Conecte-se conosco

Gestão

5 problemas e 5 soluções de segurança para sites

Publicado

em

5 problemas e 5 soluções de segurança para sites

3 min de leitura 

Você sabe como cuidar e proteger o seu site? Veja aqui os possíveis problemas que podem acontecer e como solucioná-los

A internet tornou-se um importante meio de atuação para empresas de diferentes setores do mercado, mas junto com as novas oportunidades, vieram as possibilidades de fraudes e crimes cibernéticos. Pensando nisso, elenco abaixo as que julgo mais recorrentes em um portal e que podem prejudicar seu funcionamento e os usuários que o acessam.

  • Captura de pantalla 2016-01-06 a las 14.03.05DDoS (Distributed Denial of Service): o mais comum deles. Consiste em um grande número de acessos a um site, com o objetivo de derrubá-lo. Costuma ser usado para distrair a equipe de segurança com o intuito de que ataques mais rebuscados sejam executados.
  • Account Takeovers: é, basicamente, a apropriação de uma conta (login e a senha do usuário) para que dados sejam roubados e fraudes cometidas, principalmente as financeiras. E não pense que isso acontece somente com pessoa física, dados de companhias são comumente roubados para os mais diversos fins.
  • DNS Hijacking: ataque ao DNS (domínio) do portal. Faz com que o usuário seja direcionado a outro site — cópia do acessado originalmente — sem que perceba para que, assim, conceda informações sigilosas.
  • 3rd Party Content Provider Compromise: em grandes portais, hackers usam anúncios para infectar computadores e controlá-los. Isso acontece pois normalmente grandes sites contam com avançados recursos de segurança; já seus parceiros que anunciam via banners, nem sempre. Assim, ao clicar no anúncio alterado com vírus, o usuário fica vulnerável, com seus dados coletados e enviados ao fraudador.
  • Phishing for Cloud Service Credentials: envio massivo de e-mails maliciosos para obter, em provedores em cloud — como o Google —, dados de login e senha dos usuários. Com fácil acesso ao histórico de e-mails, o hacker busca por informações de cadastros de outros sites (e-commerces e bancos, por exemplo) para cometer fraudes.

O que usar para se proteger?

Além de mostrar os problemas, meu objetivo aqui também é compartilhar as soluções que felizmente já foram desenvolvidas para que as empresas protejam suas plataformas e clientes. Listo abaixo as cinco principais.

  • Computação em nuvem: fornece proteção de ponta a ponta ao ambiente virtual e possui capacidade redimensionável na nuvem. Como não é possível prever as proporções de um ataque, o uso da nuvem oferece elevados índices de mitigação por comportar ilimitado volume de conteúdo.
  • Offload de Infraestrutura: alinhado à computação em nuvem, o conceito de Cache conserva a origem do site no próprio Data Center e qualquer transmissão de informação estática passa a ser feita na ponta da rede, ou seja, mais próximo ao usuário. Assim, o fluxo de informações no Data Center de origem diminui, podendo atingir valores de offload superiores a 90%. Ataques cibernéticos elevam o tráfego de acessos no servidor em mais de cem vezes e o offload promove a escalabilidade necessária que suporta o aumento inesperado de dados.
  • Proteção de DNS: proteção contra uma prática em que o servidor de DNS de um provedor de acesso é o alvo de ataque, assim, tirado do ar. Essa proteção pode ser implementada no Servidor de DNS primário, secundário ou em ambos, conforme a política de segurança da empresa.
  • Firewall: um firewall verifica e filtra a comunicação entre um link de comunicação e um computador para proteger a confidencialidade dos dados na rede. Isso acontece por meio de regras de segurança predefinidas que aprovam ou impedem a comunicação, fazendo uma parede de proteção.
  • Web Application Firewall (WAF): oferece uma camada altamente escalável de proteção contra ataques às aplicações web, emitindo alertas e os bloqueando antes de alcançarem os servidores de origem, filtrando todo o tráfego HTTP e HTTPS de entrada, por meio de controles configuráveis nas camadas de rede e aplicação.
*Por Sergio Aguiar. É diretor de pré e pós-vendas da Exceda
A MÚSICA & MERCADO ESTÁ NO WHATSAPP!Noticias que ajudam seu trabalho com a música. Acesse o Canal de WhatsApp
Observatório do Trabalho

Cachês, pisos e valores na música

Consulte referências de cachês, pisos e pagamentos para músicos, artistas e técnicos.

