Segurança da informação > Conceitos > Arquitetura > Servidor web na arquitetura de um ambiente seguro

Servidor web na arquitetura de um ambiente seguro

Um Servidor Web é um computador com software e hardware configurados para hospedagem de aplicações. Os códigos desenvolvidos para as páginas ficam armazenados na memória interna do servidor. O software é responsável por fazer a comunicação através de protocolos com o computador do cliente. Sendo assim, a principal função do servidor web é processar as requisições através dos scripts e responder de maneira adequada.

É importante entender que um servidor web não é um computador convencional que pode ser conectado à rede corporativa e tudo estará resolvido. Diferente das estações de trabalho que estão atrás das camadas de proteção da rede, como por exemplo o firewall, os servidores web estão expostos a Internet, pois é dessa forma que a comunicação contendo página web da sua empresa será trocada com os usuários que acessam.

Justamente, por essa exposição a rede mundial de computadores, os servidores web são geralmente o primeiro alvo onde cibercriminosos procuram iniciar seus ataques. Se, eventualmente, esses serviços não estiverem devidamente configurados, com bons níveis de segurança, estes serão facilmente explorados, e, garantirão o sucesso do criminoso.

Os ataques mais comuns a servidores web se dão por conta de configurações que revelam informações sobre os serviços que estão rodando, SQL injection, roubos de sessão e até mesmo brechas por não ter instalado as versões mais recentes dos serviços. Em outras palavras, se um servidor for mal configurado, ou ainda, estar com as configurações padrões, sua empresa estará correndo o risco de ter as suas informações vazadas ou comprometidas. O pior de tudo, é que você pode descobrir isso de fontes externas, depois que seus dados já foram expostos.

Considerando isso, decidimos criar este material com o intuito de compartilhar boas práticas referentes a segurança de servidores, e que, são adotadas mundialmente.

Configurações de segurança recomendadas para servidores web

Este artigo ajudou você?