Please use this identifier to cite or link to this item: https://ric.cps.sp.gov.br/handle/123456789/49049
Title: Checklist para mitigação das vulnerabilidades do top 10 da OWASP: inserão de código, quebra de autenticação e exposição de dados sensíveis
Authors: ARAUJO, Davi
SILVA, Guilherme
SILVA, Henrique
Advisor: DUARTE, Edna Mataruco
Other contributor: DUARTE, Edna Mataruco
ÁLVARES, Izar Munhoz
MENOCE, Sônia Cristina
type of document: Monografia
Keywords: Informação - segurança;Vulnerabilidade
Issue Date: Jul-2020
Publisher: 168
Citation: ARAUJO, Davi; SILVA, Guilherme; SILVA, Henrique. Checklist para mitigação das vulnerabilidades do top 10 da OWASP: inserão de código, quebra de autenticação e exposição de dados sensíveis, 2020. Trabalho de conclusão de Curso (Curso Superior de Tecnologia em Segurança da Informação) - Faculdade de Tecnologia de São Caetano do Sul – Antonio Russo, São Caetano do Sul, 2020.
Abstract: Existe uma lacuna no compreendimento de segurança da informação entre os profissionais da área e os profissionais da área de desenvolvimento de software. Essa lacuna ocorre devido aos diferentes focos de cada área, os profissionais de desenvolvimento de software têm como prioridade garantir que o produto funcione corretamente, tornando a segurança da informação um fator secundário e podendo resultar em aplicações vulneráveis disponibilizadas na internet. Diante deste cenário, este trabalho de conclusão de curso tem como objetivo desenvolver um produto em forma de checklist, que poderá auxiliar os profissionais que trabalham com desenvolvimento de aplicações web a mitigar as três vulnerabilidades consideradas mais críticas pela OWASP. Desta forma, caracteriza-se como uma pesquisa qualitativa do tipo documental na qual foi investigado como se dá o processo de desenvolvimento de software e a exploração de vulnerabilidades. A partir deste estudo foi desenvolvido um checklist que trata das três vulnerabilidades consideradas mais críticas pelo Top 10 da OWASP a saber: Inserção de código, quebra de autenticação e exposição de dados sensíveis. A pesquisa poderá contribuir para mitigar a lacuna apresentada ao fornecer aos desenvolvedores uma visão das principais vulnerabilidades de forma rápida e prática durante o processo de desenvolvimento.
There is a gap in the understanding of information security between professionals in the field and professionals in the field of software development. This gap occurs due to the different focuses of each area, software development professionals have as a priority to ensure that the product works correctly, making information security a secondary factor and may result in vulnerable applications being made available on the internet. In view of this scenario, this final paper aims the development of a product as a checklist, which can help professionals working with web application development to mitigate the three vulnerabilities considered most critical by OWASP. Thus, it is characterized as a qualitative research of documentary type in which was investigated how the software development process flows and the exploitation of vulnerabilities takes place. From this study, a checklist was developed that addresses the three vulnerabilities considered most critical by the OWASP Top 10, namely: injection, breach of authentication and exposure of sensitive data. This research can contribute to mitigate the gap presented by providing developers with a quick and practical view of the main vulnerabilities during the development process.
URI: https://ric.cps.sp.gov.br/handle/123456789/49049
Appears in Collections:Trabalhos de conclusão de curso

Files in This Item:
File Description SizeFormat 
segurancadainformacao_2020_1_davi_araujo_checklist_para_mitigacao_das_vulnerabilidade.pdf
  Restricted Access
27.15 MBAdobe PDFView/Open Request a copy


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.