Estudo e análise de vulnerabilidades web
Autor(a) principal: | |
---|---|
Data de Publicação: | 2014 |
Tipo de documento: | Trabalho de conclusão de curso |
Idioma: | por |
Título da fonte: | Repositório Institucional da UTFPR (da Universidade Tecnológica Federal do Paraná (RIUT)) |
Texto Completo: | http://repositorio.utfpr.edu.br/jspui/handle/1/6476 |
Resumo: | A segurança em aplicações Web é importante para prover a proteção aos clientes e serviços na Web. Inúmeras vulnerabilidades Web são exploradas a cada dia e os ataques tem se tornado mais frequentes devido a facilidade introduzida por ferramentas e pelo aumento de aplicações e uso da Web. Identificar as principais vulnerabilidades Web permite estabelecer contramedidas e garantir a segurança das aplicações. Neste trabalho é realizado o estudo e análise de vulnerabilidades em aplicações Web em diferentes tipos de aplicações. São usadas ferramentas para identificação de vulnerabilidades em uma amostra de sítiosWeb heterogêneos e brasileiros. Por consequência, foram investigadas as principais formas de ataques usadas na Web e as medidas de prevenção no ciclo de desenvolvimento e implantação das aplicações. |
id |
UTFPR-12_1fbfbcf85b008658b4adcbbe3da8741f |
---|---|
oai_identifier_str |
oai:repositorio.utfpr.edu.br:1/6476 |
network_acronym_str |
UTFPR-12 |
network_name_str |
Repositório Institucional da UTFPR (da Universidade Tecnológica Federal do Paraná (RIUT)) |
repository_id_str |
|
spelling |
2020-11-09T20:51:59Z2020-11-09T20:51:59Z2014-03-11MONTEVERDE, Wagner Aparecido. Estudo e análise de vulnerabilidades web. 2014. 71 f. Trabalho de Conclusão de Curso (Graduação) – Universidade Tecnológica Federal do Paraná, Campo Mourão, 2014.http://repositorio.utfpr.edu.br/jspui/handle/1/6476A segurança em aplicações Web é importante para prover a proteção aos clientes e serviços na Web. Inúmeras vulnerabilidades Web são exploradas a cada dia e os ataques tem se tornado mais frequentes devido a facilidade introduzida por ferramentas e pelo aumento de aplicações e uso da Web. Identificar as principais vulnerabilidades Web permite estabelecer contramedidas e garantir a segurança das aplicações. Neste trabalho é realizado o estudo e análise de vulnerabilidades em aplicações Web em diferentes tipos de aplicações. São usadas ferramentas para identificação de vulnerabilidades em uma amostra de sítiosWeb heterogêneos e brasileiros. Por consequência, foram investigadas as principais formas de ataques usadas na Web e as medidas de prevenção no ciclo de desenvolvimento e implantação das aplicações.Web security is important to provide protection to clients and normal operation of the services in Web. Several Web vulnerabilities are exploited every day and the attacks have increased due to new tools and Web applications. So, it is important to be aware of the main Web vulnerabilities because we can establish preventive measures and assure integrity, confidenciality and availability of the Web applications. In this work is carried out a study and analysis of Web vulnerabilities in different kinds of applications. A sample of heterogeneous and brazilian Web sites was selected and analysed using open source tools. As the result, it is shown the mainWeb vulnerabilities and how they can be exploited and which counter measures can be used.porUniversidade Tecnológica Federal do ParanáCampo MouraoTecnologia em Sistemas para InternetUTFPRBrasilDepartamento Acadêmico de Ciência da ComputaçãoDepartamento Acadêmico de ComputaçãoTecnologia em Sistemas para