SlideShare uma empresa Scribd logo
1 de 11
Baixar para ler offline
Segurança em e-Commerce
Desafios de segurança e técnicas de proteção


Bruno Zani
Bruno_Zani@McAfee.com




August 24, 2012




                                               McAfee Confidential—Internal Use Only
Briefing


 • Desafios comuns a ambientes de comércio eletrônico

 • Formas de proteção avançadas e pró-ativas




                                                  McAfee Confidential—Internal Use Only
Desafios frequentes - Phishing
• Sites muito populares são normalmente alvos de phishing
    – eCommerce, Vendas Coletivas, Internet Banking
    – E vários outros sites que contém informações valiosas


• Clientes recebem emails falsos os induzindo ao acesso a uma página
  da fraude

• Alguns clientes invariavelmente irão clicar e inserir dados pessoais

• Você precisa alertar o seu cliente que se trata de um site falso
    – De forma interativa, enquanto ele visita o site.


• Normalmente o site falso tem links a objetos do site real


3                                   August 24, 2012      McAfee Confidential—Internal Use Only
Ataques de Fraude




4                   August 24, 2012   McAfee Confidential—Internal Use Only
Arquitetura de um phishing




5                    August 24, 2012   McAfee Confidential—Internal Use Only
Disponibilidade

• Indisponibilidade significa perda de vendas

• Danos a reputação da marca

• Hacktivismo

• DDoS




6                         August 24, 2012   McAfee Confidential—Internal Use Only
Defacement (Descaracterização)




7                      August 24, 2012   McAfee Confidential—Internal Use Only
Eletronic Shoplifters


              Modificação de preços




8                       August 24, 2012   McAfee Confidential—Internal Use Only
Proteção distribuída e complexa
                                                                                                      Estoques
                                                               Redes publicas
   Fornecedores                    Pesquisa de dados

                                                                                                                          Call Center




             Redes publicas
                                                                                              Ativos de missão crítica
                                                       HQ


     Autorizações                                                        Accounting Control          Inventory Management
                                                               Online    Analytics                   Item, Price Management
                                                                         B2B, B2C Ecommerce          Labor Scheduling
 Server                   Retail       Retail                   Server   Business Intelligence       Loss Prevention, Sales Audit
                                                                         Cash, Check Management      Merchandise Allocation, Planning
                                                                         CRM, Loyalty                Price Optimization
                                                                         Database, Data Warehouse    Replenishment
                                                                         EDI                         Signage, Ticketing
                                                                         EFT, Credit Processing      Traffic Counting Systems
          Mobile    POS   Kiosk         Mobile   POS   Kiosk             ERP                         Vendor Management
                                                                                          McAfee Confidential—Internal Use Only
                                                                         Forecasting                 Workflow, Workforce Management
Outros desafios de proteção

 O Problema é
 • Perda de acesso, roubo de dados
 • Multas e medidas regulatórias
 • Custos de recuperação
 • Perda de confiança dos clientes
 • Diminuição de vendas

 A proteção deve
 • Ter baixo custo
 • Não obrigar adaptações na rede
 • Aumentar o ROI das ferramentas já existentes
 • Ajudar a atingir compliance (PCI, SOX etc…)

                                                  McAfee Confidential—Internal Use Only
Segurança e-Commerce

Mais conteúdo relacionado

Semelhante a Segurança e-Commerce

Business Analytics Em Plataforma Hibrida Alexos
Business Analytics Em Plataforma Hibrida   AlexosBusiness Analytics Em Plataforma Hibrida   Alexos
Business Analytics Em Plataforma Hibrida AlexosCICS ROADSHOW
 
Tecnologia da informacao aula 8 e bussiness, crm, etc
Tecnologia da informacao aula 8 e bussiness, crm, etcTecnologia da informacao aula 8 e bussiness, crm, etc
Tecnologia da informacao aula 8 e bussiness, crm, etcwapiva
 
A Criação de uma Fantástica Experiência de Compras
A Criação de uma Fantástica Experiência de ComprasA Criação de uma Fantástica Experiência de Compras
A Criação de uma Fantástica Experiência de ComprasRakuten Brasil
 
Merita Mapa de Oportunidades de Ti no Varejo Rev00 Abr12
Merita   Mapa de Oportunidades de Ti no Varejo   Rev00   Abr12Merita   Mapa de Oportunidades de Ti no Varejo   Rev00   Abr12
Merita Mapa de Oportunidades de Ti no Varejo Rev00 Abr12Luiz Otavio Nascimento - "LON"
 
Novell Identity Management
Novell Identity ManagementNovell Identity Management
Novell Identity ManagementFlávio Silva
 
