{"id":40995,"date":"2023-03-02T15:19:18","date_gmt":"2023-03-02T18:19:18","guid":{"rendered":"https:\/\/insurancecorp.com.br\/pt\/?p=40995"},"modified":"2023-03-02T15:19:48","modified_gmt":"2023-03-02T18:19:48","slug":"conheca-as-vulnerabilidades-e-confira-12-dicas-de-seguranca","status":"publish","type":"post","link":"https:\/\/insurancecorp.com.br\/pt\/2023\/03\/02\/conheca-as-vulnerabilidades-e-confira-12-dicas-de-seguranca\/","title":{"rendered":"Conhe\u00e7a as vulnerabilidades e confira 12 dicas de seguran\u00e7a"},"content":{"rendered":"<p>O panorama digital atual requer que todos os usu\u00e1rios e respons\u00e1veis por websites atuem de maneira preventiva para evitar poss\u00edveis amea\u00e7as. Assim, \u00e9 fundamental que os sites sejam diligentemente monitorados para rastrear vulnerabilidades e corrigi-las rapidamente.<\/p>\n<p>Neste artigo, discutiremos as dez principais vulnerabilidades da web e oferecemos dicas sobre como endere\u00e7\u00e1-las. A primeira das 10 vulnerabilidades mais comuns em websites \u00e9 a inje\u00e7\u00e3o de SQL. Esta vulnerabilidade ocorre quando um hacker insere instru\u00e7\u00f5es SQL maliciosas em um script ou banco de dados. A inje\u00e7\u00e3o SQL pode ser usada para capturar, modificar ou excluir dados significativos, ou at\u00e9 mesmo para adicionar novos usu\u00e1rios a um banco de dados. Para evitar a inje\u00e7\u00e3o de SQL, os desenvolvedores de websites devem implementar a valida\u00e7\u00e3o de entrada rigorosa, verificando se toda entrada de dados corresponde aos formatos esperados.<\/p>\n<p>Outra vulnerabilidade \u00e0 qual os sites est\u00e3o suscet\u00edveis \u00e9 o Cross-site Scripting (XSS). O XSS ocorre quando um hacker insere um c\u00f3digo JavaScript malicioso em um website. Uma vez que o script foi inserido, ele ser\u00e1 executado quando outros usu\u00e1rios visitarem a p\u00e1gina. O XSS permite que os hackers exibam conte\u00fado malicioso para os usu\u00e1rios, acessem informa\u00e7\u00f5es confidenciais e redirecionem os usu\u00e1rios para outros websites. Para evitar o XSS, os desenvolvedores de websites devem filtrar as entradas de usu\u00e1rios, removendo todas as tags de script. Outra vulnerabilidade comum \u00e9 o ataque Brute Force. Este m\u00e9todo \u00e9 quando um hacker executa uma s\u00e9rie de tentativas de login no website, usando palavras-chave simples ou comuns. Se o hacker tiver sucesso em adivinhar a senha de um usu\u00e1rio, ele poder\u00e1 acessar o sistema e acessar informa\u00e7\u00f5es confidenciais.<\/p>\n<p>Para evitar o ataque Brute Force, os sites devem impor limites de falhas de login e usar senhas fortes para todos os usu\u00e1rios. O furto de sess\u00e3o tamb\u00e9m \u00e9 uma vulnerabilidade comum. Os hackers podem interceptar os IDs de sess\u00e3o de usu\u00e1rio para acessar recursos n\u00e3o autorizados no website.<\/p>\n<p>Para evitar o roubo de sess\u00e3o, os desenvolvedores de sites devem utilizar sess\u00f5es HTTPS seguras, permitindo assim que instru\u00e7\u00f5es mais seguras sejam usadas para autenticar os usu\u00e1rios. A inje\u00e7\u00e3o de comandos Shell tamb\u00e9m \u00e9 uma vulnerabilidade comum. Esta ocorre quando um usu\u00e1rio malicioso insere um c\u00f3digo Shell malicioso em um website, permitindo que o hacker tenha acesso direto ao sistema de arquivos, permitindo que ele altere, exclua ou copie dados importantes. Para evitar a inje\u00e7\u00e3o de Shell, os desenvolvedores de websites devem implementar um processo rigoroso de verifica\u00e7\u00e3o de entrada e usar criptografia forte para cada usu\u00e1rio.<\/p>\n<p>Qualquer tipo de site pode ser invadido, independentemente da plataforma no qual foi desenvolvido. No entanto, h\u00e1 plataformas que acabam abrindo mais brechas devido \u00e0 falta de controle dos administradores, como os sites desenvolvidos em WordPress. N\u00e3o que sites baseados nesta plataforma sejam mais suscet\u00edveis \u00e0 invas\u00e3o, o grande problema \u00e9 a falta de atualiza\u00e7\u00e3o dos plugins, controle dos usu\u00e1rios e manuten\u00e7\u00e3o peri\u00f3dica. Muitas empresas investem muito dinheiro para desenvolver um site e esquecem da import\u00e2ncia da manuten\u00e7\u00e3o do site.<\/p>\n<p>A seguran\u00e7a de websites ainda est\u00e1 em processo de evolu\u00e7\u00e3o constante, o que torna mais importante que os usu\u00e1rios e respons\u00e1veis por websites estejam atentos para estas dez principais vulnerabilidades de website.