video-lancamento-waf-blog-post-xlabs

Vídeo Lançamento do XLabs Web Firewall

Após diversos dias de desenvolvimento e aperfeiçoamento da ferramenta, decidimos por lançar oficialmente o XLabs Web Application Firewall, já com cases de sucesso em sua versão 1.0 Beta, atualmente se encontra em sua versão 2.x ao qual traz diversas inovações quando falamos em Web Application Firewall’s, trata-se do primeiro WAF a ser integrado completamente aos […]

Read More


web-application-firewall-sobrevivendo-a-ataques-web-blog-post-xlabs

Web Application Firewall, sobrevivendo a ataques web

Firewall’s normais ou modernos e sistemas de prevenção de intrusão não fornecem proteções suficientes para a maioria dos sites voltados ao público ou aplicações Web personalizadas e críticas para os negócios internos de empresas e todos os negócios que envolvem a web. Explicamos como os Web Application Firewall’s podem ajudar os gestores de segurança a proteger melhor esta parte […]

Read More


entendendo-a-falha-cve-2013-3304-blog-post-xlabs

Entendendo a falha CVE-2013-3304

No artigo a seguir iremos demonstrar a falha em sistemas de Storages Equalogic descoberta por nosso diretor e reportada a empresa Dell, segundo informações da Dell esta falha foi consertada em uma nova versão de firmware. A falha de CVE 2013-3304 não possui muitas informações na internet , as informações que encontramos são escassas e sem […]

Read More


teste-de-intrusao-vs-analise-de-vulnerabilidades-blog-post-xlabs

Teste de Intrusão x Análise de Vulnerabilidades

Ultimamente presenciamos uma dúvida muito comum no mercado de segurança, entre o que é Teste de Intrusão e o que é a Análise de Vulnerabilidades, ambos são testes de segurança em sistemas computacionais e sistemas de informação, porém um apresenta uma gama maior e mais precisa de informações do que o outro, Por que isso? […]

Read More


sql-injection-blog-post-xlabs

SQL Injection

SQL Injection, como o nome já diz, se trata de injeções de comandos ao banco de dados através de parâmetros que podem ser alterados pelos usuários da aplicação, inserindo instruções a mais nas consultas ao banco de dados, devemos cuidar muito bem praticamente todos os campos de parâmetros, tanto parâmetros que utilizam GET ou POST, […]

Read More


Faça parte da nossa lista de emails!