Como todos os tópicos recentes são sobre sql injection, vou aproveitar e explicar um pouco o que é. Para ilustrar o que vou falar vou usar a nova vulnerabilidade que apareceu no Vbulletin e tem até videos no youtube explicando direitinho o passo a passo.
A Injeção de SQL, mais conhecida através do termo americano SQL Injection, é um tipo de ameaça de segurança que se aproveita de falhas em sistemas que interagem com bases de dados via SQL. A injeção de SQL ocorre quando o atacante consegue inserir uma série de instruções SQL dentro de uma consulta (query) através da manipulação das entrada de dados de uma aplicação.
Para se defender de ataques desse tipo tem várias etapas, como verificação no código fonte da aplicação, ajustes nos bancos de dados, e fazer um teste de intrusão, para poder validar essas mudanças, esse teste dependendo da empresa pode ser feito semestralmente.
outro exemplo.
Uma coisa que temos que ter na cabeça é que testes de vulnerabilidades apenas nos dizem as possíveis falhas ou riscos, portanto não são conclusivos, já um teste de intrusão feito por uma empresa boa, reforço boa, é conclusivo.
Com isso conseguimos traçar uma estratégio de onde investir primeiro. Algumas vezes é difícil justificar o ROI (Return of Investment) de um teste de invasão para a diretoria, então é preciso mostrar os prejuízos que um ataque pode trazer a empresa (tipo a queda do site principal de um e-commerce).
Incoming search terms:
- tunicis com br
- www tunicis con br
- www tunicis com br
- lista de sites vulneraveis a sql injection
- sites vulneraveis a sql injection
- tunicis com
- tunicis con
- vulnerabilidade sql em sites
- Testes de intrusão
- teste vulnerabilidade sql











