Webinar: Vulnerabilidades em aplicações na web

Nesta quarta-feira (27/09), o Sys Squad e a ConexTI promoveram um Webinar sobre segurança da informação para profissionais de TI. O tema girou em torno da descoberta e exploração de vulnerabilidades em aplicações na web – não só de sites ou sistemas on-line, mas de servidores e aplicações genéricas – acessíveis na internet.

O nosso convidado para falar no evento foi o Wagner Morais, que é atualmente especialista em infraestrutura de segurança de TI do Santos Futebol Clube. Durante cerca de 1 hora, o Wagner demonstrou o uso de diversas ferramentas e metodologias de coleta de informações em potenciais alvos e sobre como explorar as vulnerabilidades descobertas.

Os destaques dos laboratórios demonstrados pelo Wagner, ficam por conta do uso da metodologia Google Hacking e sites especialistas em cruzamento de web-semântica como o Shodan para a coleta de dados, bem como, a utilização de ferramentas como NessusMetaExploit e OpenVas para explorar na prática falhas de segurança potenciais em máquinas Windows e sites WordPress, por exemplo.

O principal objetivo do Webinar foi, além de demonstrar na prática a utilização das técnicas e ferramentas mencionadas, debater o quão frágeis boa parte das aplicações acessíveis pela Internet se encontram atualmente. Em plena Era da Internet das Coisas e da Cloud Computing, é cada vez mais usual encontrarmos servidores, dispositivos e softwares completamente abertos na web, sem qualquer camada de segurança da informação e sem cuidados básicos, como atualizações ou mesmo autenticação de usuários.

VPN2fa 3.0: Muitas novidades em MFA para o pfSense®
O VPN2fa 3.0 chegou com tudo, trazendo inovações e recursos que vão transformar a sua experiência de VPN Client-to-Site! O VPN2fa aumenta significativamente a segurança das conexões VPN no seu...
NGRules: Bloqueando YouTube no pfSense® Facilmente!
Todo sysadmin pfSense® sabe que bloquear acesso à serviços como o YouTube, somente com regras de Firewall ou mesmo Webproxy, não é uma tarefa fácil! O YouTube distribui seu conteúdo...
17 Anos de Inovação, Dedicação e Crescimento!
Hoje, 12 de dezembro de 2024, celebramos com imenso orgulho os 17 anos da ConexTI. Desde 2007, construímos uma trajetória repleta de desafios, conquistas e, principalmente, inovação no universo da...
Novo Manual do Admin UserAuth
Aproveitando o lançamento do UserAuth 4.X, estamos inaugurando a nova versão do Manual On-line do Administrador, cobrindo todos os recursos técnicos da solução. O UserAuth 4 trouxe muitas inovações e...
ConexTI participa do Security Tech Day Sicoob
Nos últimos dias 06 e 07 de junho aconteceu em Florianópolis–SC o 2⁠º. Security Tech Day – um evento sobre Segurança da Informação promovido pela Central da Sicoob SC/RS. O...
Atualize o pfSense®CE 2.7.1 com Pacotes Extras
Conforme divulgado no último dia 16 de Novembro, o pfSense® CE 2.7.1 foi lançado oficialmente. […]