Project
Name/Tagline
Tools for the Design and modelling of new markets and negotiation mechanisms for a ~100% Renewable European Power Systems
Description
O principal propósito do projeto caracteriza-se por aumentar a segurança das aplicações, do lado do cliente, através do desenvolvimento de novas abordagens que permitam complementar as soluções existentes, relacionadas com monitorização de comportamentos em aplicações web. A criação de soluções para este contexto implica dois passos fundamentais: a identificação dos comportamentos e a sua classificação, de acordo com o risco que apresentam. O primeiro objetivo contempla não só a identificação per si dos comportamentos, mas também dos recursos que são responsáveis por estes. Tendo acesso à cadeia de comportamentos associados à execução da aplicação, o segundo objetivo é classificar os mesmos, de acordo com o risco que terão para estaa aplicação. A definição de risco poderá ser variável de acordo com o cenário em questão. A solução BEHAVIOR caracteriza-se por aumentar a segurança das aplicações, do lado do cliente, através do desenvolvimento de novas abordagens que permitam complementar as soluções existentes, relacionadas com monitorização de comportamentos em aplicações web. O BEHAVIOR assume um modelo de ameaças baseado em Hostile Host, no qual se assume que um atacante tem a capacidade de inspecionar, adulterar e/ou injetar código numa aplicação web com intenções maliciosas. Estas capacidades podem ser utilizadas, por exemplo, com o objetivo de roubar informações sensíveis e realizar ataques em grande escala, comprometendo assim a aplicação e grande parte das sessões ativas. Existem diversos vetores de ataque que permitem que um atacante obtenha este tipo de capacidades, baseados na possibilidade de injetar código na aplicação. Isto é possível, em parte, através da exploração de vulnerabilidades na implementação do código que permitam injetar código através de ataques de Cross-site Scripting (DOM-based XSS, Reflected XSS ou Stored XSS).
Responsible
Isabel Praça (ISEP)
Project Coordinator
–
Reference
NORTE2030-FEDER-00576300
Total Budget
GECAD Budget