Joan edukira

Uma abordagem metodológica para prospecção ativa de vulnerabilidades

Gorde:
Xehetasun bibliografikoak
Egile nagusia: Gondim, João José Costa
Argitaratze data: 2017
Formatua: Master thesis
Hizkuntza: por
Baliabidea: Repositório Institucional da UnB
Download full: http://repositorio.unb.br/handle/10482/31125
Gaia: Tese (doutorado)—Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, 2017.
_version_ 1871442372225662976
author Gondim, João José Costa
author_browse Gondim, João José Costa
author_facet Gondim, João José Costa
author_role author
bitstream.checksum.fl_str_mv 537d9a255ea5d7d6ca940368ccaa24b6
bacfee268cc5d4f6aaa2e6e0066d38f5
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
bitstream.url.fl_str_mv http://repositorio.unb.br/bitstream/10482/31125/1/2017_Jo%c3%a3oJos%c3%a9CostaGondim.pdf
http://repositorio.unb.br/bitstream/10482/31125/2/license.txt
collection Repositório Institucional da UnB
contributor_str_mv Nascimento, Anderson Clayton Alves
dc.contributor.advisor1.fl_str_mv Nascimento, Anderson Clayton Alves
dc.contributor.advisorco.pt_BR.fl_str_mv Albuquerque, Robson de Oliveira
dc.contributor.author.fl_str_mv Gondim, João José Costa
dc.date.accessioned.fl_str_mv 2018-02-01T17:10:32Z
dc.date.available.fl_str_mv 2018-02-01T17:10:32Z
dc.date.issued.fl_str_mv 2018-02-01
dc.date.submitted.none.fl_str_mv 2017-07-05
dc.identifier.citation.fl_str_mv GONDIM, João José Costa. Uma abordagem metodológica para prospecção ativa de vulnerabilidades. 2017. xi, 133 f., il. Tese (Doutorado em Engenharia Elétrica)—Universidade de Brasília, Brasília, 2017.
dc.identifier.uri.fl_str_mv http://repositorio.unb.br/handle/10482/31125
dc.language.iso.fl_str_mv por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
dc.source.none.fl_str_mv reponame:Repositório Institucional da UnB
instname:Universidade de Brasília (UnB)
instacron:UNB
dc.subject.keyword.pt_BR.fl_str_mv Metodologia
Prospecção - vulnerabilidade
Sistemas computacionais
dc.title.alternative.pt_BR.fl_str_mv A methodological approach for active vulnerability assessment
dc.title.pt_BR.fl_str_mv Uma abordagem metodológica para prospecção ativa de vulnerabilidades
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
description Tese (doutorado)—Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, 2017.
eu_rights_str_mv openAccess
format masterThesis
id UNB_79a66363d8e76aea3d110eefd754eb3f
identifier_str_mv GONDIM, João José Costa. Uma abordagem metodológica para prospecção ativa de vulnerabilidades. 2017. xi, 133 f., il. Tese (Doutorado em Engenharia Elétrica)—Universidade de Brasília, Brasília, 2017.
instacron_str UNB
institution UNB
instname_str Universidade de Brasília (UnB)
language por
network_acronym_str UNB
network_name_str Repositório Institucional da UnB
oai_identifier_str oai:repositorio.unb.br:10482/31125
publishDate 2017
publishDateSort 2017
reponame_str Repositório Institucional da UnB
repository.mail.fl_str_mv repositorio@unb.br
repository.name.fl_str_mv Repositório Institucional da UnB - Universidade de Brasília (UnB)
repository_id_str
spelling Gondim, João José CostaAlbuquerque, Robson de OliveiraNascimento, Anderson Clayton Alves2018-02-01T17:10:32Z2018-02-01T17:10:32Z2018-02-012017-07-05GONDIM, João José Costa. Uma abordagem metodológica para prospecção ativa de vulnerabilidades. 2017. xi, 133 f., il. Tese (Doutorado em Engenharia Elétrica)—Universidade de Brasília, Brasília, 2017.http://repositorio.unb.br/handle/10482/31125Tese (doutorado)—Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, 2017.Metodologias de Testes de Penetração (Penetration Tests - pentest) são a base para a prospecção ativa de vulnerabilidades (PAV) em sistemas computacionais. Entretanto, há várias lacunas conceituais nas metodologias mais amplamente utilizadas. As lacunas podem ser por falta de rigor metodológico ou por serem projetadas como parte de processos mais geria em segurança da informação, como avaliação de risco ou auditoria de segurança; ou por limitações de escopo ou na definição de seus processos; ou por não definir e modelar a execução dos testes, ou ainda por fazê-lo com limitações. Com tais motivações, DOTA, uma metodologia de pentest, tendo por objetivo definir procedimentos padronizados para prospecção de vulnerabilidades baseada na estratégia e no fluxo