Logo do repositório
 
Publicação

ANÁLISE DE SEGURANÇA EM IMPLEMENTAÇÕES OPENID CONNECT

datacite.subject.fosEngenharia e Tecnologia::Outras Engenharias e Tecnologiaspt_PT
dc.contributor.advisorAntunes, Carlos Jorge Machado
dc.contributor.authorFerreira, Nuno Filipe Pinto
dc.date.accessioned2024-05-27T15:29:18Z
dc.date.embargo2026-12-18
dc.date.issued2023-12-18
dc.description.abstractA crescente utilização do OpenId Connect como um protocolo de autenticação e autorização tem sido acompanhada por alguns desafios significativos por parte de múltiplas empresas na área das tecnologias de informação. Implementações incorretas e o uso de versões desatualizadas podem resultar em vulnerabilidades de segurança. Além disso, a negligência em conduzir testes de segurança adequados e a falta de uma rotina regular para realizar esses testes expõe as aplicações a riscos desnecessários. A agregação desses fatores amplifica o aumento das ameaças cibernéticas, à medida que indivíduos mal intencionados buscam explorar essas fragilidades de forma a comprometer a integridade e a confidencialidade dos sistemas. Este projeto segue uma metodologia de investigação e análise, onde o processo passa pela investigação e respetiva análise de algumas das vulnerabilidades mais comuns, existentes nas implementações OpenId Connect, em conformidade com as boas práticas de segurança aplicadas. Adicionalmente, de forma a auxiliar a metodologia de análise, foi desenvolvido um ambiente controlado que possibilitou a avaliação e testes de todos os cenários e vulnerabilidades selecionados, em relação a uma implementação personalizada OpenId Connect. Estes testes têm como objetivo validar os requisitos de segurança da implementação OpenId Connect, de forma a evitar potenciais vulnerabilidades e ataques ao sistema. Como resultado final, das nove vulnerabilidades testadas, apenas uma, foi considerada como falha de não conformidade de acordo com as boas práticas de implementação OpenId Connect.pt_PT
dc.identifier.tid203611535pt_PT
dc.identifier.urihttp://hdl.handle.net/10400.8/9689
dc.language.isoporpt_PT
dc.subjectEngenharia informáticapt_PT
dc.subjectOpenID Connectpt_PT
dc.subjectCibersegurançapt_PT
dc.subjectProcesso de autenticaçãopt_PT
dc.subjectPKCE Downgradept_PT
dc.subjectBroken acess Controlpt_PT
dc.titleANÁLISE DE SEGURANÇA EM IMPLEMENTAÇÕES OPENID CONNECTpt_PT
dc.typemaster thesis
dspace.entity.typePublication
rcaap.rightsrestrictedAccesspt_PT
rcaap.typemasterThesispt_PT
thesis.degree.nameMestrado em Cibersegurança e Informática Forensept_PT

Ficheiros

Principais
A mostrar 1 - 1 de 1
Miniatura indisponível
Nome:
projeto_Nuno_Ferreira_oidcsa_v3_signed_correções_formais.pdf
Tamanho:
5.66 MB
Formato:
Adobe Portable Document Format
Descrição:
Licença
A mostrar 1 - 1 de 1
Miniatura indisponível
Nome:
license.txt
Tamanho:
1.32 KB
Formato:
Item-specific license agreed upon to submission
Descrição: