💀 TOP 10 Ameaças de Segurança em AplicaçÃĩes Web - DICAS DE PREVENÇÃO!

āđāļŠāļĢāđŒ
āļāļąāļ‡
  • āđ€āļœāļĒāđāļžāļĢāđˆāđ€āļĄāļ·āđˆāļ­ 31 āļ•.āļ„. 2024

āļ„āļ§āļēāļĄāļ„āļīāļ”āđ€āļŦāđ‡āļ™ • 52

  • @mcunha98
    @mcunha98 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +21

    OWASP ÃĐ um colega de looooooooonga data...
    SugestÃĢo: assim como no exemplo do "cupom", acho vÃĄlido citar exemplos concretos de cada uma das falhas (para os mais novos contextualizarem corretamente)

  • @MarcusBecker
    @MarcusBecker 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +2

    Vou ter que voltar nesse vídeo vÃĄrias e vÃĄrias vezes. ParabÃĐns novamente pelo conteÚdo.

  • @ambiance_
    @ambiance_ 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +15

    Os 3 maiores riscos pra mim sÃĢo:
    1- O Junior arrogante
    2 - O Pleno sabe tudo
    3 - O Senior que "nÃĢo sabe trabalhar em equipe"

    • @marcelor1235
      @marcelor1235 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +1

      A falta de tempo bate todos estes, no que tenho visto em empresas. A urgÊncia em entregar algo causa tudo isto aí e muito mais, mas pensando bem uma coisa pode ser causada por outra.

    • @cleversonsutil4495
      @cleversonsutil4495 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      NÃĢo entendi. VocÊ que dizer que ÃĐ tudo balela ou que vocÊ tem realmente problemas com sua equipe que acabam se sobrepondo a tudo?

  • @marcio1938
    @marcio1938 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +47

    se em uma reuniÃĢo vc falar tudo isso, seu chefe vai dizer que vc agora ÃĐ o responsavel por isso agora. se vira kkkkk (vida real)

    • @codigofontetv
      @codigofontetv  2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +9

      É verdade, o bom ÃĐ que muito das soluçÃĩes sÃĢo fÃĄceis de resolver, jÃĄ outras ÃĐ preciso processos bem definidos.

    • @caiomatheus817
      @caiomatheus817 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +2

      Ai ÃĐ que tÃĄ, nÃĢo se fala tudo isso de uma vez. VocÊ tem que pegar algumas vulnerabilidades, apresentar pra ele, deixar ele com medo. E diz que ainda tem algumas que vocÊ descobriu e que pode ajudar ele a resolver elas por um preço e por fora das suas responsabilidades da empresa. Lembre-se que a responsabilidade da segurança do sistema dele ÃĐ DELE nÃĢo sua, e deixa isso bem claro de maneira sÚtil. Agora ÃĐ sÃģ 💰💰💰kkkk

    • @marcio1938
      @marcio1938 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +3

      @@caiomatheus817 eu suspeitaria que vc estÃĄ hakeando a minha empresa com esse papo , e ti mandaria embora se fosse meu funcionario desculpa

    • @caiomatheus817
      @caiomatheus817 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +2

      @@marcio1938 kkkkkkkk desculpado. TÃī zuando claro, eu nÃĢo faria isso, acho que ninguÃĐm deveria. Mas ÃĐ bom a gente ir cada vez mais levantando essa questÃĢo da segurança vai que isso um dia aconteça com a gente. Imagina a dor de cabeça de ser hackeado, ou de ter um funcionÃĄrio vingativo. Igual a histÃģria que eu ouvi de um dev que tinha as credenciais da AWS da empresa que trabalhava, quando empresa deixou de pagar o salÃĄrio dele, ele simplesmente tirou a empresa do ar. É claro que a empresa tambÃĐm pisou na bola mas ÃĐ sÃģ um exemplo de coisas simples negligenciadas que podem dar muita dor de cabeça. Segurança nÃĢo ÃĐ brinquedo.

  • @rtweeg
    @rtweeg 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +6

    O melhor vídeo sobre os TOP 10 da OWASP que eu jÃĄ assisti.
    Tudo muito bem detalhado e explicado.

    • @codigofontetv
      @codigofontetv  2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +2

      Muito obrigado Ricardo, de um trabalhÃĢo pra editar! :D

  • @welingtonrangel8455
    @welingtonrangel8455 11 āļŦāļĨāļēāļĒāđ€āļ”āļ·āļ­āļ™āļāđˆāļ­āļ™ +1

    ParabÃĐns! Vcs sempre produzem conteÚdos de excelente qualidade!

  • @cassiodev
    @cassiodev 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +15

    Excelente ideia, tem sido muito comum as falhas de segurança em projetos. ParabÃĐns por este vídeo tÃĢo dinÃĒmico, organizado e agradÃĄvel de assistir.

