Atenção:
O eduCAPES é um repositório de objetos educacionais, não sendo responsável por materiais de terceiros submetidos na plataforma. O usuário assume ampla e total responsabilidade quanto à originalidade, à titularidade e ao conteúdo, citações de obras consultadas, referências e outros elementos que fazem parte do material que deseja submeter. Recomendamos que se reporte diretamente ao(s) autor(es), indicando qual parte do material foi considerada imprópria (cite página e parágrafo) e justificando sua denúncia.
Caso seja o autor original de algum material publicado indevidamente ou sem autorização, será necessário que se identifique informando nome completo, CPF e data de nascimento. Caso possua uma decisão judicial para retirada do material, solicitamos que informe o link de acesso ao documento, bem como quaisquer dados necessários ao acesso, no campo abaixo.
Todas as denúncias são sigilosas e sua identidade será preservada. Os campos nome e e-mail são de preenchimento opcional. Porém, ao deixar de informar seu e-mail, um possível retorno será inviabilizado e/ou sua denúncia poderá ser desconsiderada no caso de necessitar de informações complementares.
Metadados | Descrição | Idioma |
---|---|---|
Autor(es): dc.contributor | Carvalho, Luiz Fernando | - |
Autor(es): dc.contributor | Godoi, Muriel de Souza | - |
Autor(es): dc.contributor | Barreto, Fernando | - |
Autor(es): dc.contributor | Geraldi, Ricardo Theis | - |
Autor(es): dc.contributor | Carvalho, Luiz Fernando | - |
Autor(es): dc.creator | Ribeiro, Julio Cesar Garcia | - |
Data de aceite: dc.date.accessioned | 2025-08-29T12:21:09Z | - |
Data de disponibilização: dc.date.available | 2025-08-29T12:21:09Z | - |
Data de envio: dc.date.issued | 2024-02-28 | - |
Data de envio: dc.date.issued | 2024-02-28 | - |
Data de envio: dc.date.issued | 2023-11-13 | - |
Fonte completa do material: dc.identifier | http://repositorio.utfpr.edu.br/jspui/handle/1/33485 | - |
Fonte: dc.identifier.uri | http://educapes.capes.gov.br/handle/capes/1093735 | - |
Descrição: dc.description | There is a growing industry demand for web systems in various application domains (finance, smart cities, and precision agriculture). In this context, the possibility of security failures and attacks on these systems increases, as they may be accessible on the web by anyone. The software industry faces challenges in ensuring the effective security of web systems. Security testing is conducted during and after software development to identify vulnerabilities and security flaws, which is a costly process requiring agile team efforts. In an attempt to minimize failures and attacks, security practices have been adopted from the inception of software. These practices are described by secure development frameworks that offer software security features. This work aims to compare and model the main security features in two secure development frameworks: BSA Framework for Secure Software and NIST Secure Software Development Framework, with a focus on enhancing security in web systems. This comparison will be carried out by representing the practices of each framework in feature models and defining security configurations for each framework analyzed. The security practices will be applied in the development process of two modules of a banking web system: authentication and money transfer. The modules will be evaluated in the context of security flaws and attacks based on the most common vulnerabilities identified in a literature review for web systems. This work aims to: (i) create representations of the practices of each framework through feature models; (ii) define security configurations at the design level for each framework, selecting key practices related to secure development; (iii) adapt the development frameworks in the context of security in a web system; and (iv) develop two secure modules for a banking web system. Lastly, it aims to establish a preliminary body of knowledge on the main security features by comparing the frameworks to minimize failures and attacks in web systems. | - |
Descrição: dc.description | Há uma demanda em ascensão da indústria pela necessidade de sistemas web em diferentes domínios de aplicação (finanças, cidades inteligentes e agricultura de precisão). Neste contexto, aumenta a possibilidade de falhas e ataques de segurança desses sistemas, visto que podem estar acessíveis na web por qualquer pessoa. Existem dificuldades na indústria de software em garantir que sistemas web sejam efetivamente seguros. Testes de segurança são realizados durante e após o desenvolvimento do software, a fim de encontrar vulnerabilidades e falhas de segurança, sendo um processo caro e que exige esforço de times ágeis. Na tentativa de minimizar falhas e ataques, práticas de segurança têm sido adotadas desde a concepção do software. Essas práticas são descritas por frameworks de desenvolvimento seguro, que apresentam features de segurança do software. Este trabalho objetiva comparar e modelar as principais features de segurança em dois frameworks de desenvolvimento seguro: BSA Framework for Secure Software e NIST Secure Software Development Framework, com foco em melhorar segurança em sistemas web. Esta comparação será realizada por meio da representação das práticas de cada framework em feature models e pela definição de configurações de segurança de cada framework analisado. As práticas de segurança serão utilizadas no processo de desenvolvimento de dois módulos de um sistema web bancário: autenticação e transferência de dinheiro. Os módulos serão avaliados no contexto de falhas e ataques de segurança com base nas vulnerabilidades mais comuns identificadas em uma revisão da literatura para sistemas web. Com este trabalho, se espera: (i) criar representações das práticas de cada framework por meio de feature models; (ii) definir configurações de segurança a nível de projeto (design) para cada framework, selecionando as principais práticas relacionadas ao desenvolvimento seguro; (iii) adaptar os frameworks de desenvolvimento no contexto da segurança em um sistema web; e (iv) desenvolver dois módulos seguros de um sistema web bancário. Por fim, conceber um corpo de conhecimento preliminar das principais features de segurança por meio da comparação dos frameworks para minimizar falhas e ataques em sistemas web. | - |
Formato: dc.format | application/pdf | - |
Idioma: dc.language | pt_BR | - |
Publicador: dc.publisher | Universidade Tecnológica Federal do Paraná | - |
Publicador: dc.publisher | Apucarana | - |
Publicador: dc.publisher | Brasil | - |
Publicador: dc.publisher | Engenharia de Computação | - |
Publicador: dc.publisher | UTFPR | - |
Direitos: dc.rights | openAccess | - |
Direitos: dc.rights | Attribution-NonCommercial-ShareAlike 4.0 International | - |
Direitos: dc.rights | http://creativecommons.org/licenses/by-nc-sa/4.0/ | - |
Palavras-chave: dc.subject | Engenharia de software | - |
Palavras-chave: dc.subject | Sites da Web - Desenvolvimento | - |
Palavras-chave: dc.subject | Framework (Arquivo de computador) | - |
Palavras-chave: dc.subject | Software engineering | - |
Palavras-chave: dc.subject | Web site development | - |
Palavras-chave: dc.subject | Framework (Computer program) | - |
Palavras-chave: dc.subject | CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO | - |
Título: dc.title | Comparação entre frameworks de desenvolvimento de software com foco nas principais features de segurança em um sistema web bancário | - |
Título: dc.title | Comparison between software development frameworks focused on the main security features in a web banking system | - |
Tipo de arquivo: dc.type | livro digital | - |
Aparece nas coleções: | Repositorio Institucional da UTFPR - RIUT |
O Portal eduCAPES é oferecido ao usuário, condicionado à aceitação dos termos, condições e avisos contidos aqui e sem modificações. A CAPES poderá modificar o conteúdo ou formato deste site ou acabar com a sua operação ou suas ferramentas a seu critério único e sem aviso prévio. Ao acessar este portal, você, usuário pessoa física ou jurídica, se declara compreender e aceitar as condições aqui estabelecidas, da seguinte forma: