0% acharam este documento útil (0 voto)
10 visualizações20 páginas

Ferramentas para Exploração Cibernética

O documento discute segurança da informação e vulnerabilidades em aplicações web. Aborda a metodologia e ferramentas de teste utilizadas para coleta de dados, como OWASP Zap e Sql-map. Apresenta os resultados da evolução das vulnerabilidades top ten segundo a OWASP entre 2010 e 2013.

Enviado por

Haylton Monteiro
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
10 visualizações20 páginas

Ferramentas para Exploração Cibernética

O documento discute segurança da informação e vulnerabilidades em aplicações web. Aborda a metodologia e ferramentas de teste utilizadas para coleta de dados, como OWASP Zap e Sql-map. Apresenta os resultados da evolução das vulnerabilidades top ten segundo a OWASP entre 2010 e 2013.

Enviado por

Haylton Monteiro
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

Luanda, Novembro 2021

SUMÁRIO

2
INTRODUÇÃO

3
INTRODUÇÃO
1.1 - DEFINIÇÃO DO PROBLEMA

4
INTRODUÇÃO
1.2 - OBJECTIVOS

5
INTRODUÇÃO
1.3 - Justificativa

6
METODOLOGIA
Tipo de Estudo

Padrão Industrial e SO

Ambiente de Testes para Coleta de Dados


7
FUNDAMENTAÇÃO TEÓRICA

8
FUNDAMENTAÇÃO TEÓRICA

9
FUNDAMENTAÇÃO TEÓRICA

10
FUNDAMENTAÇÃO TEÓRICA
Segurança da Informação

11
FUNDAMENTAÇÃO TEÓRICA
Comparativo da lista Top Ten dos anos de 2010 e 2013

De acordo com a OWASP, a maioria das vulnerabilidades da lista ocorre durante a etapa de desenvolvimento da
aplicação. Muniz e Lakhani (2013) concordam com Pauli (2014), ao afirmarem que, atualmente, a falha de injeção de
código continua sendo a mais frequente a ser encontrada em aplicações web.

12
FUNDAMENTAÇÃO TEÓRICA
Tabela Comparativa de Trabalhos Relacionados
Tema Padrão Base de Ferramentas/ Tecnológicas Metodologia Software de
Industrial Dados Teste
ANÁLISE DE EFICIÊNCIA NA DETECÇÃO OWASP MySQL OWASP Zap, Sql-map, W3af, Nikto e Qualitativa Mutillidae
Fedora
DE VULNERABILIDADES EM
Skipfish, VirtualBox (BackTrack).
AMBIENTES WEB COM O USO DE
FERRAMENTAS DE CÓDIGO ABERTO

ESTUDO E ANÁLISE DE OWASP MySQL Web Scanner, W3af, SQL-Map, Qualitativa Mutillidae
Fedora
VULNERABILIDADES WEB
Android Intercepter-NG, Nmap,
Hping, nmap, netcat, o Burp Suite,
Greasemonkey.

DESENVOLVIMENTO SEGURO DE OWASP MySQL Ruby, Linux Qualitativa e-commerce


APLICAÇÕES WEB SEGUINDO A
METODOLOGIA OWASP

ABORDAGEM DE FERRAMENTAS E OWASP MySQL VMware, Owasp Zap, Sql Map, John Qualitativa DVWA
TÉCNICAS DE EXPLORAÇÃO DE 13
the Ripper, Kali Linux, Docker.
AMEAÇAS CIBERNÉTICA
APRESENTAÇÃO E DISCUSSÃO DOS RESULTADOS

Missão

Visão e Valores

14
APRESENTAÇÃO E DISCUSSÃO DOS RESULTADOS
Evolução das vulnerabilidades top ten segundo a OWASP

15
APRESENTAÇÃO E DISCUSSÃO DOS RESULTADOS

16
CONCLUSÕES

17
RECOMENDAÇÕES

18
2021 19
2021 20

Você também pode gostar