Please use this identifier to cite or link to this item: http://dspace.sti.ufcg.edu.br:8080/jspui/handle/riufcg/38141
Full metadata record
DC FieldValueLanguage
dc.creator.IDSOUTO, G. M. B.pt_BR
dc.creator.Latteshttp://lattes.cnpq.br/2924944572384142pt_BR
dc.contributor.advisor1BAPTISTA, Cláudio de Souza.
dc.contributor.advisor1IDBAPTISTA, C. S.pt_BR
dc.contributor.advisor1Latteshttp://lattes.cnpq.br/0104124422364023pt_BR
dc.contributor.referee1MACHADO, Patricia Duarte de Lima.
dc.contributor.referee1IDMACHADO, P. D. L.pt_BR
dc.contributor.referee1Latteshttp://lattes.cnpq.br/2495918356675019pt_BR
dc.contributor.referee2BRASILEIRO, Francisco Vilar.
dc.contributor.referee2IDBRASILEIRO, F.pt_BR
dc.contributor.referee2Latteshttp://lattes.cnpq.br/5957855817378897pt_BR
dc.description.resumoVulnerabilidades em dependências de software, transitivas e indiretas, são uma realidade frequente devido ao uso intensivo de bibliotecas e frameworks. Esse cenário aumenta os riscos de falhas de segurança e compromete a integridade dos sistemas. Diante dessa problemática, neste artigo propõe-se o Safer, uma ferramenta automatizada projetada para detectar e corrigir vulnerabilidades nas árvores de dependências de software. O Safer não só identifica versões seguras das dependências, mas também verifica sua compatibilidade através de testes exploratórios. A metodologia adotada envolve uma análise comparativa de ferramentas existentes e a aplicação do Open Source Insights para diagnóstico de vulnerabilidades, complementada pelo uso do Randoop para os testes de compatibilidade. Os resultados obtidos com o Safer demonstram sua eficácia em reduzir significativamente as vulnerabilidades em todos os níveis de severidade, com uma redução geral aproximada de 90,46%. Destaca-se a capacidade da ferramenta de mitigar ameaças e indicar a viabilidade de sua expansão para outras linguagens e gerenciadores de dependências, fortalecendo assim a segurança e a confiabilidade dos sistemas de software.pt_BR
dc.publisher.countryBrasilpt_BR
dc.publisher.departmentCentro de Engenharia Elétrica e Informática - CEEIpt_BR
dc.publisher.initialsUFCGpt_BR
dc.subject.cnpqCiência da Computaçãopt_BR
dc.titleUma abordagem para detecção e correção de vulnerabilidades em árvores de dependências de software.pt_BR
dc.date.issued2024-05-15
dc.description.abstractVulnerabilities in software dependencies, both transitive and indirect, are a common reality due to the extensive use of libraries and frameworks. This scenario increases the risks of security breaches and compromises the integrity of systems. Faced with this issue, this article proposes Safer, an automated tool designed to detect and address vulnerabilities in software dependency trees. Safer not only identifies secure versions of dependencies but also verifies their compatibility through exploratory testing. The methodology adopted involves a comparative analysis of existing tools and the application of Open Source Insights for vulnerability diagnosis, complemented by the use of Randoop for compatibility testing. The results obtained with Safer demonstrate its effectiveness in significantly reducing vulnerabilities at all severity levels, with an overall reduction of approximately 90.46%. The tool's ability to mitigate threats and indicate the feasibility of its expansion to other languages and dependency managers is noteworthy, thereby strengthening the security and reliability of software systems.pt_BR
dc.identifier.urihttp://dspace.sti.ufcg.edu.br:8080/jspui/handle/riufcg/38141
dc.date.accessioned2024-09-28T00:16:46Z
dc.date.available2024-09-27
dc.date.available2024-09-28T00:16:46Z
dc.typeTrabalho de Conclusão de Cursopt_BR
dc.subjectVulnerabilidade em Dependências de Softwarept_BR
dc.subjectTestes de Regressãopt_BR
dc.subjectAutomaçãopt_BR
dc.subjectCompatibilidadept_BR
dc.subjectVulnerability in Software Dependenciespt_BR
dc.subjectRegression Testingpt_BR
dc.subjectAutomationpt_BR
dc.subjectCompatibilitypt_BR
dc.rightsAcesso Abertopt_BR
dc.creatorSOUTO, Gabriel Mareco Batista de.
dc.publisherUniversidade Federal de Campina Grandept_BR
dc.languageporpt_BR
dc.title.alternativeAn approach to detect and correct vulnerabilities in software dependency trees.pt_BR
dc.identifier.citationSOUTO, Gabriel Mareco Batista de. Uma abordagem para detecção e correção de vulnerabilidades em árvores de dependências de software. 2024. 16 f. Artigo (Bacharelado em Ciência da Computação) - Universidade Federal de Campina Grande, Centro de Engenharia Elétrica e Informática, Campina Grande, Paraíba, Brasil, 2024.pt_BR
Appears in Collections:Trabalho de Conclusão de Curso - Artigo - Ciência da Computação

Files in This Item:
File Description SizeFormat 
GABRIEL MARECO BATISTA DE SOUTO-ARTIGO-CIÊNCIA DA COMPUTAÇÃO-CEEI (2024).pdf643.55 kBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.