Análise de vulnerabilidade: estudo de caso utilizando a ferramenta tenable.io para identificação de vulnerabilidades da família web applications.

dc.contributor.advisorFILHO, Euclério Barbosa Ornellas
dc.contributor.authorLOPES, Alexandre Fernandes
dc.coverage.spatialSalvadorpt_BR
dc.date.accessioned2023-07-07T00:58:23Z
dc.date.available2023-07-07T00:58:23Z
dc.date.issued2023-06-14
dc.description.abstractA análise de vulnerabilidade avalia e identifica falhas e ameaças em potencial que podem ser exploradas por criminosos para a realização de ataques, tais quais podem ser citados como exemplo o sequestro de dados e ataques de negação de serviço, entre outros tipos de ataque. Tendo como propósito mitigar estas ameaças, a análise de vulnerabilidade é um procedimento muito comum em ambientes de Data Center e em empresas que detém uma enorme quantidade de ativos em sua rede e, portanto, necessitam de uma proteção mais sofisticada dos componentes de sua rede. O Tenable.io é uma ferramenta de análise de vulnerabilidade que utiliza tecnologia da Nessus. Este artigo tem como objetivo apresentar um breve tutorial de funcionamento desta ferramenta ao utilizá-la para fazer uma varredura em um ativo e identificar as vulnerabilidades encontradas nesta varredura, demonstrando os riscos aos quais um servidor pode estar exposto dentro de uma rede, bem como a avaliação da ferramenta de cada um dos riscos expostos. Para balizar o escopo da investigação, como objetivo específico, as vulnerabilidades da família Web Applications serão o principal objeto de estudo deste artigo.pt
dc.description.abstractVulnerability analysis evaluates and identifies flaws and potential threats that can be exploited by criminals to carry out attacks such as data hijacking and denial of service attacks, among other types of attack. With the purpose of mitigating these threats, vulnerability analysis is a very common procedure in Data Center environments and in companies that have a huge amount of assets in their network and, therefore, need a more sophisticated protection of their network components. Tenable.io is a vulnerability analysis tool that uses technology from Nessus. This article aims to present a brief tutorial on how this tool works when using it to scan an asset and identify the vulnerabilities found in this scan, demonstrating the risks to which a server can be exposed within a network, as well as the evaluation of the tool for each of the exposed risks. To mark out the scope of the investigation, as a specific objective, Web Applications-type vulnerabilities will be the main object of study in this article.en
dc.format.extent14pt_BR
dc.identifier.urihttps://repositorio.animaeducacao.com.br/handle/ANIMA/35301
dc.language.isoptpt_BR
dc.rightsAtribuição-NãoComercial-SemDerivados 3.0 Brasil
dc.rightsAtribuição-NãoComercial-SemDerivados 3.0 Brasil
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/3.0/br/
dc.subjectanálise de vulnerabilidadept_BR
dc.subjecttenable.iopt_BR
dc.subjectataques cibernéticospt_BR
dc.subjectsegurança da informaçãopt_BR
dc.subjectweb applicationspt_BR
dc.titleAnálise de vulnerabilidade: estudo de caso utilizando a ferramenta tenable.io para identificação de vulnerabilidades da família web applications.pt_BR
dc.title.alternativeVulnerability analysis: case study using the tool tenable.io for identifying vulnerabilities of web applications family.pt_BR
dc.typeArtigo Científicopt_BR
local.author.cursoEngenharia da Computaçãopt_BR
local.dateissued.semester1pt_BR
local.modalidade.estudoPresencialpt_BR
local.rights.policyAcesso abertopt_BR
local.subject.areaCiências Exatas e da Terrapt_BR
local.subject.areaanimaEngenhariaspt_BR

Arquivos

Pacote Original
Agora exibindo 1 - 1 de 1
Nenhuma Miniatura disponível
Nome:
Análise de vulnerabilidade: estudo de caso utilizando a ferramenta Tenable.io para identificação de vulnerabilidades da família web applications.pdf
Tamanho:
1.05 MB
Formato:
Adobe Portable Document Format
Licença do Pacote
Agora exibindo 1 - 1 de 1
Nenhuma Miniatura disponível
Nome:
license.txt
Tamanho:
923 B
Formato:
Item-specific license agreed upon to submission
Descrição: