Melhores práticas de segurança no desenvolvimento de aplicações web
CURSO DE PÓS-GRADUAÇÃO LATO SENSU EM
ENGENHARIA DE SISTEMAS
MARCELO PONTES
MELHORES PRÁTICAS DE SEGURANÇA NO DESENVOLVIMENTO DE APLICAÇÕES WEB
VILA VELHA - ES
2011
MARCELO PONTES
MELHORES PRÁTICAS DE SEGURANÇA NO DESENVOLVIMENTO DE APLICAÇÕES WEB
Monografia apresentada ao Curso de Pós-Graduação em Engenharia de Sistemas da Escola Superior Aberta do Brasil como requisito para obtenção do título de Especialista em Engenharia de Sistemas, sob orientação da Professora Janaina Costa Binda
VILA VELHA - ES
2011
MARCELO PONTES
MELHORES PRÁTICAS DE SEGURANÇA NO DESENVOLVIMENTO DE SISTEMAS WEB
Monografia aprovada em ... de ... de 2011.
Banca Examinadora
_____________________________
_____________________________
_____________________________
VILA VELHA - ES
2011
RESUMO
Palavras-chave: segurança, melhores práticas, OWASP TOP-10
Os Sistemas de Informação, especialmente aqueles acessíveis através da Internet, estão cada vez mais presentes nos diferentes momentos da vida contemporânea. Para as empresas que dependem da internet para garantir os resultados de seu negócio a preocupação com a segurança de seus sistemas está se tornando obrigatória. A medida que a utilização da internet para a realização de negócios está cada vez mais se popularizando, estes sistemas acabam sendo visados por ataques de quantidade e sofisticação crescente. Neste trabalho veremos os principais problemas de segurança encontrado nos web sites e como resolvê-los. Muitos desenvolvedores não se preocupam com a questão de segurança em seus sites, apostam na boa fé dos usuários, e uma hora ou outra vão ter seu web site invadido e ter todo seu trabalho comprometido. Com base nos dez riscos de segurança mais críticos para aplicações web, conforme apresentados pelo OWASP-2010 (Open Web Application Security Project), este trabalho tem o objetivo de compreender o que são, como funcionam e apresentar as melhores práticas a