SlideShare uma empresa Scribd logo
1 de 22
Baixar para ler offline
Estratégias
modernas para
Mobile e API
Security
API Security e seu principal canal consumidor
Autenticação em Dispositivos Móveis
Combine diversos métodos de autenticação, incluindo a autenticação biométrica mais recente
Segurança de Aplicativo Móvel
Tome uma atitude contra o crescimento das ameaças em dispositivos móveis para proteger sua instituição, aplicativos e
usuários
Desenvolvimento otimizado
Reduza o custo de desenvolvimento e o tempo de comercialização com um conjunto completo de ferramentas do
desenvolvedor
Assinaturas Eletrônicas
Acelere a jornada do cliente dando a ele a capacidade de assinar documentos eletronicamente em qualquer dispositivo
Conformidade
Preencha as exigências regulatórias e prove para os auditores que tomou as medidas certas
Experiência do Cliente
Otimize a experiência de usuário com segurança de aplicação para dispositivos móveis transparente e
a autenticação correta na hora certa
API Security
Estabelecendo um Gateway de API na borda
API Security
Estabelecendo um Gateway de API na borda
API Security
Estabelecendo um Gateway de API na borda
API Security
Estabelecendo um Gateway de API na borda
As principais ameaças à segurança de API
Paginação insegura e limites de recursos
Como se proteger contra ataques de paginação
As principais ameaças à segurança de API
Como proteger contra pools de chaves API
As principais ameaças à segurança de API
Como prevenir contra ataques DDoS
As principais ameaças à segurança de API
Como garantir que não haja caching
As principais ameaças à segurança de API
Tipos de ataques
➢ Injeções de código
➢ Ataques de solicitação de replay
➢ Solicite ataques de falsificação
Análise de pacotes & Vazamentos de informações
Análise de pacotes & Vazamentos de informações
Análise de pacotes & Vazamentos de informações
Análise de pacotes & Vazamentos de informações
Análise de comportamento de quem acessa
(Autenticação Adaptativa)
Elimine Senhas Estáticas Fracas
✓ Métodos Biométricos Convenientes
✓ Migração de Autenticação sem Interrupções
✓ Garanta a Segurança Fora de Banda
✓ Orquestração de Autenticação
Aumente a Confiança em Canais Móveis
✓ Detecte Dispositivos Vulneráveis
✓ Canal Seguro de Comunicação
✓ Ligar Usuários a Dispositivos Confiáveis
✓ Segurança Integrada para Dispositivos Móveis
Utilize Facilmente Novas Ferramentas
de Detecção de Fraude
✓ Arquitetura de Plataforma Aberta
✓ Integração Perfeita com Produtos de Terceiros
✓ Atualizações Simples de Autenticação
✓ Parceiro Forte em Inovação
Otimizar a Experiência do Cliente
✓ Orquestração de Autenticação
✓ Métodos Biométricos Convenientes
✓ Reconhecimento de Dispositivo
Confiável
✓ Segurança Forte Fora de Banda
Reduzir a Fraude no Sequestro de Conta
✓ Detecção de Fraude em Tempo Real
✓ Modelos e Regras Customizadas
✓ Autenticação Multifator
Atender as Regulamentações
Rígidas Mais Rápido
✓ Conjuntos de Regras Pré-configuradas
✓ Autenticação Mais Forte de Clientes
✓ Monitoramento de Transação
Análise de comportamento de quem acessa
(Autenticação Adaptativa)
Mutual Authentication entre App e a API
Análise de Comportamento no Mobile
Análise de Comportamento no Mobile
Barueri . +55 11 3303-3200
Av. Tamboré, 267 - 21º andar
Torre Norte, Tamboré, Barueri - SP - Brasil
CEP: 06460-000
São Paulo . +55 11 3303-3200
Av. Eng. Luiz Carlos Berrini, 105 - 16º andar
Sala 1607, Brooklin Novo, São Paulo - SP - Brasil
CEP: 04571-010
Chile . +56 2 3203-9507
Cerro El Plomo, 5420
Oficina 1503, Las Condes, Santiago - Chile
Código Postal: 7560742
Colômbia . +57 1 646-9642
Carrera 19A #90-13
Oficina 304, Bogotá - Colômbia
Código Postal: 110221
www.inmetrics.com.br
Erick Herdy
Head de Cyber Security
 +55 11-94113-5477
 erick.herdy@inmetrics.com.br

Mais conteúdo relacionado

Semelhante a API Security

Agora.pt br
Agora.pt brAgora.pt br
Agora.pt brAGORA
 
Katana Security - Consultoria em Segurança da Informação
Katana Security - Consultoria em Segurança da InformaçãoKatana Security - Consultoria em Segurança da Informação
Katana Security - Consultoria em Segurança da InformaçãoMagno Logan
 
Suite de Soluções Site Blindado
Suite de Soluções Site BlindadoSuite de Soluções Site Blindado
Suite de Soluções Site BlindadoSite Blindado S.A.
 
