Considere um cenário típico de exposição de dados sensíveis:
uma organização acredita estar segura ao utilizar a criptografia
automática do seu banco de dados para encriptar dados
financeiros sigilosos dos seus usuários, mas esquece que permite
que esses dados sejam automaticamente decriptados nas
operações de consulta.
Um time de desenvolvedores sem experiência em
desenvolvimento seguro trabalha em uma aplicação que acessa
essa base de dados. Ao longo do desenvolvimento da aplicação,
um tipo comum de vulnerabilidade é inserido em muitas das
consultas realizadas, como no seguinte trecho:
String consultaHTTP = "SELECT \* FROM extratos
WHERE id_cliente='" + request.getParameter("id") + "'";
Para mitigar o impacto dos riscos criados por esse tipo de
vulnerabilidade, é possível utilizar:
Autenticação
Limite Diário Atingido
Você atingiu o limite de 10 questões diárias para usuários sem plano. Ao se tornar um membro, você poderá:
Resolver mais questões e melhorar seu desempenho.
Acessar conteúdo exclusivo da IAProvatec.
Potencializar seus estudos com estatísticas avançadas.
Que tal se tornar um membro agora e aproveitar todos os recursos da plataforma?