COMO AUMENTAR A SEGURANÇA DO SEU BACKEND? | Conhecendo ataques mais comuns

Поділитися
Вставка
  • Опубліковано 12 жов 2024

КОМЕНТАРІ • 59

  • @kipperdev
    @kipperdev  Рік тому +2

    🔒 SE PROTEJA USANDO A NORDVPN
    ASSINE COM DESCONTO ESPECIAL nordvpn.com/kipperdev/

  • @fernando-felicio
    @fernando-felicio Рік тому +11

    A Fernanda é bruta mesmo.
    Ela não tem dificuldade com nada.
    Queria saber como virar a chave assim rapidão.
    😂😂😂😂😂😂
    Ela ensina o Javão e o Node de uma forma tão diferente e fácil que me sinto um idiota por sofrer por antecedência.
    Dá até vergonha de falar que sou Dev depois que assisto os seus vídeos.
    Muito obrigado por nos ajudar entregando esse material topzera.

    • @kipperdev
      @kipperdev  Рік тому +1

      Hahahhah fico muito feliz de saber que estou ajudando, Fernando 💜
      A síndrome de impostor pega todo mundo hahah, não se sinta assim! É tudo questão de prática.
      ps.: eu tenho dificuldades também hahah

  • @moisesferreira10
    @moisesferreira10 Рік тому

    Parabéns Fernanda. Eu já programo há mais de 15 anos, já formei em ADS e você é uma inspiração principalmente para quem ainda está no começo e ouve vc dizer que é universitária. Com certeza vc traz um nível a mais de esperança a essas pessoas que na grande maioria das vezes desistem devido a grande complexidade da área. 👏👏👏👏👏

    • @kipperdev
      @kipperdev  Рік тому +1

      Muito obrigadaa, Moises!
      É muito bom saber que estou inspirando e conseguindo ajudar as pessoas a entrar/seguir na área que elas gostam 💜

  • @Disasterp1ece_
    @Disasterp1ece_ Рік тому +5

    Estou no segundo semestre de ADS, e comecei a estudar por fora agora. Você virou minha inspiração

    • @kipperdev
      @kipperdev  Рік тому +1

      Boaa J! Isso aí, não desistaa, continua estudando que vai dar certo, vou torcer por você!
      Valeu demais 💜

  • @JhordanSuzuki
    @JhordanSuzuki Рік тому

    Parabéns pela forma como simplifica a explicação facilitando o entendimento, mto bom!

    • @kipperdev
      @kipperdev  Рік тому

      Muito obrigadaa, @jhordans2251 💜 fico feliz em estar ajudando

  • @gustavobarbosa8287
    @gustavobarbosa8287 Рік тому +1

    Um baita estudo, fera de mais Fer!! Obrigado por compartilhar esse conteúdo :)

    • @kipperdev
      @kipperdev  Рік тому

      Obrigada Gus!! Fico feliz que gostou 💜

  • @jnetosilva1922
    @jnetosilva1922 10 місяців тому

    Fer, sobre o CORS, existem bibliotecas que necessitam fazer essa comunicação com o nosso backend? Se sim, é partir para a documentação e configurá-las no CORS, ou travar tudo deixando apenas requisições do frontend?

  • @caduangelotti4955
    @caduangelotti4955 6 місяців тому

    Conteúdo excelente! Muito bom!

  • @roseanemolina
    @roseanemolina Рік тому

    Muito bom o conteúdo!!! Vontade de te colocar em um potinho 😘😘

  • @okarun84
    @okarun84 Рік тому

    Excelente Fernanda! 👏🏻👏🏻👏🏻

    • @kipperdev
      @kipperdev  Рік тому

      Muito obrigadaa, Lucas 💜

  • @laisevieiraa
    @laisevieiraa Рік тому

    ótimo vídeooo Fernanda! Parabénss ;)

  • @williamwagner1815
    @williamwagner1815 Рік тому +3

    Só complementando o conteúdo:
    1. Os drivers de banco de dados SQL (ex: MySQL, Postgres etc) não bloqueiam as queries quando detectam um "código malicioso" nos parâmetros da query SQL (pelo menos esse não é o comportamento padrão), esses drivers apenas fazem a limpeza dos parâmetros, por exemplo, fazendo o escapamento de caracteres especiais para que a consulta execute normalmente, só que sem ter nenhum comportamento inesperado.
    2. CORS não bloqueia requisições feitas por backend, apenas requisições feitas através de um navegador. Então não achem que só por ter CORS você fica protegido contra DDoS, muito pelo contrário, a maioria dos ataques de DDoS não são feitos através de navegadores e sim por chamadas por script/vírus/backend, o qual maioria das vezes o dono do dispositivo nem tem ciência das requisições.

