A cibersegurança aplicada no âmbito das PME’s
Main Author: | |
---|---|
Publication Date: | 2023 |
Format: | Master thesis |
Language: | por |
Source: | Repositórios Científicos de Acesso Aberto de Portugal (RCAAP) |
Download full: | http://hdl.handle.net/10400.26/49385 |
Summary: | Introdução: A cibersegurança tem vindo a crescer nos últimos anos e é mais importante que nunca, tendo em conta a recente mudança de paradigma social e laboral em que o uso das redes sociais e da internet cresceu massivamente, tal como a abordagem ao teletrabalho pelas empresas cresceu significativamente. Esta dissertação tem como objetivo principal estudar um modelo de cibersegurança para atender às necessidades das Pequenas e Médias Empresas (PME’s), complementado de ações e ferramentas que possam servir de “guia” de preparação a utilizar pelas empresas. Método: Foi adaptado o modelo de cibersegurança proposto pelo NIST (National Institute os Standarts and Technology), que consiste em cinco fases: Identificar; Proteger; Detetar; Responder; Recuperar. Implementação: Foi realizada uma implementação para cada uma das fases propostas pelo modelo, começando por um questionário utilizado como um dos instrumentos da fase identificar visando detetar as vulnerabilidades existentes na empresa, seguindo-se a utilização de ferramentas e técnicas apropriadas a cada uma das restantes fases, nomeadamente o Nmap, Nessus, Autopsy, VirusTotal, entre outras. Discussão: Os resultados obtidos mostram que as ferramentas utilizadas melhoram, significamente, a proteção das empresas no âmbito da cibersegurança. Constatou-se ainda que as conclusões do presente estudo vão de encontro às conclusões de outros estudos sobre as mesmas temáticas. Conclusão: Os resultados obtidos na implementação mostram que os métodos utilizados têm bastante impacto no que toca à cibersegurança e que é uma mais-valia quando aplicado nas empresas. Conclui se também que existe um crescente interesse pela área da cibersegurança, apesar de se verificar que as PME’s ainda demonstram um nível de maturidade e preparação abaixo do que seria considerado ideal para enfrentar as ameaças informáticas atuais. Espera-se que a metodologia proposta neste trabalho, se seguidas com rigor, possa contribuir para melhorar significativamente a postura das PME’s em relação à cibersegurança, minimizando os riscos e aumentando a sua resiliência em relação a este tipo de ameaças. |
id |
RCAP_8b23b52c57eaa7e6c1a60cd12a94aa97 |
---|---|
oai_identifier_str |
oai:comum.rcaap.pt:10400.26/49385 |
network_acronym_str |
RCAP |
network_name_str |
Repositórios Científicos de Acesso Aberto de Portugal (RCAAP) |
repository_id_str |
https://opendoar.ac.uk/repository/7160 |
spelling |
A cibersegurança aplicada no âmbito das PME’sCibersegurançaCibercrimeHackingHackersMalwareCiberataquesPME’sIntrodução: A cibersegurança tem vindo a crescer nos últimos anos e é mais importante que nunca, tendo em conta a recente mudança de paradigma social e laboral em que o uso das redes sociais e da internet cresceu massivamente, tal como a abordagem ao teletrabalho pelas empresas cresceu significativamente. Esta dissertação tem como objetivo principal estudar um modelo de cibersegurança para atender às necessidades das Pequenas e Médias Empresas (PME’s), complementado de ações e ferramentas que possam servir de “guia” de preparação a utilizar pelas empresas. Método: Foi adaptado o modelo de cibersegurança proposto pelo NIST (National Institute os Standarts and Technology), que consiste em cinco fases: Identificar; Proteger; Detetar; Responder; Recuperar. Implementação: Foi realizada uma implementação para cada uma das fases propostas pelo modelo, começando por um questionário utilizado como um dos instrumentos da fase identificar visando detetar as vulnerabilidades existentes na empresa, seguindo-se a utilização de ferramentas e técnicas apropriadas a cada uma das restantes fases, nomeadamente o Nmap, Nessus, Autopsy, VirusTotal, entre outras. Discussão: Os resultados obtidos mostram que as ferramentas utilizadas melhoram, significamente, a proteção das empresas no âmbito da cibersegurança. Constatou-se ainda que as conclusões do presente estudo vão de encontro às conclusões de outros estudos sobre as mesmas temáticas. Conclusão: Os resultados obtidos na implementação mostram que os métodos utilizados têm bastante impacto no que toca à cibersegurança e que é uma mais-valia quando aplicado nas empresas. Conclui se também que existe um crescente interesse pela área da cibersegurança, apesar de se verificar que as PME’s ainda demonstram um nível de maturidade e preparação abaixo do que seria considerado ideal para enfrentar as ameaças informáticas atuais. Espera-se que a metodologia proposta neste trabalho, se seguidas com rigor, possa contribuir para melhorar significativamente a postura das PME’s em relação à cibersegurança, minimizando os riscos e aumentando a sua resiliência em relação a este tipo de ameaças.Martinho, DomingosRepositório ComumEvaristo, Tomás2024-01-26T10:46:37Z2023-12-152023-12-15T00:00:00Zinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisapplication/pdfhttp://hdl.handle.net/10400.26/49385porinfo:eu-repo/semantics/openAccessreponame:Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)instname:FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologiainstacron:RCAAP2025-05-05T14:38:14Zoai:comum.rcaap.pt:10400.26/49385Portal AgregadorONGhttps://www.rcaap.pt/oai/openaireinfo@rcaap.ptopendoar:https://opendoar.ac.uk/repository/71602025-05-29T07:02:12.003156Repositórios Científicos de Acesso Aberto de Portugal (RCAAP) - FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologiafalse |
