Use este identificador para citar ou linkar para este item:
http://dspace.bc.uepb.edu.br/jspui/handle/123456789/32848
Registro completo de metadados
Campo DC | Valor | Idioma |
---|---|---|
dc.contributor.author | Sá, Thiago Henrique Domingos de | - |
dc.date.accessioned | 2024-11-14T11:37:29Z | - |
dc.date.available | 2024-11-14T11:37:29Z | - |
dc.date.issued | 2023-07-03 | - |
dc.identifier.other | CDD 005.3 | - |
dc.identifier.uri | http://dspace.bc.uepb.edu.br/jspui/handle/123456789/32848 | - |
dc.description | SÁ, Thiago Henrique Domingos de. Testes de segurança em aplicações web: um estudo comparativo entre ferramentas open source. 2023. 61f. Trabalho de Conclusão de Curso (Graduação em Computação) - Universidade Estadual da Paraíba, Campina Grande, 2024. | pt_BR |
dc.description.abstract | O teste de segurança é uma peça importante no atual cenário do desenvolvimento e teste de software já que proporciona uma camada a mais de segurança e pode evitar problemas futuros como vazamento de dados e brechas de segurança que podem acarretar, por exemplo, prejuízo financeiro. Este trabalho possui caráter qualitativo e exploratório com o objetivo de comparar os resultados obtidos através da análise de aplicações web por ferramentas de escaneamento automático de código aberto. Estas ferramentas performam testes de caixa-preta na aplicação alvo e buscam identificar vulnerabilidades de segurança. As ferramentas foram escolhidas e filtradas levando em consideração quatro aspectos: Implementarem análises de vulnerabilidades listadas nos sites OWASP e CWE, foram atualizadas no ano de 2021 ou posteriormente, são licenciados como software de código aberto e podem ser usadas para testes de aplicações web. As análises foram feitas utilizando o escaneamento padrão de cada ferramenta para garantir uma consistência de configuração. As ferramentas OWASP e Arachni obtiveram os melhores resultados entre as testadas, tanto em questão de identificação de vulnerabilidades quanto em relação ao relatório gerado. Ambas conseguiram identificar a possível presença de falhas SQL-Injection e Cross-Site Request Forgery (CSRF). As demais tiveram um desempenho abaixo do esperado em ambos os quesitos. O trabalho mostra a importância de uma vasta gama de ferramentas de análise de vulnerabilidade, pois usar apenas uma ferramenta não é suficiente para ter uma mínima segurança da ausência de falhas. | pt_BR |
dc.description.sponsorship | Orientadora: Profa. Dra. Sabrina de Figueirêdo Souto | pt_BR |
dc.language.iso | other | pt_BR |
dc.subject | Teste de sofware | pt_BR |
dc.subject | Teste de segurança | pt_BR |
dc.subject | Vulnerabilidade de software | pt_BR |
dc.subject | Ferramentas de scan | pt_BR |
dc.title | Testes de segurança em aplicações web: Um estudo comparativo entre ferramentas open source | pt_BR |
dc.type | Other | pt_BR |
Aparece nas coleções: | 08 - TCC |
Arquivos associados a este item:
Arquivo | Descrição | Tamanho | Formato | |
---|---|---|---|---|
TCC - Thiago Henrique Domingos de Sá.pdf | TCC - Thiago Henrique Domingos de Sá.pdf | 1.63 MB | Adobe PDF | Visualizar/Abrir |
Termo de Depósito.pdf | Termo de Depósito.pdf | 199.66 kB | Adobe PDF | Visualizar/Abrir Solictar uma cópia |
Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.