Skip navigation
Use este identificador para citar ou linkar para este item: https://repositorio.ufpe.br/handle/123456789/65841

Compartilhe esta página

Título: De objetos à problemas: uma análise sobre a desserialização insegura de objetos na linguagem Java
Autor(es): MELO, Bernardo Sarinho Galvão Aureliano de
Palavras-chave: Segurança da Informação; Desserialização insegura; Aplicações web; Vulnerabilidades em software
Data do documento: 11-Ago-2025
Citação: MELO, Bernardo Sarinho Galvão Aureliano de. De objetos à problemas: uma análise sobre a desserialização insegura de objetos na linguagem Java. 2025. Trabalho de Conclusão de Curso (Ciência da computação) - Universidade Federal de Pernambuco, Recife, 2025.
Abstract: Não é exagero afirmar que o mundo atual é mediado por software. De aplicações financei- ras que movimentam quantias bilionárias diariamente a dispositivos IoT e aparelhos celulares, o software está em toda parte. Devido a isso, falhas de segurança descobertas nos mais variados tipos de software podem afetar milhões de indivíduos diferentes, impactando fortemente suas vidas. Dentre as falhas de segurança existentes, um grupo de vulnerabilidades particularmente críticas são os problemas de desserialização insegura, que por natureza tendem a causar alto impacto, muitas vezes possibilitando eventuais atacantes a executar código arbitrário dentro do contexto do sistema comprometido. Este trabalho tem como objetivo abordar o funciona- mento das vulnerabilidades de desserialização insegura que ocorrem na linguagem Java, com um enfoque particular no contexto de aplicações web. Dessa forma, através de uma análise teórica e prática, este projeto não somente detalha com profundidade conceitos relacionados ao funcionamento do processo de serialização e desserialização de objetos dentro da linguagem, mas também aborda como esta vulnerabilidade tende a ocorrer, incluindo cenários reais onde ela foi identificada ou explorada, bem como boas práticas e medidas preventivas que devem ser tomadas para impedir a ocorrência e exploração desta vulnerabilidade.
URI: https://repositorio.ufpe.br/handle/123456789/65841
Aparece nas coleções:(TCC) - Ciência da Computação

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
TCC Bernardo Sarinho Galvao Aureliano de Melo.pdf634,81 kBAdobe PDFVisualizar/Abrir


Este arquivo é protegido por direitos autorais



Este item está licenciada sob uma Licença Creative Commons Creative Commons