dc.title.none.fl_str_mv |
A cibersegurança aplicada no âmbito das PME’s |
title |
A cibersegurança aplicada no âmbito das PME’s |
spellingShingle |
A cibersegurança aplicada no âmbito das PME’s Evaristo, Tomás Cibersegurança Cibercrime Hacking Hackers Malware Ciberataques PME’s |
title_short |
A cibersegurança aplicada no âmbito das PME’s |
title_full |
A cibersegurança aplicada no âmbito das PME’s |
title_fullStr |
A cibersegurança aplicada no âmbito das PME’s |
title_full_unstemmed |
A cibersegurança aplicada no âmbito das PME’s |
title_sort |
A cibersegurança aplicada no âmbito das PME’s |
author |
Evaristo, Tomás |
author_facet |
Evaristo, Tomás |
author_role |
author |
dc.contributor.none.fl_str_mv |
Martinho, Domingos Repositório Comum |
dc.contributor.author.fl_str_mv |
Evaristo, Tomás |
dc.subject.por.fl_str_mv |
Cibersegurança Cibercrime Hacking Hackers Malware Ciberataques PME’s |
topic |
Cibersegurança Cibercrime Hacking Hackers Malware Ciberataques PME’s |
description |
Introdução: A cibersegurança tem vindo a crescer nos últimos anos e é mais importante que nunca, tendo em conta a recente mudança de paradigma social e laboral em que o uso das redes sociais e da internet cresceu massivamente, tal como a abordagem ao teletrabalho pelas empresas cresceu significativamente. Esta dissertação tem como objetivo principal estudar um modelo de cibersegurança para atender às necessidades das Pequenas e Médias Empresas (PME’s), complementado de ações e ferramentas que possam servir de “guia” de preparação a utilizar pelas empresas. Método: Foi adaptado o modelo de cibersegurança proposto pelo NIST (National Institute os Standarts and Technology), que consiste em cinco fases: Identificar; Proteger; Detetar; Responder; Recuperar. Implementação: Foi realizada uma implementação para cada uma das fases propostas pelo modelo, começando por um questionário utilizado como um dos instrumentos da fase identificar visando detetar as vulnerabilidades existentes na empresa, seguindo-se a utilização de ferramentas e técnicas apropriadas a cada uma das restantes fases, nomeadamente o Nmap, Nessus, Autopsy, VirusTotal, entre outras. Discussão: Os resultados obtidos mostram que as ferramentas utilizadas melhoram, significamente, a proteção das empresas no âmbito da cibersegurança. Constatou-se ainda que as conclusões do presente estudo vão de encontro às conclusões de outros estudos sobre as mesmas temáticas. Conclusão: Os resultados obtidos na implementação mostram que os métodos utilizados têm bastante impacto no que toca à cibersegurança e que é uma mais-valia quando aplicado nas empresas. Conclui se também que existe um crescente interesse pela área da cibersegurança, apesar de se verificar que as PME’s ainda demonstram um nível de maturidade e preparação abaixo do que seria considerado ideal para enfrentar as ameaças informáticas atuais. Espera-se que a metodologia proposta neste trabalho, se seguidas com rigor, possa contribuir para melhorar significativamente a postura das PME’s em relação à cibersegurança, minimizando os riscos e aumentando a sua resiliência em relação a este tipo de ameaças. |
publishDate |
2023 |
dc.date.none.fl_str_mv |
2023-12-15 2023-12-15T00:00:00Z 2024-01-26T10:46:37Z |
dc.type.status.fl_str_mv |
info:eu-repo/semantics/publishedVersion |
dc.type.driver.fl_str_mv |
info:eu-repo/semantics/masterThesis |
format |
masterThesis |
status_str |
publishedVersion |
dc.identifier.uri.fl_str_mv |
http://hdl.handle.net/10400.26/49385 |
url |
http://hdl.handle.net/10400.26/49385 |
dc.language.iso.fl_str_mv |
por |
language |
por |
dc.rights.driver.fl_str_mv |
info:eu-repo/semantics/openAccess |
eu_rights_str_mv |
openAccess |
dc.format.none.fl_str_mv |
application/pdf |
dc.source.none.fl_str_mv |
reponame:Repositórios Científicos de Acesso Aberto de Portugal (RCAAP) instname:FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologia instacron:RCAAP |
instname_str |
FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologia |
instacron_str |
RCAAP |
institution |
RCAAP |
reponame_str |
Repositórios Científicos de Acesso Aberto de Portugal (RCAAP) |
collection |
Repositórios Científicos de Acesso Aberto de Portugal (RCAAP) |
repository.name.fl_str_mv |
Repositórios Científicos de Acesso Aberto de Portugal (RCAAP) - FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologia |
repository.mail.fl_str_mv |
info@rcaap.pt |
_version_ |
1833602866261000192 |