Exportação concluída — 

A cibersegurança aplicada no âmbito das PME’s

Bibliographic Details
Main Author: Evaristo, Tomás
Publication Date: 2023
Format: Master thesis
Language: por
Source: Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)
Download full: http://hdl.handle.net/10400.26/49385
Summary: Introdução: A cibersegurança tem vindo a crescer nos últimos anos e é mais importante que nunca, tendo em conta a recente mudança de paradigma social e laboral em que o uso das redes sociais e da internet cresceu massivamente, tal como a abordagem ao teletrabalho pelas empresas cresceu significativamente. Esta dissertação tem como objetivo principal estudar um modelo de cibersegurança para atender às necessidades das Pequenas e Médias Empresas (PME’s), complementado de ações e ferramentas que possam servir de “guia” de preparação a utilizar pelas empresas. Método: Foi adaptado o modelo de cibersegurança proposto pelo NIST (National Institute os Standarts and Technology), que consiste em cinco fases: Identificar; Proteger; Detetar; Responder; Recuperar. Implementação: Foi realizada uma implementação para cada uma das fases propostas pelo modelo, começando por um questionário utilizado como um dos instrumentos da fase identificar visando detetar as vulnerabilidades existentes na empresa, seguindo-se a utilização de ferramentas e técnicas apropriadas a cada uma das restantes fases, nomeadamente o Nmap, Nessus, Autopsy, VirusTotal, entre outras. Discussão: Os resultados obtidos mostram que as ferramentas utilizadas melhoram, significamente, a proteção das empresas no âmbito da cibersegurança. Constatou-se ainda que as conclusões do presente estudo vão de encontro às conclusões de outros estudos sobre as mesmas temáticas. Conclusão: Os resultados obtidos na implementação mostram que os métodos utilizados têm bastante impacto no que toca à cibersegurança e que é uma mais-valia quando aplicado nas empresas. Conclui se também que existe um crescente interesse pela área da cibersegurança, apesar de se verificar que as PME’s ainda demonstram um nível de maturidade e preparação abaixo do que seria considerado ideal para enfrentar as ameaças informáticas atuais. Espera-se que a metodologia proposta neste trabalho, se seguidas com rigor, possa contribuir para melhorar significativamente a postura das PME’s em relação à cibersegurança, minimizando os riscos e aumentando a sua resiliência em relação a este tipo de ameaças.
id RCAP_8b23b52c57eaa7e6c1a60cd12a94aa97
oai_identifier_str oai:comum.rcaap.pt:10400.26/49385
network_acronym_str RCAP
network_name_str Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)
repository_id_str https://opendoar.ac.uk/repository/7160
spelling A cibersegurança aplicada no âmbito das PME’sCibersegurançaCibercrimeHackingHackersMalwareCiberataquesPME’sIntrodução: A cibersegurança tem vindo a crescer nos últimos anos e é mais importante que nunca, tendo em conta a recente mudança de paradigma social e laboral em que o uso das redes sociais e da internet cresceu massivamente, tal como a abordagem ao teletrabalho pelas empresas cresceu significativamente. Esta dissertação tem como objetivo principal estudar um modelo de cibersegurança para atender às necessidades das Pequenas e Médias Empresas (PME’s), complementado de ações e ferramentas que possam servir de “guia” de preparação a utilizar pelas empresas. Método: Foi adaptado o modelo de cibersegurança proposto pelo NIST (National Institute os Standarts and Technology), que consiste em cinco fases: Identificar; Proteger; Detetar; Responder; Recuperar. Implementação: Foi realizada uma implementação para cada uma das fases propostas pelo modelo, começando por um questionário utilizado como um dos instrumentos da fase identificar visando detetar as vulnerabilidades existentes na empresa, seguindo-se a utilização de ferramentas e técnicas apropriadas a cada uma das restantes fases, nomeadamente o Nmap, Nessus, Autopsy, VirusTotal, entre outras. Discussão: Os resultados obtidos mostram que as ferramentas utilizadas melhoram, significamente, a proteção das empresas no âmbito da cibersegurança. Constatou-se ainda que as conclusões do presente estudo vão de encontro às conclusões de outros estudos sobre as mesmas temáticas. Conclusão: Os resultados obtidos na implementação mostram que os métodos utilizados têm bastante impacto no que toca à cibersegurança e que é uma mais-valia quando aplicado nas empresas. Conclui se também que existe um crescente interesse pela área da cibersegurança, apesar de se verificar que as PME’s ainda demonstram um nível de maturidade e preparação abaixo do que seria considerado ideal para enfrentar as ameaças informáticas atuais. Espera-se que a metodologia proposta neste trabalho, se seguidas com rigor, possa contribuir para melhorar significativamente a postura