BIA - IFPI Campus Teresina Central Tecnologia Analise e Desenvolvimento de Sistemas - Teresina Central
Use este identificador para citar ou linkar para este item: https://bia.ifpi.edu.br/jspui/handle/123456789/5696
Registro completo de metadados
Campo DCValorIdioma
dc.creatorMarques, Felipe Gabriel Freitas-
dc.date.accessioned2026-07-21T14:07:33Z-
dc.date.available2026-07-21T14:07:33Z-
dc.date.issued2026-
dc.identifier.citationMARQUES, Felipe Gabriel Freitas.Análise de cobertura e precisão em ferramentas DAST: um comparativo técnico entre Owasp Zap e Nuclei utilizando o Damn Vulnerable Web App (DVWA). Orientador: Fernando Castelo Branco Gonçalves Santana. 2026. 13 f. Trabalho de Conclusão de Curso (Tecnologia em Análise e Desenvolvimento de Sistemas) - Instituto Federal do Piauí, Campus Teresina Central, Teresina, 2026pt_BR
dc.identifier.urihttps://bia.ifpi.edu.br/jspui/handle/123456789/5696-
dc.description.abstractThe accelerated growth of web applications and the migration of critical services to the digital environment have expanded the attack surface and the frequency of cyber incidents, making early vulnerability detection a mandatory requirement for data protection. In this scenario, Dynamic Application Security Testing (DAST) tools emerge as essential solutions for automating audits, although they present significant variations in effectiveness depending on their architecture and search engine. This article presents a comparative analysis of coverage and accuracy between the OWASP ZAP and Nuclei tools in identifying flaws based on the global consensus of the OWASP Top 10. The methodology adopted consisted of experimental research in a virtualized and isolated environment, using the intentionally vulnerable application Damn Vulnerable Web App (DVWA) configurated at the “Low” and “Medium” security levels. The results demonstrate the technical distinctions between ZAP’s proxy-based active scanning approach and Nuclei’s fast template-oriented model, revealing how each tool behaves in the face of basic security filters and distinct attack surfaces. It is concluded that the effectiveness of automation is dependent on the context of the target application, highlighting the need for hybrid testing strategies to ensure the robustness and technical compliance of contemporary web systems.pt_BR
dc.description.sponsorshipAgência 1pt_BR
dc.description.sponsorshipAgência 2pt_BR
dc.languageporpt_BR
dc.publisherInstituto Federal de Educação, Ciência e Tecnologia do Piauípt_BR
dc.rightsAcesso Abertopt_BR
dc.subjectCybersecuritypt_BR
dc.subjectOWASP ZAP - ferramenta de testept_BR
dc.subjectNuclei - escannerpt_BR
dc.subjectTeste Dinâmico de Segurança de Aplicações (DAST)pt_BR
dc.subjectDamn Vulnerable Web App (DVWA)pt_BR
dc.titleAnálise de cobertura e precisão em ferramentas DAST: um comparativo técnico entre Owasp Zap e Nuclei utilizando o Damn Vulnerable Web App (DVWA)pt_BR
dc.title.alternativeAnalysis of coverage and accuracy in DAST tools: a technical comparison between OWASP ZAP and Nuclei using the Damn Vulnerable Web App (DVWA)pt_BR
dc.typeTrabalho de Conclusão de Cursopt_BR
dc.creator.Latteshttp://lattes.cnpq.br/1692810246934562pt_BR
dc.contributor.advisor1Santana, Fernando Castelo Branco Gonçalves-
dc.contributor.advisor1Latteshttp://lattes.cnpq.br/7801051159658130pt_BR
dc.contributor.referee1Leal, Aline Montenegro-
dc.contributor.referee1Latteshttp://lattes.cnpq.br/3340016700432290pt_BR
dc.contributor.referee2Ramos, Ricardo Martins-
dc.contributor.referee2Latteshttp://lattes.cnpq.br/1163294951081965pt_BR
dc.description.resumoO crescimento acelerado das aplicações web e a migração de serviços críticos para o ambiente digital ampliaram a superfície de ataque e a frequência de incidentes cibernéticos, tornando a detecção precoce de vulnerabilidades um requisito mandatório para a proteção de dados. Neste cenário, as ferramentas de Teste Dinâmico de Segurança de Aplicações (DAST) surgem como soluções essenciais para a automação de auditorias, embora apresentem variações significativas de eficácia conforme sua arquitetura e motor de busca. Este artigo apresenta uma análise comparativa de cobertura e precisão entre as ferramentas OWASP ZAP e Nuclei na identificação de falhas baseadas no consenso global do OWASP Top 10. A metodologia adotada consistiu em uma pesquisa experimental em ambiente virtualizado e isolado, utilizando a aplicação intencionalmente vulnerável Damn Vulnerable Web App (DVWA) configurada nos níveis de segurança “Low” e “Medium”. Os resultados obtidos demonstram as distinções técnicas entre a abordagem de varredura ativa baseada em proxy do ZAP e o modelo veloz orientado a templates do Nuclei, revelando como cada ferramenta se comporta diante de filtros de segurança básicos e superfícies de ataque distintas. Conclui-se que a eficácia da automação é dependente do contexto da aplicação alvo, evidenciando a necessidade de estratégias de testes híbridas para garantir a robustez e a conformidade técnica dos sistemas web contemporâneos.pt_BR
dc.publisher.countryBrasilpt_BR
dc.publisher.departmentCampus Teresina Centralpt_BR
dc.publisher.initialsIFPIpt_BR
dc.subject.cnpqCNPQ::CIENCIAS EXATAS E DA TERRApt_BR
Aparece nas coleções:Analise e Desenvolvimento de Sistemas - Teresina Central

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 


Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.