Princípios para o desenvolvimento de software seguro

Carregando...
Imagem de Miniatura

Data

2015

Tipo de documento

Monografia

Título da Revista

ISSN da Revista

Título de Volume

Área do conhecimento

Ciências Exatas e da Terra

Modalidade de acesso

Acesso aberto

Editora

Autores

Prazeres, Alexandre Pereira

Orientador

Schuhmacher, Vera Rejane Niedersberg

Coorientador

Resumo

Este trabalho tem por objetivo apresentar técnicas de segurança na codificação de softwares, principalmente em aplicações web. O estudo possui bases nas normas NBR ISO/IEC 27001 e 27002, e principalmente nas técnicas gerais e praticas de dois desenvolvedores da Microsoft, Howard e LeBlanc. O estudo também contribui para elucidar a importância de eliminar, ou ao menos atenuar, as vulnerabilidades web mais conhecidas, descrevendo seus impactos e até soluções específicas. Apresenta um sistema web desenvolvido em PHP, o qual teve diversas técnicas de segurança aplicadas e o resultado dos testes de segurança efetuados por meio do software Acunetix Vulnerability Scanner perante o sistema implementado.

Palavras-chave

Código seguro, Normas e técnicas de segurança, Vulnerabilidades web

Citação