Luanda, Novembro 2021
SUMÁRIO
2
INTRODUÇÃO
3
INTRODUÇÃO
1.1 - DEFINIÇÃO DO PROBLEMA
4
INTRODUÇÃO
1.2 - OBJECTIVOS
5
INTRODUÇÃO
1.3 - Justificativa
6
METODOLOGIA
Tipo de Estudo
Padrão Industrial e SO
Ambiente de Testes para Coleta de Dados
7
FUNDAMENTAÇÃO TEÓRICA
8
FUNDAMENTAÇÃO TEÓRICA
9
FUNDAMENTAÇÃO TEÓRICA
10
FUNDAMENTAÇÃO TEÓRICA
Segurança da Informação
11
FUNDAMENTAÇÃO TEÓRICA
Comparativo da lista Top Ten dos anos de 2010 e 2013
De acordo com a OWASP, a maioria das vulnerabilidades da lista ocorre durante a etapa de desenvolvimento da
aplicação. Muniz e Lakhani (2013) concordam com Pauli (2014), ao afirmarem que, atualmente, a falha de injeção de
código continua sendo a mais frequente a ser encontrada em aplicações web.
12
FUNDAMENTAÇÃO TEÓRICA
Tabela Comparativa de Trabalhos Relacionados
Tema Padrão Base de Ferramentas/ Tecnológicas Metodologia Software de
Industrial Dados Teste
ANÁLISE DE EFICIÊNCIA NA DETECÇÃO OWASP MySQL OWASP Zap, Sql-map, W3af, Nikto e Qualitativa Mutillidae
Fedora
DE VULNERABILIDADES EM
Skipfish, VirtualBox (BackTrack).
AMBIENTES WEB COM O USO DE
FERRAMENTAS DE CÓDIGO ABERTO
ESTUDO E ANÁLISE DE OWASP MySQL Web Scanner, W3af, SQL-Map, Qualitativa Mutillidae
Fedora
VULNERABILIDADES WEB
Android Intercepter-NG, Nmap,
Hping, nmap, netcat, o Burp Suite,
Greasemonkey.
DESENVOLVIMENTO SEGURO DE OWASP MySQL Ruby, Linux Qualitativa e-commerce
APLICAÇÕES WEB SEGUINDO A
METODOLOGIA OWASP
ABORDAGEM DE FERRAMENTAS E OWASP MySQL VMware, Owasp Zap, Sql Map, John Qualitativa DVWA
TÉCNICAS DE EXPLORAÇÃO DE 13
the Ripper, Kali Linux, Docker.
AMEAÇAS CIBERNÉTICA
APRESENTAÇÃO E DISCUSSÃO DOS RESULTADOS
Missão
Visão e Valores
14
APRESENTAÇÃO E DISCUSSÃO DOS RESULTADOS
Evolução das vulnerabilidades top ten segundo a OWASP
15
APRESENTAÇÃO E DISCUSSÃO DOS RESULTADOS
16
CONCLUSÕES
17
RECOMENDAÇÕES
18
2021 19
2021 20