[email protected]
+ 55 (11) 5505-0505
Leadcomm Trusted Digital Security
  • Soluções
    • Automação SOC
      • Soc Cognitivo
        • IBM Security ReaQta
      • Orquestração de respostas a Incidentes
    • Controle de Acesso e Governança
      • Gestão de Identidade e Acesso Privilegiado
    • Postura Cyber
      • SOC
      • Microsegmentação Zero Trust
      • Plataforma de Microsegmentação
      • Gerenciamento de Superfície de Ataque
      • Anti-Ransomware
    • Gestão de Privacidade
      • Gestão de Privacidade
      • Localização e Governança de Dados
    • Proteção de Aplicativos
      • Proteção de APPs
      • Proteção e Teste de Aplicações
      • Proteção Unificada de API
      • Value Stream Management
    • Proteção de Dados
      • Criptografia de Dados
      • Gestão de Ameaças e Vulnerabilidades
      • Proteção de Vazamento de Dados (DLP)
      • Sensitive Data Protection
      • Proteção de Dados Sensíveis
    • Proteção de Endpoints
      • Gerenciamento de Dispositivos Mobile (MDM)
      • Proteção de Endpoints
  • Serviços
    • Consultoria
    • Consultoria LGPD
    • Serviços Especializados
    • Pentest
  • Sobre nós
    • Sobre nós
    • Lugares Incríveis para Trabalhar
    • Pacto Global
  • Conteúdos
  • Blog
  • Clipping
  • Contato
  • Suporte
  • pt
    • pt
  • |
  • Soluções
    • Automação SOC
      • Soc Cognitivo
        • IBM Security ReaQta
      • Orquestração de respostas a Incidentes
    • Controle de Acesso e Governança
      • Gestão de Identidade e Acesso Privilegiado
    • Postura Cyber
      • SOC
      • Microsegmentação Zero Trust
      • Plataforma de Microsegmentação
      • Gerenciamento de Superfície de Ataque
      • Anti-Ransomware
    • Gestão de Privacidade
      • Gestão de Privacidade
      • Localização e Governança de Dados
    • Proteção de Aplicativos
      • Proteção de APPs
      • Proteção e Teste de Aplicações
      • Proteção Unificada de API
      • Value Stream Management
    • Proteção de Dados
      • Criptografia de Dados
      • Gestão de Ameaças e Vulnerabilidades
      • Proteção de Vazamento de Dados (DLP)
      • Sensitive Data Protection
      • Proteção de Dados Sensíveis
    • Proteção de Endpoints
      • Gerenciamento de Dispositivos Mobile (MDM)
      • Proteção de Endpoints
  • Serviços
    • Consultoria
    • Consultoria LGPD
    • Serviços Especializados
    • Pentest
  • Sobre nós
    • Sobre nós
    • Lugares Incríveis para Trabalhar
    • Pacto Global
  • Conteúdos
  • Blog
  • Clipping
  • Contato
  • Suporte
  • pt
    • pt
  • |

19 de setembro de 2019 By Kathrin Comments are Off Arxan, cibersegurança, cybersecurity, Proteção de Apps

Novos Recursos Aprimoram a Proteção de Aplicativos Web,
a Segurança das APIs de Backend e Alertam Organizações para Atividades Maliciosas do Lado do Cliente.

 

A Arxan Technologies, empresa líder em e trusted provider de soluções de proteção de aplicativos, anunciou nesta data, aprimoramentos em sua solução de proteção de Aplicativos Web para combater a ameaça de exfiltração de dados de ataques centrados no navegador. A empresa lança grandes inovações para o seu produto Arxan for Web que aprimoram a proteção contra extensões maliciosas de navegador, trojans bancários, anúncios maliciosos e outros ataques que resultam na exfiltração de dados do consumidor diretamente de aplicativos da Web para sites fraudulentos – todos para uso secundário, fraude ou roubo subsequente.

 

Para adotar arquiteturas de aplicativos modernas, as organizações confiam cada vez mais nas APIs para impulsionar a inovação, acelerar o desenvolvimento e fornecer novas oportunidades para monetização. Mas, de acordo com o novo relatório da OWASP: API Security Top 10 2019, “por natureza, as APIs expõem a lógica do aplicativo e dados confidenciais, como Informações de Identificação Pessoal (PII) e, por causa disso, as APIs se tornaram cada vez mais um alvo para os invasores1”. Mover a lógica de negócios para o lado do cliente dos aplicativos, fora da proteção da segurança de rede tradicional, cria uma nova superfície de ataque maciça. Isso aumenta o risco de formjacking, adulteração de DOM, abuso de sessão, ataques overlay, abuso de API e muito mais.

