BIA - IFPI Campus Teresina Central Tecnologia Analise e Desenvolvimento de Sistemas - Teresina Central
Use este identificador para citar ou linkar para este item: https://bia.ifpi.edu.br/jspui/handle/123456789/5301
Registro completo de metadados
Campo DCValorIdioma
dc.creatorPereira, Israel Benvindo-
dc.date.accessioned2026-02-12T11:13:34Z-
dc.date.available2026-02-12T11:13:34Z-
dc.date.issued2025-
dc.identifier.urihttps://bia.ifpi.edu.br/jspui/handle/123456789/5301-
dc.description.abstractThis project presents a practical approach to applying Shift-Left security strategies in the context of digital health, with an emphasis on electronic health record systems. The research provides the theoretical foundation for application security and demonstrates the importance of secure development from the initial stages of the software devel- opment lifecycle. To address this issue, a REST API simulating an electronic health records module was developed in Python, into which intentional vulnerabilities (SQL Injection, BOLA/IDOR, and Broken Authentication) were inserted for study purposes. The effectiveness of the Shift-Left strategies was evaluated through the application of Static Application Security Testing (SAST) tools, such as Bandit, and Dynamic Applica- tion Security Testing (DAST), by means of scripts developed with Pytest. Additionally, a continuous integration and continuous delivery (CI/CD) pipeline was implemented using GitHub Actions, which automated the execution of these tests, validating the approach’s ability to proactively detect and block insecure code. The results show that anticipating security practices contributes to the development of more robust and resilient applications. This work establishes a methodological foundation that aligns technical secure development practices with the requirements of the Brazilian General Data Protection Law (LGPD) and Federal Medical Council (CFM) Resolution No. 2,314/2022, promoting the integration between software engineering and regulatory compliance in the digital health sector.pt_BR
dc.languageporpt_BR
dc.publisherInstituto Federal de Educação, Ciência e Tecnologia do Piauípt_BR
dc.rightsAcesso Abertopt_BR
dc.subjectSegurança de aplicaçõespt_BR
dc.subjectShift-Left Securitypt_BR
dc.subjectSaúde digitalpt_BR
dc.subjectPythonpt_BR
dc.titleSegurança Shift-Left em Sistemas de Saúde Digital: Avaliação com Ferramentas Automatizadas em Pythonpt_BR
dc.title.alternativeShift-Left Security in Digital Health Systems: Evaluation with Automated Tools in Pythonpt_BR
dc.typeTrabalho de Conclusão de Cursopt_BR
dc.creator.Latteshttp://lattes.cnpq.br/5610816778354094pt_BR
dc.contributor.advisor1Viana, Cláutenis Carvalho-
dc.contributor.advisor1Latteshttp://lattes.cnpq.br/7584964467102607pt_BR
dc.contributor.referee1Viana, Cláutenis Carvalho-
dc.contributor.referee1Latteshttp://lattes.cnpq.br/7584964467102607pt_BR
dc.contributor.referee2de Oliveira Junior, Wilson-
dc.contributor.referee2Latteshttp://lattes.cnpq.br/6266453388228140pt_BR
dc.contributor.referee3Santos, Nadia Mendes dos-
dc.contributor.referee3Latteshttp://lattes.cnpq.br/7392557956968627pt_BR
dc.description.resumoEste projeto apresenta uma abordagem prática para a aplicação de estratégias de segurança Shift-Left no contexto da saúde digital, com ênfase em sistemas de pron- tuário eletrônico. A pesquisa apresenta a fundamentação teórica sobre segurança de aplicações e demonstra a importância do desenvolvimento seguro desde as fases iniciais do ciclo de vida do software. Para endereçar esta questão, foi desenvolvida uma API REST em Python simulando um módulo de prontuários eletrônicos, na qual foram inseridas vulnerabilidades intencionais (Injeção de SQL, BOLA/IDOR e Autenticação Quebrada) para fins de estudo. A eficácia das estratégias de Shift-Left foi avaliada através da aplicação de ferramentas de Análise Estática de Segurança de Aplicações (SAST), como o Bandit, e de Análise Dinâmica (DAST), por meio de scripts desenvolvidos com Pytest. Adicionalmente, foi implementado um pipeline de integração contínua (CI/CD) com GitHub Actions que automatizou a execução desses testes, validando a capacidade da abordagem em detectar e barrar código inseguro de forma proativa. Os resultados obtidos demonstram que a antecipação das práticas de segurança contribui para o desenvolvimento de aplicações mais robustas e resilientes. O trabalho estabelece uma base metodológica que alinha as práticas técnicas de desenvolvimento seguro com as exigências da Lei Geral de Proteção de Dados (LGPD) e da Resolução CFM no 2.314/2022, promovendo a integração entre a engenharia de software e a conformidade regulatória no setor da saúde digital.pt_BR
dc.publisher.countryBrasilpt_BR
dc.publisher.departmentCampus Teresina Centralpt_BR
dc.publisher.initialsIFPIpt_BR
dc.subject.cnpqCNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAOpt_BR
Aparece nas coleções:Analise e Desenvolvimento de Sistemas - Teresina Central

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
2025_tcc_ibppereira.pdf1.17 MBAdobe PDFVisualizar/Abrir


Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.