Upgrade to Pro — share decks privately, control downloads, hide ads and more …

OWASP Top 10-2017: Sua aplicação está protegida?

OWASP Top 10-2017: Sua aplicação está protegida?

Muitas vezes, ao trabalhar com prazos apertados, é comum
relegar a segurança da aplicação ao segundo plano, tornando-
a vulnerável a ataques.

Além disso, novas falhas são descobertas frequentemente, as
formas de ataque estão em constante evolução, e as medidas
de segurança precisam acompanhar esta evolução.

Nesta palestra conhecemos os maiores riscos de segurança
para aplicações web, os impactos causados e as medidas de
proteção necessárias, acompanhando a última revisão da
OWASP Top 10.

Adiel Cristo

April 18, 2018
Tweet

More Decks by Adiel Cristo

Other Decks in Programming

Transcript

  1. Globalcode – Open4education OWASP Top Ten-2017 A1:2017 - Injection A2:2017

    - Broken Authentication A3:2017 - Sensitive Data Exposure A4:2017 - XML External Entities (XXE) A5:2017 - Broken Access Control
  2. Globalcode – Open4education OWASP Top Ten-2017 A6:2017 - Security Misconfiguration

    A7:2017 - Cross-Site Scripting (XSS) A8:2017 - Insecure Deserialization A9:2017 - Using Components with Known Vulnerabilities A10:2017 - Insufficient Logging & Monitoring
  3. Globalcode – Open4education A1:2017 - Injection Example of Attack: String

    query = "SELECT * FROM accounts WHERE custID='" + request.getParameter("id") + "'"; Query HQLQuery = session.createQuery("FROM accounts WHERE custID='" + request.getParameter("id") + "'"); http://example.com/app/accountView?id=' or '1'='1