Engenharia da Computação
URI Permanente para esta coleção
Navegar
Navegando Engenharia da Computação por Autor "Branco, Ismael Klein"
Agora exibindo 1 - 1 de 1
Resultados por página
Opções de Ordenação
- ItemAcesso AbertoAplicação de firewall com filtro avançado para aplicações web(2020-11) Branco, Ismael Klein; Ahlert, Edson Moacir; http://lattes.cnpq.br/2547339011790564O presente trabalho de conclusão de curso objetiva o estudo e implementação de uma aplicação de filtro avançado de pacotes de dados na porta 80 e 443 para aplicações web, gerando segurança nas aplicações. O estudo da ferramenta é referenciado ao longo do trabalho com demandas de leis, seguranças, normas e possíveis tipos de ataques a aplicação web. A aplicação utilizada para os testes de vulnerabilidades é da empresa AWTI Sistemas de Informação a qual não possui proteção para quaisquer vulnerabilidades de ataques ao sistema web. A prevenção dos ataques ao servidor Apache se dá pelo módulo adicional ModSecurity em conjunto com o módulo Mod Evasive. Para interromper os ataques o ModSecurity conta com regras de vulnerabilidades pré-determinadas, enquanto para evitar novos ataques do mesmo endereço de IP o Mod Evasive bloqueia por tempo determinado o acesso deste atacante. Comparando os resultados de pré-implementação e pós-implementação destes dois módulos do Apache, as vulnerabilidades da aplicação web testada nas portas 80 e 443 foram minimizadas em todas as vulnerabilidades encontradas anteriormente, defendendo os dados pessoais dos clientes e impactando também na melhora de performance da aplicação, em caso de ataque.