Project

BEHAVIOR

Name/Tagline
Tools for the Design and modelling of new markets and negotiation mechanisms for a ~100% Renewable European Power Systems

Description
O principal propósito do projeto caracteriza-se por aumentar a segurança das aplicações, do lado do cliente, através do desenvolvimento de novas abordagens que permitam complementar as soluções existentes, relacionadas com monitorização de comportamentos em aplicações web. A criação de soluções para este contexto implica dois passos fundamentais: a identificação dos comportamentos e a sua classificação, de acordo com o risco que apresentam. O primeiro objetivo contempla não só a identificação per si dos comportamentos, mas também dos recursos que são responsáveis por estes. Tendo acesso à cadeia de comportamentos associados à execução da aplicação, o segundo objetivo é classificar os mesmos, de acordo com o risco que terão para estaa aplicação. A definição de risco poderá ser variável de acordo com o cenário em questão. A solução BEHAVIOR caracteriza-se por aumentar a segurança das aplicações, do lado do cliente, através do desenvolvimento de novas abordagens que permitam complementar as soluções existentes, relacionadas com monitorização de comportamentos em aplicações web. O BEHAVIOR assume um modelo de ameaças baseado em Hostile Host, no qual se assume que um atacante tem a capacidade de inspecionar, adulterar e/ou injetar código numa aplicação web com intenções maliciosas. Estas capacidades podem ser utilizadas, por exemplo, com o objetivo de roubar informações sensíveis e realizar ataques em grande escala, comprometendo assim a aplicação e grande parte das sessões ativas. Existem diversos vetores de ataque que permitem que um atacante obtenha este tipo de capacidades, baseados na possibilidade de injetar código na aplicação. Isto é possível, em parte, através da exploração de vulnerabilidades na implementação do código que permitam injetar código através de ataques de Cross-site Scripting (DOM-based XSS, Reflected XSS ou Stored XSS).

Responsible
Isabel Praça (ISEP)

Project Coordinator

Reference
NORTE2030-FEDER-00576300

Partners
  • GECAD/ISEP (PT)
  • JSCRAMBLER (PT)

€ 772 719,20

Total Budget

€ 358 992,00

GECAD Budget

Remaining time
Privacy Settings
We use cookies to enhance your experience while using our website. If you are using our Services via a browser you can restrict, block or remove cookies through your web browser settings. We also use content and scripts from third parties that may use tracking technologies. You can selectively provide your consent below to allow such third party embeds. For complete information about the cookies we use, data we collect and how we process them, please check our Privacy Policy
Youtube
Consent to display content from - Youtube
Vimeo
Consent to display content from - Vimeo
Google Maps
Consent to display content from - Google
Spotify
Consent to display content from - Spotify
Sound Cloud
Consent to display content from - Sound