Information and Knowledge Management 6/10
Information and Knowledge Management 6/10Information and Knowledge Management 6/10
Information and Knowledge Management 6/10Joao Cunha
 
28/09/2011 - 9h às 12h30 - oficina - Business Intelligence Business Analytic...
28/09/2011 -  9h às 12h30 - oficina - Business Intelligence Business Analytic...28/09/2011 -  9h às 12h30 - oficina - Business Intelligence Business Analytic...
28/09/2011 - 9h às 12h30 - oficina - Business Intelligence Business Analytic...Rio Info
 
Database Marketing: Maximizando o Retorno da sua Loja Virtual
Database Marketing: Maximizando o Retorno da sua Loja VirtualDatabase Marketing: Maximizando o Retorno da sua Loja Virtual
Database Marketing: Maximizando o Retorno da sua Loja VirtualRakuten Brasil
 
Apostila - Aspectos Técnicos de Segurança para eCommerce
Apostila - Aspectos Técnicos de Segurança para eCommerceApostila - Aspectos Técnicos de Segurança para eCommerce
Apostila - Aspectos Técnicos de Segurança para eCommerceE-Commerce Brasil
 
OMExpo latino 2010
OMExpo latino 2010OMExpo latino 2010
OMExpo latino 2010Ruy Carneiro
 
Corporate mStrategy
Corporate mStrategyCorporate mStrategy
Corporate mStrategykrajnc_alves
 

Semelhante a Segurança e-Commerce (20)

Business Analytics Em Plataforma Hibrida Alexos
Business Analytics Em Plataforma Hibrida   AlexosBusiness Analytics Em Plataforma Hibrida   Alexos
Business Analytics Em Plataforma Hibrida Alexos
 
Evento Symantec DLP - 06.03
Evento Symantec DLP - 06.03Evento Symantec DLP - 06.03
Evento Symantec DLP - 06.03
 
Tecnologia da informacao aula 8 e bussiness, crm, etc
Tecnologia da informacao aula 8 e bussiness, crm, etcTecnologia da informacao aula 8 e bussiness, crm, etc
Tecnologia da informacao aula 8 e bussiness, crm, etc
 
A Criação de uma Fantástica Experiência de Compras
A Criação de uma Fantástica Experiência de ComprasA Criação de uma Fantástica Experiência de Compras
A Criação de uma Fantástica Experiência de Compras
 
Waw rj 2012
Waw   rj 2012Waw   rj 2012
Waw rj 2012
 
Pex 2013 iqpc_software_ag
Pex 2013 iqpc_software_agPex 2013 iqpc_software_ag
Pex 2013 iqpc_software_ag
 
Merita Mapa de Oportunidades de Ti no Varejo Rev00 Abr12
Merita   Mapa de Oportunidades de Ti no Varejo   Rev00   Abr12Merita   Mapa de Oportunidades de Ti no Varejo   Rev00   Abr12
Merita Mapa de Oportunidades de Ti no Varejo Rev00 Abr12
 
TechDays 2010 DAT202
TechDays 2010 DAT202TechDays 2010 DAT202
TechDays 2010 DAT202
 
Novell Identity Management
Novell Identity ManagementNovell Identity Management
Novell Identity Management
 
Information and Knowledge Management 6/10
Information and Knowledge Management 6/10Information and Knowledge Management 6/10
Information and Knowledge Management 6/10
 
Palestra bpo jorge tena
Palestra bpo   jorge tenaPalestra bpo   jorge tena
Palestra bpo jorge tena
 
28/09/2011 - 9h às 12h30 - oficina - Business Intelligence Business Analytic...
28/09/2011 -  9h às 12h30 - oficina - Business Intelligence Business Analytic...28/09/2011 -  9h às 12h30 - oficina - Business Intelligence Business Analytic...
28/09/2011 - 9h às 12h30 - oficina - Business Intelligence Business Analytic...
 
Nivaldo Sanches
Nivaldo SanchesNivaldo Sanches
Nivaldo Sanches
 
Database Marketing: Maximizando o Retorno da sua Loja Virtual
Database Marketing: Maximizando o Retorno da sua Loja VirtualDatabase Marketing: Maximizando o Retorno da sua Loja Virtual
Database Marketing: Maximizando o Retorno da sua Loja Virtual
 
Apresentação Dominit 2012
Apresentação Dominit 2012Apresentação Dominit 2012
Apresentação Dominit 2012
 
Apostila - Aspectos Técnicos de Segurança para eCommerce
Apostila - Aspectos Técnicos de Segurança para eCommerceApostila - Aspectos Técnicos de Segurança para eCommerce
Apostila - Aspectos Técnicos de Segurança para eCommerce
 
Aula ecommerce renato
Aula ecommerce renatoAula ecommerce renato
Aula ecommerce renato
 
