Downloads provided by UsageCounts
doi: 10.29327/41302367
Por intermédio de uma maior expansão relacionada a utilização de serviços em páginas web, ponderada, em paralelo, à junção acentuada às estruturas sistematizadas de dados, as degenerações originadas por ataques, até o presente, são caracterizadas como um desafio pertinente para instituições e organizações que, porventura, são suscetíveis a esse tipo de adversidade. Ocorre a necessidade da adoção de boas práticas, quanto às políticas de segurança, para evitar problemas à saúde dos dados da organização. Assim, tal estudo visa evidenciar a importância da adoção das orientações da OWASP de defesa contra o SQL Injection, alinhado à gestão de segurança, em face às consequências que a vulnerabilidade pode ocasionar. Objetivando o desenvolvimento de um ambiente didático e prático para a experimentação e aplicação dos conceitos apresentados nesse trabalho, foi implementado um protótipo conceitual de aplicação web, contendo, propositalmente, a vulnerabilidade de Injeção de SQL. Foram adotadas, na sua implementação, tecnologias e abordagens que tornaram fácil a execução dos procedimentos de teste/ataque, compreensão da implementação, vulnerabilidade, e a correção das falhas. Conclui-se que, se as medidas de proteção recomendadas pela OWASP, tomando como base as diretrizes do padrão de segurança de dados do PCI DSS, puderem ser adotadas de forma mais eficiente na manutenção e construção de aplicações web, a incidência de ameaças de injeção de SQL será significativamente menor.
SQL Injection, OWASP, Information Security, Hacking
SQL Injection, OWASP, Information Security, Hacking
| selected citations These citations are derived from selected sources. This is an alternative to the "Influence" indicator, which also reflects the overall/total impact of an article in the research community at large, based on the underlying citation network (diachronically). | 0 | |
| popularity This indicator reflects the "current" impact/attention (the "hype") of an article in the research community at large, based on the underlying citation network. | Average | |
| influence This indicator reflects the overall/total impact of an article in the research community at large, based on the underlying citation network (diachronically). | Average | |
| impulse This indicator reflects the initial momentum of an article directly after its publication, based on the underlying citation network. | Average |
| views | 4 | |
| downloads | 2 |

Views provided by UsageCounts
Downloads provided by UsageCounts