Caros leitores e visitantes, respondendo a várias perguntas de nossos lojistas.
Selos como Site Blindado, SecureSite, HackerSafe e outros do gênero, garantem que um site seja 100% seguro?
A resposta é: NÃO!
Explicando:
As empresas que oferecem estes selos, rodam aplicativos em cima dos sites que testam vários possíveis tipos de ataques e tentativas de invasão. Assim como os “penetrations tests” . Basicamente eles executam uma varredura no site e servidor destino, no nosso caso na loja virtual, em busca de possíveis brechas.
Depois de feita a varredura, os aplicativos das empresas de segurança, emitem um relatório ao webmaster do servidor/site com as falhas encontradas.
Até aí existem dois detalhes muito importantes:
1 – O sistema não tem como testar todas as falhas que existem, nem sequer conhece todas as falhas que existem. Ele testa as principais e mais antigas falhas. Invasores reais e astutos tem domínio de várias falhas não divulgadas e exploram muito isso.
2 – Por mais que exista a falha e o aplicativo reporte essa falha, depende do webmaster ou responsável pelo site, em resolver a falha. Se ele não o fizer nada o selo não tem utilidade nenhuma.
Alguns selos ainda se preocupam em obrigar que o webmaster tome alguma atitude em relação as falhas encontradas, senão perde-se a certificação. Mas isso não é sempre assim. Já vi selos serem fornecidos após somente uma varredura e nada mais. Bom selos varrem todo dia o site e exigem uma nota mínima em relação aos riscos que o site possuí.
Como os selos não são gratuitos, ou seja, é pago por isso. Algumas empresas querem é saber de faturar e expor o selo. Portanto não existe garantia nenhuma que o site é checado e realmente é seguro.
Lembro que estes selos teoricamente garantem a segurança contra invasões do site. Não garantem no caso de lojas virtuais, que sua comrpa será recebida e que se trata de uma emrpesa idonea.
Caros leitores e visitantes, respondendo a várias perguntas de nossos lojistas.
Selos como Site Blindado, SecureSite, HackerSafe e outros do gênero, garantem que um site seja 100% seguro?
A resposta é: NÃO!
Explicando:
As empresas que oferecem estes selos, rodam aplicativos em cima dos sites que testam vários possíveis tipos de ataques e tentativas de invasão. Assim como os “penetrations tests” . Basicamente eles executam uma varredura no site e servidor destino, no nosso caso na loja virtual, em busca de possíveis brechas.
Depois de feita a varredura, os aplicativos das empresas de segurança, emitem um relatório ao webmaster do servidor/site com as falhas encontradas.
Até aí existem dois detalhes muito importantes:
1 – O sistema não tem como testar todas as falhas que existem, nem sequer conhece todas as falhas que existem. Ele testa as principais e mais antigas falhas. Invasores reais e astutos tem domínio de várias falhas não divulgadas e exploram muito isso.
2 – Por mais que exista a falha e o aplicativo reporte essa falha, depende do webmaster ou responsável pelo site, em resolver a falha. Se ele não o fizer nada o selo não tem utilidade nenhuma.
Alguns selos ainda se preocupam em obrigar que o webmaster tome alguma atitude em relação as falhas encontradas, senão perde-se a certificação. Mas isso não é sempre assim. Já vi selos serem fornecidos após somente uma varredura e nada mais. Bom selos varrem todo dia o site e exigem uma nota mínima em relação aos riscos que o site possuí.
Como os selos não são gratuitos, ou seja, é pago por isso. Algumas empresas querem é saber de faturar e expor o selo. Portanto não existe garantia nenhuma que o site é checado e realmente é seguro.
Lembro que estes selos teoricamente garantem a segurança contra invasões do site. Não garantem no caso de lojas virtuais, que sua comrpa será recebida e que se trata de uma emrpesa idonea.