    • @codigofontetv
      @codigofontetv  2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +4

      Muito obrigado CÃĄssio! É preciso falar mais sobre brechas de segurança. Muitas delas jÃĄ sÃĢo conhecidas a muitos anos e jÃĄ possuem soluçÃĩes robustas, porÃĐm nem todos tem o interesse de entende-las.

    • @arthurjvnb
      @arthurjvnb 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      @@codigofontetv alÃĐm disso tem muito dev novo (como eu) que ainda nÃĢo teve o devido contato com essas falhas e soluçÃĩes :)

    • @cassiodev
      @cassiodev 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +1

      @@arthurjvnb questÃĢo importante, ÃĐ necessÃĄrio videos assim para q os novos devs tenham de forma fÃĄcil esse tipo de conhecimento e depois sÃģ expanda este conhecimento

    • @arthurjvnb
      @arthurjvnb 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +1

      @@cassiodev exatamente! :D

  • @Skiller_Miller
    @Skiller_Miller 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +10

    Sou viciado nisso! ProgramaçÃĢo estÃĄ me deixando cada vez mais com sede de aprender :0 Qm diria q eu iria ficar viciado nisso por conta de um jogo ksksksksksk quando eu tinha 10 anos eu joguei um jogo chamado "watch dogs" (o primeiro jogo da saga) e eu fiquei admirando o quÃĢo daora era controlar aquilo tudo e q era como se o personagem tivesse um super poder e ironicamente eu fiquei com isso na cabeça atÃĐ hj ksksksskks agr tenho 16 anos e tÃī botando a mÃĢo na massa sÃģ agr :)

  • @MarcusBecker
    @MarcusBecker 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +1

    Ótimo conteÚdo como sempre. Achei o gancho para falar da Philips muito natural kkkk.

  • @iridium-x7i
    @iridium-x7i āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +1

    que bom que ja sei algumas, vou salvar esse video e rever cada um desses outros pontos.

  • @FranciscoAlvino
    @FranciscoAlvino 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +6

    ParabÃĐns pelo excelente trabalho! Poderiam criar uma playlist somente de segurança 👍👍

  • @Pedro-fd9tv
    @Pedro-fd9tv āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Bem legal vocÊs terem trazido o top 10 do OWASP. Gosto bastante dessa ÃĄrea, apesar de trabalhar diretamente sÃģ com logging e auditoria.
    Deixo como sugestÃĢo a plataforma application security da Kontra, ela ensina todo top 10 do OWASP como se vocÊ estivesse fazendo o pentest.

  • @coisasdofer6997
    @coisasdofer6997 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +1

    Casal 1000, parabÃĐns por mais um vídeo top! eu estou aqui ainda buscando me tornar um dev! kkkk curto demais os vídeos do canal que sempre trazem conhecimento para a comunidade.

  • @joaocosta5131
    @joaocosta5131 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +2

    Que proposta massa!! ParabÃĐns!!

  • @AlanOliveira-ed2fj
    @AlanOliveira-ed2fj 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +2

    O conteÚdo de vocÊs ÃĐ muito top! Infelizmente pro meu modo de aprender as coisas eu sinto falta demonstraçÃĩes e imagens dos exemplos citados... descrever o exemplo normalmente nÃĢo ÃĐ suficiente para que eu entenda totalmente

  • @migueloscoelho
    @migueloscoelho 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Vídeo excelente como sempre muito bom o vídeo

  • @brayanmarcelo7739
    @brayanmarcelo7739 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Muito interessante tem algumas que eu sabia, tem outras que nÃĢo, vou aplicar nÃģs meus apps

  • @sebastiancotta
    @sebastiancotta 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +1

    ParabÃĐns pelo vídeo

  • @eu06egv
    @eu06egv 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +2

    Muito bom o vídeo. Seria Ãģtimo se vocÊs abordassem cada um desses tÃģpicos em cÃģdigo ou exemplos prÃĄticos.

  • @lucasmoresco7424
    @lucasmoresco7424 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +1

    OlÃĄ Casal top, tudo bem?
    VocÊs poderiam um dia fazer um vídeo falando sobre Servicenow? Queria saber o que vocÊs acham sobre essa plataforma.
    Grande abraço 🙌

  • @cleversonsutil4495
    @cleversonsutil4495 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Na empresa em que trabalho tem um processo de auditoria de segurança feita anualmente que obriga a equipe de desenvolvimento a fazer um teste online de OWASP numa plataforma. Todos precisam ser aprovados para mostrar que estÃĢo cientes das principais ameaças.

  • @lippiflausino2631
    @lippiflausino2631 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +4

    TÃī viciado em tecnologia, vídeo de vcs foi sensacional amei âĪïļ, dupla demais âĪïļ o canal ÃĐ top👍

  • @rotognin
    @rotognin 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +2

    Muito bacana CDFÂīs!
    Esse assunto de seguranÃĢ dÃĄ muito pano pra manga. É bem vasto.
    Abraços!