CPqD Antifraude - Setor Financeiro
CPqD Antifraude - Setor FinanceiroCPqD Antifraude - Setor Financeiro
CPqD Antifraude - Setor FinanceiroMauricio Casotti
 
Aula 05 - Curso GRATUITO EAD de Desenvolvimento Seguro de Software com Alcyon...
Aula 05 - Curso GRATUITO EAD de Desenvolvimento Seguro de Software com Alcyon...Aula 05 - Curso GRATUITO EAD de Desenvolvimento Seguro de Software com Alcyon...
Aula 05 - Curso GRATUITO EAD de Desenvolvimento Seguro de Software com Alcyon...Alcyon Ferreira de Souza Junior, MSc
 
TR Process - Smart Credit Card Instant Issuance
TR Process  -  Smart Credit Card Instant IssuanceTR Process  -  Smart Credit Card Instant Issuance
TR Process - Smart Credit Card Instant IssuanceEwaldo Del Valle
 
Raising the bar #3 - Construindo Apps Móveis com AWS Mobile Hub
Raising the bar #3 - Construindo Apps Móveis com AWS Mobile HubRaising the bar #3 - Construindo Apps Móveis com AWS Mobile Hub
Raising the bar #3 - Construindo Apps Móveis com AWS Mobile HubAmazon Web Services LATAM
 
TapToLogin
TapToLoginTapToLogin
TapToLoginStartupi
 
CWIN17 Sao Paulo / vasco - criando um ambiente confiável
CWIN17 Sao Paulo / vasco - criando um ambiente confiávelCWIN17 Sao Paulo / vasco - criando um ambiente confiável
CWIN17 Sao Paulo / vasco - criando um ambiente confiávelCapgemini
 
Riscos Tecnológicos e Monitoramento de Ameaças - Cyber security meeting
Riscos Tecnológicos e Monitoramento de Ameaças - Cyber security meetingRiscos Tecnológicos e Monitoramento de Ameaças - Cyber security meeting
Riscos Tecnológicos e Monitoramento de Ameaças - Cyber security meetingLeandro Bennaton
 
Gestão De Riscos Com Base No Monitoramento De Ameaças
Gestão De Riscos Com Base No Monitoramento De AmeaçasGestão De Riscos Com Base No Monitoramento De Ameaças
Gestão De Riscos Com Base No Monitoramento De AmeaçasLeandro Bennaton
 
3 Com Novas SoluçOes Para Grandes MéDias E Pequenas Empresas
3 Com   Novas SoluçOes Para Grandes MéDias E Pequenas Empresas3 Com   Novas SoluçOes Para Grandes MéDias E Pequenas Empresas
3 Com Novas SoluçOes Para Grandes MéDias E Pequenas Empresasmarcesil
 
White Paper - TI Safe Secure Remote Access
White Paper - TI Safe Secure Remote AccessWhite Paper - TI Safe Secure Remote Access
White Paper - TI Safe Secure Remote AccessTI Safe
 
BE AWARE WEBINAR - Se a senha é fraca, como posso melhorar a autenticação da ...
BE AWARE WEBINAR - Se a senha é fraca, como posso melhorar a autenticação da ...BE AWARE WEBINAR - Se a senha é fraca, como posso melhorar a autenticação da ...
BE AWARE WEBINAR - Se a senha é fraca, como posso melhorar a autenticação da ...Symantec Brasil
 
Blockchain e IoT : aplicações e iniciativas
Blockchain e IoT : aplicações e iniciativasBlockchain e IoT : aplicações e iniciativas
Blockchain e IoT : aplicações e iniciativasRodrigo Lima Verde Leal
 
Palestra sobre tecnologia aplicada a segurança
Palestra sobre tecnologia aplicada a segurançaPalestra sobre tecnologia aplicada a segurança
Palestra sobre tecnologia aplicada a segurançaCelso Calazans
 
