• Flickr Governo de São Paulo
  • Linkedin Governo de São Paulo
  • TikTok Governo de São Paulo
  • Twitter Governo de São Paulo
  • Youtube Governo de São Paulo
  • Instagram Governo de São Paulo
  • Facebook Governo de São Paulo
  • /governosp

Fortalecendo a segurança de aplicações web: uma abordagem prática

dc.contributor.advisorMACEDO, Paulo Cesar de
dc.contributor.authorPASSOS, Fábio Eloy
dc.contributor.authorSOUZA, Larissa Gabrielle
dc.contributor.otherMACEDO, Paulo Cesar de
dc.contributor.otherMORAES, Marcos Roberto de
dc.contributor.otherMACEDO, Rita de Cássia Catini de
dc.date.accessioned2025-11-05T18:41:59Z
dc.date.available2025-11-05T18:41:59Z
dc.date.issued2024-12-07
dc.description.abstractEste estudo aborda a análise de segurança em uma aplicação web de uma empresa de tecnologia. A pesquisa é motivada pela crescente preocupação com a segurança da informação nas organizações, especialmente diante das ameaças cibernéticas que evoluem constantemente. A metodologia utilizada incluiu uma revisão teórica sobre segurança da informação e testes de análise de segurança, seguida de um estudo de caso na empresa escolhida. Entre os principais problemas, destacam-se a ausência de políticas formais de segurança, falta de controle de acesso baseado em funções (RBAC), inexistência de testes regulares de intrusão e varreduras de vulnerabilidade, e a falta de treinamento em segurança para os funcionários. A análise revelou a necessidade urgente de melhorias na postura de segurança da empresa, recomendando a adoção de políticas de segurança, implementação de RBAC, realização de testes dinâmicos e estáticos e capacitação contínua dos colaboradores em práticas de segurança da informação. Conclui-se que a implementação dessas medidas é crucial para proteger os sistemas e dados da empresa contra ameaças cibernéticas e garantir a integridade das operações.pt_BR
dc.description.abstractThis study looks at the security analysis of a web application in a technology company. The research is motivated by the growing concern about information security in organizations, especially in the face of constantly evolving cyber threats. The methodology used included a theoretical review of information security and security analysis tests, followed by a case study at the chosen company. Among the main problems were the absence of formal security policies, the lack of role-based access control (RBAC), the absence of regular intrusion tests and vulnerability scans, and the lack of security training for employees. The analysis revealed an urgent need to improve the company's security posture, recommending the adoption of security policies, implementation of RBAC, dynamic and static testing and continuous training of employees in information security practices. It is concluded that implementing these measures is crucial to protecting the company's systems and data from cyber threats and guaranteeing the integrity of operations.pt_BR
dc.description.sponsorshipCurso Superior de Tecnologia em Análise e Desenvolvimento de Sistemaspt_BR
dc.identifier.citationPASSOS, Fábio Eloy; SOUZA, Larissa Gabrielle. Fortalecendo a segurança de aplicações web: uma abordagem prática. 2024. Trabalho de Graduação (Curso Superior de Tecnologia em Análise e Desenvolvimento de Sistemas) – Faculdade de Tecnologia de Mogi-Mirim, Mogi Mirim, 2024.pt_BR
dc.identifier.urihttps://ric.cps.sp.gov.br/handle/123456789/37985
dc.language.isopt_BRpt_BR
dc.publisher163pt_BR
dc.subjectDesenvolvimento de softwarept_BR
dc.subjectSegurança de softwarept_BR
dc.subject.otherInformação e Comunicaçãopt_BR
dc.titleFortalecendo a segurança de aplicações web: uma abordagem práticapt_BR
dc.typeMonografiapt_BR
dcterms.type-pt_BR

Arquivos

Pacote original

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
TG2 - FORTALECENDO A SEGURANÇA DE APLICAÇÕES WEB UMA ABORDAGEM PRÁTICA.pdf
Tamanho:
1.9 MB
Formato:
Adobe Portable Document Format
Descrição:
TG - FORTALECENDO A SEGURANÇA DE APLICAÇÕES WEB UMA ABORDAGEM PRÁTICA

Licença do pacote

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
license.txt
Tamanho:
365 B
Formato:
Item-specific license agreed upon to submission
Descrição:
Governo do Estado de SP