A cadeia de suprimentos de APIs é o novo ponto cego da segurança. Os invasores não precisam mais violar suas APIs diretamente; eles podem mirar nos serviços de terceiros que se conectam a elas. Essas […]
Categoria Cyber Security
Entendendo a Ameaça Número 1 às APIs A segurança de APIs nunca foi tão crítica. Em 2023, o OWASP (Open Web Application Security Project) atualizou sua lista das 10 principais vulnerabilidades de segurança de API, […]
Muitos gestores e equipes de TI acreditam ter uma segurança robusta. Firewalls estão ativos, antivírus estão atualizados e backups são realizados. Mas essa percepção corresponde à realidade? A verdade é que, sem uma avaliação de […]
Dados são frequentemente chamados de “ouro digital”, e é exatamente por isso que os invasores os desejam. Ao contrário dos ativos físicos armazenados em cofres, dados confidenciais estão espalhados por plataformas, dispositivos e aplicativos em […]
O ataque sofrido pela C&M Software no dia 30 de junho foi feito por CISOs e CIOs reverem suas políticas de segurança em relação a seus fornecedores terceirizados de software e serviços. Nesta estratégia de […]
O CVE (Common Vulnerabilities and Exposures) é um catálogo amplamente reconhecido que lista publicamente falhas e vulnerabilidades de segurança cibernética. Ele foi criado e é mantido pela MITRE Corporation, nos Estados Unidos. Cada vulnerabilidade recebe […]
