Use este identificador para citar ou linkar para este item: http://dspace.bc.uepb.edu.br/jspui/handle/123456789/32848
Título: Testes de segurança em aplicações web: Um estudo comparativo entre ferramentas open source
Autor(es): Sá, Thiago Henrique Domingos de
Palavras-chave: Teste de sofware
Teste de segurança
Vulnerabilidade de software
Ferramentas de scan
Data do documento: 3-Jul-2023
Resumo: O teste de segurança é uma peça importante no atual cenário do desenvolvimento e teste de software já que proporciona uma camada a mais de segurança e pode evitar problemas futuros como vazamento de dados e brechas de segurança que podem acarretar, por exemplo, prejuízo financeiro. Este trabalho possui caráter qualitativo e exploratório com o objetivo de comparar os resultados obtidos através da análise de aplicações web por ferramentas de escaneamento automático de código aberto. Estas ferramentas performam testes de caixa-preta na aplicação alvo e buscam identificar vulnerabilidades de segurança. As ferramentas foram escolhidas e filtradas levando em consideração quatro aspectos: Implementarem análises de vulnerabilidades listadas nos sites OWASP e CWE, foram atualizadas no ano de 2021 ou posteriormente, são licenciados como software de código aberto e podem ser usadas para testes de aplicações web. As análises foram feitas utilizando o escaneamento padrão de cada ferramenta para garantir uma consistência de configuração. As ferramentas OWASP e Arachni obtiveram os melhores resultados entre as testadas, tanto em questão de identificação de vulnerabilidades quanto em relação ao relatório gerado. Ambas conseguiram identificar a possível presença de falhas SQL-Injection e Cross-Site Request Forgery (CSRF). As demais tiveram um desempenho abaixo do esperado em ambos os quesitos. O trabalho mostra a importância de uma vasta gama de ferramentas de análise de vulnerabilidade, pois usar apenas uma ferramenta não é suficiente para ter uma mínima segurança da ausência de falhas.
Descrição: SÁ, Thiago Henrique Domingos de. Testes de segurança em aplicações web: um estudo comparativo entre ferramentas open source. 2023. 61f. Trabalho de Conclusão de Curso (Graduação em Computação) - Universidade Estadual da Paraíba, Campina Grande, 2024.
URI: http://dspace.bc.uepb.edu.br/jspui/handle/123456789/32848
Aparece nas coleções:08 - TCC

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
TCC - Thiago Henrique Domingos de Sá.pdfTCC - Thiago Henrique Domingos de Sá.pdf1.63 MBAdobe PDFVisualizar/Abrir
Termo de Depósito.pdfTermo de Depósito.pdf199.66 kBAdobe PDFVisualizar/Abrir    Solictar uma cópia


Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.