Glossario
Glossario Glossario
Glossario vds06
 

Semelhante a API Security (20)

Agora.pt br
Agora.pt brAgora.pt br
Agora.pt br
 
Katana Security - Consultoria em Segurança da Informação
Katana Security - Consultoria em Segurança da InformaçãoKatana Security - Consultoria em Segurança da Informação
Katana Security - Consultoria em Segurança da Informação
 
Palestra GlobalSign
Palestra GlobalSignPalestra GlobalSign
Palestra GlobalSign
 
Suite de Soluções Site Blindado
Suite de Soluções Site BlindadoSuite de Soluções Site Blindado
Suite de Soluções Site Blindado
 
CPqD Antifraude - Setor Financeiro
CPqD Antifraude - Setor FinanceiroCPqD Antifraude - Setor Financeiro
CPqD Antifraude - Setor Financeiro
 
Aula 05 - Curso GRATUITO EAD de Desenvolvimento Seguro de Software com Alcyon...
Aula 05 - Curso GRATUITO EAD de Desenvolvimento Seguro de Software com Alcyon...Aula 05 - Curso GRATUITO EAD de Desenvolvimento Seguro de Software com Alcyon...
Aula 05 - Curso GRATUITO EAD de Desenvolvimento Seguro de Software com Alcyon...
 
Autc@r Mobile
Autc@r MobileAutc@r Mobile
Autc@r Mobile
 
TR Process - Smart Credit Card Instant Issuance
TR Process  -  Smart Credit Card Instant IssuanceTR Process  -  Smart Credit Card Instant Issuance
TR Process - Smart Credit Card Instant Issuance
 
Raising the bar #3 - Construindo Apps Móveis com AWS Mobile Hub
Raising the bar #3 - Construindo Apps Móveis com AWS Mobile HubRaising the bar #3 - Construindo Apps Móveis com AWS Mobile Hub
Raising the bar #3 - Construindo Apps Móveis com AWS Mobile Hub
 
TapToLogin
TapToLoginTapToLogin
TapToLogin
 
CWIN17 Sao Paulo / vasco - criando um ambiente confiável
CWIN17 Sao Paulo / vasco - criando um ambiente confiávelCWIN17 Sao Paulo / vasco - criando um ambiente confiável
CWIN17 Sao Paulo / vasco - criando um ambiente confiável
 
Riscos Tecnológicos e Monitoramento de Ameaças - Cyber security meeting
Riscos Tecnológicos e Monitoramento de Ameaças - Cyber security meetingRiscos Tecnológicos e Monitoramento de Ameaças - Cyber security meeting
Riscos Tecnológicos e Monitoramento de Ameaças - Cyber security meeting
 
IBM Mobile First Security
IBM Mobile First SecurityIBM Mobile First Security
IBM Mobile First Security
 
Gestão De Riscos Com Base No Monitoramento De Ameaças
Gestão De Riscos Com Base No Monitoramento De AmeaçasGestão De Riscos Com Base No Monitoramento De Ameaças
Gestão De Riscos Com Base No Monitoramento De Ameaças
 
3 Com Novas SoluçOes Para Grandes MéDias E Pequenas Empresas
3 Com   Novas SoluçOes Para Grandes MéDias E Pequenas Empresas3 Com   Novas SoluçOes Para Grandes MéDias E Pequenas Empresas
3 Com Novas SoluçOes Para Grandes MéDias E Pequenas Empresas
 
White Paper - TI Safe Secure Remote Access
White Paper - TI Safe Secure Remote AccessWhite Paper - TI Safe Secure Remote Access
White Paper - TI Safe Secure Remote Access
 
BE AWARE WEBINAR - Se a senha é fraca, como posso melhorar a autenticação da ...
BE AWARE WEBINAR - Se a senha é fraca, como posso melhorar a autenticação da ...BE AWARE WEBINAR - Se a senha é fraca, como posso melhorar a autenticação da ...
BE AWARE WEBINAR - Se a senha é fraca, como posso melhorar a autenticação da ...
 