OMExpo latino 2010
OMExpo latino 2010OMExpo latino 2010
OMExpo latino 2010
 
SOA - Fatos e Mitos
SOA - Fatos e MitosSOA - Fatos e Mitos
SOA - Fatos e Mitos
 
Corporate mStrategy
Corporate mStrategyCorporate mStrategy
Corporate mStrategy
 

Mais de FecomercioSP

Evolução da Internet e os cuidados necessários
Evolução da Internet e os cuidados necessáriosEvolução da Internet e os cuidados necessários
Evolução da Internet e os cuidados necessáriosFecomercioSP
 
Pesquisa marco civil brasileiro
Pesquisa   marco civil brasileiroPesquisa   marco civil brasileiro
Pesquisa marco civil brasileiroFecomercioSP
 
Marco civil ii dr. rony vainzof
Marco civil ii   dr. rony vainzofMarco civil ii   dr. rony vainzof
Marco civil ii dr. rony vainzofFecomercioSP
 
As tendências do e commerce no brasil - marco antonio ribeiro
As tendências do e commerce no brasil - marco antonio ribeiroAs tendências do e commerce no brasil - marco antonio ribeiro
As tendências do e commerce no brasil - marco antonio ribeiroFecomercioSP
 
A evolução da internet e os cuidados necessários - Edu Agni
A evolução da internet e os cuidados necessários - Edu AgniA evolução da internet e os cuidados necessários - Edu Agni
A evolução da internet e os cuidados necessários - Edu AgniFecomercioSP
 
Privacidade e Proteção aos Direitos da Personalidade
Privacidade e Proteção aos Direitos da PersonalidadePrivacidade e Proteção aos Direitos da Personalidade
Privacidade e Proteção aos Direitos da PersonalidadeFecomercioSP
 
Privacidade + Social Networking - Omar Kaminski
Privacidade + Social Networking - Omar KaminskiPrivacidade + Social Networking - Omar Kaminski
Privacidade + Social Networking - Omar KaminskiFecomercioSP
 
Privacidade + Social Networking - Carlos Cabral
Privacidade + Social Networking - Carlos CabralPrivacidade + Social Networking - Carlos Cabral
Privacidade + Social Networking - Carlos CabralFecomercioSP
 
Privacidade x Social Networking - Jorilson Rodrigues
Privacidade x Social Networking - Jorilson RodriguesPrivacidade x Social Networking - Jorilson Rodrigues
Privacidade x Social Networking - Jorilson RodriguesFecomercioSP
 
Evolução Tecnológica e a (Falta de) Educação dos Usuários Finais
Evolução Tecnológica e a (Falta de) Educação dos Usuários FinaisEvolução Tecnológica e a (Falta de) Educação dos Usuários Finais
Evolução Tecnológica e a (Falta de) Educação dos Usuários FinaisFecomercioSP
 
Pesquisa: Comportamento dos usuários da internet
Pesquisa: Comportamento dos usuários da internetPesquisa: Comportamento dos usuários da internet
Pesquisa: Comportamento dos usuários da internetFecomercioSP
 
Marco Civil I - Dr. Rony Vainzof
Marco Civil I - Dr. Rony VainzofMarco Civil I - Dr. Rony Vainzof
Marco Civil I - Dr. Rony VainzofFecomercioSP
 
4° Pesquisa sobre o Comportamento dos Usuários da Internet
4° Pesquisa sobre o Comportamento dos Usuários da Internet4° Pesquisa sobre o Comportamento dos Usuários da Internet
4° Pesquisa sobre o Comportamento dos Usuários da InternetFecomercioSP
 

Mais de FecomercioSP (13)

Evolução da Internet e os cuidados necessários
Evolução da Internet e os cuidados necessáriosEvolução da Internet e os cuidados necessários
Evolução da Internet e os cuidados necessários
 
Pesquisa marco civil brasileiro
Pesquisa   marco civil brasileiroPesquisa   marco civil brasileiro
Pesquisa marco civil brasileiro
 
Marco civil ii dr. rony vainzof
Marco civil ii   dr. rony vainzofMarco civil ii   dr. rony vainzof
Marco civil ii dr. rony vainzof
 
As tendências do e commerce no brasil - marco antonio ribeiro
As tendências do e commerce no brasil - marco antonio ribeiroAs tendências do e commerce no brasil - marco antonio ribeiro
As tendências do e commerce no brasil - marco antonio ribeiro
 
A evolução da internet e os cuidados necessários - Edu Agni
A evolução da internet e os cuidados necessários - Edu AgniA evolução da internet e os cuidados necessários - Edu Agni
A evolução da internet e os cuidados necessários - Edu Agni
 
