Use este identificador para citar ou linkar para este item: https://repositorio.ufms.br/handle/123456789/13261
Tipo: Trabalho de Conclusão de Curso
Título: Segurança computacional e Pentest
Autor(es): PEDRO AUGUSTO PAIÃO LUNGA DA SILVA
Primeiro orientador: CARLOS ALBERTO DA SILVA
Resumo: Este estudo avalia o impacto do open-source intelligence (OSINT)[21] na super- fície de login de um ambiente Software-as-a-Service (SaaS)[25]. Mediante OSINT, o estudo obteve um identificador válido e realizou tentativas controladas de senha em conta autori- zada. A análise contemplou a consistência das mensagens de erro (usuário inexistente vs. senha incorreta), a presença de rate limiting/bloqueio básico[27] e o esforço prático (ten- tativas e tempo) até reação defensiva. Os resultados indicam que dados públicos reduzem o espaço de busca e elevam a probabilidade de sucesso quando as defesas são fracas. O estudo apresenta mitigações práticas para o endurecimento da autenticação.
Abstract: This study examines how open-source intelligence (OSINT)[21] affects the login surface of a Software-as-a-Service (SaaS)[25] platform. Using OSINT, the study obtained a valid account identifier and executed controlled online password guessing[27] against an authorized account. The analysis covered login error-message consistency (user-not- found vs. wrong-password), the presence of basic rate limiting or lockout[27, 25], and the practical effort (attempts and time) until a clear defensive reaction. Results indicate that public data reduces the search space and can increase success odds when defenses are weak. The study presents actionable mitigations for authentication hardening.
Palavras-chave: OSINT
PENTEST
SEGURANÇA
País: 
Editor: Fundação Universidade Federal de Mato Grosso do Sul
Sigla da Instituição: UFMS
Tipo de acesso: Acesso Aberto
URI: https://repositorio.ufms.br/handle/123456789/13261
Data do documento: 2025
Aparece nas coleções:Sistemas de Informação - Bacharelado (FACOM)

Arquivos associados a este item:
Arquivo TamanhoFormato 
31967.pdf480,33 kBAdobe PDFVisualizar/Abrir


Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.