    • @williamwagner1815
      @williamwagner1815 Рік тому +1

      Inclusive o CORS é indicado para lidar com CSRF (Cross Site Request Forgery) que é quando um site malicioso força o usuário que está autenticado em outro serviço (ex: Banco/Internet Banking) a executar requisições que o usuário não aprovou/não está ciente (ex: Transferir alguma quantia em dinheiro para a conta do atacante)

    • @kipperdev
      @kipperdev  Рік тому +1

      Muito obrigado pelo complemento, William, de verdade!
      Esse tipo de comentário ajuda a fortalecer o conteúdo e a aumentar a qualidade da nossa comunidade ainda mais 💪💜

  • @edisonmatos3050
    @edisonmatos3050 Рік тому +1

    Fernanda, tu é boa em quantas stacks mesmo, mulher? Já vi tu falando de back, front, devops, segurança, e os carai, em linguagens e frameworks diferentes kkkkk Carai, tu parece ser muito completa. Tem meus parabéns

    • @kipperdev
      @kipperdev  Рік тому

      Hahahah muito obrigadaa, eu amo estudar tecnologia 💜

  • @FelipeOliveir4
    @FelipeOliveir4 Рік тому

    Você poderia falar sobre recomendações de cursos e livros mais práticos (os que falam sobre a linguagem e ferramentas). Fiz alguns cursos que são uma boa para iniciantes, mas muito rasos para quem ja tem alguma experiência. Recentemente tenho achado muitos cursos bons na Udemy, como do de React Avançado do Willian Justen, muito melhor que o Ignite da Rocketseat.

    • @kipperdev
      @kipperdev  11 місяців тому

      Ótima sugestão! Já fiz um post indicando alguns livros no Instagram, mas vou trazer um conteúdo desse estilo, nem que seja em formato de post, aqui para o UA-cam também :)

  • @obitadraw4127
    @obitadraw4127 Рік тому +1

    Fernanda vc é a maior❤

  • @luisadm1499
    @luisadm1499 Рік тому

    ainda não sou da area mas só po curiosidade qual linguagem e software de programação usou nesse exemplo?

  • @firstshield9507
    @firstshield9507 Рік тому

    To no 4 semestre da facul de SI, atualmente estudo Java todo santo dia, já passei de OOP, Stream etc. Acredita que daqui 1 ano estudando todo dia eu consiga pelo menos um estágio em Java?Vou precisar ser full com Angular etc?
    obs: Atualmente trampo como Data Scientist em uma multinacional com Python, Pandas, Numpy e SQL

    • @kipperdev
      @kipperdev  Рік тому

      Oii, @firstshield9507
      Acredito sim. Até antes! A dedicação recompensa muito, mais do que imaginamos.
      Por você já ter um estágio atualmente conseguir outro fica ainda mais fácil, já que você consegue provar a sua experiência! 💜

  • @firstshield9507
    @firstshield9507 Рік тому

    Video top Fernanda!

  • @geraldocoelho2392
    @geraldocoelho2392 Рік тому

    Nota 10. Parabéns.

    • @kipperdev
      @kipperdev  Рік тому

      Muito obrigada, Geraldo 💜

  • @obitadraw4127
    @obitadraw4127 Рік тому +2

    Fernanda minha mãe esqueceu a senha dela no Itaú e agora?

  • @carloseduardolourencodasil8711

    Show de bola!!! Valeu a dica!

  • @teliiz
    @teliiz Рік тому

    Utilizando mongodb também é possivel um "nosql injection"?

  • @zec_s
    @zec_s Рік тому +2

    nandinha além de programar muito deixou o hotel todo sem entender oq aconteceuKKKKKKKKKKKKKKKKK

    • @kipperdev
      @kipperdev  Рік тому +1

      hahahahah vacilei com o pessoal do hotel

  • @jlkjljlk
    @jlkjljlk Рік тому

    Conteúdo Bão 👍

  • @aasdffut
    @aasdffut Рік тому

    Excelente

  • @italloalves3335
    @italloalves3335 Рік тому

    jesus quase fiquei surdo !

  • @flaviocarvalho9076
    @flaviocarvalho9076 Рік тому

    Po Fer, bola fora essa de derrubar a internet de toda a pousada...vc é tão gente boa, não tem nada a ver com vc fazer uma bobagem dessa.

  • @italloalves3335
    @italloalves3335 Рік тому

    vpn = firewall foi foda ! kkkkkkkkkk'k

  • @renatoribeiro3727
    @renatoribeiro3727 Рік тому

    Não entendo o motivo de não usar maquiagem ou um protetor solar nas lives vide que lida com marketing digital e comunicação visual, não sei qual tipo de personagem quer passar para o público mas é risível.

  • @felipemartins3515
    @felipemartins3515 Рік тому

    NordVPN ser muito caro ahshahs

    • @kipperdev
      @kipperdev  Рік тому

      Com o cupom fica bemmm baratinho hahaah

  • @renatoribeiro3727
    @renatoribeiro3727 Рік тому

    Parece que quer mostrar que programadores são fracassados, de fato você não representa a comunidade.