<\/p>\n<ol>\n<li>Atualize as senhas de acesso periodicamente.<\/li>\n<li>Instale solu\u00e7\u00f5es de autentica\u00e7\u00e3o de 2 fatores.<\/li>\n<li>Revise os usu\u00e1rios que possuem acesso administrativo ao site, crie perfis de acordo com a necessidade de cada usu\u00e1rio e crie acessos \u00fanicos. Nada de compartilhar acessos.<\/li>\n<li>Mantenha o site atualizado.<\/li>\n<li>Se o site for desenvolvido em WordPress, mantenha os plugins atualizados.<\/li>\n<li>Escolha um servidor seguro e de confian\u00e7a. Fuja de op\u00e7\u00f5es duvidosas e extremamente baratas.<\/li>\n<li>Invista em backup do seu site. De prefer\u00eancia com backup di\u00e1rios ou, no m\u00ednimo, semanal.<\/li>\n<li>Solicite \u00e0 empresa de hospedagem que crie alertas para identificar picos de acesso ou de excessivas tentativas de login.<\/li>\n<li>N\u00e3o publique informa\u00e7\u00f5es confidenciais como arquivos ou documentos no mesmo local onde o site est\u00e1 hospedado.<\/li>\n<li>Ative um certificado SSL. Caso tenha, mas n\u00e3o esteja ativo, confira aqui os poss\u00edveis problemas: <a href=\"https:\/\/www.whynopadlock.com\/\">https:\/\/www.whynopadlock.com\/<\/a><\/li>\n<li>Adicione CAPTCHA nos formul\u00e1rios.<\/li>\n<li>Verifique se o seu site possui algum alerta de v\u00edrus <a href=\"https:\/\/www.virustotal.com\/\">https:\/\/www.virustotal.com\/<\/a><\/li>\n<\/ol>\n<p>Al\u00e9m de monitorar seus websites diligentemente, os respons\u00e1veis precisam implementar medidas preventivas robustas para garantir que seus usu\u00e1rios fiquem protegidos contra ataques maliciosos.<\/p>\n<p><strong>Triwi<\/strong><\/p>\n<ul>\n<li>Por <a href=\"https:\/\/click.cse360.com.br\/Click\/AddCampaignEmailClick\/5b58aab6-7cdb-498d-7a66-08db1a03460c\/https%253a%252f%252fwww.linkedin.com%252fin%252fricardopintomartins%252f\/673092f1-4e86-4c12-89bb-6c578bedc98f\/redacao@insurancecorp.com.br\/True\">Ricardo Martins<\/a>, head de Marketing da Avantiv<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>O panorama digital atual requer que todos os usu\u00e1rios e respons\u00e1veis por websites atuem de maneira preventiva para evitar poss\u00edveis amea\u00e7as. Assim, \u00e9 fundamental que os sites sejam diligentemente monitorados para rastrear vulnerabilidades e corrigi-las rapidamente. Neste artigo, discutiremos as dez principais vulnerabilidades da web e oferecemos dicas sobre como endere\u00e7\u00e1-las. A primeira das 10 [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":40996,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[203],"tags":[7119,7117,696,7118,7120],"jetpack_featured_media_url":"https:\/\/insurancecorp.com.br\/pt\/wp-content\/uploads\/2023\/03\/1-7.jpg","yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v14.8 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Conhe\u00e7a as vulnerabilidades e confira 12 dicas de seguran\u00e7a | Revista Insurance Corp | PT-BR<\/title>\n<meta name=\"robots\" content=\"index, follow\" \/>\n<meta name=\"googlebot\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<meta name=\"bingbot\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/insurancecorp.com.br\/pt\/2023\/03\/02\/conheca-as-vulnerabilidades-e-confira-12-dicas-de-seguranca\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Conhe\u00e7a as vulnerabilidades e confira 12 dicas de seguran\u00e7a | Revista Insurance Corp | PT-BR\" \/>\n<meta property=\"og:description\" content=\"O panorama digital atual requer que todos os usu\u00e1rios e respons\u00e1veis por websites atuem de maneira preventiva para evitar poss\u00edveis amea\u00e7as. Assim, \u00e9 fundamental que os sites sejam diligentemente monitorados para rastrear vulnerabilidades e corrigi-las rapidamente. Neste artigo, discutiremos as dez principais vulnerabilidades da web e oferecemos dicas sobre como endere\u00e7\u00e1-las. A primeira das 10 [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/insurancecorp.com.br\/pt\/2023\/03\/02\/conheca-as-vulnerabilidades-e-confira-12-dicas-de-seguranca\/\" \/>\n<meta property=\"og:site_name\" content=\"Revista Insurance Corp | PT-BR\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/RevistaInsuranceCorp\/\" \/>\n<meta property=\"article:published_time\" content=\"2023-03-02T18:19:18+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-03-02T18:19:48+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/insurancecorp.com.br\/pt\/wp-content\/uploads\/2023\/03\/1-7.