Use este identificador para citar ou linkar para este item: https://repositorio.ifgoiano.edu.br/handle/prefix/2633
Tipo: Trabalho de Conclusão de Curso
Título: AVALIAÇÃO DE VULNERABILIDADES EM SISTEMAS WEB DE ÓRGÃOS PÚBLICOS DA REGIÃO DA ESTRADA DE FERRO EM GOIÁS
Autor(es): Matheus de Souza El Madi; Lucas Antônio de Castro
Primeiro Orientador: Carvalho, Amaury Walbert
Primeiro Membro da Banca: Pais, Mônica
Segundo Membro da Banca: Costa, Nattane
Resumo: Com o avanço da tecnologia a vida do ser humano melhorou bastante com a criação de sites webs, mas também dificultou bastante manter segura toda aplicação. Se não tomar os devidos cuidados, cibercriminosos podem roubar informações importantes ou até mesmo excluí-las com intuito de prejudicar o público alvo. Neste trabalho, selecionamos duas ferramentas gratuitas a fim de fazer uma verificação nos sistemas web das prefeituras das cidades da região da estrada de ferro em Goiás e detectar possíveis vulnerabilidades e classificar de acordo com a Open Web Application Security Project (OWASP). Essas vulnerabilidades são erros, falhas ou brechas no servidor web permitem o acesso indevido por pessoas mal-intencionadas. As regiões escolhidas da estrada de ferro se devem ao fato de nossa localização atual, onde não foi feito um trabalho correlato com essas regiões. Com isso os resultados apresentados foram bem satisfatórios, mas distintos em relação a vulnerabilidades encontradas. Uma ferramenta demonstrou ser mais agressiva para a detecção enquanto outra ficou no superficial. Com isso incluímos várias tabelas e gráficos para uma melhor visualização dos resultados obtidos, detalhando os principais pontos explorados pelas ferramentas de detecção.
Abstract: With the advancement of technology, the life of the human being has greatly improved with the creation of web sites, but it also made it quite difficult to keep every application safe. If you do not take proper care, cybercriminals can steal important information or even delete it in order to harm the target audience. In this work we selected two free tools in order to make a check on the web systems of the municipalities of the cities of the railroad region in Goiás and detect potential vulnerabilities and classify according to the Open Web Application Security Project (OWASP). These vulnerabilities are errors, failures or breaches on the web server allow undue access by malicious people. The chosen regions of the railway are due to the fact that our current location, where no correlated work has been done with these regions. With this the results presented were very satisfactory, but distinct in relation to vulnerabilities found. One tool has been shown to be more aggressive for detection while another has been in the superficial. With this we include several tables and graphs for a better visualization of the results obtained, detailing the main points explored by the detection tools.
Palavras-chave: Vulnerabilidade
Segurança da informação
Ferramentas de detecção
OWASP
Área do CNPq: CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO::SISTEMAS DE COMPUTACAO
Idioma: por
Pais: Brasil
Editor: Instituto Federal Goiano
Sigla da Instituição: IF Goiano
Campus: Campus Urutaí
Tipo de Acesso: Acesso Aberto
URI: https://repositorio.ifgoiano.edu.br/handle/prefix/2633
Data do documento: 15-Jul-2022
Aparece nas coleções:Bacharelado em Sistemas de Informação

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
Matheus El Madi, Lucas Castro.pdf3,28 MBAdobe PDFVisualizar/Abrir


Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.