Segurança em e-Commerce

11
McAfee ConfidentialInternal Use Only Segurança em e-Commerce Desafios de segurança e técnicas de proteção August 24, 2012 Bruno Zani [email protected]

description

Apresentação de Bruno Zani, da McAfee, no IV Congresso Crimes Eletrônicos, organizado pela FECOMERCIO, nos dias 23 e 24 de Agosto de 2012. Fonte: FECOMERCIO (http://www.fecomercio.com.br/arquivos/arquivo/seguranca_em_e-commerce_-_bruno_zani_j5aa8hmaaw.pdf)

Transcript of Segurança em e-Commerce

Page 1: Segurança em e-Commerce

McAfee Confidential—Internal Use Only

Segurança em e-Commerce Desafios de segurança e técnicas de proteção

August 24, 2012

Bruno Zani

[email protected]

Page 2: Segurança em e-Commerce

McAfee Confidential—Internal Use Only

Briefing

• Desafios comuns a ambientes de comércio eletrônico

• Formas de proteção avançadas e pró-ativas

Page 3: Segurança em e-Commerce

McAfee Confidential—Internal Use Only

Desafios frequentes - Phishing

August 24, 2012 3

• Sites muito populares são normalmente alvos de phishing

– eCommerce, Vendas Coletivas, Internet Banking

– E vários outros sites que contém informações valiosas

• Clientes recebem emails falsos os induzindo ao acesso a uma página

da fraude

• Alguns clientes invariavelmente irão clicar e inserir dados pessoais

• Você precisa alertar o seu cliente que se trata de um site falso

– De forma interativa, enquanto ele visita o site.

• Normalmente o site falso tem links a objetos do site real

Page 4: Segurança em e-Commerce

McAfee Confidential—Internal Use Only

Ataques de Fraude

August 24, 2012 4

Page 5: Segurança em e-Commerce

McAfee Confidential—Internal Use Only

Arquitetura de um phishing

August 24, 2012 5

Page 6: Segurança em e-Commerce

McAfee Confidential—Internal Use Only

Disponibilidade

August 24, 2012 6

• Indisponibilidade significa perda de vendas

• Danos a reputação da marca

• Hacktivismo

• DDoS

Page 7: Segurança em e-Commerce

McAfee Confidential—Internal Use Only

Defacement (Descaracterização)

August 24, 2012 7

Page 8: Segurança em e-Commerce

McAfee Confidential—Internal Use Only

Eletronic Shoplifters

August 24, 2012 8

Modificação de preços

Page 9: Segurança em e-Commerce

McAfee Confidential—Internal Use Only

Proteção distribuída e complexa

HQ

Redes publicas

Pesquisa de dados

Ativos de missão crítica

Call Center

Fornecedores

Estoques

Redes publicas

Autorizações

Online

Retail

POS Kiosk

Server

Mobile POS Kiosk Mobile

Retail Server

Accounting Control Inventory Management

Analytics Item, Price Management

B2B, B2C Ecommerce Labor Scheduling

Business Intelligence Loss Prevention, Sales Audit

Cash, Check Management Merchandise Allocation, Planning

CRM, Loyalty Price Optimization

Database, Data Warehouse Replenishment

EDI Signage, Ticketing

EFT, Credit Processing Traffic Counting Systems

ERP Vendor Management

Forecasting Workflow, Workforce Management

Page 10: Segurança em e-Commerce

McAfee Confidential—Internal Use Only

Outros desafios de proteção

O Problema é

• Perda de acesso, roubo de dados

• Multas e medidas regulatórias

• Custos de recuperação

• Perda de confiança dos clientes

• Diminuição de vendas

A proteção deve

• Ter baixo custo

• Não obrigar adaptações na rede

• Aumentar o ROI das ferramentas já existentes

• Ajudar a atingir compliance (PCI, SOX etc…)

Page 11: Segurança em e-Commerce