Estudo e análise de vulnerabilidades web

Detalhes bibliográficos
Autor(a) principal: Monteverde, Wagner Aparecido
Data de Publicação: 2014
Tipo de documento: Trabalho de conclusão de curso
Idioma: por
Título da fonte: Repositório Institucional da UTFPR (da Universidade Tecnológica Federal do Paraná (RIUT))
Texto Completo: http://repositorio.utfpr.edu.br/jspui/handle/1/6476
Resumo: A segurança em aplicações Web é importante para prover a proteção aos clientes e serviços na Web. Inúmeras vulnerabilidades Web são exploradas a cada dia e os ataques tem se tornado mais frequentes devido a facilidade introduzida por ferramentas e pelo aumento de aplicações e uso da Web. Identificar as principais vulnerabilidades Web permite estabelecer contramedidas e garantir a segurança das aplicações. Neste trabalho é realizado o estudo e análise de vulnerabilidades em aplicações Web em diferentes tipos de aplicações. São usadas ferramentas para identificação de vulnerabilidades em uma amostra de sítiosWeb heterogêneos e brasileiros. Por consequência, foram investigadas as principais formas de ataques usadas na Web e as medidas de prevenção no ciclo de desenvolvimento e implantação das aplicações.
id UTFPR-12_1fbfbcf85b008658b4adcbbe3da8741f
oai_identifier_str oai:repositorio.utfpr.edu.br:1/6476
network_acronym_str UTFPR-12
network_name_str Repositório Institucional da UTFPR (da Universidade Tecnológica Federal do Paraná (RIUT))
repository_id_str
spelling 2020-11-09T20:51:59Z2020-11-09T20:51:59Z2014-03-11MONTEVERDE, Wagner Aparecido. Estudo e análise de vulnerabilidades web. 2014. 71 f. Trabalho de Conclusão de Curso (Graduação) – Universidade Tecnológica Federal do Paraná, Campo Mourão, 2014.http://repositorio.utfpr.edu.br/jspui/handle/1/6476A segurança em aplicações Web é importante para prover a proteção aos clientes e serviços na Web. Inúmeras vulnerabilidades Web são exploradas a cada dia e os ataques tem se tornado mais frequentes devido a facilidade introduzida por ferramentas e pelo aumento de aplicações e uso da Web. Identificar as principais vulnerabilidades Web permite estabelecer contramedidas e garantir a segurança das aplicações. Neste trabalho é realizado o estudo e análise de vulnerabilidades em aplicações Web em diferentes tipos de aplicações. São usadas ferramentas para identificação de vulnerabilidades em uma amostra de sítiosWeb heterogêneos e brasileiros. Por consequência, foram investigadas as principais formas de ataques usadas na Web e as medidas de prevenção no ciclo de desenvolvimento e implantação das aplicações.Web security is important to provide protection to clients and normal operation of the services in Web. Several Web vulnerabilities are exploited every day and the attacks have increased due to new tools and Web applications. So, it is important to be aware of the main Web vulnerabilities because we can establish preventive measures and assure integrity, confidenciality and availability of the Web applications. In this work is carried out a study and analysis of Web vulnerabilities in different kinds of applications. A sample of heterogeneous and brazilian Web sites was selected and analysed using open source tools. As the result, it is shown the mainWeb vulnerabilities and how they can be exploited and which counter measures can be used.porUniversidade Tecnológica Federal do ParanáCampo MouraoTecnologia em Sistemas para InternetUTFPRBrasilDepartamento Acadêmico de Ciência da ComputaçãoDepartamento Acadêmico de ComputaçãoTecnologia em Sistemas para InternetInternetCrime por computadorFraude na internetPrivacidadeFalhas de sistemas de computaçãoComputer crimesInternet fraudPrivacyComputer system failuresEstudo e análise de vulnerabilidades webinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/bachelorThesisCampo