Please use this identifier to cite or link to this item:
https://ric.cps.sp.gov.br/handle/123456789/49049| Title: | Checklist para mitigação das vulnerabilidades do top 10 da OWASP: inserão de código, quebra de autenticação e exposição de dados sensíveis |
| Authors: | ARAUJO, Davi SILVA, Guilherme SILVA, Henrique |
| Advisor: | DUARTE, Edna Mataruco |
| Other contributor: | DUARTE, Edna Mataruco ÁLVARES, Izar Munhoz MENOCE, Sônia Cristina |
| type of document: | Monografia |
| Keywords: | Informação - segurança;Vulnerabilidade |
| Issue Date: | Jul-2020 |
| Publisher: | 168 |
| Citation: | ARAUJO, Davi; SILVA, Guilherme; SILVA, Henrique. Checklist para mitigação das vulnerabilidades do top 10 da OWASP: inserão de código, quebra de autenticação e exposição de dados sensíveis, 2020. Trabalho de conclusão de Curso (Curso Superior de Tecnologia em Segurança da Informação) - Faculdade de Tecnologia de São Caetano do Sul – Antonio Russo, São Caetano do Sul, 2020. |
| Abstract: | Existe uma lacuna no compreendimento de segurança da informação entre os profissionais da área e os profissionais da área de desenvolvimento de software. Essa lacuna ocorre devido aos diferentes focos de cada área, os profissionais de desenvolvimento de software têm como prioridade garantir que o produto funcione corretamente, tornando a segurança da informação um fator secundário e podendo resultar em aplicações vulneráveis disponibilizadas na internet. Diante deste cenário, este trabalho de conclusão de curso tem como objetivo desenvolver um produto em forma de checklist, que poderá auxiliar os profissionais que trabalham com desenvolvimento de aplicações web a mitigar as três vulnerabilidades consideradas mais críticas pela OWASP. Desta forma, caracteriza-se como uma pesquisa qualitativa do tipo documental na qual foi investigado como se dá o processo de desenvolvimento de software e a exploração de vulnerabilidades. A partir deste estudo foi desenvolvido um checklist que trata das três vulnerabilidades consideradas mais críticas pelo Top 10 da OWASP a saber: Inserção de código, quebra de autenticação e exposição de dados sensíveis. A pesquisa poderá contribuir para mitigar a lacuna apresentada ao fornecer aos desenvolvedores uma visão das principais vulnerabilidades de forma rápida e prática durante o processo de desenvolvimento. There is a gap in the understanding of information security between professionals in the field and professionals in the field of software development. This gap occurs due to the different focuses of each area, software development professionals have as a priority to ensure that the product works correctly, making information security a secondary factor and may result in vulnerable applications being made available on the internet. In view of this scenario, this final paper aims the development of a product as a checklist, which can help professionals working with web application development to mitigate the three vulnerabilities considered most critical by OWASP. Thus, it is characterized as a qualitative research of documentary type in which was investigated how the software development process flows and the exploitation of vulnerabilities takes place. From this study, a checklist was developed that addresses the three vulnerabilities considered most critical by the OWASP Top 10, namely: injection, breach of authentication and exposure of sensitive data. This research can contribute to mitigate the gap presented by providing developers with a quick and practical view of the main vulnerabilities during the development process. |
| URI: | https://ric.cps.sp.gov.br/handle/123456789/49049 |
| Appears in Collections: | Trabalhos de conclusão de curso |
Files in This Item:
| File | Description | Size | Format | |
|---|---|---|---|---|
| segurancadainformacao_2020_1_davi_araujo_checklist_para_mitigacao_das_vulnerabilidade.pdf Restricted Access | 27.15 MB | Adobe PDF | View/Open Request a copy |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.