InternetInternetCrime por computadorFraude na internetPrivacidadeFalhas de sistemas de computaçãoComputer crimesInternet fraudPrivacyComputer system failuresEstudo e análise de vulnerabilidades webinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/bachelorThesisCampo MourãoCampiolo, RodrigoCampiolo, RodrigoSantos, Luiz Arthur Feitosa dosGonçalves, Paulo CesarMonteverde, Wagner Aparecidoinfo:eu-repo/semantics/openAccessreponame:Repositório Institucional da UTFPR (da Universidade Tecnológica Federal do Paraná (RIUT))instname:Universidade Tecnológica Federal do Paraná (UTFPR)instacron:UTFPRTEXTCM_COINT_2013_2_02.pdf.txtExtracted texttext/plain148901http://repositorio.utfpr.edu.br:8080/jspui/bitstream/1/6476/1/CM_COINT_2013_2_02.pdf.txt2edba7eb7f46473fa4d413dffe114155MD51THUMBNAILCM_COINT_2013_2_02.pdf.jpgGenerated Thumbnailimage/jpeg1274http://repositorio.utfpr.edu.br:8080/jspui/bitstream/1/6476/2/CM_COINT_2013_2_02.pdf.jpg9e7705aa468ea43e2e8071cc92ee3b3fMD52ORIGINALCM_COINT_2013_2_02.pdfapplication/pdf2868032http://repositorio.utfpr.edu.br:8080/jspui/bitstream/1/6476/3/CM_COINT_2013_2_02.pdf448cb785ef087ebd8952fb237ab174a3MD53LICENSElicense.txttext/plain1291http://repositorio.utfpr.edu.br:8080/jspui/bitstream/1/6476/4/license.txtdfb14e53a8c6b76b85e77d7a5a3b3809MD541/64762020-11-09 18:51:59.342oai:repositorio.utfpr.edu.br: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Repositório de PublicaçõesPUBhttp://repositorio.utfpr.edu.br:8080/oai/requestopendoar:2020-11-09T20:51:59Repositório Institucional da UTFPR (da Universidade Tecnológica Federal do Paraná (RIUT)) - Universidade Tecnológica Federal do Paraná (UTFPR)false |
dc.title.pt_BR.fl_str_mv |
Estudo e análise de vulnerabilidades web |
title |
Estudo e análise de vulnerabilidades web |
spellingShingle |
Estudo e análise de vulnerabilidades web Monteverde, Wagner Aparecido Tecnologia em Sistemas para Internet Internet Crime por computador Fraude na internet Privacidade Falhas de sistemas de computação Computer crimes Internet fraud Privacy Computer system failures |
title_short |
Estudo e análise de vulnerabilidades web |
title_full |
Estudo e análise de vulnerabilidades web |
title_fullStr |
Estudo e análise de vulnerabilidades web |
title_full_unstemmed |
Estudo e análise de vulnerabilidades web |
title_sort |
Estudo e análise de vulnerabilidades web |
author |
Monteverde, Wagner Aparecido |
author_facet |
Monteverde, Wagner Aparecido |
author_role |
author |
dc.contributor.advisor1.fl_str_mv |
Campiolo, Rodrigo |
dc.contributor.referee1.fl_str_mv |
Campiolo, Rodrigo |
dc.contributor.referee2.fl_str_mv |
Santos, Luiz Arthur Feitosa dos |
dc.contributor.referee3.fl_str_mv |
Gonçalves, Paulo Cesar |
dc.contributor.author.fl_str_mv |
Monteverde, Wagner Aparecido |
contributor_str_mv |
Campiolo, Rodrigo Campiolo, Rodrigo Santos, Luiz Arthur Feitosa dos Gonçalves, Paulo Cesar |
dc.subject.cnpq.fl_str_mv |
Tecnologia em Sistemas para Internet |
topic |
Tecnologia em Sistemas para Internet Internet Crime por computador Fraude na internet Privacidade Falhas de sistemas de computação Computer crimes Internet fraud Privacy Computer system failures |
dc.subject.por.fl_str_mv |
Internet Crime por computador Fraude na internet Privacidade Falhas de sistemas de computação Computer crimes Internet fraud Privacy Computer system failures |
description |