Áudio

Leia também

Iniciativa inspirada em Villa-Lobos leva concertos gratuitos a escolas públicas de SP Iniciativa inspirada em Villa-Lobos leva concertos gratuitos a escolas públicas de SP
Cultura8 meses atrás

Iniciativa inspirada em Villa-Lobos leva concertos gratuitos a escolas públicas de SP

2 min de leitura Brasil de Tuhu une educação, cultura e inclusão; em agosto, passa por cidades da Grande São...

Teatro Opus Città anuncia inauguração com atrações nacionais e internacionais Teatro Opus Città anuncia inauguração com atrações nacionais e internacionais
Cultura1 ano atrás

Teatro Opus Città anuncia inauguração com atrações nacionais e internacionais

2 min de leitura Espaço cultural na Barra da Tijuca funcionará em soft opening ao longo de 2025 e terá...

Harmonias Paulistas: Série documental exalta grandes instrumentistas de SP e homenageia Tom Jobim Harmonias Paulistas: Série documental exalta grandes instrumentistas de SP e homenageia Tom Jobim
Cultura1 ano atrás

Harmonias Paulistas: Série documental exalta grandes instrumentistas de SP e homenageia Tom Jobim

2 min de leitura A música instrumental paulista ganha um novo espaço com a estreia da série Harmonias Paulistas, produzida...

Falece o reconhecido baterista Dudu Portes Falece o reconhecido baterista Dudu Portes
Cultura1 ano atrás

Falece o reconhecido baterista Dudu Portes

1 min de leitura O mundo musical despede Dudu Portes, deixando sua marca no mundo da percussão. Nascido em 1948,...

Música transforma vidas de presos em projeto de ressocialização Música transforma vidas de presos em projeto de ressocialização
Cultura2 anos atrás

Música transforma vidas de presos em projeto de ressocialização

4 min de leitura A ressocialização de detentos no Brasil tem ganhado novas dimensões com projetos que unem capacitação profissional...

Paraíba: Editais do ‘ICMS Cultural’ incluem projeto para estudar música Paraíba: Editais do ‘ICMS Cultural’ incluem projeto para estudar música
Cultura2 anos atrás

Paraíba: Editais do ‘ICMS Cultural’ incluem projeto para estudar música

2 min de leitura Edital do Programa de Inclusão Através da Música e das Artes (Prima) planeja oferecer 392 vagas...

Academia-Jovem-Orquestra-Ouro-Preto-Creditos-Rapha-Garcia-006 Academia-Jovem-Orquestra-Ouro-Preto-Creditos-Rapha-Garcia-006
Cultura2 anos atrás

Academia Jovem Orquestra Ouro Preto abre vagas para 2024

2 min de leitura Criado para promover o ensino da prática orquestral, projeto abre edital para jovens músicos. As inscrições...

OMB e Prefeitura de Maceio OMB e Prefeitura de Maceio
Cultura2 anos atrás

Conselho Federal da OMB emite nota de repúdio ao Prefeito de Maceió. Entenda.

2 min de leitura Desrespeito à legislação local acende debate sobre valorização da cultura alagoana. O conflito entre a classe...

Quem Canta Seus Males Espanta: Sandra Sofiati e seu Corpo Sonoro Quem Canta Seus Males Espanta: Sandra Sofiati e seu Corpo Sonoro
Cultura3 anos atrás

Quem Canta Seus Males Espanta: Sandra Sofiati e seu Corpo Sonoro

11 min de leitura Nesse novo artigo de Quem Canta Seus Males Espanta, vamos sair um pouco dos instrumentos “externos”,...

taliba taliba
Cultura3 anos atrás

Talibã Queima Instrumentos Musicais no Afeganistão

4 min de leitura Centenas de músicos fugiram do Afeganistão para escapar das restrições do Talibã à música, afetando a...

Trending