|
CARVALHO, Fernanda Ramos de; Discente do curso de Ciência da Computação/n RIBEIRO, Lucyara Silva; Discente do curso de Ciência da Computação/n PEREIRA, Germano Estevam Simao; Discente do curso de Ciência da Computação/n ALVES, Tulio Cesar Lopes; Discente do curso de Ciência da Computação/n CARVALHO, Emerson Assis de; Orientador(a) |
O objetivo do trabalho é identificar os pontos de vulnerabilidades em aplicações Web e as melhores formas de segurança para que dados e informações possam ser realmente protegidos. Serão estudadas as formas de ataques mais comuns, o modo como são realizados, quais os pontos vulneráveis que permitem estes ataques e desenvolver recursos que tornem mais difíceis as intrusões.Primeiramente, será feito pesquisas em livros, revistas e Internet para o levantamento de informações como: elementos da segurança computacional, mecanismos de segurança e os principais ataques a sistemas e redes, posteriormente uma pesquisa mais avançada nos permitirá obter informações detalhadas de ataques focados em aplicações web. Pretende-se selecionar ferramentas open sources capazes de identificar vulnerabilidades em aplicações web, verificar o modo como elas foram projetadas e elaborar relatórios mais precisos sobre o funcionamento destas ferramentas e sobre os pontos vulneráveis mais encontrados em aplicações web. As melhores ferramentas serão relacionadas e utilizadas primeiramente em aplicações com suas vulnerabilidades expostas, para a enumeração e correção das mesmas.Para alcançar o objetivo proposto, foi realizada uma pesquisa sobre as ameaças em potencial que mais colocam em risco a segurança de tais aplicações, as técnicas de defesa e desenvolvimento utilizadas para se proteger de tais ameaças e as ferramentas que avaliam o quanto a implementação e o ambiente de uma aplicação web estão seguros. A partir deste trabalho, espera-se ainda que as ameaças e técnicas apresentadas possam contribuir para áreas relacionadas à Segurança da Informação, tanto em relação ao conhecimento sobre os perigos quanto em relação a sua prevenção.Estudos mostram que novas formas de ataques a softwares aplicativos surgem a todo momento, como consequência da criatividade dos atacantes, sendo imprescindível que desenvolvedores e administradores de Aplicações Web estejam sempre atualizados, não somente sobre as formas de segurança como também em relação aos novos tipos de ataques. |
Palavras Chaves: 1) Vulnerabilidades 2) Ataques 3) Segurança de Aplicações Web |
Fonte Financiadora: UNIFENAS |