• Flickr Governo de São Paulo
  • Linkedin Governo de São Paulo
  • TikTok Governo de São Paulo
  • Twitter Governo de São Paulo
  • Youtube Governo de São Paulo
  • Instagram Governo de São Paulo
  • Facebook Governo de São Paulo
  • /governosp

Desenvolvimento seguro: utilização da modelagem de ameaças para identificação de vulnerabilidades na fase de design.

dc.contributor.advisorTIOSSO, Fernando
dc.contributor.authorMOTA, Kethilyn Cristina
dc.contributor.authorOLIVEIRA, Sabrina Prestes de
dc.contributor.otherOLIVEIRA, Wdson de
dc.contributor.otherFERRUCCI, Leonardo José de Lima
dc.date.accessioned2025-12-10T20:20:16Z
dc.date.available2025-12-10T20:20:16Z
dc.date.issued2025-07-05
dc.description.abstractEste artigo analisa a função da modelagem de ameaças como instrumento estratégico para o desenvolvimento seguro de software, ressaltando sua importância na detecção e mitigação de vulnerabilidades desde as fases iniciais de um projeto. Em meio ao progresso tecnológico e o crescimento dos ataques cibernéticos, assegurar a proteção da informação se tornou essencial para manter a integridade, a confidencialidade e a disponibilidade dos sistemas. Assim, o artigo discorre sobre os conceitos fundamentais de segurança e dos frameworks STRIDE e DREAD, utilizados para organizar e priorizar riscos, além de fornecer um estudo de caso sobre uma falha relevante resultante da falta dessa prática preventiva. O estudo de caso demonstra como falhas não identificadas, como XSS e injeção de SQL, podem comprometer seriamente a segurança de um sistema e mostra que a implementação desses frameworks auxilia na redução de riscos e destaca a importância de integrá-los ao ciclo de desenvolvimento, inclusive em contextos ágeis, contribuindo para a tomada de decisões mais precisas e seguras e promovendo o desenvolvimento de sistemas mais robustos, resilientes e orientados à segurança desde sua concepção.pt_BR
dc.description.abstractThis article analyzes the role of threat modeling as a strategic tool for secure software development, highlighting its importance in detecting and mitigating vulnerabilities from the early stages of a project. Amid technological progress and the growth of cyberattacks, ensuring information protection has become essential to maintaining the integrity, confidentiality, and availability of systems. Thus, the article discusses the fundamental concepts of security and the STRIDE and DREAD frameworks, used to organize and prioritize risks, in addition to providing a case study of a relevant failure resulting from the lack of this preventive practice. The case study demonstrates how unidentified flaws, such as XSS and SQL injection, can seriously compromise the security of a system and shows that the implementation of these frameworks helps reduce risks and highlights the importance of integrating them into the development cycle, including in agile contexts, contributing to more accurate and secure decision-making and promoting the development of more robust, resilient, and security-oriented systems from their conception.pt_BR
dc.description.sponsorshipCurso Superior de Tecnologia em Segurança da Informaçãopt_BR
dc.identifier.citationSILVA, Thaís de Sousa. Defesa de redes IOT com blockchain: o uso de contratos inteligentes contra ataques DDOS. 2025. Trabalho de conclusão de curso (Curso Superior de Tecnologia em Segurança da Informação) – Faculdade de Tecnologia Prof. José Arana Varela, Araraquara, 2025.pt_BR
dc.identifier.urihttps://ric.cps.sp.gov.br/handle/123456789/39469
dc.language.isopt_BRpt_BR
dc.publisher288pt_BR
dc.subjectInformação - segurançapt_BR
dc.subjectSegurança de softwarept_BR
dc.subjectDesenvolvimento de softwarept_BR
dc.subject.otherInformação e Comunicaçãopt_BR
dc.titleDesenvolvimento seguro: utilização da modelagem de ameaças para identificação de vulnerabilidades na fase de design.pt_BR
dc.title.alternativeSecure development: using threat modeling to identify vulnerabilities in the design phase.pt_BR
dc.typeArtigo Científicopt_BR
dcterms.type-pt_BR

Arquivos

Pacote original

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
segurancadainformacao_2025_01_kethilyncristinamota_desenvolvimentoseguroutilizacaodamodelagem.pdf
Tamanho:
256.27 KB
Formato:
Adobe Portable Document Format
Descrição:

Licença do pacote

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
license.txt
Tamanho:
365 B
Formato:
Item-specific license agreed upon to submission
Descrição:
Governo do Estado de SP