Instrumentalização da análise e projeto de software seguro baseada em ameaças e padrões

Tese (doutorado)—Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, 2009. === Submitted by Allan Wanick Motta (allan_wanick@hotmail.com) on 2010-03-22T20:10:06Z No. of bitstreams: 1 2009_FabricioAtaidesBraz.pdf: 1917518 bytes, checksum: 42f52daa34772a1d6e0ae827...

Full description

Bibliographic Details
Main Author: Braz, Fabricio Ataides
Other Authors: Molinaro, Luis Fernando Ramos
Language:Portuguese
Published: 2010
Subjects:
Online Access:http://repositorio.unb.br/handle/10482/4089
id ndltd-IBICT-oai-repositorio.unb.br-10482-4089
record_format oai_dc
spelling ndltd-IBICT-oai-repositorio.unb.br-10482-40892018-09-23T05:57:40Z Instrumentalização da análise e projeto de software seguro baseada em ameaças e padrões Instrumentation of secure software analysis and design based on threats ans patterns Braz, Fabricio Ataides Molinaro, Luis Fernando Ramos Engenharia de software Software - desenvolvimento Software - computadores - medidas de segurança Padrões de software - computadores - medida de segurança Tese (doutorado)—Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, 2009. Submitted by Allan Wanick Motta (allan_wanick@hotmail.com) on 2010-03-22T20:10:06Z No. of bitstreams: 1 2009_FabricioAtaidesBraz.pdf: 1917518 bytes, checksum: 42f52daa34772a1d6e0ae827423602c9 (MD5) Approved for entry into archive by Lucila Saraiva(lucilasaraiva1@gmail.com) on 2010-04-06T20:34:48Z (GMT) No. of bitstreams: 1 2009_FabricioAtaidesBraz.pdf: 1917518 bytes, checksum: 42f52daa34772a1d6e0ae827423602c9 (MD5) Made available in DSpace on 2010-04-06T20:34:48Z (GMT). No. of bitstreams: 1 2009_FabricioAtaidesBraz.pdf: 1917518 bytes, checksum: 42f52daa34772a1d6e0ae827423602c9 (MD5) Previous issue date: 2009 As perdas resultantes de ataques habilitados por falhas de seguranca encontradas no software estao em escala crescente, razao pela qual se demanda novas soluc oes que facilitem na obtenc ao de softwares menos vulneraveis. Nesta tese, foram desenvolvidos instrumentos que possam auxiliar no desenvolvimento de softwares mais seguros que se integrem `a metodologia de desenvolvimento de software seguro baseada em padroes. O primeiro instrumento e representado pela tecnica de elicitac ao de requisitos atividades de abuso, cuja proposta original passou por uma melhoria de modo a incorporar a analise sobre o tipo de ameca (spoofing, tampering, repudiation...) e o papel do atacante. O segundo instrumento compreende um metodo para classificar padroes de seguranca que contempla a necessidade de seus usuarios. O metodo usa uma matriz definida pela divisao do espaco do problema por multiplas dimensoes, permitindo que os padroes ocupem celulas multiplas na matriz. Por fim, encontra-se um prototipo desenvolvido para dar suporte `a analise da atividade de abuso, que faz uso da matriz como metodo para recuperac ao do padrao ideal para controlar as ameacas levantadas. _______________________________________________________________________________ ABSTRACT The damage from attacks whose root cause is a software security breach has been increasing substantially. As a consequence, an innovation that may turn the software less vulnerable is required. In this dissertation we present some instruments to aid the secure software development, which integrate a methodology to build secure systems based on patterns. The first instrument is a security requirements elicitation approach called misuse activities. This approach has been extended to consider in the analysis the type of misuse (spoofing, tampering, repudiation ...) that can happen in each activity, the role of the attacker, and the context for the threat. The second instrument a classification for security patterns that addresses the needs of users. The approach uses a matrix defined by dividing the problem space along multiple dimensions, and allows patterns to occupy regions, defined by multiple cells in the matrix. Its also presented a prototype tool to aid when applying the misuse activities approach, which adopts the matrix of concerns as the method to recommend the best set of patterns to control the threats. 2010-04-06T20:34:48Z 2010-04-06T20:34:48Z 2009 2009 info:eu-repo/semantics/publishedVersion info:eu-repo/semantics/doctoralThesis BRAZ, Fabricio Ataides. Instrumentalização da análise e projeto de software seguro baseada em ameaças e padrões. 2009. 116 f. Tese (Doutorado em Engenharia Elétrica)-Universidade de Brasília, Brasília, 2009. http://repositorio.unb.br/handle/10482/4089 por info:eu-repo/semantics/openAccess reponame:Repositório Institucional da UnB instname:Universidade de Brasília instacron:UNB
