Análise de vulnerabilidades em aplicações web desenvolvidas com frameworks populares (Laravel, Django, React)

  • Jose Neczar Macias Mendoza Universidad Católica de Cuenca | Cuenca | Ecuador
  • Roberto Omar Andrade Paredes Universidad Católica de Cuenca | Cuenca | Ecuador
  • Juan Pablo Cuenca Tapia Universidad Católica de Cuenca | Cuenca | Ecuador
Palavras-chave: Aplicação Informática; Tecnologia da Informação (Programas); Medida de Segurança; Cibersegurança; Tecnologia da Informação.

Resumo

Este artigo apresenta um estudo experimental-quantitativo sobre vulnerabilidades em aplicações web modernas desenvolvidas com Laravel, Django e React. Um laboratório replicável foi construído utilizando VirtualBox e Docker, e OWASP ZAP e Burp Suite foram empregados para identificar e validar vulnerabilidades antes e após as mitigações. A estratégia seguiu práticas de desenvolvimento seguro, como parametrização de consultas, validação de entradas, endurecimento de cabeçalhos HTTP, controle de CORS e tratamento seguro de erros. Observou-se uma redução média de risco de 67,3% e a eliminação de achados críticos, evidenciando a eficiência da integração da segurança no Secure Software Development Lifecycle (SSDLC). O protocolo proposto, alinhado com o OWASP Top 10 (2021), ISO/IEC 27002:2022 e NIST SP 800-53, é replicável em ambientes acadêmicos e corporativos.

Downloads

Não há dados estatísticos.

##plugins.generic.paperbuzz.metrics##

Carregando Métricas ...

Biografia do Autor

Jose Neczar Macias Mendoza, Universidad Católica de Cuenca | Cuenca | Ecuador

Graduado de tercer nivel en ingeniería en networking y telecomunicaciones de la universidad de guayaquil, culminando maestría en ciberseguridad en Universidad Católica de Cuenca.

Roberto Omar Andrade Paredes, Universidad Católica de Cuenca | Cuenca | Ecuador

Ingeniero Electrónico, con una Maestría en Gerencia de Redes y Telecomunicaciones, además, cuento con una Maestría en Sistemas de Información con Mención en Inteligencia de Negocios y Analítica de Datos Masivos. Poseo también un Doctorado en el programa oficial de Doctorado en Software, Sistemas y Computación.

Juan Pablo Cuenca Tapia, Universidad Católica de Cuenca | Cuenca | Ecuador

Ingeniero en sistemas con Maestría en Sistemas de Información Gerencial y una Maestría en Tecnologías de la Información.

Referências

Cobalt.io. (2023). Top cybersecurity statistics for 2024. https://n9.cl/xmn1y

Docker. (2024). Docker Compose documentation. https://docs.docker.com/compose/

Doria, S. (2025). What is software security? Analysing and strengthening security efforts in organisations [Tesis de maestría, Universidad de Åbo Akademi].

FIRST. (2019). Common vulnerability scoring system v3.1: Specification document. https://www.first.org/cvss/

FIRST — Forum of Incident Response and Security Teams. (s.f.). CVSS v3.1 specification document. https://www.first.org/cvss/v3-1/specification-document

International Journal on Science and Technology. (2025). Cybersecurity threats in digital banking: A comprehensive analysis. International Journal on Science and Technology, 16(1). https://www.ijsat.org/papers/2025/1/2655.pdf

ISO/IEC. (2022). ISO/IEC 27002:2022 — Controles de seguridad de la información.

Laravel. (2024). Laravel documentation. https://laravel.com/doc

Laravel. (s.f.). Configuration. https://laravel.com/docs/12.x/configuration

National Institute of Standards and Technology. (2020). Security and privacy controls for information systems and organizations. https://doi.org/10.6028/NIST.SP.800-53r5

OWASP Foundation. (2021). OWASP Top 10: 2021. https://owasp.org/Top10/

PortSwigger Ltd. (2024). Burp Suite Community Edition documentation. https://portswigger.net/burp/documentation

ResearchGate. (2025). The impact of digital transformation requirements on risk management. https://n9.cl/z33ps

Software Security Foundation. (s.f.). Security in Django. https://n9.cl/a3ave

Publicado
2025-12-12
Como Citar
Macias Mendoza, J. N., Andrade Paredes, R. O., & Cuenca Tapia, J. P. (2025). Análise de vulnerabilidades em aplicações web desenvolvidas com frameworks populares (Laravel, Django, React). Religación, 11(49), e2601601. https://doi.org/10.46652/rgn.v11i49.1601