The Chaos
    Report
Web Security Version
                Eduardo Bohrer - @nbluis
                   eduardobohrer.com.br
Você tem tido o devido cuidado?
O nosso inimigo está armado e parapetado!
Os números de 2010
Os números de 2010

      93% mais ataques web

                                                          15~20 milhões de ataques por dia

                               1+ milhão bots

                                                           42% mais ataques mobile

   260+ milhões novos malwares

                                                     Brasil 4 colocado em atividade maliciosa


Fonte: Symantec Security Threat Report Volume 16
6
30 vulnerabilidades mais recorrentes.


  84% websites do mundo são susceptíveis.




Fonte: Whitehat website security statistics report 2011.
                                                                   6
30 vulnerabilidades
84% websites do mundo


Fonte: Whitehat website security statistics report 2011.
                                                           6
Quem poderá nos defender?
Sem fins lucrativos
Diversos apoiadores
Muitos projetos e material de estudo
Muitos projetos e material de estudo

OWASP Top 10
                      OWASP Testing Guide
              ESAPI
                            Web Goat
  WebScarab

       OWASP Development Guide
Grupo de discussão;
Organização de eventos;
Fez a organização do AppSec Latin America 2011.
Referencias
http://www.symantec.com/business/threatreport/

https://www.whitehatsec.com/assets/WPstats_winter11_11th.pdf

https://www.owasp.org/index.php/Main_Page

https://www.owasp.org/index.php/Category:OWASP_Project

https://www.owasp.org/index.php/Porto_Alegre

https://www.owasp.org/index.php/Category:OWASP_WebScarab_Project

https://www.owasp.org/index.php/Category:OWASP_Guide_Project

https://www.owasp.org/index.php/Category:OWASP_Testing_Project

https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project

https://www.owasp.org/index.php/Category:OWASP_WebGoat_Project

https://www.owasp.org/index.php/Category:OWASP_Enterprise_Security_API
Imagens
http://3.bp.blogspot.com/_Na4CPVnGtCk/TT8o77X2PxI/AAAAAAAAZ6c/xfQtTtZxM_w/s400/
apontando_o_dedo.jpg

http://1.bp.blogspot.com/_TBFrVWg5uOM/TF_9R41sK7I/AAAAAAAAB1U/elW_A1ning8/s1600/chapolin.jpg

http://www.yaboukir.com/wp-content/uploads/2011/09/owasp.png

https://www.owasp.org/images/c/c1/Owasp-poa-eng.png

http://wallpapergravity.com/wallpapers2/650/650912.jpg

http://i277.photobucket.com/albums/kk65/darinaldi/fuuu.png

http://fak3r.com/wp-content/blogs.dir/12/files/
challenge_accepted_Amazing_Feats_Fails_WIns_Lolz_and_A_Contest-s325x265-158648-535.png

http://osprofanos.com/wp-content/uploads/2011/02/

Chaos Report - Web Security Version