Estudo comparativo do módulo rastreador de scanners de vulnerabilidade web de código aberto

Resumo

Scanners de vulnerabilidades web auxiliam na detecção de vulnerabilidades em sistemas web de forma automatizada. Um scanner de vulnerabilidade web é dividido em três módulos: módulo rastreador, módulo atacante e módulo analisador. O módulo rastreador é um dos principais limitadores da eficácia apresentado pelos scanners, pois, se a ferramenta não é capaz de acessar todas as funcionalidades de um sistema web, muitas páginas vulneráveis não serão testadas. Este trabalho apresenta um estudo comparativo do módulo rastreador de scanners de código aberto, sugerindo adaptações para que sejam atingidos melhores resultados.

Publicações
In *Anais da XVIII Escola Regional de Redes de Computadores (ERRC 2020), 5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020).
Data