Utilize este link para identificar ou citar este item: https://bdm.unb.br/handle/10483/11325
Arquivos neste item:
Arquivo Descrição TamanhoFormato 
2015_AthosCoimbraRibeiro.pdf1,29 MBAdobe PDFver/abrir
Registro completo
Campo Dublin CoreValorLíngua
dc.contributor.advisorCosta Júnior, Edson Alves da-
dc.contributor.authorRibeiro, Athos Coimbra-
dc.identifier.citationRIBEIRO, Athos Coimbra. Análise estática de segurança de código-fonte: abordagem para avaliação de ferramentas. 2015. 159 f., il. Monografia (Bacharelado em Engenharia de Software)—Universidade de Brasília, Brasília, 2015.en
dc.descriptionMonografia (graduação)—Universidade de Brasília, Faculdade UnB Gama, Curso de Engenharia de Software, 2015.en
dc.description.abstractUma das técnicas para se reduzir o número de vulnerabilidades presentes em software é a detecção e resolução de defeitos presentes no código fonte do mesmo. A detecção de tais defeitos pode ser automatizada com ferramentas de análise estática de segurança de código fonte. O presente trabalho apresenta uma abordagem para que se avaliem ferramentas de análise estática de segurança de código fonte, desde a seleção das ferramentas a serem avaliadas à apresentação dos resultados da avaliação. Por fim, o trabalho apresenta exemplos de uso da abordagem apresentada, onde se avaliam a capacidade de detecção de loops infinitos por algumas ferramentas Livres e a corretude da análise de uma ferramenta que se propõe a realizar análises corretas.en
dc.rightsAcesso Abertoen
dc.subject.keywordSoftware - segurançaen
dc.subject.keywordCódigo-fonteen
dc.subject.keywordCódigo-fonte - segurançaen
dc.titleAnálise estática de segurança de código-fonte : abordagem para avaliação de ferramentasen
dc.typeTrabalho de Conclusão de Curso - Graduação - Bachareladoen
dc.date.accessioned2015-11-03T17:44:04Z-
dc.date.available2015-11-03T17:44:04Z-
dc.date.issued2015-11-03T17:44:04Z-
dc.date.submitted2015-
dc.identifier.urihttp://bdm.unb.br/handle/10483/11325-
dc.language.isoPortuguêsen
dc.description.abstract1One technique to reduce the number of vulnerabilities found in software is the detection and resolution of flaws present in the source code. The detection of these flaws may be automated with source code security static analysis tools. This work presents an approach to evaluate source code security static analysis tools, since the selection of the tools being evaluated to the presentation of the evaluation results. Later, it presents usage examples for the proposed approach, the ability of some Free (as in freedom) static analyzers to detect infinite loops and the soundess of the analysis of a tool that claims to be sound are evaluated.-
Aparece na Coleção:Engenharia de Software



Este item está licenciado na Licença Creative Commons Creative Commons