e publica mais uma CVE

A última semana foi repleta de atividades e uma das mais importantes foi a publicação de mais uma CVE, a CVE-2022-0403, a qual é fruto de uma descoberta realizada pela equipe técnica da IBLISS.  A CVE – Common Vulnerabilities and Exposures – é uma lista publica de falhas de segurança, ou seja, um identificador usado […]

Diário de Um Pentester

Diário de um Pentester: Explorando o Actuator 1.2

Exploração da falha de configuração do JMX Jolokia Fazendo análise em um ambiente aparentemente comum, observamos muitas consultas a um servidor “gateway.empresa.com.br”. Como esta URL não fazia parte do nosso escopo, deixamos ela para olhar em outro momento. Ao dar continuidade no teste, fizemos scans de portas, enumeração de diretórios, tentativas de forçar uma recuperação […]

Ameaças Ataques Cibernéticos Blog Conscientização Estratégia em Segurança Gestão de vulnerabilidades Privacidade Segurança Digital Testes de invasão Vulnerabilidades

Gestão de Ameaças: muito além da análise de vulnerabilidades

A Gestão de Vulnerabilidades é uma preocupação crescente dentro das empresas. Falhas de segurança são uma causa constante de paralisações no negócio, gerando grandes perdas devido ao downtime. Sem falarmos dos ataques cibernéticos em si, os quais causam milhões em perdas de dados de clientes, funcionários e parceiros. Portanto, o gerenciamento de ameaças é extremamente […]