Skip navigation

Use este identificador para citar ou linkar para este item: https://repositorio.ufpb.br/jspui/handle/123456789/15636
Tipo: TCC
Título: Projeto e Implementação de um Serviço Web RESTful com Técnicas de Segurança
Autor(es): Araújo, Claudiomar Pereira de
Primeiro Orientador: Kulesza, Raoni
Resumo: Sistemas de software têm sido alvo de ataques em diversas áreas e diferentes tipos de sistemas. Resultados de pesquisas mostram a importância da segurança na área de TI e da entrega de produtos a clientes que atendam a requisitos de segurança satisfatórios. Sistemas Web estão inclusos, pois conectam pessoas do mundo inteiro e fazem parte do nosso dia-a-dia. Não só especialistas de segurança, mas também desenvolvedores são responsáveis pelo uso de técnicas de segurança, adicionando essa prática ao ciclo de desenvolvimento de software. Nesse contexto, este trabalho apresenta, além de uma revisão do histórico de sistemas Web e conceitos de segurança, o projeto e implementação de um sistema Web RESTful real com técnicas de segurança para avaliar requisitos funcionais e não funcionais no lado do servidor, utilizando o Spring como o principal framework Web. Adicionalmente, o estudo apresenta uma avaliação do uso de controles proativos de segurança para o projeto Você Digital do Tribunal de Contas do Estado da Paraíba (TCE-PB).
Abstract: Software systems have been target of attacks in several fields and different types of systems. Research results show the importance of security in IT field and the delivery of products to clients that attend to satisfactory security requirements. Web systems are included because they connect people all over the world and they are part of our daily life. Not only security specialists, but also developers are responsible for using security techniques, adding this practice to the software development lifecycle. In this context, this work presents, besides a review about Web systems history and security concepts, the project and implementation of a real RESTful Web system with security techniques to evaluate functional and non functional requirements on the server-side, using Spring as the main framework Web. Additionally, this study presents an evaluation of using security proactive controls on Você Digital project for Tribunal de Contas do Estado da Paraíba (TCE-PB).
Palavras-chave: Sistemas web
Segurança de sistemas
Spring
Tribunal de contas do estado da Paraíba
CNPq: CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO
Idioma: por
País: Brasil
Editor: Universidade Federal da Paraíba
Sigla da Instituição: UFPB
Departamento: Informática
Tipo de Acesso: Acesso aberto
Attribution-NoDerivs 3.0 Brazil
URI: http://creativecommons.org/licenses/by-nd/3.0/br/
URI: https://repositorio.ufpb.br/jspui/handle/123456789/15636
Data do documento: 12-Nov-2018
Aparece nas coleções:TCC - Ciência da Computação - CI

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
CPA20112018.pdf1,76 MBAdobe PDFVisualizar/Abrir


Este item está licenciada sob uma Licença Creative Commons Creative Commons