Atenção: Todas as denúncias são sigilosas e sua identidade será preservada.
Os campos nome e e-mail são de preenchimento opcional
Metadados | Descrição | Idioma |
---|---|---|
Autor(es): dc.contributor | Camargo, Edson Tavares de | - |
Autor(es): dc.contributor | Assunção, Wesley Klewerton Guêz | - |
Autor(es): dc.contributor | Passarini, Rosane Fatima | - |
Autor(es): dc.contributor | Camargo, Edson Tavares de | - |
Autor(es): dc.creator | Malacarne, Gustavo Raí | - |
Data de aceite: dc.date.accessioned | 2022-02-21T22:24:19Z | - |
Data de disponibilização: dc.date.available | 2022-02-21T22:24:19Z | - |
Data de envio: dc.date.issued | 2021-09-09 | - |
Data de envio: dc.date.issued | 2021-09-09 | - |
Data de envio: dc.date.issued | 2021-05-14 | - |
Fonte completa do material: dc.identifier | http://repositorio.utfpr.edu.br/jspui/handle/1/25955 | - |
Fonte: dc.identifier.uri | http://educapes.capes.gov.br/handle/capes/674368 | - |
Descrição: dc.description | Information security is a large and complex area within computer science. However, the concern of developers to keep systems protected from external and internal threats has caused the software industry and researchers to turn their attention to include security requirements during development. This work aims to analyze development processes that formally incorporate information security and that appear more frequently in the literature, to then de ne parameters and develop a comparative study between them. This study selected 5 vulnerabilities listed in the CVE database and sought to identify at which point in the software development lifecycle, based on the recommendations of the Microsoft SDL and OWASP CLASP models, the vulnerability would be avoided or mitigated. | - |
Descrição: dc.description | Segurança da informação é uma área ampla e complexa dentro da computação. No entanto, a preocupação de desenvolvedores em manter os sistemas protegidos contra ameaças externas e internas fez com que a indústria de softwares e pesquisadores voltassem a atenção para que requisitos de segurança fossem incluídos durante o desenvolvimento. Este trabalho tem como objetivo analisar processos de desenvolvimento que incorporam formalmente a segurança da informação e que aparecem mais frequentemente na literatura, para então definir parâmetros e realizar um estudo comparativo entre eles. O estudo selecionou 5 vulnerabilidades listadas no banco de dados CVE e buscou identificar em que momento do ciclo de vida de desenvolvimento de software, com base nas recomendações dos modelos Microsoft SDL e OWASP CLASP, a vulnerabilidade seria evitada ou mitigada. | - |
Formato: dc.format | application/pdf | - |
Idioma: dc.language | pt_BR | - |
Publicador: dc.publisher | Universidade Tecnológica Federal do Paraná | - |
Publicador: dc.publisher | Toledo | - |
Publicador: dc.publisher | Brasil | - |
Publicador: dc.publisher | Tecnologia em Sistemas para Internet | - |
Publicador: dc.publisher | UTFPR | - |
Direitos: dc.rights | openAccess | - |
Palavras-chave: dc.subject | Sistemas de segurança | - |
Palavras-chave: dc.subject | Proteção de dados | - |
Palavras-chave: dc.subject | Software - Proteção | - |
Palavras-chave: dc.subject | Security systems | - |
Palavras-chave: dc.subject | Data protection | - |
Palavras-chave: dc.subject | Software protection | - |
Palavras-chave: dc.subject | CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO::METODOLOGIA E TECNICAS DA COMPUTACAO::ENGENHARIA DE SOFTWARE | - |
Título: dc.title | Um estudo comparativo entre processos de desenvolvimento de software seguro | - |
Título: dc.title | A comparative study of secure software development processes | - |
Tipo de arquivo: dc.type | livro digital | - |
Aparece nas coleções: | Repositorio Institucional da UTFPR - RIUT |
O Portal eduCAPES é oferecido ao usuário, condicionado à aceitação dos termos, condições e avisos contidos aqui e sem modificações. A CAPES poderá modificar o conteúdo ou formato deste site ou acabar com a sua operação ou suas ferramentas a seu critério único e sem aviso prévio. Ao acessar este portal, você, usuário pessoa física ou jurídica, se declara compreender e aceitar as condições aqui estabelecidas, da seguinte forma: