Testes de invasão em aplicações web utilizando SQL Injection: um estudo epistemológico

dc.contributor.advisorBrandão, José Eduardo Malta de Sá
dc.contributor.authorCarneiro, Aristides Sebastião Lopes
dc.date.accessioned2018-07-23T11:50:48Z
dc.date.available2018-07-23T11:50:48Z
dc.date.criacao2017
dc.date.issued2017
dc.description.abstractO tema principal desta pesquisa consiste em investigar como realizar testes de invasão em aplicações web utilizando SQL Injection. Esse propósito geral é desmembrado em cinco objetivos específicos: apresentar as principais vulnerabilidades em aplicações web; apresentar os principais fundamentos sobre os testes de invasão; apresentar as ferramentas mais utilizadas para automatizar o pentesting em aplicações web com SQL Injection; apresentar a metodologia para realizar esses testes; e apresentar as contramedidas de proteção cibernética contra ataques SQL Injection. Para atingir esses objetivos, foi utilizado predominantemente o método observacional, uma vez que o trabalho teve base na identificação de aspectos essenciais de fenômenos ou eventos empíricos relativos ao pentesting com injeção SQL. Além disso, foi empregado o método comparativo ao se identificarem as semelhanças e diferenças nos métodos e comandos necessários à injeção de código em diversos tipos de sistemas de bancos de dados. Como resultados mais significativos tem-se a fundamentação epistemológica sobre o assunto, envolvendo os tópicos abordados nos objetivos específicos supracitados, os quais correspondem a cada capítulo deste trabalho acadêmico. Como conclusão, recomenda-se que os desenvolvedores tenham consciência do quão perigoso um ataque de injeção SQL pode ser e que o ensino da Ciência da Computação oriente o aluno a desenvolver código de aplicações com técnicas de tratamento de entrada de dados e outras contramedidas apresentadas neste estudo.pt_BR
dc.identifier.citationCARNEIRO, Aristides Sebastião Lopes. Testes de invasão em aplicações web utilizando SQL Injection: um estudo epistemológico. 2017. 78 f. Monografia (Especialização em Rede de Computadores com ênfase em Segurança) - Instituto CEUB de Pesquisa e Desenvolvimento, Centro Universitário de Brasília, Brasília, 2017.pt_BR
dc.identifier.urihttps://repositorio.uniceub.br/handle/235/12401
dc.language.isopt_BRpt_BR
dc.subjectTeste de invasão em aplicação webpt_BR
dc.subjectSQL Injectionpt_BR
dc.subjectMetodologiapt_BR
dc.subjectFerramentapt_BR
dc.subjectContramedidapt_BR
dc.titleTestes de invasão em aplicações web utilizando SQL Injection: um estudo epistemológicopt_BR
dc.typeTCCpt_BR

Files

Original bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
51500400.pdf
Size:
7.91 MB
Format:
Adobe Portable Document Format
Description:

License bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description: