Please use this identifier to cite or link to this item: http://hdl.handle.net/11422/19368
Full metadata record
DC FieldValueLanguage
dc.contributor.advisorAguiar, Paulo Henrique Rodrigues-
dc.contributor.authorToledo, Henrique Vermelho de-
dc.contributor.authorOliveira, Daigoro Alencar de-
dc.date.accessioned2022-12-14T16:58:38Z-
dc.date.available2023-12-21T03:09:40Z-
dc.date.issued2022-09-09-
dc.identifier.urihttp://hdl.handle.net/11422/19368-
dc.languageporpt_BR
dc.publisherUniversidade Federal do Rio de Janeiropt_BR
dc.rightsAcesso Abertopt_BR
dc.subjectfuzzingpt_BR
dc.subjectaplicações webpt_BR
dc.subjectsegurançapt_BR
dc.subjectsegurança da informaçãopt_BR
dc.subjectaprendizado de máquinapt_BR
dc.subjectfirewallspt_BR
dc.titleWafamole++: um fuzzer mutacional para injeções SQLpt_BR
dc.typeTrabalho de conclusão de graduaçãopt_BR
dc.contributor.advisorLatteshttp://lattes.cnpq.br/5269625574293250pt_BR
dc.contributor.advisorCo1Farias, Claudio Miceli de-
dc.contributor.advisorCo1Latteshttp://lattes.cnpq.br/6243465206463403pt_BR
dc.contributor.referee1Bastos, Valeria Menezes-
dc.contributor.referee1Latteshttp://lattes.cnpq.br/6948667770415330pt_BR
dc.contributor.referee2Silva, João Carlos Pereira da-
dc.contributor.referee2Latteshttp://lattes.cnpq.br/9413102524215939pt_BR
dc.description.resumoEm constante mudança e sempre em relevância para o mercado, a área de segurança Web possui sempre novas iniciativas e exige dos profissionais comprometidos com a mesma um sério nível de engajamento para se adaptar às mais recentes vulnerabilidades. Nesse contexto, buscou-se, por meio de uma revisão de literatura com o tópico de Vulnerabilidades de Aplicações Web, soluções para serem complementadas/estendidas na área pelos autores. Dentre os resultados da pesquisa, gerou-se um complemento a uma aplicação open-source de segurança, o WAF-A-MoLE, dando luz a um upgrade denominado wafamole++. O WAF-A-MoLE é uma ferramenta de geração de exemplos adversariais para Firewalls de Aplicações Web baseados em Aprendizado de Máquina contra injeções SQL, elencando técnicas como Fuzzing Mutacional e contemplando diversos tipos de classificadores de dados, enquanto o wafamole++ é uma versão estendida do mesmo com um módulo de treinamento, e tratamento de dados, novos modelos de ataque e operadores de mutação. Para a elaboração da ferramenta wafamole++, utilizou-se um firewall opensource desse tipo juntamente dos dados originais disponibilizados pelos autores e datasets oriundos de plataformas como o Kaggle para o treinamento de novos modelos. Além disso, uma série de novos operadores de mutação intrínsecos ao funcionamento do software base foram criados para uma geração de exemplos mais ricos e eficientes. Acredita-se que com essa expansão, um leque de aplicações Web modernas possa ser enriquecido com aprimoramentos aos seus firewalls.pt_BR
dc.publisher.countryBrasilpt_BR
dc.publisher.departmentInstituto de Computaçãopt_BR
dc.publisher.initialsUFRJpt_BR
dc.subject.cnpqCNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAOpt_BR
dc.embargo.termsabertopt_BR
Appears in Collections:Ciência da Computação

Files in This Item:
File Description SizeFormat 
HVToledo.pdf877.47 kBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.