Análise de vulnerabilidades em aplicações web desenvolvidas com frameworks populares (Laravel, Django, React)
Resumo
Este artigo apresenta um estudo experimental-quantitativo sobre vulnerabilidades em aplicações web modernas desenvolvidas com Laravel, Django e React. Um laboratório replicável foi construído utilizando VirtualBox e Docker, e OWASP ZAP e Burp Suite foram empregados para identificar e validar vulnerabilidades antes e após as mitigações. A estratégia seguiu práticas de desenvolvimento seguro, como parametrização de consultas, validação de entradas, endurecimento de cabeçalhos HTTP, controle de CORS e tratamento seguro de erros. Observou-se uma redução média de risco de 67,3% e a eliminação de achados críticos, evidenciando a eficiência da integração da segurança no Secure Software Development Lifecycle (SSDLC). O protocolo proposto, alinhado com o OWASP Top 10 (2021), ISO/IEC 27002:2022 e NIST SP 800-53, é replicável em ambientes acadêmicos e corporativos.
Downloads
##plugins.generic.paperbuzz.metrics##
Referências
Cobalt.io. (2023). Top cybersecurity statistics for 2024. https://n9.cl/xmn1y
Docker. (2024). Docker Compose documentation. https://docs.docker.com/compose/
Doria, S. (2025). What is software security? Analysing and strengthening security efforts in organisations [Tesis de maestría, Universidad de Åbo Akademi].
FIRST. (2019). Common vulnerability scoring system v3.1: Specification document. https://www.first.org/cvss/
FIRST — Forum of Incident Response and Security Teams. (s.f.). CVSS v3.1 specification document. https://www.first.org/cvss/v3-1/specification-document
International Journal on Science and Technology. (2025). Cybersecurity threats in digital banking: A comprehensive analysis. International Journal on Science and Technology, 16(1). https://www.ijsat.org/papers/2025/1/2655.pdf
ISO/IEC. (2022). ISO/IEC 27002:2022 — Controles de seguridad de la información.
Laravel. (2024). Laravel documentation. https://laravel.com/doc
Laravel. (s.f.). Configuration. https://laravel.com/docs/12.x/configuration
National Institute of Standards and Technology. (2020). Security and privacy controls for information systems and organizations. https://doi.org/10.6028/NIST.SP.800-53r5
OWASP Foundation. (2021). OWASP Top 10: 2021. https://owasp.org/Top10/
PortSwigger Ltd. (2024). Burp Suite Community Edition documentation. https://portswigger.net/burp/documentation
ResearchGate. (2025). The impact of digital transformation requirements on risk management. https://n9.cl/z33ps
Software Security Foundation. (s.f.). Security in Django. https://n9.cl/a3ave
Copyright (c) 2025 Jose Neczar Macias Mendoza, Roberto Omar Andrade Paredes, Juan Pablo Cuenca Tapia

This work is licensed under a Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International License.

