Atenção:
O eduCAPES é um repositório de objetos educacionais, não sendo responsável por materiais de terceiros submetidos na plataforma. O usuário assume ampla e total responsabilidade quanto à originalidade, à titularidade e ao conteúdo, citações de obras consultadas, referências e outros elementos que fazem parte do material que deseja submeter. Recomendamos que se reporte diretamente ao(s) autor(es), indicando qual parte do material foi considerada imprópria (cite página e parágrafo) e justificando sua denúncia.
Caso seja o autor original de algum material publicado indevidamente ou sem autorização, será necessário que se identifique informando nome completo, CPF e data de nascimento. Caso possua uma decisão judicial para retirada do material, solicitamos que informe o link de acesso ao documento, bem como quaisquer dados necessários ao acesso, no campo abaixo.
Todas as denúncias são sigilosas e sua identidade será preservada. Os campos nome e e-mail são de preenchimento opcional. Porém, ao deixar de informar seu e-mail, um possível retorno será inviabilizado e/ou sua denúncia poderá ser desconsiderada no caso de necessitar de informações complementares.
Metadados | Descrição | Idioma |
---|---|---|
Autor(es): dc.contributor | Universidade de Brasília, Departamento de Engenharia Elétrica | - |
Autor(es): dc.contributor | Universidade de Brasília, Departamento de Engenharia Elétrica | - |
Autor(es): dc.contributor | Universidade de Brasília, Departamento de Engenharia Elétrica | - |
Autor(es): dc.contributor | Universidade de Brasília, Departamento de Engenharia Elétrica | - |
Autor(es): dc.contributor | Universidade de Brasília, Departamento de Engenharia Elétrica | - |
Autor(es): dc.creator | Zottmann, Carlos Eduardo Miranda | - |
Autor(es): dc.creator | Gondim, João José Costa | - |
Autor(es): dc.creator | Amaral, Thiago Melo Stuckert do | - |
Autor(es): dc.creator | Silva, Edvan Gomes da | - |
Autor(es): dc.creator | Nunes, Rafael Rabelo | - |
Data de aceite: dc.date.accessioned | 2025-03-18T17:47:37Z | - |
Data de disponibilização: dc.date.available | 2025-03-18T17:47:37Z | - |
Data de envio: dc.date.issued | 2025-02-27 | - |
Data de envio: dc.date.issued | 2025-02-27 | - |
Data de envio: dc.date.issued | 2024-06 | - |
Fonte completa do material: dc.identifier | http://repositorio.unb.br/handle/10482/51768 | - |
Fonte: dc.identifier.uri | http://educapes.capes.gov.br/handle/capes/935769 | - |
Descrição: dc.description | A cadeia de suprimentos de software é um vetor de ataque em crescimento para incidentes cibernéticos complexos. A proteção contra ataques dessa natureza ainda é um problema em aberto para a comunidade internacional. Existem diversas abordagens definindo controles de segurança para mitigar riscos nas etapas da cadeia de suprimentos, porém não existe uma visão holística sobre essas abordagens. Esse estudo realiza um levantamento de taxonomias relativas ao tema e uma análise das abordagens de maneira a conseguir destacar as características e proporcionar uma melhor visibilidade da aplicabilidade dos controles propostos. Por fim, são providas comparações entre as abordagens com o intuito de fornecer insumos para organizações que desejam robustecer sua cadeia de suprimentos de software. | - |
Descrição: dc.description | The software supply chain is a hot spot for complex cyber incidents. Protection against such attacks is still an open problem for the international community. There are several approaches defining security controls to mitigate risks in the supply chain stages, however there is no holistic view of these approaches. This study carries out a survey of taxonomies on the subject and an analysis of the approaches to highlight the characteristics and provide better visibility of the applicability of the proposed controls. Finally, comparisons between approaches are provided with the aim of providing input for organizations wishing to strengthen their software supply chain. | - |
Descrição: dc.description | Faculdade de Tecnologia (FT) | - |
Descrição: dc.description | Departamento de Engenharia Elétrica (FT ENE) | - |
Descrição: dc.description | Programa de Pós-Graduação em Engenharia Elétrica | - |
Formato: dc.format | application/pdf | - |
Idioma: dc.language | pt_BR | - |
Publicador: dc.publisher | AISTI - Associação Ibérica de Sistemas e Tecnologias de Informação | - |
Direitos: dc.rights | Acesso Aberto | - |
Direitos: dc.rights | RISTI may be distributed under the most restrictive Creative Commons License, only allowing others to download and share the content with others, provided they give proper credit, but they may not modify it in any way or use it commercially. Fonte: http://www.risti.xyz/index.php/licenses. Acesso em: 27 fev. 2025. | - |
Palavras-chave: dc.subject | Cadeia de suprimento de software | - |
Palavras-chave: dc.subject | Riscos cibernéticos | - |
Palavras-chave: dc.subject | Ataques cibernéticos | - |
Palavras-chave: dc.subject | Segurança cibernética | - |
Título: dc.title | Comparação de abordagens de proteção à cadeia de suprimento de software | - |
Título: dc.title | Comparison of software supply chain protection approaches | - |
Tipo de arquivo: dc.type | livro digital | - |
Aparece nas coleções: | Repositório Institucional – UNB - Rep. 1 |
O Portal eduCAPES é oferecido ao usuário, condicionado à aceitação dos termos, condições e avisos contidos aqui e sem modificações. A CAPES poderá modificar o conteúdo ou formato deste site ou acabar com a sua operação ou suas ferramentas a seu critério único e sem aviso prévio. Ao acessar este portal, você, usuário pessoa física ou jurídica, se declara compreender e aceitar as condições aqui estabelecidas, da seguinte forma: