dc.contributor.author |
Sá, Thiago Henrique Domingos de |
|
dc.date.accessioned |
2024-11-14T11:37:29Z |
|
dc.date.available |
2024-11-14T11:37:29Z |
|
dc.date.issued |
2023-07-03 |
|
dc.identifier.other |
CDD 005.3 |
|
dc.identifier.uri |
http://dspace.bc.uepb.edu.br/jspui/handle/123456789/32848 |
|
dc.description |
SÁ, Thiago Henrique Domingos de. Testes de segurança em aplicações web: um estudo comparativo entre ferramentas open source. 2023. 61f. Trabalho de Conclusão de Curso (Graduação em Computação) - Universidade Estadual da Paraíba, Campina Grande, 2024. |
pt_BR |
dc.description.abstract |
O teste de segurança é uma peça importante no atual cenário do desenvolvimento e
teste de software já que proporciona uma camada a mais de segurança e pode evitar
problemas futuros como vazamento de dados e brechas de segurança que podem
acarretar, por exemplo, prejuízo financeiro. Este trabalho possui caráter qualitativo e
exploratório com o objetivo de comparar os resultados obtidos através da análise de
aplicações web por ferramentas de escaneamento automático de código aberto. Estas
ferramentas performam testes de caixa-preta na aplicação alvo e buscam identificar
vulnerabilidades de segurança. As ferramentas foram escolhidas e filtradas levando
em consideração quatro aspectos: Implementarem análises de vulnerabilidades
listadas nos sites OWASP e CWE, foram atualizadas no ano de 2021 ou
posteriormente, são licenciados como software de código aberto e podem ser usadas
para testes de aplicações web. As análises foram feitas utilizando o escaneamento
padrão de cada ferramenta para garantir uma consistência de configuração. As
ferramentas OWASP e Arachni obtiveram os melhores resultados entre as testadas,
tanto em questão de identificação de vulnerabilidades quanto em relação ao relatório
gerado. Ambas conseguiram identificar a possível presença de falhas SQL-Injection e
Cross-Site Request Forgery (CSRF). As demais tiveram um desempenho abaixo do
esperado em ambos os quesitos. O trabalho mostra a importância de uma vasta gama
de ferramentas de análise de vulnerabilidade, pois usar apenas uma ferramenta não
é suficiente para ter uma mínima segurança da ausência de falhas. |
pt_BR |
dc.description.sponsorship |
Orientadora: Profa. Dra. Sabrina de Figueirêdo Souto |
pt_BR |
dc.language.iso |
other |
pt_BR |
dc.subject |
Teste de sofware |
pt_BR |
dc.subject |
Teste de segurança |
pt_BR |
dc.subject |
Vulnerabilidade de software |
pt_BR |
dc.subject |
Ferramentas de scan |
pt_BR |
dc.title |
Testes de segurança em aplicações web: Um estudo comparativo entre ferramentas open source |
pt_BR |
dc.type |
Other |
pt_BR |