Please use this identifier to cite or link to this item:
https://repositorio.uniceub.br/jspui/handle/235/12401
Full metadata record
DC Field | Value | Language |
---|---|---|
dc.contributor.advisor | Brandão, José Eduardo Malta de Sá | - |
dc.contributor.author | Carneiro, Aristides Sebastião Lopes | - |
dc.date.accessioned | 2018-07-23T11:50:48Z | - |
dc.date.available | 2018-07-23T11:50:48Z | - |
dc.date.issued | 2017 | - |
dc.identifier.citation | CARNEIRO, Aristides Sebastião Lopes. Testes de invasão em aplicações web utilizando SQL Injection: um estudo epistemológico. 2017. 78 f. Monografia (Especialização em Rede de Computadores com ênfase em Segurança) - Instituto CEUB de Pesquisa e Desenvolvimento, Centro Universitário de Brasília, Brasília, 2017. | pt_BR |
dc.identifier.uri | https://repositorio.uniceub.br/jspui/handle/235/12401 | - |
dc.description.abstract | O tema principal desta pesquisa consiste em investigar como realizar testes de invasão em aplicações web utilizando SQL Injection. Esse propósito geral é desmembrado em cinco objetivos específicos: apresentar as principais vulnerabilidades em aplicações web; apresentar os principais fundamentos sobre os testes de invasão; apresentar as ferramentas mais utilizadas para automatizar o pentesting em aplicações web com SQL Injection; apresentar a metodologia para realizar esses testes; e apresentar as contramedidas de proteção cibernética contra ataques SQL Injection. Para atingir esses objetivos, foi utilizado predominantemente o método observacional, uma vez que o trabalho teve base na identificação de aspectos essenciais de fenômenos ou eventos empíricos relativos ao pentesting com injeção SQL. Além disso, foi empregado o método comparativo ao se identificarem as semelhanças e diferenças nos métodos e comandos necessários à injeção de código em diversos tipos de sistemas de bancos de dados. Como resultados mais significativos tem-se a fundamentação epistemológica sobre o assunto, envolvendo os tópicos abordados nos objetivos específicos supracitados, os quais correspondem a cada capítulo deste trabalho acadêmico. Como conclusão, recomenda-se que os desenvolvedores tenham consciência do quão perigoso um ataque de injeção SQL pode ser e que o ensino da Ciência da Computação oriente o aluno a desenvolver código de aplicações com técnicas de tratamento de entrada de dados e outras contramedidas apresentadas neste estudo. | pt_BR |
dc.description.provenance | Submitted by Gisely Teixeira (gisely.teixeira@uniceub.br) on 2018-07-17T11:26:22Z No. of bitstreams: 1 51500400.pdf: 8291404 bytes, checksum: 677f07a1dc4d1cfafcb613ae9d605602 (MD5) | en |
dc.description.provenance | Approved for entry into archive by Fernanda Weschenfelder (fernanda.weschenfelder@uniceub.br) on 2018-07-23T11:50:48Z (GMT) No. of bitstreams: 1 51500400.pdf: 8291404 bytes, checksum: 677f07a1dc4d1cfafcb613ae9d605602 (MD5) | en |
dc.description.provenance | Made available in DSpace on 2018-07-23T11:50:48Z (GMT). No. of bitstreams: 1 51500400.pdf: 8291404 bytes, checksum: 677f07a1dc4d1cfafcb613ae9d605602 (MD5) Previous issue date: 2017 | en |
dc.language.iso | pt_BR | pt_BR |
dc.subject | Teste de invasão em aplicação web | pt_BR |
dc.subject | SQL Injection | pt_BR |
dc.subject | Metodologia | pt_BR |
dc.subject | Ferramenta | pt_BR |
dc.subject | Contramedida | pt_BR |
dc.title | Testes de invasão em aplicações web utilizando SQL Injection: um estudo epistemológico | pt_BR |
dc.type | TCC | pt_BR |
dc.date.criacao | 2017 | - |
Appears in Collections: | ENC - Pós-graduação em Rede de computadores com ênfase em segurança |
Files in This Item:
File | Description | Size | Format | |
---|---|---|---|---|
51500400.pdf | 8.1 MB | Adobe PDF | View/Open |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.