Privacidade e Proteção aos Direitos da Personalidade
Privacidade e Proteção aos Direitos da PersonalidadePrivacidade e Proteção aos Direitos da Personalidade
Privacidade e Proteção aos Direitos da Personalidade
 
Privacidade + Social Networking - Omar Kaminski
Privacidade + Social Networking - Omar KaminskiPrivacidade + Social Networking - Omar Kaminski
Privacidade + Social Networking - Omar Kaminski
 
Privacidade + Social Networking - Carlos Cabral
Privacidade + Social Networking - Carlos CabralPrivacidade + Social Networking - Carlos Cabral
Privacidade + Social Networking - Carlos Cabral
 
Privacidade x Social Networking - Jorilson Rodrigues
Privacidade x Social Networking - Jorilson RodriguesPrivacidade x Social Networking - Jorilson Rodrigues
Privacidade x Social Networking - Jorilson Rodrigues
 
Evolução Tecnológica e a (Falta de) Educação dos Usuários Finais
Evolução Tecnológica e a (Falta de) Educação dos Usuários FinaisEvolução Tecnológica e a (Falta de) Educação dos Usuários Finais
Evolução Tecnológica e a (Falta de) Educação dos Usuários Finais
 
Pesquisa: Comportamento dos usuários da internet
Pesquisa: Comportamento dos usuários da internetPesquisa: Comportamento dos usuários da internet
Pesquisa: Comportamento dos usuários da internet
 
Marco Civil I - Dr. Rony Vainzof
Marco Civil I - Dr. Rony VainzofMarco Civil I - Dr. Rony Vainzof
Marco Civil I - Dr. Rony Vainzof
 
4° Pesquisa sobre o Comportamento dos Usuários da Internet
4° Pesquisa sobre o Comportamento dos Usuários da Internet4° Pesquisa sobre o Comportamento dos Usuários da Internet
4° Pesquisa sobre o Comportamento dos Usuários da Internet
 

Segurança e-Commerce

  • 1. Segurança em e-Commerce Desafios de segurança e técnicas de proteção Bruno Zani Bruno_Zani@McAfee.com August 24, 2012 McAfee Confidential—Internal Use Only
  • 2. Briefing • Desafios comuns a ambientes de comércio eletrônico • Formas de proteção avançadas e pró-ativas McAfee Confidential—Internal Use Only
  • 3. Desafios frequentes - Phishing • Sites muito populares são normalmente alvos de phishing – eCommerce, Vendas Coletivas, Internet Banking – E vários outros sites que contém informações valiosas • Clientes recebem emails falsos os induzindo ao acesso a uma página da fraude • Alguns clientes invariavelmente irão clicar e inserir dados pessoais • Você precisa alertar o seu cliente que se trata de um site falso – De forma interativa, enquanto ele visita o site. • Normalmente o site falso tem links a objetos do site real 3 August 24, 2012 McAfee Confidential—Internal Use Only
  • 4. Ataques de Fraude 4 August 24, 2012 McAfee Confidential—Internal Use Only
  • 5. Arquitetura de um phishing 5 August 24, 2012 McAfee Confidential—Internal Use Only
  • 6. Disponibilidade • Indisponibilidade significa perda de vendas • Danos a reputação da marca • Hacktivismo • DDoS 6 August 24, 2012 McAfee Confidential—Internal Use Only
  • 7. Defacement (Descaracterização) 7 August 24, 2012 McAfee Confidential—Internal Use Only
  • 8. Eletronic Shoplifters Modificação de preços 8 August 24, 2012 McAfee Confidential—Internal Use Only
  • 9. Proteção distribuída e complexa Estoques Redes publicas Fornecedores Pesquisa de dados Call Center Redes publicas Ativos de missão crítica HQ Autorizações Accounting Control Inventory Management Online Analytics Item, Price Management B2B, B2C Ecommerce Labor Scheduling Server Retail Retail Server Business Intelligence Loss Prevention, Sales Audit Cash, Check Management Merchandise Allocation, Planning CRM, Loyalty Price Optimization Database, Data Warehouse Replenishment EDI Signage, Ticketing EFT, Credit Processing Traffic Counting Systems Mobile POS Kiosk Mobile POS Kiosk ERP Vendor Management McAfee Confidential—Internal Use Only Forecasting Workflow, Workforce Management
  • 10. Outros desafios de proteção O Problema é • Perda de acesso, roubo de dados • Multas e medidas regulatórias • Custos de recuperação • Perda de confiança dos clientes • Diminuição de vendas A proteção deve • Ter baixo custo • Não obrigar adaptações na rede • Aumentar o ROI das ferramentas já existentes • Ajudar a atingir compliance (PCI, SOX etc…) McAfee Confidential—Internal Use Only