Repository logo
 
Publication

ANÁLISE DE SEGURANÇA EM IMPLEMENTAÇÕES OPENID CONNECT

datacite.subject.fosEngenharia e Tecnologia::Outras Engenharias e Tecnologiaspt_PT
dc.contributor.advisorAntunes, Carlos Jorge Machado
dc.contributor.authorFerreira, Nuno Filipe Pinto
dc.date.accessioned2024-05-27T15:29:18Z
dc.date.embargo2026-12-18
dc.date.issued2023-12-18
dc.description.abstractA crescente utilização do OpenId Connect como um protocolo de autenticação e autorização tem sido acompanhada por alguns desafios significativos por parte de múltiplas empresas na área das tecnologias de informação. Implementações incorretas e o uso de versões desatualizadas podem resultar em vulnerabilidades de segurança. Além disso, a negligência em conduzir testes de segurança adequados e a falta de uma rotina regular para realizar esses testes expõe as aplicações a riscos desnecessários. A agregação desses fatores amplifica o aumento das ameaças cibernéticas, à medida que indivíduos mal intencionados buscam explorar essas fragilidades de forma a comprometer a integridade e a confidencialidade dos sistemas. Este projeto segue uma metodologia de investigação e análise, onde o processo passa pela investigação e respetiva análise de algumas das vulnerabilidades mais comuns, existentes nas implementações OpenId Connect, em conformidade com as boas práticas de segurança aplicadas. Adicionalmente, de forma a auxiliar a metodologia de análise, foi desenvolvido um ambiente controlado que possibilitou a avaliação e testes de todos os cenários e vulnerabilidades selecionados, em relação a uma implementação personalizada OpenId Connect. Estes testes têm como objetivo validar os requisitos de segurança da implementação OpenId Connect, de forma a evitar potenciais vulnerabilidades e ataques ao sistema. Como resultado final, das nove vulnerabilidades testadas, apenas uma, foi considerada como falha de não conformidade de acordo com as boas práticas de implementação OpenId Connect.pt_PT
dc.identifier.tid203611535pt_PT
dc.identifier.urihttp://hdl.handle.net/10400.8/9689
dc.language.isoporpt_PT
dc.subjectEngenharia informáticapt_PT
dc.subjectOpenID Connectpt_PT
dc.subjectCibersegurançapt_PT
dc.subjectProcesso de autenticaçãopt_PT
dc.subjectPKCE Downgradept_PT
dc.subjectBroken acess Controlpt_PT
dc.titleANÁLISE DE SEGURANÇA EM IMPLEMENTAÇÕES OPENID CONNECTpt_PT
dc.typemaster thesis
dspace.entity.typePublication
rcaap.rightsrestrictedAccesspt_PT
rcaap.typemasterThesispt_PT
thesis.degree.nameMestrado em Cibersegurança e Informática Forensept_PT

Files

Original bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
projeto_Nuno_Ferreira_oidcsa_v3_signed_correções_formais.pdf
Size:
5.66 MB
Format:
Adobe Portable Document Format
Description:
License bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.32 KB
Format:
Item-specific license agreed upon to submission
Description: