Export this record: EndNote BibTex

Please use this identifier to cite or link to this item: https://tede2.pucrs.br/tede2/handle/tede/8816
Full metadata record
DC FieldValueLanguage
dc.creatorBertoglio, Daniel Dalalana-
dc.creator.Latteshttp://lattes.cnpq.br/4493244304420308por
dc.contributor.advisor1Zorzo, Avelino Francisco-
dc.contributor.advisor1Latteshttp://lattes.cnpq.br/4315350764773182por
dc.date.accessioned2019-07-25T19:40:43Z-
dc.date.issued2019-06-26-
dc.identifier.urihttp://tede2.pucrs.br/tede2/handle/tede/8816-
dc.description.resumoNos dias de hoje, cada vez mais as empresas possuem maior integração de siste- mas com a Internet e também aplicações que lidam com dados sensíveis. Assim, é neces- sário oferecer métodos que possam garantir a segurança dos dados e ativos, considerando o nível de exposição dessas informações. A partir disso, como forma de proteger e miti- gar o alto número de incidentes de segurança que vem surgindo no contexto empresarial, testes de segurança têm sido aplicados para avaliar a existência de vulnerabilidades nos cenários-alvo. Um dos testes conhecidos dessa categoria é o Teste de Intrusão (Pentest ), que aproxima a realidade de ataques por meio da simulação do comportamento de um ata- cante. Considerando as características específicas que diferem os pentests dos demais testes, estabeleceram-se metodologias na tentativa de padronizar os processos e apoiar o executor do teste (tester ) por meio de guias e diretrizes. Contudo, as metodologias mais dis- seminadas na comunidade de segurança destinam seus esforços para atender os critérios de outros tipos de testes de segurança, por vezes desconsiderando as particularidades de um pentest. Portanto, com base nessa problemática, este trabalho propõe a criação de um framework chamado Tramonto. Este framework, baseado nas principais metodologias de teste de segurança, objetiva auxiliar os testers na execução de pentests de modo a oferecer melhor organização, padronização e flexibilidade no workflow do teste. Foram conduzidos estudos com profissionais da área de pentest para validar as proposições sugeridas pelo Tramonto, apoiados da aplicação web Tramonto-App. Os resultados alcançados por meio desses estudos corroboram a importância e auxílio do framework nos testes realizados, e indicam os rumos e possibilidades de atuação do mesmo na área de pentest.por
dc.description.abstractNowadays, companies have more systems integration on the Internet and their ap- plications deal with sensitive data. Thus, providing methods to ensure the security of the data and assets, considering the level of information exposure, is a mandatory requirement. As a way to protect and mitigate the high number of security incidents that arise from the business context, security testing has been applied to assess the existence of vulnerabilities in the target scenarios. One of the known tests of this category is the Penetration Test (Pen- test), which approximates the reality of attacks by simulating the behavior of an attacker. Considering the specific characteristics that differ the penetration tests from the other tests, methodologies have been established in an attempt to standardize the processes and sup- port the test executor (tester) through standards and guidelines. However, the methodolo- gies that are most widespread in the security community seek to meet the criteria of other types of security testing, sometimes disregarding the particularities of a Pentest. There- fore, this work proposes the construction of a framework called Tramonto. This framework, based on the main methodologies applied to security testing, aims to help the testers in Pen- tests execution in order to provide better organization, standardization, and flexibility in the test workflow. Some studies were conducted with security test professionals to validate the propositions suggested by Tramonto, supported by the Tramonto-App web application. The results achieved through these studies confirm the importance of the framework supporting the testers, and also indicate the direction and other possibilities in the Pentest area.eng
dc.description.provenanceSubmitted by PPG Ciência da Computação ([email protected]) on 2019-07-18T18:57:05Z No. of bitstreams: 1 DANIEL DALALANA BERTOGLIO_TES.pdf: 4891379 bytes, checksum: 7f309f930dc96a51224285fbb30fc1ba (MD5)eng
dc.description.provenanceApproved for entry into archive by Sarajane Pan ([email protected]) on 2019-07-25T19:36:17Z (GMT) No. of bitstreams: 1 DANIEL DALALANA BERTOGLIO_TES.pdf: 4891379 bytes, checksum: 7f309f930dc96a51224285fbb30fc1ba (MD5)eng
dc.description.provenanceMade available in DSpace on 2019-07-25T19:40:43Z (GMT). No. of bitstreams: 1 DANIEL DALALANA BERTOGLIO_TES.pdf: 4891379 bytes, checksum: 7f309f930dc96a51224285fbb30fc1ba (MD5) Previous issue date: 2019-06-26eng
dc.formatapplication/pdf*
dc.thumbnail.urlhttp://tede2.pucrs.br:80/tede2/retrieve/176031/DANIEL%20DALALANA%20BERTOGLIO_TES.pdf.jpg*
dc.languageporpor
dc.publisherPontifícia Universidade Católica do Rio Grande do Sulpor
dc.publisher.departmentEscola Politécnicapor
dc.publisher.countryBrasilpor
dc.publisher.initialsPUCRSpor
dc.publisher.programPrograma de Pós-Graduação em Ciência da Computaçãopor
dc.rightsAcesso Abertopor
dc.subjectTestes de Segurançapor
dc.subjectPentesteng
dc.subjectFrameworkeng
dc.subjectSecurity Testingeng
dc.subjectPenetration Testeng
dc.subject.cnpqCIENCIA DA COMPUTACAO::TEORIA DA COMPUTACAOpor
dc.titleTramonto : um framework para gerenciamento de pentestspor
dc.typeTesepor
dc.restricao.situacaoTrabalho não apresenta restrição para publicaçãopor
Appears in Collections:Programa de Pós-Graduação em Ciência da Computação

Files in This Item:
File Description SizeFormat 
DANIEL DALALANA BERTOGLIO_TES.pdfDANIEL_DALALANA_BERTOGLIO_TES4.78 MBAdobe PDFThumbnail

Download/Open Preview


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.