LinkedIn Tag
Webinar em Breve: Perguntas e Respostas com um QSA - PCI DSS 6.4.3 e 11.6.1 (cside x MegaplanIT)

Qual é a diferença entre segurança client-side e segurança de aplicações?

Segurança de aplicações (AppSec) é uma categoria ampla que inclui tudo, desde práticas de codificação segura até varredura de vulnerabilidades server-side e muitos assuntos intermediários. A segurança client-side é um subconjunto crítico de AppSec que foca especificamente em proteger aplicações e suas dependências onde elas realmente executam--nos navegadores dos usuários. AppSec é proteger todo o ecossistema da sua aplicação, enquanto a segurança client-side protege a camada mais crítica--onde sua aplicação encontra seus usuários. Na internet atual, dominada por JavaScript, a maioria da lógica de aplicação executa no client-side, tornando este o componente mais importante do AppSec moderno. Web Application Firewalls e a maioria das outras ferramentas de AppSec não monitoram atividades client-side de forma alguma, focando em código server-side enquanto ignoram o ambiente do navegador onde a maioria das interações de usuários e processamento de dados realmente ocorrem. AppSec cobre onde os clientes interagem ou inserem informações sensíveis, bem como onde essas informações são armazenadas e processadas.

Ainda tem dúvidas?
Obtenha respostas dos nossos especialistas