Name: | Description: | Size: | Format: | |
---|---|---|---|---|
2.49 MB | Adobe PDF |
Authors
Advisor(s)
Abstract(s)
Garantir a segurança de uma aplicação é fundamental. Para tal, entre outras
abordagens, é necessário executar testes de penetração. Com o crescimento da
dependência das aplicações informáticas, o nível de importância dos dados que
tratam, tanto para as organizações como para os utilizadores individuais, é fulcral
garantir que estes dados estão protegidos. É então imprescindível utilizar ferramentas
que possam aferir e verificar a qualidade das funcionalidades das aplicações alvo de
uma forma automatizada.
O trabalho realizado tem como objetivo construir uma framework onde são
disponibilizadas várias ferramentas open source capazes de testar aplicações web de
uma forma simples, rápida e intuitiva.
A premissa desta framework é permitir a uma pessoa que não tenha conhecimentos
de segurança, não conheça ferramentas, não saiba o que testar nem como testar,
conseguir fazer configurações básicas da aplicação alvo e executar sem esforço uma
bateria de testes de segurança.
Todos os requisitos propostos foram cumpridos, a framework encontra-se disponível
para ser configurada em qualquer máquina, nos sistemas operativos windows
e linux. Está disponível num repositório Git providenciado pela empresa, onde é
possível fazer o download da mesma, instalar e configurar seguindo todos os passos
descritos no ficheiro ’readme.txt’ disponibilizado na pasta raiz do projeto. Desta
forma, muito rapidamente se obtém um ambiente onde é possível executar testes de
segurança a qualquer aplicação sem grande esforço ou conhecimentos.
Description
Keywords
Framework Open source Segurança Interface API