Use este identificador para citar ou linkar para este item: http://bdex.eb.mil.br/jspui/handle/123456789/5376
Registro completo de metadados
Campo DCValorIdioma
dc.contributor.advisorLuiz, Leandro Tavares-
dc.contributor.authorCortes, Bruno Rodrigo Barbosa-
dc.date.accessioned2020-01-29T12:03:19Z-
dc.date.available2020-01-29T12:03:19Z-
dc.date.issued2019-
dc.identifier.urihttp://bdex.eb.mil.br/jspui/handle/123456789/5376-
dc.descriptionTrabalho de Conclusão de Curso (Especialização em Ciência Militares, com ênfase em Gestão Operacional) apresentada à Escola de Aperfeiçoamento de Oficiais (ESAO) como parte dos requisitos para o grau de Especialista, Rio de Janeiro, 2019.pt_BR
dc.description.abstractSegurança da informação é um processo que envolve o emprego correto de contramedidas (tecnologias, políticas, práticas e pessoas) com a finalidade de garantir os princípios básicos de segurança (confidencialidade, integridade e disponibilidade) das informações em todos os seus estados (transmissão, armazenamento e processamento) durante as fases de comunicação em rede. Neste contexto, este trabalho focou em analisar, no escopo das contramedidas, a segurança oferecida por sistemas corporativos utilizados em um Batalhão de Infantaria, a fim de verificar a garantia dos princípios básicos no trato das informações. Para fins de análise de resultados e limitação do tema, foi realizado um teste de vulnerabilidades em um dos sistemas mais utilizados neste tipo de Organização Militar: o Sistema de Protocolo Eletrônico de Documentos (SPED). O teste realizado seguiu os parâmetros estabelecidos pela metodologia OWASP de teste de vulnerabilidades em aplicações e possibilitou a identificação de algumas falhas cuja exploração permitem o acesso a informações armazenadas no sistema, bem como a possibilidade de adulterá-las ou forjá-las. Como desdobramento dos resultados obtidos no teste, foi possível analisar o comportamento dos usuários quanto a políticas e práticas de segurança na utilização de sistemas corporativos, através de um estudo do nível de complexidade das credenciais utilizadas para acesso ao SPED. Desta forma, foi possível concluir que o sistema possui vulnerabilidades que necessitam de correção e que, somados a procedimentos indevidos de políticas e práticas por parte dos usuários, constituem um possível vetor para o comprometimento da Segurança da Informação em Batalhões de Infantaria.pt_BR
dc.language.isopt_BRpt_BR
dc.subjectSegurança da informaçãopt_BR
dc.subjectSistemas corporativospt_BR
dc.subjectTeste de vulnerabilidadespt_BR
dc.titleSegurança da informação nos batalhões de infantaria : análise de vulnerabilidades em sistema corporativopt_BR
dc.typeArtigopt_BR
dc.rights.licenseÉ permitida a reprodução do conteúdo da obra desde que seja, obrigatoriamente, citada a fonte. É proibida a reprodução para fins comerciais, bem como qualquer alteração no conteúdo da obra. Autorizada a disponibilização na BDEx pelo autor. *Este trabalho é de caráter sigiloso. Seu acesso é restrito virtualmente. O seu acesso se dá somente na Biblioteca da ESAO*.pt_BR
Aparece nas coleções:DECEX : DESMIL: ESAO: PUBLICAÇÕES ACADÊMICAS

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
Artigo Científico Cap Cortes - EsAO 2019_organized.pdf131,4 kBAdobe PDFVisualizar/Abrir


Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.