A segurança em aplicações Web é importante para prover a proteção aos clientes e serviços na Web. Inúmeras vulnerabilidades Web são exploradas a cada dia e os ataques tem se tornado mais frequentes devido a facilidade introduzida por ferramentas e pelo aumento de aplicações e uso da Web. Identificar as principais vulnerabilidades Web permite estabelecer contramedidas e garantir a segurança das aplicações. Neste trabalho é realizado o estudo e análise de vulnerabilidades em aplicações Web em diferentes tipos de aplicações. São usadas ferramentas para identificação de vulnerabilidades em uma amostra de sítiosWeb heterogêneos e brasileiros. Por consequência, foram investigadas as principais formas de ataques usadas na Web e as medidas de prevenção no ciclo de desenvolvimento e implantação das aplicações. |
publishDate |
2014 |
dc.date.issued.fl_str_mv |
2014-03-11 |
dc.date.accessioned.fl_str_mv |
2020-11-09T20:51:59Z |
dc.date.available.fl_str_mv |
2020-11-09T20:51:59Z |
dc.type.status.fl_str_mv |
info:eu-repo/semantics/publishedVersion |
dc.type.driver.fl_str_mv |
info:eu-repo/semantics/bachelorThesis |
format |
bachelorThesis |
status_str |
publishedVersion |
dc.identifier.citation.fl_str_mv |
MONTEVERDE, Wagner Aparecido. Estudo e análise de vulnerabilidades web. 2014. 71 f. Trabalho de Conclusão de Curso (Graduação) – Universidade Tecnológica Federal do Paraná, Campo Mourão, 2014. |
dc.identifier.uri.fl_str_mv |
http://repositorio.utfpr.edu.br/jspui/handle/1/6476 |
identifier_str_mv |
MONTEVERDE, Wagner Aparecido. Estudo e análise de vulnerabilidades web. 2014. 71 f. Trabalho de Conclusão de Curso (Graduação) – Universidade Tecnológica Federal do Paraná, Campo Mourão, 2014. |
url |
http://repositorio.utfpr.edu.br/jspui/handle/1/6476 |
dc.language.iso.fl_str_mv |
por |
language |
por |
dc.rights.driver.fl_str_mv |
info:eu-repo/semantics/openAccess |
eu_rights_str_mv |
openAccess |
dc.publisher.none.fl_str_mv |
Universidade Tecnológica Federal do Paraná Campo Mourao |
dc.publisher.program.fl_str_mv |
Tecnologia em Sistemas para Internet |
dc.publisher.initials.fl_str_mv |
UTFPR |
dc.publisher.country.fl_str_mv |
Brasil |
dc.publisher.department.fl_str_mv |
Departamento Acadêmico de Ciência da Computação Departamento Acadêmico de Computação |
publisher.none.fl_str_mv |
Universidade Tecnológica Federal do Paraná Campo Mourao |
dc.source.none.fl_str_mv |
reponame:Repositório Institucional da UTFPR (da Universidade Tecnológica Federal do Paraná (RIUT)) instname:Universidade Tecnológica Federal do Paraná (UTFPR) instacron:UTFPR |
instname_str |
Universidade Tecnológica Federal do Paraná (UTFPR) |
instacron_str |
UTFPR |
institution |
UTFPR |
reponame_str |
Repositório Institucional da UTFPR (da Universidade Tecnológica Federal do Paraná (RIUT)) |
collection |
Repositório Institucional da UTFPR (da Universidade Tecnológica Federal do Paraná (RIUT)) |
bitstream.url.fl_str_mv |
http://repositorio.utfpr.edu.br:8080/jspui/bitstream/1/6476/1/CM_COINT_2013_2_02.pdf.txt http://repositorio.utfpr.edu.br:8080/jspui/bitstream/1/6476/2/CM_COINT_2013_2_02.pdf.jpg http://repositorio.utfpr.edu.br:8080/jspui/bitstream/1/6476/3/CM_COINT_2013_2_02.pdf http://repositorio.utfpr.edu.br:8080/jspui/bitstream/1/6476/4/license.txt |
bitstream.checksum.fl_str_mv |
2edba7eb7f46473fa4d413dffe114155 9e7705aa468ea43e2e8071cc92ee3b3f 448cb785ef087ebd8952fb237ab174a3 dfb14e53a8c6b76b85e77d7a5a3b3809 |
bitstream.checksumAlgorithm.fl_str_mv |
MD5 MD5 MD5 MD5 |
repository.name.fl_str_mv |
Repositório Institucional da UTFPR (da Universidade Tecnológica Federal do Paraná (RIUT)) - Universidade Tecnológica Federal do Paraná (UTFPR) |
repository.mail.fl_str_mv |
|
_version_ |
1805923198293770240 |