MourãoCampiolo, RodrigoCampiolo, RodrigoSantos, Luiz Arthur Feitosa dosGonçalves, Paulo CesarMonteverde, Wagner Aparecidoinfo:eu-repo/semantics/openAccessreponame:Repositório Institucional da UTFPR (da Universidade Tecnológica Federal do Paraná (RIUT))instname:Universidade Tecnológica Federal do Paraná (UTFPR)instacron:UTFPRTEXTCM_COINT_2013_2_02.pdf.txtExtracted texttext/plain148901http://repositorio.utfpr.edu.br:8080/jspui/bitstream/1/6476/1/CM_COINT_2013_2_02.pdf.txt2edba7eb7f46473fa4d413dffe114155MD51THUMBNAILCM_COINT_2013_2_02.pdf.jpgGenerated Thumbnailimage/jpeg1274http://repositorio.utfpr.edu.br:8080/jspui/bitstream/1/6476/2/CM_COINT_2013_2_02.pdf.jpg9e7705aa468ea43e2e8071cc92ee3b3fMD52ORIGINALCM_COINT_2013_2_02.pdfapplication/pdf2868032http://repositorio.utfpr.edu.br:8080/jspui/bitstream/1/6476/3/CM_COINT_2013_2_02.pdf448cb785ef087ebd8952fb237ab174a3MD53LICENSElicense.txttext/plain1291http://repositorio.utfpr.edu.br:8080/jspui/bitstream/1/6476/4/license.txtdfb14e53a8c6b76b85e77d7a5a3b3809MD541/64762020-11-09 18:51:59.342oai:repositorio.utfpr.edu.br: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Repositório de PublicaçõesPUBhttp://repositorio.utfpr.edu.br:8080/oai/requestopendoar:2020-11-09T20:51:59Repositório Institucional da UTFPR (da Universidade Tecnológica Federal do Paraná (RIUT)) - Universidade Tecnológica Federal do Paraná (UTFPR)false
dc.title.pt_BR.fl_str_mv Estudo e análise de vulnerabilidades web
title Estudo e análise de vulnerabilidades web
spellingShingle Estudo e análise de vulnerabilidades web
Monteverde, Wagner Aparecido
Tecnologia em Sistemas para Internet
Internet
Crime por computador
Fraude na internet
Privacidade
Falhas de sistemas de computação
Computer crimes
Internet fraud
Privacy
Computer system failures
title_short Estudo e análise de vulnerabilidades web
title_full Estudo e análise de vulnerabilidades web
title_fullStr Estudo e análise de vulnerabilidades web
title_full_unstemmed Estudo e análise de vulnerabilidades web
title_sort Estudo e análise de vulnerabilidades web
author Monteverde, Wagner Aparecido
author_facet Monteverde, Wagner Aparecido
author_role author
dc.contributor.advisor1.fl_str_mv Campiolo, Rodrigo
dc.contributor.referee1.fl_str_mv Campiolo, Rodrigo
dc.contributor.referee2.fl_str_mv Santos, Luiz Arthur Feitosa dos
dc.contributor.referee3.fl_str_mv Gonçalves, Paulo Cesar
dc.contributor.author.fl_str_mv Monteverde, Wagner Aparecido
contributor_str_mv Campiolo, Rodrigo
Campiolo, Rodrigo
Santos, Luiz Arthur Feitosa dos
Gonçalves, Paulo Cesar
dc.subject.cnpq.fl_str_mv Tecnologia em Sistemas para Internet
topic Tecnologia em Sistemas para Internet
Internet
Crime por computador
Fraude na internet
Privacidade
Falhas de sistemas de computação
Computer crimes
Internet fraud
Privacy
Computer system failures
dc.subject.por.fl_str_mv Internet
Crime por computador
Fraude na internet
Privacidade
Falhas de sistemas de computação
Computer crimes
Internet fraud
Privacy
Computer system failures
description A segurança em aplicações Web é importante para prover a proteção aos clientes e serviços na Web. Inúmeras vulnerabilidades Web são exploradas a cada dia e os ataques tem se tornado mais frequentes devido a facilidade introduzida por ferramentas e pelo aumento de aplicações e uso da Web. Identificar as principais vulnerabilidades Web permite estabelecer contramedidas e garantir a segurança das aplicações. Neste trabalho é realizado o estudo e análise de vulnerabilidades em aplicações Web em diferentes tipos de aplicações. São usadas ferramentas para identificação de vulnerabilidades em uma amostra de sítiosWeb heterogêneos e brasileiros. Por consequência, foram investigadas as principais formas de ataques usadas na Web e as medidas de prevenção no ciclo de desenvolvimento e implantação das aplicações.
