Segurança de aplicações web e os dez anos do relatório OWASP Top Ten: o que mudou?
Palavras-chave:
segurança da informação, desenvolvimento Web, OWASP, Top Ten, vulnerabilidadesResumo
Com a importância crescente da Web no cotidiano de pessoas e organizações, bem como a alta quantidade de incidentes de segurança, torna-se cada vez mais necessário aumentar a garantia de segurança da informação nesse ambiente. Nesse sentido, várias iniciativas são empreendidas para alertar desenvolvedores de sites, como a lista OWASP Top Ten, que traz desde 2003 as maiores vulnerabilidades encontradas em sites e as medidas para correção ou prevenção. Este trabalho mostra que mesmo com a publicação dessa lista, diversas dessas vulnerabilidades continuam a estar presentes, o que pode ter implicações na forma como as aplicações web são desenvolvidas. Ainda, são propostas ações que podem ser tomadas pela academia, empresas e profissionais para reverter esse quadro.