  • @viniciosneves2810
    @viniciosneves2810 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Estou estudando programaçÃĢo, e fiquei um bom tempo estudando sem rumo, atÃĐ que escolhi ir para o rumo de desenvolvedor web, e o que mais me preocupa nÃĢo ÃĐ saber como colocar o site no ar, vai tbm ÃĐ, mas o que mais me preocupar e colocar o site no ar e receber diversos ataques sem saber o que fazer depois

  • @ChrisAxxwell
    @ChrisAxxwell 5 āļŦāļĨāļēāļĒāđ€āļ”āļ·āļ­āļ™āļāđˆāļ­āļ™

    Eu acho que a melhor prevençÃĢo e uma juncao de segurança com monitoramento, pq tem muita gente maliciosa

  • @JoaoNascimentoBrito
    @JoaoNascimentoBrito 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Ótimas dicas, mas para assimilar essas importantes informaçÃĩes, devo criar um documento e inserir informaçÃĩes mais profundas. Mas deu sono mesmo sim. ; ).

  • @inx815
    @inx815 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +2

    Vulnerabilidade por design, essa foi nova pra mim kk

  • @Skiller_Miller
    @Skiller_Miller 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Tem jovem aprendiz para TI? Estou no ensino mÃĐdio e ainda n posso exercer um trabalho de adulto, mas fico com aquela vontade de observar os maiores fazendo algo. Estou usando o Grasshopper para estudar JavaScript e quero saber se ele realmente ÃĐ bom ou se ele ÃĐ perca de tempo (eu terminei os fundamentos 1 e estou quase terminando o fundamentos 2). Outra coisa ÃĐ se tem algum app q seja na msm vibe igual o Grasshopper e q ensine outras coisas, tem?

  • @tunekeysus9427
    @tunekeysus9427 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    ola CÃģdigo fonte tudo bem eu gostaria de saber o que eu devo estudar, em programaçÃĢo no seguinte foco, sou mÚsico e quero focar na linguagem de programaçÃĢo em machine learning por exemplo quero criar um programa que por exemplo reconheça acordes, simples e bem dificeis, qual linguagem de progamaçÃĢo vocÊs me recomendam e qual foco eu devo focar?

  • @matheushenriqueburei1263
    @matheushenriqueburei1263 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +3

    video maravilhoso

  • @LuanMarkberg
    @LuanMarkberg 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +2

    Ótimo vídeo, muito esclarecedor e didÃĄtico. Canal maravilhoso âĪ E aqui onde trabalho pessoal sÃģ usa conexÃĢo FTP ðŸĪĄ

  • @ChrisAxxwell
    @ChrisAxxwell 5 āļŦāļĨāļēāļĒāđ€āļ”āļ·āļ­āļ™āļāđˆāļ­āļ™

    Fala isso pro instagram 8:00, que permite senhas so com espacos tipo " " hahaha

  • @Nicxlive
    @Nicxlive 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Paro de ler a proposta na hora que leio analista, ÃĐ uma forma da empresa dizer que seu salÃĄrio ÃĐ de analista e lombo de cavalo 🐎

  • @gu00col
    @gu00col 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    NÃĢo envie respostas brutas aos cliente, la vai eu mudar o return de "quem ÃĐ vc, kd seus estudo" pra return "Acesso nÃĢo autorizado" =( a vida ta ficando triste d+

  • @edu_amr
    @edu_amr 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Ameaça nÚmero 1: O prÃģprio programador

  • @mariaeduardasilva6202
    @mariaeduardasilva6202 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +3

    ☚☚☚

  • @Pobreinvesstidor
    @Pobreinvesstidor 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    I am here

  • @aviz739
    @aviz739 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Desculpem mas acho ridículo um vídeo assim, legal pronunciar os termos de segurança... blz! blz, bem legal!
    Mas na boa, nÃĢo agrega em nada! Outra coisa seria desmembrar 1 vídeo em 10 vídeos e para cada termo ou soluçÃĢo para uma maior segurança, sendo exemplificados em cÃģdigo ou em configuraçÃĩes em algum servidor. Um vídeo assim na minha opiniÃĢo sÃģ gera mais complexidade para o programador do quer ajuda em implementaçÃĢo de mais segurança.

    • @davidd1490
      @davidd1490 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      lang diferente, forma diferente, se sabe o b.o, procure como implementar na sua lang.

    • @cleversonsutil4495
      @cleversonsutil4495 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      Pesquisar sobre cada tÃģpico na Web nÃĢo pode?? Entrar nos links que eles indicaram e se aprofundar nos conteÚdos nÃĢo pode??