Navegando por Assunto "Vulnerabilidade"
Agora exibindo 1 - 2 de 2
- Resultados por Página
- Opções de Ordenação
Item Security evaluation of operating systems considering compliance policies(2021-03-01) Teixeira, Vanessa Bandeira Lins; Lins, Fernando Antonio Aires; Nóbrega, Obionor de Oliveira; http://lattes.cnpq.br/8576087238071129; http://lattes.cnpq.br/2475965771605110; http://lattes.cnpq.br/9351392044969981Atualmente, pesquisar, mitigar e solucionar vulnerabilidades de segurança é considerada uma tarefa relevante e complexa. Novos softwares são desenvolvidos todos os dias, e cada um deles pode trazer suas próprias vulnerabilidades. Além disso, as configurações desses aplicativos também podem aumentar essas vulnerabilidades. Nesse contexto, faltam configurações orientadas para a segurança em uma parte significativa dos sistemas operacionais atuais. Esses ativos, que geralmente não são configurados corretamente considerando os requisitos de segurança, tornam-se alvos fáceis para um número considerável de ataques à segurança. A aplicação de políticas de conformidade em um sistema operacional ajuda a preservar o ambiente contra explorações maliciosas. O objetivo principal deste trabalho é avaliar o uso de políticas de conformidade para avaliar e melhorar o nível de segurança dos sistemas operacionais. Para isso, uma metodologia é proposta e descrita. Essa metodologia também é aplicada a um estudo de caso com sistemas operacionais para servidores. Para o efeito, foram consideradas as falhas na configuração de fábrica dos sistemas operativos, às quais foram identificadas através das políticas de conformidade do Center of Internet Security (CIS). Assim, foi possível avaliar o nível de segurança dos sistemas e classificar as principais recomendações para priorizar as correções que os usuários podem seguir. Essas recomendações visam reduzir a superfície de ataques em sistemas e aumentar o nível de segurança, mitigando as vulnerabilidades às quais os sistemas estão expostos.Item Segurança em aplicações Web com Django: uma análise das vulnerabilidades da OWASP Top 10(2026-07-13) Silva, Eduardo Felipe da; Mota, Rafael Perazzo Barbosa; http://lattes.cnpq.br/3078288668202994Devido ao crescimento nos incidentes de ataques cibernéticos nos últimos anos, a temática da segurança em aplicações web tem ganhado cada vez mais destaque. Diante desse cenário, este trabalho avalia como os recursos de segurança nativos do framework Django se relacionam com as vulnerabilidades identificadas no OWASP Top 10. Os resultados obtidos mostram que, embora o Django ofereça nativamente diversos recursos de segurança, eles não cobrem integralmente todas as ameaças. Por isso, o estudo também sugere práticas adicionais de segurança, seguindo as diretrizes do OWASP, que possam mitigar ameaças potenciais e melhorar a segurança em aplicações web desenvolvidas com o Django.