Blockchain e IoT : aplicações e iniciativas
Blockchain e IoT : aplicações e iniciativasBlockchain e IoT : aplicações e iniciativas
Blockchain e IoT : aplicações e iniciativas
 
Palestra sobre tecnologia aplicada a segurança
Palestra sobre tecnologia aplicada a segurançaPalestra sobre tecnologia aplicada a segurança
Palestra sobre tecnologia aplicada a segurança
 
Glossario
Glossario Glossario
Glossario
 

API Security

  • 2. API Security e seu principal canal consumidor Autenticação em Dispositivos Móveis Combine diversos métodos de autenticação, incluindo a autenticação biométrica mais recente Segurança de Aplicativo Móvel Tome uma atitude contra o crescimento das ameaças em dispositivos móveis para proteger sua instituição, aplicativos e usuários Desenvolvimento otimizado Reduza o custo de desenvolvimento e o tempo de comercialização com um conjunto completo de ferramentas do desenvolvedor Assinaturas Eletrônicas Acelere a jornada do cliente dando a ele a capacidade de assinar documentos eletronicamente em qualquer dispositivo Conformidade Preencha as exigências regulatórias e prove para os auditores que tomou as medidas certas Experiência do Cliente Otimize a experiência de usuário com segurança de aplicação para dispositivos móveis transparente e a autenticação correta na hora certa
  • 3. API Security Estabelecendo um Gateway de API na borda
  • 4. API Security Estabelecendo um Gateway de API na borda
  • 5. API Security Estabelecendo um Gateway de API na borda
  • 6. API Security Estabelecendo um Gateway de API na borda
  • 7. As principais ameaças à segurança de API Paginação insegura e limites de recursos
  • 8. Como se proteger contra ataques de paginação As principais ameaças à segurança de API
  • 9. Como proteger contra pools de chaves API As principais ameaças à segurança de API
  • 10. Como prevenir contra ataques DDoS As principais ameaças à segurança de API
  • 11. Como garantir que não haja caching As principais ameaças à segurança de API
  • 12. Tipos de ataques ➢ Injeções de código ➢ Ataques de solicitação de replay ➢ Solicite ataques de falsificação
  • 13. Análise de pacotes & Vazamentos de informações
  • 14. Análise de pacotes & Vazamentos de informações
  • 15. Análise de pacotes & Vazamentos de informações
  • 16. Análise de pacotes & Vazamentos de informações
  • 17. Análise de comportamento de quem acessa (Autenticação Adaptativa) Elimine Senhas Estáticas Fracas ✓ Métodos Biométricos Convenientes ✓ Migração de Autenticação sem Interrupções ✓ Garanta a Segurança Fora de Banda ✓ Orquestração de Autenticação Aumente a Confiança em Canais Móveis ✓ Detecte Dispositivos Vulneráveis ✓ Canal Seguro de Comunicação ✓ Ligar Usuários a Dispositivos Confiáveis ✓ Segurança Integrada para Dispositivos Móveis Utilize Facilmente Novas Ferramentas de Detecção de Fraude ✓ Arquitetura de Plataforma Aberta ✓ Integração Perfeita com Produtos de Terceiros ✓ Atualizações Simples de Autenticação ✓ Parceiro Forte em Inovação
  • 18. Otimizar a Experiência do Cliente ✓ Orquestração de Autenticação ✓ Métodos Biométricos Convenientes ✓ Reconhecimento de Dispositivo Confiável ✓ Segurança Forte Fora de Banda Reduzir a Fraude no Sequestro de Conta ✓ Detecção de Fraude em Tempo Real ✓ Modelos e Regras Customizadas ✓ Autenticação Multifator Atender as Regulamentações Rígidas Mais Rápido ✓ Conjuntos de Regras Pré-configuradas ✓ Autenticação Mais Forte de Clientes ✓ Monitoramento de Transação Análise de comportamento de quem acessa (Autenticação Adaptativa)
  • 22. Barueri . +55 11 3303-3200 Av. Tamboré, 267 - 21º andar Torre Norte, Tamboré, Barueri - SP - Brasil CEP: 06460-000 São Paulo . +55 11 3303-3200 Av. Eng. Luiz Carlos Berrini, 105 - 16º andar Sala 1607, Brooklin Novo, São Paulo - SP - Brasil CEP: 04571-010 Chile . +56 2 3203-9507 Cerro El Plomo, 5420 Oficina 1503, Las Condes, Santiago - Chile Código Postal: 7560742 Colômbia . +57 1 646-9642 Carrera 19A #90-13 Oficina 304, Bogotá - Colômbia Código Postal: 110221 www.inmetrics.com.br Erick Herdy Head de Cyber Security  +55 11-94113-5477  erick.herdy@inmetrics.com.br