das decisões durante a execução de pentests. A metodologia agrega ações de planejamento com a execução de testes em diferentes cenários pela composição de seis fases sequenciais. Os testes (ataques) são modelados segundo um ciclo de decisão geral, de forma que DOTA ganha em generalidade e aplicabilidade. A metodologia foi aplicada com finalidades de intrusão e indisponibilidade, envolvendo cenários reais. O s resultados obtidos foram mais completos, precisos e repetíveis.Penetration Tests (pentest) methodologies are the basis for actively prospecting vulnerabilities (PAV) in computer systems. However, there are several conceptual gaps in current pentest most widely used methodologies. They either lack methodological rigor or are designed as part of other information security processes, like risk assessment ou security audit. They are also either limited in their scope or in their process definition. They either do not define test execution at all, or do it with impacting shortcomings. With those motivations, DOTA, a decision oriented tool agnostic pentest methodology is developed and presented. It aims to define standardized procedures for vulnerability assessment based on the strategy and the decision flow during execution of pentests. The methodology interconnects planning procedures with the execution of computational scenarios through the composition of six closely adjacent phases. Tests (attacks) are modelled using a general decision cycle, so that DOTA gains in generality and aplicability. The methodology was applied for intrusion and unavailability, with full runs on controlled real world scenarios. Results obtained were more complete, precise and repeatable.Faculdade de Tecnologia (FT)Departamento de Engenharia Elétrica (FT ENE)Programa de Pós-Graduação em Engenharia ElétricaporA concessão da licença deste item refere-se ao termo de autorização impresso assinado pelo autor com as seguintes condições: Na qualidade de titular dos direitos de autor da publicação, autorizo a Universidade de Brasília e o IBICT a disponibilizar por meio dos sites www.bce.unb.br, www.ibict.br, http://hercules.vtls.com/cgi-bin/ndltd/chameleon?lng=pt&skin=ndltd sem ressarcimento dos direitos autorais, de acordo com a Lei nº 9610/98, o texto integral da obra disponibilizada, conforme permissões assinaladas, para fins de leitura, impressão e/ou download, a título de divulgação da produção científica brasileira, a partir desta data.info:eu-repo/semantics/openAccessUma abordagem metodológica para prospecção ativa de vulnerabilidadesA methodological approach for active vulnerability assessmentinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisMetodologiaProspecção - vulnerabilidadeSistemas computacionaisreponame:Repositório Institucional da UnBinstname:Universidade de Brasília (UnB)instacron:UNBORIGINAL2017_JoãoJoséCostaGondim.pdf2017_JoãoJoséCostaGondim.pdfapplication/pdf2824946http://repositorio.unb.br/bitstream/10482/31125/1/2017_Jo%c3%a3oJos%c3%a9CostaGondim.pdf537d9a255ea5d7d6ca940368ccaa24b6MD51open accessLICENSElicense.txtlicense.txttext/plain671http://repositorio.unb.br/bitstream/10482/31125/2/license.txtbacfee268cc5d4f6aaa2e6e0066d38f5MD52open access10482/311252025-11-12 18:26:55.518open accessoai:repositorio.unb.br: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Repositório InstitucionalPUBhttps://repositorio.unb.br/oai/requestrepositorio@unb.bropendoar:2025-11-12T21:26:55Repositório Institucional da UnB - Universidade de Brasília (UnB)
spellingShingle Uma abordagem metodológica para prospecção ativa de vulnerabilidades
Gondim, João José Costa
Metodologia
Prospecção - vulnerabilidade
Sistemas computacionais
status_str publishedVersion
title Uma abordagem metodológica para prospecção ativa de vulnerabilidades
title_full Uma abordagem metodológica para prospecção ativa de vulnerabilidades
title_fullStr Uma abordagem metodológica para prospecção ativa de vulnerabilidades
title_full_unstemmed Uma abordagem metodológica para prospecção ativa de vulnerabilidades
title_short Uma abordagem metodológica para prospecção ativa de vulnerabilidades
title_sort Uma abordagem metodológica para prospecção ativa de vulnerabilidades
topic Metodologia
Prospecção - vulnerabilidade
Sistemas computacionais
url http://repositorio.unb.br/handle/10482/31125