
Atenção:
O eduCAPES é um repositório de objetos educacionais, não sendo responsável por materiais de terceiros submetidos na plataforma. O usuário assume ampla e total responsabilidade quanto à originalidade, à titularidade e ao conteúdo, citações de obras consultadas, referências e outros elementos que fazem parte do material que deseja submeter. Recomendamos que se reporte diretamente ao(s) autor(es), indicando qual parte do material foi considerada imprópria (cite página e parágrafo) e justificando sua denúncia.
Caso seja o autor original de algum material publicado indevidamente ou sem autorização, será necessário que se identifique informando nome completo, CPF e data de nascimento. Caso possua uma decisão judicial para retirada do material, solicitamos que informe o link de acesso ao documento, bem como quaisquer dados necessários ao acesso, no campo abaixo.
Todas as denúncias são sigilosas e sua identidade será preservada. Os campos nome e e-mail são de preenchimento opcional. Porém, ao deixar de informar seu e-mail, um possível retorno será inviabilizado e/ou sua denúncia poderá ser desconsiderada no caso de necessitar de informações complementares.
| Metadados | Descrição | Idioma |
|---|---|---|
| Autor(es): dc.contributor | Almeida, Rodrigo Bonifácio de | - |
| Autor(es): dc.creator | Ferreira, Wagner Emanuel da Silva | - |
| Data de aceite: dc.date.accessioned | 2026-08-11T11:06:33Z | - |
| Data de disponibilização: dc.date.available | 2026-08-11T11:06:33Z | - |
| Data de envio: dc.date.issued | 2026-03-05 | - |
| Data de envio: dc.date.issued | 2026-03-05 | - |
| Data de envio: dc.date.issued | 2026-03-05 | - |
| Data de envio: dc.date.issued | 2025-12-08 | - |
| Fonte completa do material: dc.identifier | http://repositorio.unb.br/handle/10482/54198 | - |
| Fonte: dc.identifier.uri | http://educapes.capes.gov.br/handle/capes/1187123 | - |
| Descrição: dc.description | Dissertação (Mestrado) — Universidade de Brasília, Instituto de Ciências Exatas, Departamento de Ciência da Computação, Programa de Pós-Graduação em Informática, 2025. | - |
| Descrição: dc.description | A disseminação do reuso de código aberto acelera o desenvolvimento de software, embora introduza riscos substanciais à segurança. Apesar das diversas abordagens acadêmicas para identificação e remediação de dependências vulneráveis, a ausência de soluções universais exige adaptações aos contextos organizacionais específicos. Esta dissertação apresenta e avalia o Ready-to-Update, uma metodologia concebida para priorizar e identificar vulnerabilidades conhecidas que demandam correção imediata. Desenvolvido a partir de um estudo de caso em uma instituição financeira de grande porte (FinCompany), o Ready-to-Update utiliza-se de métodos estabelecidos adaptados ao grau de maturidade de segurança e às necessidades da FinCompany. A metodologia estrutura-se em quatro etapas: (i) identificação de dependências; (ii) detecção de vulnerabilidades; (iii) localização de versões atualizadas; e (iv) avaliação de compatibilidade. A eficácia da proposta foi demonstrada por meio da análise de 2.140 artefatos Java, correspondentes a 585 projetos em produção na FinCompany entre janeiro e julho de 2024. Os resultados revelam uma prevalência crítica de vulnerabilidades, afetando 99,53% dos projetos analisados. Constatou-se que 92,40% das dependências diretas possuíam versões recentes, das quais 65,62% eram seguras. A atualização desses componentes permitiria reduzir as vulnerabilidades diretas em 98,63% dos projetos. Testes de compatibilidade binária e semântica confirmaram que a remediação é viável apenas via atualização de versão para 86,3% das dependências diretas. Em suma, esta dissertação evidencia que o Ready-to-Update possibilita uma abordagem estratégica para a remediação de vulnerabilidades, ao permitir que os desenvolvedores concentrem seus esforços em dependências que são diretamente gerenciáveis e para as quais existem alternativas mais seguras, o que, em última análise, leva a uma resolução mais rápida e eficaz das vulnerabilidades identificadas. | - |