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1600\" \/>\n\t<meta property=\"og:image:height\" content=\"1063\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#organization\",\"name\":\"Revista Insurance Corp\",\"url\":\"https:\/\/insurancecorp.com.br\/pt\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/RevistaInsuranceCorp\/\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#logo\",\"inLanguage\":\"pt-BR\",\"url\":\"\",\"caption\":\"Revista Insurance Corp\"},\"image\":{\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#website\",\"url\":\"https:\/\/insurancecorp.com.br\/pt\/\",\"name\":\"Revista Insurance Corp | PT-BR\",\"description\":\"A \\u00fanica revista bil\\u00edngue voltada ao mercado de seguro.\",\"publisher\":{\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":\"https:\/\/insurancecorp.com.br\/pt\/?s={search_term_string}\",\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/2023\/03\/02\/conheca-as-vulnerabilidades-e-confira-12-dicas-de-seguranca\/#primaryimage\",\"inLanguage\":\"pt-BR\",\"url\":\"https:\/\/insurancecorp.com.br\/pt\/wp-content\/uploads\/2023\/03\/1-7.jpg\",\"width\":1600,\"height\":1063},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/2023\/03\/02\/conheca-as-vulnerabilidades-e-confira-12-dicas-de-seguranca\/#webpage\",\"url\":\"https:\/\/insurancecorp.com.br\/pt\/2023\/03\/02\/conheca-as-vulnerabilidades-e-confira-12-dicas-de-seguranca\/\",\"name\":\"Conhe\\u00e7a as vulnerabilidades e confira 12 dicas de seguran\\u00e7a | Revista Insurance Corp | PT-BR\",\"isPartOf\":{\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/2023\/03\/02\/conheca-as-vulnerabilidades-e-confira-12-dicas-de-seguranca\/#primaryimage\"},\"datePublished\":\"2023-03-02T18:19:18+00:00\",\"dateModified\":\"2023-03-02T18:19:48+00:00\",\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/insurancecorp.com.br\/pt\/2023\/03\/02\/conheca-as-vulnerabilidades-e-confira-12-dicas-de-seguranca\/\"]}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/2023\/03\/02\/conheca-as-vulnerabilidades-e-confira-12-dicas-de-seguranca\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/2023\/03\/02\/conheca-as-vulnerabilidades-e-confira-12-dicas-de-seguranca\/#webpage\"},\"author\":{\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#\/schema\/person\/1b69c8cf325f0b7167f1b171f52df4af\"},\"headline\":\"Conhe\\u00e7a as vulnerabilidades e confira 12 dicas de seguran\\u00e7a\",\"datePublished\":\"2023-03-02T18:19:18+00:00\",\"dateModified\":\"2023-03-02T18:19:48+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/2023\/03\/02\/conheca-as-vulnerabilidades-e-confira-12-dicas-de-seguranca\/#webpage\"},\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#organization\"},\"image\":{\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/2023\/03\/02\/conheca-as-vulnerabilidades-e-confira-12-dicas-de-seguranca\/#primaryimage\"},\"keywords\":\"12 dicas,Conhe\\u00e7a,seguran\\u00e7a,vulnerabilidades,websites\",\"articleSection\":\"Artigo\",\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/insurancecorp.com.br\/pt\/2023\/03\/02\/conheca-as-vulnerabilidades-e-confira-12-dicas-de-seguranca\/#respond\"]}]},{\"@type\":\"Person\",\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#\/schema\/person\/1b69c8cf325f0b7167f1b171f52df4af\",\"name\":\"Publica\\u00e7\\u00e3o\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#personlogo\",\"inLanguage\":\"pt-BR\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/17226f1f60486eb25d4c6b301ffed37f?s=96&d=mm&r=g\",\"caption\":\"Publica\\u00e7\\u00e3o\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","_links":{"self":[{"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/posts\/40995"}],"collection":[{"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/comments?post=40995"}],"version-history":[{"count":2,"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/posts\/40995\/revisions"}],"predecessor-version":[{"id":40998,"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/posts\/40995\/revisions\/40998"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/media\/40996"}],"wp:attachment":[{"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/media?parent=40995"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/categories?post=40995"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/tags?post=40995"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}