Use este identificador para citar ou linkar para este item:
https://bia.ifpi.edu.br/jspui/handle/123456789/5301Registro completo de metadados
| Campo DC | Valor | Idioma |
|---|---|---|
| dc.creator | Pereira, Israel Benvindo | - |
| dc.date.accessioned | 2026-02-12T11:13:34Z | - |
| dc.date.available | 2026-02-12T11:13:34Z | - |
| dc.date.issued | 2025 | - |
| dc.identifier.uri | https://bia.ifpi.edu.br/jspui/handle/123456789/5301 | - |
| dc.description.abstract | This project presents a practical approach to applying Shift-Left security strategies in the context of digital health, with an emphasis on electronic health record systems. The research provides the theoretical foundation for application security and demonstrates the importance of secure development from the initial stages of the software devel- opment lifecycle. To address this issue, a REST API simulating an electronic health records module was developed in Python, into which intentional vulnerabilities (SQL Injection, BOLA/IDOR, and Broken Authentication) were inserted for study purposes. The effectiveness of the Shift-Left strategies was evaluated through the application of Static Application Security Testing (SAST) tools, such as Bandit, and Dynamic Applica- tion Security Testing (DAST), by means of scripts developed with Pytest. Additionally, a continuous integration and continuous delivery (CI/CD) pipeline was implemented using GitHub Actions, which automated the execution of these tests, validating the approach’s ability to proactively detect and block insecure code. The results show that anticipating security practices contributes to the development of more robust and resilient applications. This work establishes a methodological foundation that aligns technical secure development practices with the requirements of the Brazilian General Data Protection Law (LGPD) and Federal Medical Council (CFM) Resolution No. 2,314/2022, promoting the integration between software engineering and regulatory compliance in the digital health sector. | pt_BR |
| dc.language | por | pt_BR |
| dc.publisher | Instituto Federal de Educação, Ciência e Tecnologia do Piauí | pt_BR |
| dc.rights | Acesso Aberto | pt_BR |
| dc.subject | Segurança de aplicações | pt_BR |
| dc.subject | Shift-Left Security | pt_BR |
| dc.subject | Saúde digital | pt_BR |
| dc.subject | Python | pt_BR |
| dc.title | Segurança Shift-Left em Sistemas de Saúde Digital: Avaliação com Ferramentas Automatizadas em Python | pt_BR |
| dc.title.alternative | Shift-Left Security in Digital Health Systems: Evaluation with Automated Tools in Python | pt_BR |
| dc.type | Trabalho de Conclusão de Curso | pt_BR |
| dc.creator.Lattes | http://lattes.cnpq.br/5610816778354094 | pt_BR |
| dc.contributor.advisor1 | Viana, Cláutenis Carvalho | - |
| dc.contributor.advisor1Lattes | http://lattes.cnpq.br/7584964467102607 | pt_BR |
| dc.contributor.referee1 | Viana, Cláutenis Carvalho | - |
| dc.contributor.referee1Lattes | http://lattes.cnpq.br/7584964467102607 | pt_BR |
| dc.contributor.referee2 | de Oliveira Junior, Wilson | - |
| dc.contributor.referee2Lattes | http://lattes.cnpq.br/6266453388228140 | pt_BR |
| dc.contributor.referee3 | Santos, Nadia Mendes dos | - |
| dc.contributor.referee3Lattes | http://lattes.cnpq.br/7392557956968627 | pt_BR |
| dc.description.resumo | Este projeto apresenta uma abordagem prática para a aplicação de estratégias de segurança Shift-Left no contexto da saúde digital, com ênfase em sistemas de pron- tuário eletrônico. A pesquisa apresenta a fundamentação teórica sobre segurança de aplicações e demonstra a importância do desenvolvimento seguro desde as fases iniciais do ciclo de vida do software. Para endereçar esta questão, foi desenvolvida uma API REST em Python simulando um módulo de prontuários eletrônicos, na qual foram inseridas vulnerabilidades intencionais (Injeção de SQL, BOLA/IDOR e Autenticação Quebrada) para fins de estudo. A eficácia das estratégias de Shift-Left foi avaliada através da aplicação de ferramentas de Análise Estática de Segurança de Aplicações (SAST), como o Bandit, e de Análise Dinâmica (DAST), por meio de scripts desenvolvidos com Pytest. Adicionalmente, foi implementado um pipeline de integração contínua (CI/CD) com GitHub Actions que automatizou a execução desses testes, validando a capacidade da abordagem em detectar e barrar código inseguro de forma proativa. Os resultados obtidos demonstram que a antecipação das práticas de segurança contribui para o desenvolvimento de aplicações mais robustas e resilientes. O trabalho estabelece uma base metodológica que alinha as práticas técnicas de desenvolvimento seguro com as exigências da Lei Geral de Proteção de Dados (LGPD) e da Resolução CFM no 2.314/2022, promovendo a integração entre a engenharia de software e a conformidade regulatória no setor da saúde digital. | pt_BR |
| dc.publisher.country | Brasil | pt_BR |
| dc.publisher.department | Campus Teresina Central | pt_BR |
| dc.publisher.initials | IFPI | pt_BR |
| dc.subject.cnpq | CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO | pt_BR |
| Aparece nas coleções: | Analise e Desenvolvimento de Sistemas - Teresina Central | |
Arquivos associados a este item:
| Arquivo | Descrição | Tamanho | Formato | |
|---|---|---|---|---|
| 2025_tcc_ibppereira.pdf | 1.17 MB | Adobe PDF | Visualizar/Abrir |
Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.
