Análise de segurança em aplicações web: um comparativo de scanners.

Análise de segurança em aplicações web: um comparativo de scanners.

Autor(a)
Pereira, Álvaro Ednilson Lima.
<alvaro.pereira@arapiraca.ufal.br>
Ano de publicação
2022
Data da defesa
14/12/2022
Curso/Outros
Sistemas da Informação (U.E. Penedo)
Número de folhas
70
Tipo
TCC - Trabalho de Conclusão de Curso
Local
UFAL, Campus Arapiraca, Unidade Educacional PENEDO
Resumo

A popularização da internet, e principalmente da web, trouxe um grande número de aplicações que podem ser facilmente acessadas utilizando um navegador, muitas delas trabalham com dados sensíveis como, por exemplo, sites de banco e lojas virtuais. As organizações são responsáveis pelos dados armazenados de seus usuários, sendo de grande importância garantir sua segurança. É cada vez maior o número de usuários mal-intencionados que tentam de toda forma obter acesso não autorizado a sites da web, afim de obter dados confidenciais de usuários ou acesso não autorizado a funcionalidades que só deveriam ser utilizados por usuários autorizados. A análise de vulnerabilidades utilizando scanners, permite de forma automatizada buscar falhas de segurança em uma aplicação, permitindo que seus desenvolvedores realizem as correções necessárias antes que elas sejam exploradas por terceiros. Esta monografia teve como objetivo demonstrar a análise de vulnerabilidades em aplicações web utilizando alguns scanners, buscando possíveis falhas de segurança em um ambiente de testes, verificando seus resultados, como explorar as vulnerabilidades e possíveis formas de mitigação.

Abstract

The popularization of the internet, and especially the web, brought a large number of applications that can be easily accessed using a browser, many of which work with sensitive data such as, for example, bank sites and virtual stores. Organizations are responsible for the stored data of their users, and it is of great importance to guarantee their security. There is an increasing number of malicious users who try in every way to gain unauthorized access to websites, in order to obtain confidential user data or unauthorized access to features that should only be used by authorized users. The analysis of vulnerabilities using scanners allows for an automated search for security flaws in an application, allowing its developers to make the necessary corrections before they are exploited by third parties. This monograph aimed to demonstrate the analysis of vulnerabilities in web applications using some scanners, looking for possible security flaws in a test environment, verifying the results, how to exploit the vulnerabilities and possible mitigation ways. 

Orientador(a)
Dr. Silva Junior, Ivon Wilson da.
Banca Examinadora
Me. Machado, Alexandre José Barros.
Dr. Araújo, André Magno Costa de.
Palavras-chave
Vulnerabilidade.
Segurança da informação.
Web.
Scanner.
Áreas do Conhecimento/Localização
Coleção de Propriedade Intelectual (CPI) - BSP.
Categorias CNPQ
1.00.00.00-3 Ciências exatas e da terra.
Visualizações
267
Observações


Não foi possível exibir o PDF