El video de una tienda en línea, donde se pueden comprar artículos en el sitio web. Sin embargo, al inspeccionar el sitio web se muestra que el sitio funciona con HTTP. Según OWASP, la vulnerabilidad de Exposición de Datos Sensibles ocurre cuando los datos sensibles son expuestos durante su transmisión o en reposo. Esto puede suceder mediante atacantes que roban claves, ejecutan ataques de hombre en el medio, o roban datos en texto claro del servidor, mientras están en tránsito, o desde el cliente del usuario, por ejemplo, el navegador. El error más común es simplemente no cifrar los datos sensibles.
Este video demuestra que los datos en tránsito y el uso de HTTP para la transmisión de datos podrían llevar a la captura de los datos dentro de la red, utilizando técnicas de ataque de hombre en el medio también funcionan. Wireshark, una herramienta de monitoreo de red, puede mostrar paquetes entrantes o salientes, o puede monitorear pasivamente la red. Esta herramienta muestra cómo los datos transmitidos en texto claro, ya que se está utilizando el protocolo HTTP, pueden ser utilizados para capturar la información de la tarjeta de crédito que habíamos enviado a través de la red.
Mantente Conectado
Más Recursos Gratuitos
Sobre Nosotros
Establecida en 2004, VISTA InfoSec está involucrada desde el primer día en proporcionar servicios de consultoría neutrales en cuanto a proveedores en las áreas de Cumplimiento de Riesgos de Información y Servicios de Asesoría de Infraestructura. Vista InfoSec proporciona comúnmente asesoría sobre SOC 1, SOC 2, PCI DSS, HIPAA, HITRUST, GDPR, ISO 27001. Con oficinas en Mumbai, Singapur, EE. UU. y ofreciendo servicios a clientes en todo el mundo.
Número de Teléfono: +91 9987244769
Correo Electrónico: info@vistainfoesc.com