UEPB - Repositório Digital

Testes de segurança em aplicações web: Um estudo comparativo entre ferramentas open source

Mostrar registro simples

dc.contributor.author Sá, Thiago Henrique Domingos de
dc.date.accessioned 2024-11-14T11:37:29Z
dc.date.available 2024-11-14T11:37:29Z
dc.date.issued 2023-07-03
dc.identifier.other CDD 005.3
dc.identifier.uri http://dspace.bc.uepb.edu.br/jspui/handle/123456789/32848
dc.description SÁ, Thiago Henrique Domingos de. Testes de segurança em aplicações web: um estudo comparativo entre ferramentas open source. 2023. 61f. Trabalho de Conclusão de Curso (Graduação em Computação) - Universidade Estadual da Paraíba, Campina Grande, 2024. pt_BR
dc.description.abstract O teste de segurança é uma peça importante no atual cenário do desenvolvimento e teste de software já que proporciona uma camada a mais de segurança e pode evitar problemas futuros como vazamento de dados e brechas de segurança que podem acarretar, por exemplo, prejuízo financeiro. Este trabalho possui caráter qualitativo e exploratório com o objetivo de comparar os resultados obtidos através da análise de aplicações web por ferramentas de escaneamento automático de código aberto. Estas ferramentas performam testes de caixa-preta na aplicação alvo e buscam identificar vulnerabilidades de segurança. As ferramentas foram escolhidas e filtradas levando em consideração quatro aspectos: Implementarem análises de vulnerabilidades listadas nos sites OWASP e CWE, foram atualizadas no ano de 2021 ou posteriormente, são licenciados como software de código aberto e podem ser usadas para testes de aplicações web. As análises foram feitas utilizando o escaneamento padrão de cada ferramenta para garantir uma consistência de configuração. As ferramentas OWASP e Arachni obtiveram os melhores resultados entre as testadas, tanto em questão de identificação de vulnerabilidades quanto em relação ao relatório gerado. Ambas conseguiram identificar a possível presença de falhas SQL-Injection e Cross-Site Request Forgery (CSRF). As demais tiveram um desempenho abaixo do esperado em ambos os quesitos. O trabalho mostra a importância de uma vasta gama de ferramentas de análise de vulnerabilidade, pois usar apenas uma ferramenta não é suficiente para ter uma mínima segurança da ausência de falhas. pt_BR
dc.description.sponsorship Orientadora: Profa. Dra. Sabrina de Figueirêdo Souto pt_BR
dc.language.iso other pt_BR
dc.subject Teste de sofware pt_BR
dc.subject Teste de segurança pt_BR
dc.subject Vulnerabilidade de software pt_BR
dc.subject Ferramentas de scan pt_BR
dc.title Testes de segurança em aplicações web: Um estudo comparativo entre ferramentas open source pt_BR
dc.type Other pt_BR


Arquivos deste item

Este item aparece na(s) seguinte(s) coleção(s)

Mostrar registro simples

Buscar DSpace


Busca avançada

Navegar

Minha conta