publishDate 2014
dc.date.issued.fl_str_mv 2014-03-11
dc.date.accessioned.fl_str_mv 2020-11-09T20:51:59Z
dc.date.available.fl_str_mv 2020-11-09T20:51:59Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/bachelorThesis
format bachelorThesis
status_str publishedVersion
dc.identifier.citation.fl_str_mv MONTEVERDE, Wagner Aparecido. Estudo e análise de vulnerabilidades web. 2014. 71 f. Trabalho de Conclusão de Curso (Graduação) – Universidade Tecnológica Federal do Paraná, Campo Mourão, 2014.
dc.identifier.uri.fl_str_mv http://repositorio.utfpr.edu.br/jspui/handle/1/6476
identifier_str_mv MONTEVERDE, Wagner Aparecido. Estudo e análise de vulnerabilidades web. 2014. 71 f. Trabalho de Conclusão de Curso (Graduação) – Universidade Tecnológica Federal do Paraná, Campo Mourão, 2014.
url http://repositorio.utfpr.edu.br/jspui/handle/1/6476
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.publisher.none.fl_str_mv Universidade Tecnológica Federal do Paraná
Campo Mourao
dc.publisher.program.fl_str_mv Tecnologia em Sistemas para Internet
dc.publisher.initials.fl_str_mv UTFPR
dc.publisher.country.fl_str_mv Brasil
dc.publisher.department.fl_str_mv Departamento Acadêmico de Ciência da Computação
Departamento Acadêmico de Computação
publisher.none.fl_str_mv Universidade Tecnológica Federal do Paraná
Campo Mourao
dc.source.none.fl_str_mv reponame:Repositório Institucional da UTFPR (da Universidade Tecnológica Federal do Paraná (RIUT))
instname:Universidade Tecnológica Federal do Paraná (UTFPR)
instacron:UTFPR
instname_str Universidade Tecnológica Federal do Paraná (UTFPR)
instacron_str UTFPR
institution UTFPR
reponame_str Repositório Institucional da UTFPR (da Universidade Tecnológica Federal do Paraná (RIUT))
collection Repositório Institucional da UTFPR (da Universidade Tecnológica Federal do Paraná (RIUT))
bitstream.url.fl_str_mv http://repositorio.utfpr.edu.br:8080/jspui/bitstream/1/6476/1/CM_COINT_2013_2_02.pdf.txt
http://repositorio.utfpr.edu.br:8080/jspui/bitstream/1/6476/2/CM_COINT_2013_2_02.pdf.jpg
http://repositorio.utfpr.edu.br:8080/jspui/bitstream/1/6476/3/CM_COINT_2013_2_02.pdf
http://repositorio.utfpr.edu.br:8080/jspui/bitstream/1/6476/4/license.txt
bitstream.checksum.fl_str_mv 2edba7eb7f46473fa4d413dffe114155
9e7705aa468ea43e2e8071cc92ee3b3f
448cb785ef087ebd8952fb237ab174a3
dfb14e53a8c6b76b85e77d7a5a3b3809
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
MD5
repository.name.fl_str_mv Repositório Institucional da UTFPR (da Universidade Tecnológica Federal do Paraná (RIUT)) - Universidade Tecnológica Federal do Paraná (UTFPR)
repository.mail.fl_str_mv
_version_ 1805923198293770240