| Descrição: dc.description | The widespread adoption of open-source reuse accelerates software development, although it introduces substantial security risks. Despite various academic approaches for identifying and remediating vulnerable dependencies, the lack of universal solutions necessitates adaptations to specific organizational contexts. This dissertation presents and evaluates Ready-to-Update, a methodology designed to prioritize and identify known vulnerabilities requiring immediate correction. Developed from a case study at a large financial institution (FinCompany), Ready-to-Update employs established methods adapted to the organization’s security maturity and requirements. The methodology is structured into four stages: (i) dependency identification; (ii) vulnerability detection; (iii) identification of updated versions; and (iv) compatibility assessment. The effectiveness of the proposal was demonstrated through the analysis of 2,140 Java artifacts, corresponding to 585 production projects at FinCompany between January and July 2024. Results reveal a critical prevalence of vulnerabilities, affecting 99.53% of the analyzed projects. It was found that 92.40% of direct dependencies had recent versions available, of which 65.62% were secure. Updating these components would reduce direct vulnerabilities in 98.63% of projects. Binary and semantic compatibility tests confirmed that remediation is feasible solely via version updates for 86.3% of direct dependencies. In summary, this dissertation demonstrates that Ready-to-Update enables a strategic approach to vulnerability remediation by allowing developers to focus efforts on directly manageable dependencies with safer alternatives, ultimately leading to a more efficient resolution of identified risks. | - |
| Descrição: dc.description | Instituto de Ciências Exatas (IE) | - |
| Descrição: dc.description | Departamento de Ciência da Computação (IE CIC) | - |
| Descrição: dc.description | Programa de Pós-Graduação em Informática | - |
| Formato: dc.format | application/pdf | - |
| Idioma: dc.language | pt_BR | - |
| Direitos: dc.rights | Acesso Aberto | - |
| Direitos: dc.rights | A concessão da licença deste item refere-se ao termo de autorização impresso assinado pelo autor com as seguintes condições: Na qualidade de titular dos direitos de autor da publicação, autorizo a Universidade de Brasília e o IBICT a disponibilizar por meio dos sites www.unb.br, www.ibict.br, www.ndltd.org sem ressarcimento dos direitos autorais, de acordo com a Lei nº 9610/98, o texto integral da obra supracitada, conforme permissões assinaladas, para fins de leitura, impressão e/ou download, a título de divulgação da produção científica brasileira, a partir desta data. | - |
| Palavras-chave: dc.subject | Segurança de software | - |
| Palavras-chave: dc.subject | Bibliotecas open source (Computação) | - |
| Palavras-chave: dc.subject | Dependências vulneráveis | - |
| Palavras-chave: dc.subject | Gestão de vulnerabilidades | - |
| Palavras-chave: dc.subject | Propagação de vulnerabilidades | - |
| Palavras-chave: dc.subject | Cadeia de suprimentos de software | - |
| Título: dc.title | Ready-to-update : a practical approach for mapping and prioritizing vulnerability remediation of third-party libraries | - |
| Título: dc.title | Ready-to-update : uma abordagem para mapear e priorizar vulnerabilidades remediáveis em bibliotecas externas | - |
| Tipo de arquivo: dc.type | livro digital | - |
| Aparece nas coleções: | Repositório Institucional – UNB | |
O Portal eduCAPES é oferecido ao usuário, condicionado à aceitação dos termos, condições e avisos contidos aqui e sem modificações. A CAPES poderá modificar o conteúdo ou formato deste site ou acabar com a sua operação ou suas ferramentas a seu critério único e sem aviso prévio. Ao acessar este portal, você, usuário pessoa física ou jurídica, se declara compreender e aceitar as condições aqui estabelecidas, da seguinte forma: