Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Blog da Tenable

Inscrever-se

É assim que se protege aplicações Web de forma simples, rápida e precisa

Aplicações Web são o vetor mais comum de ataques que resultam em violação de dados atualmente. Saiba como o Tenable.io Web Application Scanning, projetado pela Tenable Research, pode ajudar as equipes de segurança a protegerem suas aplicações Web.

Não é um exagero afirmar que as aplicações Web fazem o mundo girar. Elas oferecem notícias e informações importantes a todos os interessados, realizam campanhas de marketing e fecham vendas, além de ajudar você a envolver e interagir de forma mais eficaz com seus clientes. As empresas se tornam mais digitais, especialmente no momento em que vivemos, e com isso vemos um aumento acentuado na importância das aplicações Web, com diversos exemplos variando entre prestadores de cuidados primários implementando novos portais de telemedicina até mercados locais usando serviços de e-commerce. Para entender melhor como as aplicações Web são difusas, saiba que estamos rapidamente chegando ao número de dois bilhões de aplicações Web únicas em todo o mundo.1

Uma vez que a maioria das aplicações Web são facilmente acessíveis por usuários externos por padrão, sua difusão também é seu motivo de queda, já que são notoriamente vulneráveis. Em conjunto, estamos falando sobre dezenas de bilhões de vulnerabilidades de alto risco que atores de ameaças podem usar em explorações. Não é surpreendente que as aplicações Web permanecem sistematicamente sendo o vetor de ataque mais comum que resulta em violação de dados na atualidade.2

Aplicações Web modernas mudam constantemente, dificultando muito o trabalho das equipes de segurança em acompanhar as atualizações contínuas e as vulnerabilidades recém-descobertas. Infelizmente, a maioria das organizações não tem recursos adequados de segurança para aplicações.3 Para piorar, muitas soluções têm custos proibitivos e são difíceis de usar sem vasta experiência. Pouquíssimas equipes de segurança têm um processo holístico para proteger as aplicações Web junto de seus ativos de TI, o que gera ainda mais complexidade.

O resultado é que a vasta maioria das aplicações Web não são avaliadas na busca por vulnerabilidades críticas que poderiam derrubar um negócio e interromper todas as transações do cliente ou resultar em uma perda de dados sigilosos de clientes.

A segurança do PHP não é um bicho de sete cabeças

Um dos jeitos mais fáceis de neutralizar a complexidade da segurança de aplicações é ampliar as plataformas existentes já ativas para proteger suas aplicações Web. Isso simplifica seu conjunto de tecnologias de segurança, além de poder aproveitar fluxos de trabalho que você já conhece para fazer novas verificações, analisar resultados de verificações, priorizar vulnerabilidades e personalizar relatórios. Isso é especialmente importante para organizações de segurança que não contam com especialistas em segurança de aplicações à disposição. 

Por isso criamos o Tenable.io Web Application Scanning. O produto foi desenvolvido por profissionais de segurança para profissionais de segurança. Os usuários podem configurar rapidamente verificações em alguns minutos, em vez de passar horas ou dias em ajustes manuais para gerar resultados significativos. Ele foi desenvolvido pela Tenable Research — a maior equipe de pesquisa em vulnerabilidades no setor — para oferecer uma cobertura de vulnerabilidades abrangente e precisa de suas aplicações Web. 

Conforme novas e perigosas vulnerabilidades de aplicações Web são descobertas por nossa equipe de resposta de segurança, detecções de vulnerabilidades são adicionadas rapidamente ao Tenable.io Web App Scanning, para que os usuários possam detectá-las e corrigi-las. No caso de um ataque recente a plug-in do WordPress, novas detecções de vulnerabilidades foram publicadas em poucas horas. Além disso, todas as aplicações Web avaliadas pelo Tenable.io Web App Scanning são integradas à visualização de ativos do Tenable.io juntamente com seus ativos da nuvem e de TI tradicional para ter uma visibilidade unificada por toda a sua superficie de ataque. 