 

O Arxan for Web agora inclui o primeiro Firewall In-App do setor para garantir que os Aplicativos Web em execução no navegador se conectem apenas a servidores e terminais de API aprovados. Uma das principais técnicas de exfiltração de dados usadas em ataques de quebra de formulário (formjacking), uma abordagem comum usada pelos grupos de ameaças Magecart, é criar um site para receber dados de clientes do browser sem o conhecimento do cliente ou da organização. O Firewall In-App da Arxan impede que aplicativos Web se conectem a servidores não autorizados, o que exporia dados financeiros ou de clientes confidenciais. Além disso, um novo recurso de bloqueio de domínio detecta se um aplicativo está sendo executado no domínio errado, por exemplo, dentro de um iFrame em um aplicativo Web diferente, na tentativa de induzir um aplicativo ou usuário a revelar dados confidenciais. A ativação do bloqueio do domínio envolverá medidas defensivas automáticas e alertará imediatamente a organização sobre a ameaça.

 

“Os aplicativos Web – e suas APIs – são altamente vulneráveis, pois contam com o código em execução em um navegador não protegido, deixando as organizações indefesas e cegas a ameaças cada vez mais comuns. Nossa missão é ajudar organizações seguras à medida que o cenário de ameaças e as tendências de desenvolvimento de aplicativos mudam, fornecendo soluções que abordam a fonte das ameaças”, diz Rusty Carter, vice-presidente de gerenciamento de produtos da Arxan. “O Arxan for Web permite que as organizações protejam seus aplicativos da Web, propriedades da Web e APIs contra as três fases de extração de dados – reconhecimento, armamento e exploração – oferecendo visibilidade crítica dos ataques direcionados ao cliente do aplicativo e evitando danos à organização”.  Para saber mais sobre como proteger APIs contra violações da Web e de dispositivos móveis, registre-se no nosso webinar com o convidado especial da Forrester:

 

1 https://www.owasp.org/index.php/OWASP_API_Security_Project

 

2 https://www.symantec.com/blogs/feature-stories/istr-2019-cyber-skimming-payment-card-data-hits-big-time

Comments are closed.

Recent Posts

  • Proteja a saúde financeira da sua organização, priorizando a segurança de APIs
  • Illumio pode ajudar a conter ataques de ransomware em instituições financeiras
  • Mantenha a segurança das APIs utilizando o modelo Zero Trust
  • O verdadeiro impacto e custo do ransomware para os negócios!
  • Um mergulho técnico na proteção anti-ransomware

Recent Comments

    Archives

    • novembro 2023
    • outubro 2023
    • agosto 2023
    • julho 2023
    • fevereiro 2023
    • janeiro 2023
    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • julho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • dezembro 2021
    • setembro 2021
    • agosto 2021
    • julho 2021
    • junho 2021
    • maio 2021
    • abril 2021
    • março 2021
    • fevereiro 2021
    • janeiro 2021
    • dezembro 2020
    • novembro 2020
    • outubro 2020
    • setembro 2020
    • agosto 2020
    • julho 2020
    • junho 2020
    • maio 2020
    • abril 2020
    • março 2020
    • fevereiro 2020
    • janeiro 2020
    • novembro 2019
    • outubro 2019
    • setembro 2019
    • agosto 2019
    • julho 2019
    • junho 2019
    • maio 2019
    • abril 2019
    • fevereiro 2019
    • janeiro 2019
    • dezembro 2018
    • novembro 2018
    • outubro 2018
    • junho 2018
    • setembro 2017
    • agosto 2017
    • julho 2017
    • junho 2017

    Categories

    • Arxan
    • Check Marx
    • Cyber Security
    • Data Discovery
    • Data Protection for Vertical Markets
    • DevSecOps
    • DLP
    • Eventos
    • GDPR
    • Gestão de Identidade
    • Gestão de Privacidade
    • Guardium
    • Guardium Data Encryption
    • Halcyon
    • Inteligência Artificial
    • LGPD
    • MaaS360
    • OneTrust
    • Performance
    • Programas de conscientização
    • Proteção de APIs
    • Proteção de Apps
    • Proteção de Dados
    • Proteção de marcas e pessoas
    • QRadar XDR
    • Resposta a incidentes
    • Safebreach
    • Security
    • Segurança Digital
    • Sem categoria
    • Simulação Contínua de Ataques
    • Value Stream Management
    • VM Analytic Services
    • Zero Trust Security
    • ZeroFox
    • ZeroTrust Security

    Meta

    • Log in
    • Entries feed
    • Comments feed
    • WordPress.org

    Líder em implementação de Programas de Segurança Digital, serviços e soluções para LGPD e Gestão de Riscos Cibernéticos.

    Últimos posts

    Proteja a saúde financeira da sua organização, priorizando a segurança de APIs

    28 de novembro de 2023

    Illumio pode ajudar a conter ataques de ransomware em instituições financeiras

    Illumio pode ajudar a conter ataques de ransomware em instituições financeiras

    27 de outubro de 2023

    Segurança de APIs utilizando modelo Zero Trust

    Mantenha a segurança das APIs utilizando o modelo Zero Trust

    23 de outubro de 2023

    Contato

    55 (11) 5505-0505
    contato@leadcomm.com.br

    Canal de denúncias da Leadcomm

    Clique aqui para fazer uma denúncia

    ou ligue no número 0800 033 0314

    Leadcomm 2024© Todos os direitos reservados