Please use this identifier to cite or link to this item: https://ric.cps.sp.gov.br/handle/123456789/42252
Full metadata record
DC FieldValueLanguage
dc.contributor.advisorCAMPOS, Fernando Celso de-
dc.contributor.authorCAVALCANTE, Mateus-
dc.contributor.otherSANCHEZ, Arnaldo Napolitano-
dc.contributor.otherRODRIGUES, Hélio Luis da Silva-
dc.date.accessioned2026-03-06T19:27:10Z-
dc.date.available2026-03-06T19:27:10Z-
dc.date.issued2025-12-12-
dc.identifier.citationCAVALCANTE, Mateus. Segurança da informação em software de código aberto: transparência e riscos emergentes. 2025. Trabalho de conclusão de curso (Curso Superior de Tecnologia em Segurança da Informação) – Faculdade de Tecnologia Prof. José Arana Varela, Araraquara, 2025.pt_BR
dc.identifier.urihttps://ric.cps.sp.gov.br/handle/123456789/42252-
dc.description.abstractEste artigo analisa a segurança em software de código aberto (Open Source), buscando equilibrar a transparência inerente com os riscos cibernéticos emergentes. A pesquisa se justifica pela adoção crescente de software de código aberto em setores críticos. O objetivo é analisar como a transparência coexiste com mecanismos de segurança robustos, identificando desafios na gestão de vulnerabilidades em projetos comunitários e avaliando iniciativas que promovam segurança. A metodologia combinou pesquisa bibliográfica para mapear conceitos de segurança e governança, e pesquisa documental para analisar padrões e relatórios de vulnerabilidade. Os resultados mostram um desequilíbrio entre o crescimento do uso e a capacidade de manutenção, com falhas críticas (Log4j, Heartbleed) expondo dependências estruturais. A transparência, por si só, não garante segurança, exigindo união com governança forte e auditorias contínuas. O maior desafio é a sustentabilidade de projetos menores, elos frágeis na cadeia de suprimentos. A segurança do ecossistema depende de colaboração institucional e financiamento para projetos essenciais.pt_BR
dc.description.abstractThis article analyzes security in Open Source software, seeking to balance its inherent transparency with emerging cyber risks. The research is justified by the increasing adoption of Open Source in critical sectors. The objective is to analyze how transparency coexists with robust security mechanisms, identifying challenges in vulnerability management in community projects and evaluating initiatives that promote security. The methodology combined bibliographic research to map security and governance concepts, and documentary research to analyze standards and vulnerability reports. The results show an imbalance between growth in use and maintenance capacity, with critical failures (Log4j, Heartbleed) exposing structural dependencies. Transparency alone does not guarantee security; it must be united with strong governance and continuous audits. The biggest challenge is the sustainability of smaller projects, which are fragile links in the supply chain. The ecosystem's security depends on institutional collaboration and funding for essential projects.pt_BR
dc.description.sponsorshipCurso Superior de Tecnologia em Segurança da Informaçãopt_BR
dc.language.isopt_BRpt_BR
dc.publisher288pt_BR
dc.subjectInformação - segurançapt_BR
dc.subjectVulnerabilidadept_BR
dc.subjectProgramação para computadorespt_BR
dc.subject.otherInformação e Comunicaçãopt_BR
dc.titleSegurança da informação em software de código aberto: transparência e riscos emergentes.pt_BR
dc.title.alternativeInformation security in open-source software: transparency and emerging risks.pt_BR
dc.typeArtigo Científicopt_BR
dcterms.type-pt_BR
Appears in Collections:Trabalhos de Conclusão de Curso

Files in This Item:
File Description SizeFormat 
segurancadainformacao_2025_02_mateuscavalcante_segurancadainformacaoemsoftware.pdf
  Restricted Access
282.01 kBAdobe PDFView/Open Request a copy


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.