Use este identificador para citar ou linkar para este item:
https://ric.cps.sp.gov.br/handle/123456789/3229
Título: | Vulnerabilidade SSL Heartbleed |
Título(s) alternativo(s): | Heartbleed SSL Vulnerability |
Autor(es): | CARVALHO, Cláudio Rodrigo Pires de |
Orientador(es): | GIRALDI, Marcus Vinícius Lahr |
Outro(s) contribuidor(es): | SANT'ANA, Maria Denise da Cunha SOFFNER, Renato Kraide |
Tipo documental: | Monografia |
Palavras-chave: | Redes de computadores;Segurança em sistemas de informação |
Data do documento: | 5-Dez-2018 |
Editor: | 004 |
Referência Bibliográfica: | CARVALHO, Cláudio Rodrigo Pires de. Vulnerabilidade SSL Heartbleed, 2018. Trabalho de conclusão de curso (Curso de Tecnologia em Segurança da Informação) - Faculdade de Tecnologia de Americana, Americana, 2018 |
Resumo: | Este trabalho apresenta como tema principal a vulnerabilidade SSL Heartbleed. Inicialmente é apresentada uma visão abrangente da Internet, mostrando sua história e sua alcance nos dias atuais, e também é debatido o tema Segurança da Informação (SI) e seu tripé básico: confidencialidade, integridade e disponibilidade, e sua aplicação na web. É então conceituado o SSL, incluindo alguns itens como modelo de camadas da Internet, socket e criptografia. Após apresentado o funcionamento do SSL, explica-se como a vulnerabilidade Heartbleed surgiu e seu mecanismo de funcionamento. Parte-se então para algumas análises baseadas em exercícios práticos como um ataque a um webserver construído exclusivamente para este trabalho, e a extração de informações não autorizadas deste servidor, devido a vulnerabilidade Heartbleed. É apresentado então a correção da vulnerabilidade no webserver e um novo ataque é feito para verificar se ainda há vazamento de dados no servidor após a correção da vulnerabilidade. Finalmente apresenta as considerações finais mostrando-se que foi atingido os objetivos do trabalho, algumas recomendações de estudo para outras vulnerabilidades e a importância de se corrigir as vulnerabilidades que são disponibilizadas publicamente. |
URI: | http://ric.cps.sp.gov.br/handle/123456789/3229 |
Aparece nas coleções: | Trabalhos de Conclusão de Curso |
Arquivos associados a este item:
Arquivo | Descrição | Tamanho | Formato | |
---|---|---|---|---|
20182S_CARVALHOClaudioRodrigoPiresde_OD0526.pdf | 1.23 MB | Adobe PDF | Visualizar/Abrir |
Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.