Análise, deteção e classificação de vulnerabilidades em aplicações Android usando o OWASP mobile top 10

O desenvolvimento de aplicações móveis em segurança está cada vez mais a ter um papel importante no mundo das tecnologias. As plataformas de distribuição de aplicações para dispositivos móveis têm todos os dias um grande número de aplicações a serem inseridas na sua loja, e muitas delas não são exam...

Full description

Bibliographic Details
Main Author: Palma, Francisco Livramento da (author)
Format: masterThesis
Language:por
Published: 2021
Subjects:
Online Access:http://hdl.handle.net/10071/21825
Country:Portugal
Oai:oai:repositorio.iscte-iul.pt:10071/21825
Description
Summary:O desenvolvimento de aplicações móveis em segurança está cada vez mais a ter um papel importante no mundo das tecnologias. As plataformas de distribuição de aplicações para dispositivos móveis têm todos os dias um grande número de aplicações a serem inseridas na sua loja, e muitas delas não são examinadas quanto à existência de falhas de segurança. Estas falhas podem acontecer devido à falta de conhecimentos teóricos ou até mesmo a falta de boas práticas de segurança no desenvolvimento das aplicações móveis. Por consequência, as aplicações que são disponibilizadas aos utilizadores finais poderão estar comprometidas, ou seja, a existência de vulnerabilidades é bastante acentuada, fazendo com que possíveis atacantes intercetem informações confidenciais do utilizador. Com o objetivo de reduzir o número de aplicações com falhas de segurança e consciencializar e educar os programadores surge esta dissertação, que desenvolveu um sistema capaz de encontrar vulnerabilidades em aplicações Android, utilizando várias ferramentas de análise estática e que tem a finalidade de apresentar um relatório detalhado com todas as vulnerabilidades identificadas por todas as ferramentas, categorizadas e normalizadas, e por fim para cada vulnerabilidade disposta no relatório existirá um conjunto de informações educacionais (vídeos, livros, artigos ou outros conteúdos) que ajudarão o programador a poder corrigir ou mitigar a sua aplicação Android