collection NDLTD
language Portuguese
sources NDLTD
topic Engenharia de software
Software - desenvolvimento
Software - computadores - medidas de segurança
Padrões de software - computadores - medida de segurança
spellingShingle Engenharia de software
Software - desenvolvimento
Software - computadores - medidas de segurança
Padrões de software - computadores - medida de segurança
Braz, Fabricio Ataides
Instrumentalização da análise e projeto de software seguro baseada em ameaças e padrões
description Tese (doutorado)—Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, 2009. === Submitted by Allan Wanick Motta (allan_wanick@hotmail.com) on 2010-03-22T20:10:06Z No. of bitstreams: 1 2009_FabricioAtaidesBraz.pdf: 1917518 bytes, checksum: 42f52daa34772a1d6e0ae827423602c9 (MD5) === Approved for entry into archive by Lucila Saraiva(lucilasaraiva1@gmail.com) on 2010-04-06T20:34:48Z (GMT) No. of bitstreams: 1 2009_FabricioAtaidesBraz.pdf: 1917518 bytes, checksum: 42f52daa34772a1d6e0ae827423602c9 (MD5) === Made available in DSpace on 2010-04-06T20:34:48Z (GMT). No. of bitstreams: 1 2009_FabricioAtaidesBraz.pdf: 1917518 bytes, checksum: 42f52daa34772a1d6e0ae827423602c9 (MD5) Previous issue date: 2009 === As perdas resultantes de ataques habilitados por falhas de seguranca encontradas no software estao em escala crescente, razao pela qual se demanda novas soluc oes que facilitem na obtenc ao de softwares menos vulneraveis. Nesta tese, foram desenvolvidos instrumentos que possam auxiliar no desenvolvimento de softwares mais seguros que se integrem `a metodologia de desenvolvimento de software seguro baseada em padroes. O primeiro instrumento e representado pela tecnica de elicitac ao de requisitos atividades de abuso, cuja proposta original passou por uma melhoria de modo a incorporar a analise sobre o tipo de ameca (spoofing, tampering, repudiation...) e o papel do atacante. O segundo instrumento compreende um metodo para classificar padroes de seguranca que contempla a necessidade de seus usuarios. O metodo usa uma matriz definida pela divisao do espaco do problema por multiplas dimensoes, permitindo que os padroes ocupem celulas multiplas na matriz. Por fim, encontra-se um prototipo desenvolvido para dar suporte `a analise da atividade de abuso, que faz uso da matriz como metodo para recuperac ao do padrao ideal para controlar as ameacas levantadas. _______________________________________________________________________________ ABSTRACT === The damage from attacks whose root cause is a software security breach has been increasing substantially. As a consequence, an innovation that may turn the software less vulnerable is required. In this dissertation we present some instruments to aid the secure software development, which integrate a methodology to build secure systems based on patterns. The first instrument is a security requirements elicitation approach called misuse activities. This approach has been extended to consider in the analysis the type of misuse (spoofing, tampering, repudiation ...) that can happen in each activity, the role of the attacker, and the context for the threat. The second instrument a classification for security patterns that addresses the needs of users. The approach uses a matrix defined by dividing the problem space along multiple dimensions, and allows patterns to occupy regions, defined by multiple cells in the matrix. Its also presented a prototype tool to aid when applying the misuse activities approach, which adopts the matrix of concerns as the method to recommend the best set of patterns to control the threats.
author2 Molinaro, Luis Fernando Ramos
author_facet Molinaro, Luis Fernando Ramos
Braz, Fabricio Ataides
author Braz, Fabricio Ataides
author_sort Braz, Fabricio Ataides
title Instrumentalização da análise e projeto de software seguro baseada em ameaças e padrões
title_short Instrumentalização da análise e projeto de software seguro baseada em ameaças e padrões
title_full Instrumentalização da análise e projeto de software seguro baseada em ameaças e padrões
title_fullStr Instrumentalização da análise e projeto de software seguro baseada em ameaças e padrões
title_full_unstemmed Instrumentalização da análise e projeto de software seguro baseada em ameaças e padrões
title_sort instrumentalização da análise e projeto de software seguro baseada em ameaças e padrões
publishDate 2010
url http://repositorio.unb.br/handle/10482/4089
work_keys_str_mv AT brazfabricioataides instrumentalizacaodaanaliseeprojetodesoftwaresegurobaseadaemameacasepadroes
AT brazfabricioataides instrumentationofsecuresoftwareanalysisanddesignbasedonthreatsanspatterns
_version_ 1718736105735454720