Análise de código com CodeQL para descoberta de vulnerabilidades em aplicações web
Show simple item record
dc.contributor |
Universidade Federal de Santa Catarina |
pt_BR |
dc.contributor.advisor |
Westphall, Carla Merkle |
|
dc.contributor.author |
Santos, Renan Rocha Souto dos |
|
dc.date.accessioned |
2021-09-30T13:23:37Z |
|
dc.date.available |
2021-09-30T13:23:37Z |
|
dc.date.issued |
2021-09-24 |
|
dc.identifier.uri |
https://repositorio.ufsc.br/handle/123456789/228438 |
|
dc.description |
TCC(graduação) - Universidade Federal de Santa Catarina. Centro Tecnológico. Ciência da Computação. |
pt_BR |
dc.description.abstract |
Devido ao fato que os projetos de código aberto serem frequentemente mantidos em repositórios Git, os provedores Git podem adicionar uma camada a mais no processo de atualização de código para ajudar os projetos a corrigirem vulnerabilidades de segurança de maneira automatizada antes dos códigos estarem em produção. O GitHub é um dos provedores Git mais populares utilizado por grandes organizações e fornece uma solução por meio do mecanismo CodeQL, que possui uma linguagem de consulta semelhante à sintaxe SQL e realiza análise de código a partir de consultas. Assim, com o CodeQL é possível escrever uma consulta para encontrar vulnerabilidades de segurança em códigos-fonte com base nos dados providos pelo usuário e funções sensíveis que levam a alguma vulnerabilidade, conhecido como análise de contaminação. Portanto, este trabalho tem como objetivo estudar todo o suporte do CodeQL e possivelmente contribuir com o projeto do GitHub com novas consultas para descobrir vulnerabilidades em aplicações web baseadas em JavaScript, estabelecidas nos 10 principais conjuntos de vulnerabilidades publicadas pela organização OWASP. |
pt_BR |
dc.format.extent |
115 páginas |
pt_BR |
dc.language.iso |
pt_BR |
pt_BR |
dc.publisher |
Florianópolis, SC. |
pt_BR |
dc.rights |
Open Access |
|
dc.subject |
Análise de código |
pt_BR |
dc.subject |
Segurança da Informação |
pt_BR |
dc.subject |
Segurança em Aplicações Web |
pt_BR |
dc.title |
Análise de código com CodeQL para descoberta de vulnerabilidades em aplicações web |
pt_BR |
dc.type |
TCCgrad |
pt_BR |
Files in this item
This item appears in the following Collection(s)
Show simple item record
Search DSpace
Browse
-
All of DSpace
-
This Collection
My Account
Statistics
Compartilhar