Please use this identifier to cite or link to this item: https://ric.cps.sp.gov.br/handle/123456789/3229
Title: Vulnerabilidade SSL Heartbleed
Other Titles: Heartbleed SSL Vulnerability
Authors: CARVALHO, Cláudio Rodrigo Pires de
Advisor: GIRALDI, Marcus Vinícius Lahr
Other contributor: SANT'ANA, Maria Denise da Cunha
SOFFNER, Renato Kraide
type of document: Monografia
Keywords: Redes de computadores;Segurança em sistemas de informação
Issue Date: 5-Dec-2018
Publisher: 004
Citation: CARVALHO, Cláudio Rodrigo Pires de. Vulnerabilidade SSL Heartbleed, 2018. Trabalho de conclusão de curso (Curso de Tecnologia em Segurança da Informação) - Faculdade de Tecnologia de Americana, Americana, 2018
Abstract: Este trabalho apresenta como tema principal a vulnerabilidade SSL Heartbleed. Inicialmente é apresentada uma visão abrangente da Internet, mostrando sua história e sua alcance nos dias atuais, e também é debatido o tema Segurança da Informação (SI) e seu tripé básico: confidencialidade, integridade e disponibilidade, e sua aplicação na web. É então conceituado o SSL, incluindo alguns itens como modelo de camadas da Internet, socket e criptografia. Após apresentado o funcionamento do SSL, explica-se como a vulnerabilidade Heartbleed surgiu e seu mecanismo de funcionamento. Parte-se então para algumas análises baseadas em exercícios práticos como um ataque a um webserver construído exclusivamente para este trabalho, e a extração de informações não autorizadas deste servidor, devido a vulnerabilidade Heartbleed. É apresentado então a correção da vulnerabilidade no webserver e um novo ataque é feito para verificar se ainda há vazamento de dados no servidor após a correção da vulnerabilidade. Finalmente apresenta as considerações finais mostrando-se que foi atingido os objetivos do trabalho, algumas recomendações de estudo para outras vulnerabilidades e a importância de se corrigir as vulnerabilidades que são disponibilizadas publicamente.
URI: http://ric.cps.sp.gov.br/handle/123456789/3229
Appears in Collections:Trabalhos de Conclusão de Curso

Files in This Item:
File Description SizeFormat 
20182S_CARVALHOClaudioRodrigoPiresde_OD0526.pdf1.23 MBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.