All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Pesquisadores lançam ferramenta que ajuda a diagnosticar vulnerabilidade em aplicações web

Um grupo de pesquisadores irá lançar, durante a Black Hat, que ocorre nesta semana, em Las Vegas (Estados Unidos), uma ferramenta que ajuda a diagnosticar falhas em aplicativos de desenvolvimento para aplicações web.

Segundo eles, atualmente, os scanners de vulnerabilidade e ferramentas que encontram outros bugs não acompanham o ritmo acelerado de desenvolvimento de aplicações web, e esta lacuna crescente cria oportunidades para os hackers.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

“Estamos lançando a luz em algumas áreas onde as aplicações – e as tecnologias utilizadas nelas – mudaram”, diz Nathan Hamiel, um dos palestrantes. “Mas as ferramentas utilizadas para testar e identificar vulnerabilidades nos aplicativos realmente não se atualizaram.”

“Quando algo de novo [em desenvolvimento app] sai, os desenvolvedores querem usá-lo, eles querem integrá-lo, querem ser os primeiros a desenvolver com a novidade”, observa Hamiel. “E testes dessas ferramentas podem ficar ultrapassados.”

Segundo Hamiel e sua equipe – Justin Engler, Seth Lei, e Greg Fleischer, todos consultores da FishNet Security – a maioria dos apps  automatizados oferecem apenas um escopo limitado de testes. Os palestrantes irão afirmar que acreditam que os aplicativos e dados para essas provas precisam ser analisados por pessoas. Só assim será possível encontrar a mais ampla gama de vulnerabilidades que podem atingir a ferramenta utilizada para o desenvolvimento.

“Por fim, os aplicativos não vão encontrar vulnerabilidades. As pessoas é que vão fazer isso”, disse Hamiel. “[Ferramentas] servem para apontar para uma pessoa experiente a direção certa para identificar se existe ou não vulnerabilidade.”

ð        Você tem Twitter? Então, siga http://twitter.com/IT_Web e fique por dentro das principais notícias de TI e telecom.

Next Groupon alerta usuários sobre sites falsos »
Previous « Falso Groupon rouba dados de usuários
Share
Published by
Editorial IT Forum 365
15 anos ago

    Related Post

  • Apple e Intel vão fabricar chips de IA nos EUA, diz Trump
  • Stefanini Cyber aposta em estratégia AI-First com Google Cloud para escalar operações globais de segurança
  • Opah IT aposta em recrutamento orientado por IA e cria nova unidade para diversificar receitas

Recent Posts

  • Cibersegurança

Stefanini Cyber aposta em estratégia AI-First com Google Cloud para escalar operações globais de segurança

A Stefanini Cyber, unidade especializada em segurança digital do Grupo Stefanini, anunciou uma colaboração com…

5 minutos ago
  • Notícias

Opah IT aposta em recrutamento orientado por IA e cria nova unidade para diversificar receitas

A Opah IT anunciou a criação do TalentHub, unidade de negócios voltada ao recrutamento especializado…

50 minutos ago
  • Inteligência Artificial

Livelo reduz custos em até 60% com uso de IA orientada ao negócio

A Livelo reformulou sua estratégia de monitoramento digital em parceria com a Stefanini Data &…

2 horas ago
  • Inovação

FAPESP credencia incubadora da Alta Paulista para apoiar startups de base tecnológica

O Centro de Inovação Tecnológica da Alta Paulista (CITAP) passou a integrar o grupo de…

3 horas ago
  • Inovação

Accenture investe na AlphaSense para levar inteligência de mercado baseada em IA ao centro das decisões corporativas

A Accenture anunciou um investimento na AlphaSense, plataforma especializada em inteligência de mercado baseada em…

4 horas ago
  • Artigos

Quando a voz humana se torna infraestrutura econômica

Por Lucia Regina P. Moioli, Pela primeira vez na história, tornou-se tecnologicamente viável reproduzir em…

4 horas ago
All Rights ReservedView Non-AMP Version
  • L