Use este identificador para citar ou linkar para este item: https://repositorio.ufms.br/handle/123456789/12258
Registro completo de metadados
Campo DCValorIdioma
dc.creatorHATANAEL LIMA FERNANDES-
dc.date.accessioned2025-07-14T20:41:13Z-
dc.date.available2025-07-14T20:41:13Z-
dc.date.issued2025pt_BR
dc.identifier.urihttps://repositorio.ufms.br/handle/123456789/12258-
dc.description.abstractste trabalho apresenta a análise de segurança realizada no domínio businesscorp.com.br, cujo objetivo foi identificar vulnerabilidades que pudessem comprometer a confidencialidade, integridade e disponibilidade do sistema. Durante a investigação, foram encontradas falhas críticas, como a exposição de arquivos de configuração contendo credenciais administrativas e chaves de API (CWE-200), scripts de backup com caminhos internos do servidor (CWE-538) e um arquivo .htpasswd acessível publicamente, cuja senha foi descoberta por meio de quebra de hash (CWE-312). Além disso, foi identificado um endpoint de API que pode expor dados sensíveis de clientes (CWE-201) e a utilização de bibliotecas desatualizadas, aumentando o risco de exploração de vulnerabilidades conhecidas (CVE-2019-11358). Os resultados demonstram a importância de práticas de hardening, atualização constante e políticas de acesso restritivas para a mitigação de riscos em aplicações web.-
dc.language.isopt_BRpt_BR
dc.publisherFundação Universidade Federal de Mato Grosso do Sulpt_BR
dc.rightsAcesso Abertopt_BR
dc.subjectPentest-
dc.subjectSegurança da Informação-
dc.subjectCWE-
dc.subjectVulnerabilidades Web-
dc.subjectExposição de Dados-
dc.subject.classificationEngenharia / Tecnologiapt_BR
dc.titleSegurança computacionalpt_BR
dc.typeOutrospt_BR
dc.contributor.advisor1CARLOS ALBERTO DA SILVA-
dc.description.resumoThis work presents a security analysis performed on the domain businesscorp.com.br, aiming to identify vulnerabilities that could compromise the confidentiality, integrity, and availability of the system. During the assessment, critical flaws were found, such as exposed configuration files containing administrative credentials and API keys (CWE-200), backup scripts revealing internal server paths (CWE-538), and a publicly accessible .htpasswd file whose password was cracked (CWE-312). Additionally, an API endpoint was discovered that may leak sensitive client data (CWE-201), along with outdated JavaScript libraries, increasing the risk of exploitation of known vulnerabilities (CVE-2019-11358). The findings highlight the importance of hardening practices, regular updates, and restrictive access policies to mitigate risks in web applications.pt_BR
dc.publisher.countrynullpt_BR
dc.publisher.initialsUFMSpt_BR
Aparece nas coleções:Sistemas de Informação - Bacharelado (FACOM)

Arquivos associados a este item:
Arquivo TamanhoFormato 
28220.pdf1,93 MBAdobe PDFVisualizar/Abrir


Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.