Use este identificador para citar ou linkar para este item: http://repositorio.utfpr.edu.br/jspui/handle/1/38820
Registro completo de metadados
Campo DCValorIdioma
dc.creatorFabri, Thiago Straiotto-
dc.date.accessioned2025-11-04T16:36:49Z-
dc.date.available2025-11-04T16:36:49Z-
dc.date.issued2024-12-17-
dc.identifier.citationFABRI, Thiago Straiotto. Procedimento operacional padrão (POP) para execução de Pentest. 2024. Trabalho de Conclusão de Curso (Bacharelado em Engenharia Eletrônica) - Universidade Tecnológica Federal do Paraná, Curitiba, 2024.pt_BR
dc.identifier.urihttp://repositorio.utfpr.edu.br/jspui/handle/1/38820-
dc.description.abstractThe increasing need for digital solutions in all business areas has driven the demand for secure, robust, and always-available IT infrastructures. To achieve this, it is necessary for companies and institutions to implement cybersecurity policies and procedures, such as conducting risk assessments, implementing secure network architectures, deploying identity and access management tools, and performing periodic penetration tests (pentest). In this context, the proposed work aims to operate in one of the key areas of cybersecurity, specifically in the field of penetration testing. The focus is to test computational environments (networks, web applications, servers, etc.) to verify their security and subsequently report the findings through a technical report. However, as automated tools are still underutilized and considered unreliable in this field, professional analysis and interpretation are always required for each action, as the tested environments and results are often unpredictable. Nevertheless, there are still no well-defined procedures in the literature for the tester to conduct the procedure. Therefore, the objective of this work is to describe a Standard Operational Procedure (SOP) for testing and thus provide the community (professionals and students) with a step by step methodology to perform and analyze the tests, thereby achieving agility and confidence, even though pentesting depends on the tester’s interpretation.pt_BR
dc.languageporpt_BR
dc.publisherUniversidade Tecnológica Federal do Paranápt_BR
dc.rightsopenAccesspt_BR
dc.rights.urihttp://creativecommons.org/licenses/by/4.0/pt_BR
dc.subjectSistemas operacionais (Computadores) - Testespt_BR
dc.subjectComputadores - Medidas de segurançapt_BR
dc.subjectSimulação (Computadores)pt_BR
dc.subjectSoftware - Testespt_BR
dc.subjectTeste de invasão (Medidas de segurança para computadores)pt_BR
dc.subjectOperating systems (Computers) - Testingpt_BR
dc.subjectComputer securitypt_BR
dc.subjectComputer simulationpt_BR
dc.subjectComputer software - Testingpt_BR
dc.subjectPenetration testing (Computer security)pt_BR
dc.titleProcedimento operacional padrão (POP) para execução de Pentestpt_BR
dc.title.alternativeStandard operational procedure for pentest executionpt_BR
dc.typespecializationThesispt_BR
dc.description.resumoA necessidade cada vez maior de soluções digitais em todas as áreas de negócios tem demandado infraestruturas de TI seguras, íntegras e sempre disponíveis. Para isso, é necessário que as empresas e instituições implementem políticas e procedimentos de segurança cibernética, tais como: realizar análises de riscos, implementar arquiteturas de redes seguras, implementar ferramentas de gestão de identidade e acessos e realizar testes de intrusão (Pentest). Neste sentido, o trabalho que está sendo proposto busca atuar em uma das principais áreas da segurança cibernética, a área de testes de intrusão. O foco é testar ambientes computacionais (redes, aplicações WEB e servidores) a fim de verificar sua segurança e, em seguida, reportar os testes por meio de um relatório técnico. Entretanto, como nesse ramo as ferramentas automatizadas ainda são pouco utilizadas e confiáveis, é sempre necessário a análise e interpretação do profissional a cada ação, uma vez que os ambientes testados e os resultados são na maioria das vezes imprevisíveis. Contudo, ainda não existem na literatura procedimentos bem definidos para a realização dos testes. Desta forma, o objetivo desse trabalho é descrever um procedimento operacional padrão (POP) para os testes. Com o POP será possível disponibilizar para a comunidade (profissionais e estudantes) um passo a passo para realizar e analisar os testes, obtendo-se deste modo agilidade e confiança, mesmo que o pentest dependa da interpretação do testador.pt_BR
dc.degree.localCuritibapt_BR
dc.publisher.localCuritibapt_BR
dc.contributor.advisor1Alves Junior, Joílson-
dc.contributor.referee1Alves Junior, Joílson-
dc.contributor.referee2Rasera, Carmen Caroline-
dc.contributor.referee3Nabas, Kleber Kendy Horikawa-
dc.contributor.referee4Bertol, Omero Francisco-
dc.publisher.countryBrasilpt_BR
dc.publisher.programEngenharia Eletrônicapt_BR
dc.publisher.initialsUTFPRpt_BR
dc.subject.cnpqCNPQ::ENGENHARIAS::ENGENHARIA ELETRICApt_BR
Aparece nas coleções:CT - Engenharia Eletrônica

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
procedimentooperacionalpadrao.pdf1,19 MBAdobe PDFThumbnail
Visualizar/Abrir


Este item está licenciada sob uma Licença Creative Commons Creative Commons