Linkedin-in Youtube Twitter Facebook-f Instagram
  • +55 (11) 3255 -3926
  • contato@ibliss.com.br
  • Home
  • A IBLISS
    • Responsabilidade Social
  • Nossos Serviços
    • Consultoria em Cibersegurança
    • Teste de Intrusão
    • Conscientização & Cultura
    • Serviços Gerenciados
    • Compliance & Governança
    • AppSec & DevSecOps
  • Conteúdos
    • Blog
    • Materiais Ricos
    • Boletins de vulnerabilidades
  • Oportunidades
  • Contato
IBLISS Digital Security
  • A IBLISS
    • Nossa Equipe
    • Responsabilidade Social
  • Aviso de Privacidade
  • Blog Minuto Proteção
  • Boletins de vulnerabilidades
  • Contato
  • E-book Programa de Conscientização em Segurança da Informação
  • Home
  • IBLISS + GAT Security score
  • Infográfico Gestão de Vulnerabilidades – um passo em direção a um caminho seguro
  • Infográfico Por que investir em um Programa de Conscientização?
  • Infográfico RESILIÊNCIA CIBERNÉTICA
  • Materiais Ricos
  • Nosso Propósito
  • Nossos Serviços
    • AppSec & DevSecOps
      • Análise SAST e DAST
      • Revisão de Segurança (ASVS)
    • Compliance & Governança
    • Conscientização & Cultura
    • Consultoria em Cibersegurança
      • Teste de Intrusão
    • Serviços Gerenciados
  • Oportunidades
  • Parceiros tecnológicos
  • Política de Cookies
  • Política de segurança da informação – fornecedores, parceiros e prestadores de serviços
  • Política de Segurança de Alto Nível

Blog Minuto Proteção

  • Home
  • Blog Minuto Proteção
  • Notícias IBLISS
  • Segurança em e-commerce
Notícias IBLISS Segurança Digital

Segurança em e-commerce

Com a chegada do final do ano é esperado um grande crescimento das vendas online, seja pela facilidade de compras, melhores ofertas ou comodidade oferecida por esta modalidade.

O e-commerce no Brasil vem amadurecendo gradualmente e o que antes era cercado por desconfianças, ganha credibilidade ano a ano e já se tornou um hábito de muitos brasileiros.

Do outro lado, as empresas que atuam no segmento de comércio eletrônico demonstram maior preocupação em transmitir segurança aos compradores, pois sabem que isto é um dos fatores decisivos para a concretização das vendas.

Mas como de fato é possível proteger os consumidores e os dados das empresas de fraudes e roubo de informações? Quais são os pontos críticos que devem ser observados?

Sabemos que a parte técnica de um e-commerce é complexa e envolve diversos fatores e estruturas tecnológicas e que estes, estão sujeitos a falhas, indisponibilidades e vulnerabilidades.

estrutura

Visão simplificada da arquitetura de servidores de um e-commerce.

Como podemos ver, a estrutura do e-commerce pode conter:

• Certificado SSL

• Servidor de proxy reverso/Firewall de aplicação

• Servidor de aplicação

• A aplicação (magento, woo commerce, loja própria, etc.)

• Servidor de banco de dados

• Estrutura do datacenter / cloud

Toda essa estrutura deve ser verificada e auditada frequentemente com a finalidade de detectar possíveis problemas e antecipar riscos.

Os principais riscos são:

Falhas de segurança na aplicação – A aplicação está sujeita a diversos tipos de ataques, SQL injection e XSS (Cross-Site Scripting) são os mais utilizados por permitir o acesso a informações importantes como senhas, dados de cartão de crédito e de negação de serviço (DoS) responsável por indisponibilizar o acesso ao site causando grandes prejuízos financeiros e prejudicando a imagem da empresa.

Falhas de segurança em servidores – sistema operacionais obsoletos , falta de aplicação de patches, configurações erradas, permissões indevidas, etc.

A prevenção contra os riscos apresentados acima pode variar de acordo com cada caso,mas de forma geral, podemos dizer que a gestão continuada de vulnerabilidades, pentest, aplicação de recomendações técnicas, adoção de práticas de desenvolvimento seguro e principalmente ter acompanhamento técnico especializado, seja através de serviços gerenciados ou consultoria, pode-se conseguir um ambiente seguro para a empresa e garantir tranquilidade para os consumidores.

Essas ações visam tanto a proteção do cliente quanto do próprio datacenter evitando incidentes, desgastes internos, horas extras e que o time passe as festas de Natal e Ano Novo resolvendo problemas causados pela falta de prevenção.

Mitigando ataques contra o php5-cgi
30 de outubro de 2013
IBLISS presente no III Encontro de Segurança em Informática do CERT.Bahia (EnSI)
2 de dezembro de 2013

Postagens Recentes

  • O Papel da Segurança da Informação no Caso PIX: Lições dos Controles NIST e ISO 27001
  • IBLISS anuncia nova fase de crescimento e reforça time executivo com foco em CTEM
  • Qual a importância em investir em um Programa de Conscientização?
  • Teste de Invasão: Conheça as principais vantagens
  • A importância dos testes de invasão para médias e pequenas empresas

Contato

Av. Angélica, 2582
2° Andar
CEP 01228-200
Bela Vista
São Paulo / SP

contato@ibliss.com.br

+55 (11) 3255 -3926

Links

  • A IBLISS
  • Nossos Serviços
  • Blog
  • Oportunidades
  • Contato
  • Aviso de Privacidade
  • Política de Cookies
  • Política de Segurança de Alto Nível
  • PSI – Fornecedores & Parceiros

Siga a IBLISS

Linkedin Youtube Facebook Instagram Twitter

Newsletter

© 2022 IBLISS Digital Security. Todos os direitos reservados. Desenvolvido por QMove.

Utilizamos cookies e outras tecnologias semelhantes para garantir que você obtenha a melhor experiência em nosso site. Consulte a Política de Cookies. Além disso, ao continuar navegando, você está ciente com o nosso Aviso de Privacidade.