das PME’s em relação à cibersegurança, minimizando os riscos e aumentando a sua resiliência em relação a este tipo de ameaças.Martinho, DomingosRepositório ComumEvaristo, Tomás2024-01-26T10:46:37Z2023-12-152023-12-15T00:00:00Zinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisapplication/pdfhttp://hdl.handle.net/10400.26/49385porinfo:eu-repo/semantics/openAccessreponame:Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)instname:FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologiainstacron:RCAAP2025-05-05T14:38:14Zoai:comum.rcaap.pt:10400.26/49385Portal AgregadorONGhttps://www.rcaap.pt/oai/openaireinfo@rcaap.ptopendoar:https://opendoar.ac.uk/repository/71602025-05-29T07:02:12.003156Repositórios Científicos de Acesso Aberto de Portugal (RCAAP) - FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologiafalse
dc.title.none.fl_str_mv A cibersegurança aplicada no âmbito das PME’s
title A cibersegurança aplicada no âmbito das PME’s
spellingShingle A cibersegurança aplicada no âmbito das PME’s
Evaristo, Tomás
Cibersegurança
Cibercrime
Hacking
Hackers
Malware
Ciberataques
PME’s
title_short A cibersegurança aplicada no âmbito das PME’s
title_full A cibersegurança aplicada no âmbito das PME’s
title_fullStr A cibersegurança aplicada no âmbito das PME’s
title_full_unstemmed A cibersegurança aplicada no âmbito das PME’s
title_sort A cibersegurança aplicada no âmbito das PME’s
author Evaristo, Tomás
author_facet Evaristo, Tomás
author_role author
dc.contributor.none.fl_str_mv Martinho, Domingos
Repositório Comum
dc.contributor.author.fl_str_mv Evaristo, Tomás
dc.subject.por.fl_str_mv Cibersegurança
Cibercrime
Hacking
Hackers
Malware
Ciberataques
PME’s
topic Cibersegurança
Cibercrime
Hacking
Hackers
Malware
Ciberataques
PME’s
description Introdução: A cibersegurança tem vindo a crescer nos últimos anos e é mais importante que nunca, tendo em conta a recente mudança de paradigma social e laboral em que o uso das redes sociais e da internet cresceu massivamente, tal como a abordagem ao teletrabalho pelas empresas cresceu significativamente. Esta dissertação tem como objetivo principal estudar um modelo de cibersegurança para atender às necessidades das Pequenas e Médias Empresas (PME’s), complementado de ações e ferramentas que possam servir de “guia” de preparação a utilizar pelas empresas. Método: Foi adaptado o modelo de cibersegurança proposto pelo NIST (National Institute os Standarts and Technology), que consiste em cinco fases: Identificar; Proteger; Detetar; Responder; Recuperar. Implementação: Foi realizada uma implementação para cada uma das fases propostas pelo modelo, começando por um questionário utilizado como um dos instrumentos da fase identificar visando detetar as vulnerabilidades existentes na empresa, seguindo-se a utilização de ferramentas e técnicas apropriadas a cada uma das restantes fases, nomeadamente o Nmap, Nessus, Autopsy, VirusTotal, entre outras. Discussão: Os resultados obtidos mostram que as ferramentas utilizadas melhoram, significamente, a proteção das empresas no âmbito da cibersegurança. Constatou-se ainda que as conclusões do presente estudo vão de encontro às conclusões de outros estudos sobre as mesmas temáticas. Conclusão: Os resultados obtidos na implementação mostram que os métodos utilizados têm bastante impacto no que toca à cibersegurança e que é uma mais-valia quando aplicado nas empresas. Conclui se também que existe um crescente interesse pela área da cibersegurança, apesar de se verificar que as PME’s ainda demonstram um nível de maturidade e preparação abaixo do que seria considerado ideal para enfrentar as ameaças informáticas atuais. Espera-se que a metodologia proposta neste trabalho, se seguidas com rigor, possa contribuir para melhorar significativamente a postura das PME’s em relação à cibersegurança, minimizando os riscos e aumentando a sua resiliência em relação a este tipo de ameaças.
publishDate 2023
dc.date.none.fl_str_mv 2023-12-15
2023-12-15T00:00:00Z
2024-01-26T10:46:37Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv http://hdl.handle.net/10400.26/49385
url http://hdl.handle.net/10400.26/49385
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
dc.source.none.fl_str_mv reponame:Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)
instname:FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologia
instacron:RCAAP
instname_str FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologia
instacron_str RCAAP
institution RCAAP
reponame_str Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)
collection Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)
repository.name.fl_str_mv Repositórios Científicos de Acesso Aberto de Portugal (RCAAP) - FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologia
repository.mail.fl_str_mv info@rcaap.pt
_version_ 1833602866261000192