Visualização de ativos do Tenable.io Web App Scanning

Novos e animadores recursos no Tenable.io Web App Scanning

O Tenable.io Web App Scanning acaba de ficar muito melhor. Começando em 30 de abril para novos clientes do Tenable.io Web App Scanning, estamos lançando diversas melhorias importantes e novas do produto. Se você já é cliente do Tenable.io Web App Scanning, poderá aproveitar esses novos recursos em poucas semanas, para garantir uma experiência perfeita do produto. Os novos recursos incluem:

  • Painéis totalmente integrados para uma visibilidade unificada. Os dados do Tenable.io Web App Scanning agora são totalmente integrados nos painéis do Tenable.io e na biblioteca de widgets. Crie novos painéis e widgets personalizados para combinar dados de vulnerabilidade de aplicações Web, TI e nuvem em uma visualização unificada. Assim, é possível analisar e ver detalhes de aplicações Web da mesma forma como ocorreria com outros ativos em toda a sua superfície de ataque para encontrar e corrigir as vulnerabilidades mais importantes. 

Painel do Tenable.io Web App Scanning:

  • Suporte a aplicações de página única para detecções aprimoradas. Um novo mecanismo de verificação de ponta agora é compatível com aplicações de página única dinâmicas e baseadas em JavaScript que são invisíveis para verificadores de aplicações Web. Detecções adicionais de vulnerabilidades incluem suporte a Apache Solr, novos plug-ins para vulnerabilidades de vazamento do código-fonte, além de dezenas de vulnerabilidades de componente em PHP, Joomla e Drupal.
  • Descoberta rápida de falhas comuns em aplicações Web. Modelos predefinidos de verificação permitem que você identifique rapidamente problemas comuns de higiene cibernética de aplicações Web relacionados a certificados SSL/TLS e configurações incorretas do cabeçalho de HTTP. Essas verificações são configuradas em segundos e, em poucos minutos, exibem os resultados para perspectivas rápidas.

Modelo de verificação do Tenable.io Web App Scanning:

Por ter sido projetado pela Tenable Research, o Tenable.io Web App Scanning ganha todos os benefícios que essa organização de pesquisa de alto nível oferece: líder em cobertura de CVE, líder em precisão de verificação e velocidade de detecção de novas vulnerabilidades. Isso gera a confiança de que suas equipes de desenvolvimento não estão perdendo tempo corrigindo falsos positivos ou deixando passar despercebidas vulnerabilidades que poderiam ser usadas por um invasor.

Teste gratuitamente o Tenable.io Web App Scanning

Com início em 30 de abril, damos a todos os clientes do Tenable.io acesso ao Tenable.io Web App Scanning gratuitamente por 30 dias, mesmo se você já tiver avaliado esse produto antes. Os clientes receberão convites para avaliação e poderão aceitar diretamente no Tenable.io. Veja em primeira mão como os dados de segurança de aplicações Web se integram em seus painéis e fluxos de trabalho existentes para uma visibilidade unificada.

Ainda não é cliente do Tenable.io? Não há problema. Você ainda pode avaliar o Tenable.io Web App Scanning gratuitamente para ver como é fácil configurar rapidamente novas verificações de aplicações Web e analisar os resultados.

Saiba mais sobre o Tenable.io Web App Scanning

Quer saber mais antes de iniciar sua avaliação gratuita? Participe do próximo webinar “RCEs and Remote Employees. How Vulnerable Are Your Web Apps?”, em 20 de maio. Compartilharemos as perspectivas de pesquisa mais recentes sobre ameaças e vulnerabilidades em aplicações Web, além de uma demonstração detalhada do Tenable.io Web App Scanning. Reserve seu lugar e inscreva-se agora.

Comece sua avaliação gratuita


1. https://www.internetlivestats.com/total-number-of-websites/
2. 2019 Data Breach Investigations Report, Verizon, 2019
3. The Life and Times of Cybersecurity Professionals 2018, ESG, 2019

Artigos relacionados

As notícias de segurança cibernética mais relevantes

Informe seu e-mail e nunca mais perca os alertas oportunos e orientações de segurança dos especialistas da Tenable.

