???item.export.label??? ???item.export.type.endnote??? ???item.export.type.bibtex???

Please use this identifier to cite or link to this item: https://tede.ufam.edu.br/handle/tede/11174
Full metadata record
DC FieldValueLanguage
dc.creatorSantos Filho, Ailton da Silva dos-
dc.creator.Latteshttp://lattes.cnpq.br/7343387937363882eng
dc.contributor.advisor1Feitosa, Eduardo Luzeiro-
dc.contributor.advisor1Latteshttp://lattes.cnpq.br/5939944067207881eng
dc.contributor.referee1Barreto, Raimundo da Silva-
dc.contributor.referee2Kreutz, Diego Luiz-
dc.contributor.referee3Pio, José Luiz de Souza-
dc.contributor.referee4Martins, Gilbert Breves-
dc.date.issued2025-08-27-
dc.identifier.citationSANTOS FILHO, Ailton da Silva dos. Uma abordagem para a detecção de ataques a vulnerabilidades lógicas de adulteração de parâmetros e controles de acesso em apis web rest utilizando redes de petri coloridas. 2025. 98 f. Tese (Doutorado em Informática) - Universidade Federal do Amazonas, Manaus (AM), 2025.eng
dc.identifier.urihttps://tede.ufam.edu.br/handle/tede/11174-
dc.description.resumoAs APIs Web REST são amplamente utilizadas para integração entre sistemas, mas seu crescimento trouxe desafios de segurança, como vulnerabilidades lógicas, que são difíceis de detectar com métodos automatizados tradicionais. Entre essas falhas, destaca-se a Broken Object Level Authorization (BOLA), que permite que usuários não autorizados acessem ou modifiquem dados restritos. Esta tese propõe uma abordagem semi-automatizada baseada em Redes de Petri Coloridas para detectar ataques a Vulnerabilidades Lógicas de Adulteração de Parâmetros e Controles de Acesso em APIs REST, transformando especificações OpenAPI em modelos formais e analisando logs do servidor para identificar divergências entre o comportamento esperado e o observado. Para validar a abordagem, foi desenvolvida a ferramenta Links2CPN, que re- aliza automaticamente a transformação do modelo e a detecção de potenciais ataques. Em três cenários de aplicações vulneráveis, a solução demonstrou mais de 95% de acurácia e precisão na identificação de tentativas de ataques BOLA. Os resultados mostram que a combinação de modelagem formal e análise de logs é capaz de detectar vulnerabilidades lógicas, oferecendo uma alternativa viável para melhorar a segurança de APIs REST.eng
dc.description.abstractREST Web APIs are widely used for system integration, but their growth has introduced security challenges, such as logical vulnerabilities, which are difficult to detect with traditional automated methods. Among these flaws, Broken Object Level Authorization (BOLA) stands out, as it allows unauthorized users to access ormodifyrestricteddata. ThisthesisproposesanapproachbasedonColoredPetri Nets to detect attacks on logical vulnerabilities in REST APIs by transforming OpenAPI specifications into formal models and analyzing server logs to identify discrepancies between expected and observed behavior. To validate the approach, the Links2CPN tool was developed, which automatically performs the model transformation and attack detection. In three vulnerable application scenarios, the solution demonstrated over 95% accuracy and precision in identifying BOLA attack attempts. The results show that the combination of formal modeling and log analysis is capable of detecting logical vulnerabilities, offering a viable alternative for improving the security of REST APIs.eng
dc.description.sponsorshipCAPES - Coordenação de Aperfeiçoamento de Pessoal de Nível Superioreng
dc.formatapplication/pdf*
dc.thumbnail.urlhttps://tede.ufam.edu.br/retrieve/87802/TESE_AiltonSantosFilho_PPGI.jpg*
dc.languageporeng
dc.publisherUniversidade Federal do Amazonaseng
dc.publisher.departmentInstituto de Computaçãoeng
dc.publisher.countryBrasileng
dc.publisher.initialsUFAMeng
dc.publisher.programPrograma de Pós-graduação em Informáticaeng
dc.rightsAcesso Aberto-
dc.rights.urihttps://creativecommons.org/licenses/by-nc-nd/4.0/pt_BR
dc.subjectAplicações Webpor
dc.subjectSoftware - Desenvolvimento.Software - Validacaopor
dc.subject.cnpqCIENCIAS EXATAS E DA TERRA: CIENCIA DA COMPUTACAO: SISTEMAS DE COMPUTACAOeng
dc.titleUma abordagem para a detecção de ataques a vulnerabilidades lógicas de adulteração de parâmetros e controles de acesso em apis web rest utilizando redes de petri coloridaseng
dc.typeTeseeng
dc.creator.orcidhttps://orcid.org/0000-0002-5523-5347eng
dc.subject.userAPI Webpor
dc.subject.userVulnerabilidade Lógicapor
dc.subject.userDetecção de ataquespor
dc.subject.userOpenAPIpor
dc.subject.userOWASPpor
Appears in Collections:Doutorado em Informática

Files in This Item:
File Description SizeFormat 
TESE_AiltonSantosFilho_PPGI 4.76 MBAdobe PDFThumbnail

Download/Open Preview


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.