Título
Desenvolvimento de produto competitivo para a área de gestão de segurança de dados e aplicações
Autor
Santos, Márcio Silva
Resumo
pt
A segurança informática é tema em constante desenvolvimento. Ameaças cada vez mais
sofisticadas exigem das organizações um constante e dispendioso investimento para
proteger seus dados e suas informações. Novas leis impactam ainda mais a gestão das
tecnologias exigindo que as empresas se adaptem a processos complexos com adoção de
tecnologias usualmente de alto custo. O trabalho desenvolvido e apresentado nesta
dissertação aborda o desenvolvimento de produtos para segurança de dados e de
aplicações, estas últimas com foco especial na componente web, com o uso de
tecnologias open source e tem como objetivo, compor uma solução com complexidade
reduzida e grau de eficiência comparável às soluções proprietárias de mercado, usando
metodologias e padrões definidos por organizações e comunidades independentes como
o OWASP - Open Web Application Security Project. O resultado foi um conjunto de
subsistemas de código aberto e inseridos códigos para aperfeiçoamento de funções que
integram uma plataforma multicamadas para proteção de dados.
en
Computer security is a constantly developing topic. Increasingly sophisticated threats
require organizations to constantly and costly invest to protect their data and
information. New laws further impact technology management by requiring companies
to adapt to complex processes by adopting often-costly technologies. This dissertation
addresses the development of products for data security and applications, the latter with
special focus on the web component, using open source technologies and aims to
compose a solution with reduced complexity and efficiency comparable to proprietary
solutions using methodologies and standards defined by independent organizations and
communities such as the OWASP - Open Web Application Security Project. The result
was a set of open source subsystems and embed codes for enhancing functions that
integrate a multilayer platform for data protection.