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes.

Sua avaliação do Tenable Vulnerability Management também inclui o Tenable Lumin e o Tenable Web App Scanning.

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes. Compre hoje a sua assinatura anual.

100 ativos

Escolha sua opção de assinatura:

Compre já

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes.

Sua avaliação do Tenable Vulnerability Management também inclui o Tenable Lumin e o Tenable Web App Scanning.

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes. Compre hoje a sua assinatura anual.

100 ativos

Escolha sua opção de assinatura:

Compre já

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes.

Sua avaliação do Tenable Vulnerability Management também inclui o Tenable Lumin e o Tenable Web App Scanning.

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes. Compre hoje a sua assinatura anual.

100 ativos

Escolha sua opção de assinatura:

Compre já

Experimente o Tenable Web App Scanning

Aproveite o acesso total à nossa mais recente oferta de verificação de aplicações Web, projetada para aplicações modernas, como parte da Plataforma de gerenciamento de exposição Tenable One. Verifique com segurança em busca de vulnerabilidades em todo o seu portfólio on-line com um alto grau de precisão sem grandes esforços manuais ou interrupção de aplicações Web críticas. Inscreva-se agora mesmo.

Sua avaliação do Tenable Web App Scanning também inclui o Tenable Vulnerability Management e o Tenable Lumin.

Comprar o Tenable Web App Scanning

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes. Compre hoje a sua assinatura anual.

5 FQDNs

US$ 3.578,00

Compre já

Avalie o Tenable Lumin

Visualize e explore o gerenciamento de exposição, acompanhe a redução de riscos ao longo do tempo e faça comparações com seus pares por meio do Tenable Lumin.

Sua avaliação do Tenable Lumin também inclui o Tenable Vulnerability Management e o Tenable Web App Scanning.

Compre o Tenable Lumin

Entre em contato com um representante de vendas para ver como o Tenable Lumin pode ajudar você a obter insights em toda a sua organização e gerenciar o risco cibernético.

Experimente o Tenable Nessus Professional gratuitamente

GRATUITO POR POR 7 DIAS

O Tenable Nessus é o verificador de vulnerabilidade mais abrangente do mercado atualmente.

NOVIDADE: Tenable Nessus Expert
Já disponível

O Nessus Expert adiciona ainda mais recursos, incluindo verificação de superfície de ataque externa e a capacidade de adicionar domínios e verificações de infraestrutura em nuvem. Clique aqui para testar o Nessus Expert.

Preencha o formulário abaixo para continuar com uma avaliação do Nessus Pro.

Comprar o Tenable Nessus Professional

O Tenable Nessus é o verificador de vulnerabilidade mais abrangente do mercado atualmente. O Tenable Nessus Professional ajudará a automatizar o processo de verificação de vulnerabilidades, economizar tempo nos ciclos de conformidade e permitir que você envolva sua equipe de TI.

Compre uma licença para vários anos e economize. Inclua o Suporte avançado para ter acesso ao suporte por telefone, pela comunidade e por bate-papo 24 horas por dia, 365 dias por ano.

Selecione sua licença

Compre uma licença para vários anos e economize.

Adicionar suporte e treinamento

Experimente o Tenable Nessus Expert gratuitamente

GRÁTIS POR 7 DIAS

Desenvolvido para a superfície de ataque moderna, o Nessus Expert permite ver mais e proteger sua organização de vulnerabilidades, da TI à nuvem.

Já adquiriu o Tenable Nessus Professional?
Atualize para o Nessus Expert gratuitamente por 7 dias.

Comprar o Tenable Nessus Expert

Desenvolvido para a superfície de ataque moderna, o Nessus Expert permite ver mais e proteger sua organização de vulnerabilidades, da TI à nuvem.

Selecione sua licença

Compre uma licença para vários anos e economize mais.

Adicionar suporte e treinamento