Título: | MÉTRICAS DE SEGURANÇA DE SOFTWARE | |||||||
Autor: |
CARLOS FREUD ALVES BATISTA |
|||||||
Colaborador(es): |
ARNDT VON STAA - Orientador |
|||||||
Catalogação: | 06/DEZ/2007 | Língua(s): | PORTUGUÊS - BRASIL |
|||||
Tipo: | TEXTO | Subtipo: | TESE | |||||
Notas: |
[pt] Todos os dados constantes dos documentos são de inteira responsabilidade de seus autores. Os dados utilizados nas descrições dos documentos estão em conformidade com os sistemas da administração da PUC-Rio. [en] All data contained in the documents are the sole responsibility of the authors. The data used in the descriptions of the documents are in conformity with the systems of the administration of PUC-Rio. |
|||||||
Referência(s): |
[pt] https://www.maxwell.vrac.puc-rio.br/projetosEspeciais/ETDs/consultas/conteudo.php?strSecao=resultado&nrSeq=10990&idi=1 [en] https://www.maxwell.vrac.puc-rio.br/projetosEspeciais/ETDs/consultas/conteudo.php?strSecao=resultado&nrSeq=10990&idi=2 |
|||||||
DOI: | https://doi.org/10.17771/PUCRio.acad.10990 | |||||||
Resumo: | ||||||||
A dependência cada vez maior da tecnologia de informação
(TI) torna
software seguro um elemento chave para a continuidade dos
serviços de nossa
sociedade atual. Nos últimos anos, instituições públicas e
privadas aumentaram
seus investimentos em segurança da informação, mas a
quantidade de ataques
vem crescendo mais rapidamente do que a nossa capacidade
de poder enfrentálos,
colocando em risco a propriedade intelectual, a relação de
confiança de
clientes e a operação de serviços e negócios apoiados
pelos serviços de TI.
Especialistas em segurança afirmam que atualmente boa
parte dos incidentes de
segurança da informação ocorrem a partir de
vulnerabilidades encontradas no
software, componente presente em boa parte dos sistemas de
informação. Para
tornar o software fidedigno em relação à segurança, a
criação e o uso de métricas
de segurança serão fundamentais para gerenciar e entender
o impacto dos
programas de segurança nas empresas. Porém, métricas de
segurança são cobertas
de mistério e consideradas bastante difíceis de serem
implementadas. Este
trabalho pretende mostrar que hoje ainda não é possível
termos métricas
quantitativas capazes de indicar o nível de segurança que
o software em
desenvolvimento virá a ter. Necessitam-se, então, outras
práticas para assegurar
níveis de segurança a priori, ou seja, antes de se por o
software em uso.
|
||||||||