Estudo de caso CROSS SITE SCRIPITNG

473 palavras 2 páginas
Objetivo:

Promover a conscientização nas Instituições e Desenvolvedores quanto A IMPORTÂNCIA DE TESTES NO DESENVOLVIMENTO E NA QUALIDADE DE SOFTWARE, tomando como base os ataques do tipo XSS.
Atualmente podemos observar que para atacar um site ou sistema não é necessário que um usuário mal-intencionado seja qualificado ou tenha conhecimento de como o mesmo foi desenvolvido.
O princípio do XSS é considerado muito simples pelo fato das vulnerabilidades XSS não são levadas muito a sério pelos administradores de sites e sistemas. Tornando-se um artefato perigoso quando bem explorada. Conforme o estudo supracitado chega ao ponto de capturar informações pessoais e sigilosas de usuários de aplicações web, navegadores e sites.
Visando principalmente estimular a cultura de que é necessário testar o produto que se está desenvolvendo. Pois o objetivo do Profissional de Tecnologia da Informação é garantir não somente que o produto atenda fielmente os requistos de seu desenvolvimento. Mas também é garantir a confiabilidade do mesmo.

Métodos:

Esta pesquisa consiste em um estudo do tipo Explanatório, que possui o intuito de demonstrar relações de causa e efeito a partir de uma teoria.
Com intuito de fundamentar os dados da pesquisa, foi utilizado um fórum como sendo o serviço web.
O fórum foi criado utilizando como linguagem o PHP e como banco de dados o MySql

Resultados:

Os resultados serão positivos. Podendo ser listados:
Otimização do código fonte e Retrabalho:
Podendo tratar o defeito diretamente na raiz, sem necessitar olhar trecho por trecho já que o módulo estará em uma fase separada dos módulos que demonstraram os resultados esperados.
Menos custos e Menos tempo:
Quanto mais tempo levar para ficar pronto, o produto irá demandar mão de obra e ferramentas, deixando pendente outras fases do projeto ou outros projetos.
Software com Qualidade e Confiabilidade:

Investimentos em novas Tecnologias e Qualificações:
Devido à redução de custos.

Relacionados