Segurança da Informação
11 stories from across the Canverly network in Segurança da Informação.
Autenticação JWT: como funciona e onde ela falha
Entenda como tokens JWT funcionam, por que dominam as APIs modernas e quais erros de implementação abrem brechas de segurança.
Segurança de APIs: protegendo seus endpoints
Autenticação, autorização, rate limiting, validação de entrada e os erros mais comuns que expõem APIs a ataques — um guia prático para blind…
OWASP Top 10 explicado para desenvolvedores
As dez categorias de risco de segurança web mais críticas segundo a OWASP, explicadas com exemplos e como se defender de cada uma.
Segurança em aplicações que usam IA
Injeção de prompt, vazamento de dados, alucinações perigosas e outros riscos de aplicações com LLM, e como se defender de cada um.
O que é CSRF e como evitar requisições forjadas
Entenda como ataques Cross-Site Request Forgery exploram a sessao autenticada do usuario e quais defesas realmente funcionam, de tokens a Sa…
OWASP Top 10 explicado: as 10 maiores falhas de segurança web
Conheça as dez vulnerabilidades web mais críticas segundo a OWASP, com exemplos práticos, sinais de alerta e formas concretas de se proteger…
O que é JWT (JSON Web Token)?
Entenda a estrutura, a assinatura e o uso correto de JWT para autenticacao stateless em APIs e apps, alem dos erros mais comuns e ataques qu…
O que é OAuth 2.0? Delegação de acesso explicada
Entenda como o OAuth 2.0 permite que aplicativos acessem recursos em seu nome sem expor sua senha, com seus papéis, fluxos, PKCE e a relação…
O que é XSS (Cross-Site Scripting)?
Conheça os tipos de XSS, o impacto real de scripts maliciosos no navegador e como se proteger com escape por contexto, sanitização de HTML e…
O que é criptografia? Simétrica, assimétrica e hashing
Entenda os fundamentos da criptografia moderna — cifragem simétrica, assimétrica e hashing — e saiba quando usar cada técnica para proteger …
O que é SQL Injection e como se proteger
Entenda como funciona a injeção de SQL, por que ela continua tão comum décadas depois e como preveni-la com queries parametrizadas e defesa …