Powered by OpenAIRE graph
Found an issue? Give us feedback
image/svg+xml art designer at PLoS, modified by Wikipedia users Nina, Beao, JakobVoss, and AnonMoos Open Access logo, converted into svg, designed by PLoS. This version with transparent background. http://commons.wikimedia.org/wiki/File:Open_Access_logo_PLoS_white.svg art designer at PLoS, modified by Wikipedia users Nina, Beao, JakobVoss, and AnonMoos http://www.plos.org/ ZENODOarrow_drop_down
image/svg+xml art designer at PLoS, modified by Wikipedia users Nina, Beao, JakobVoss, and AnonMoos Open Access logo, converted into svg, designed by PLoS. This version with transparent background. http://commons.wikimedia.org/wiki/File:Open_Access_logo_PLoS_white.svg art designer at PLoS, modified by Wikipedia users Nina, Beao, JakobVoss, and AnonMoos http://www.plos.org/
ZENODO
Other literature type . 2023
License: CC BY
Data sources: ZENODO
https://doi.org/10.29327/41302...
Doctoral thesis . 2023 . Peer-reviewed
Data sources: Crossref
versions View all 2 versions
addClaim

Gestão de Vulnerabilidade em Aplicações WEB: Exploração de SQL Injection

Authors: Alan Rodrigo Ferreira de Lucena; Renan Dias Leite;

Gestão de Vulnerabilidade em Aplicações WEB: Exploração de SQL Injection

Abstract

Por intermédio de uma maior expansão relacionada a utilização de serviços em páginas web, ponderada, em paralelo, à junção acentuada às estruturas sistematizadas de dados, as degenerações originadas por ataques, até o presente, são caracterizadas como um desafio pertinente para instituições e organizações que, porventura, são suscetíveis a esse tipo de adversidade. Ocorre a necessidade da adoção de boas práticas, quanto às políticas de segurança, para evitar problemas à saúde dos dados da organização. Assim, tal estudo visa evidenciar a importância da adoção das orientações da OWASP de defesa contra o SQL Injection, alinhado à gestão de segurança, em face às consequências que a vulnerabilidade pode ocasionar. Objetivando o desenvolvimento de um ambiente didático e prático para a experimentação e aplicação dos conceitos apresentados nesse trabalho, foi implementado um protótipo conceitual de aplicação web, contendo, propositalmente, a vulnerabilidade de Injeção de SQL. Foram adotadas, na sua implementação, tecnologias e abordagens que tornaram fácil a execução dos procedimentos de teste/ataque, compreensão da implementação, vulnerabilidade, e a correção das falhas. Conclui-se que, se as medidas de proteção recomendadas pela OWASP, tomando como base as diretrizes do padrão de segurança de dados do PCI DSS, puderem ser adotadas de forma mais eficiente na manutenção e construção de aplicações web, a incidência de ameaças de injeção de SQL será significativamente menor.

Keywords

SQL Injection, OWASP, Information Security, Hacking

  • BIP!
    Impact byBIP!
    selected citations
    These citations are derived from selected sources.
    This is an alternative to the "Influence" indicator, which also reflects the overall/total impact of an article in the research community at large, based on the underlying citation network (diachronically).
    0
    popularity
    This indicator reflects the "current" impact/attention (the "hype") of an article in the research community at large, based on the underlying citation network.
    Average
    influence
    This indicator reflects the overall/total impact of an article in the research community at large, based on the underlying citation network (diachronically).
    Average
    impulse
    This indicator reflects the initial momentum of an article directly after its publication, based on the underlying citation network.
    Average
    OpenAIRE UsageCounts
    Usage byUsageCounts
    visibility views 4
    download downloads 2
  • 4
    views
    2
    downloads
    Powered byOpenAIRE UsageCounts
Powered by OpenAIRE graph
Found an issue? Give us feedback
visibility
download
selected citations
These citations are derived from selected sources.
This is an alternative to the "Influence" indicator, which also reflects the overall/total impact of an article in the research community at large, based on the underlying citation network (diachronically).
BIP!Citations provided by BIP!
popularity
This indicator reflects the "current" impact/attention (the "hype") of an article in the research community at large, based on the underlying citation network.
BIP!Popularity provided by BIP!
influence
This indicator reflects the overall/total impact of an article in the research community at large, based on the underlying citation network (diachronically).
BIP!Influence provided by BIP!
impulse
This indicator reflects the initial momentum of an article directly after its publication, based on the underlying citation network.
BIP!Impulse provided by BIP!
views
OpenAIRE UsageCountsViews provided by UsageCounts
downloads
OpenAIRE UsageCountsDownloads provided by UsageCounts
0
Average
Average
Average
4
2