Desenvolvimento de uma API segura: aplicação de práticas de segurança para a proteção de dados sensíveis

Título da Revista

ISSN da Revista

Título de Volume

Editor

A crescente digitalização de serviços e a integração entre sistemas têm ampliado a exposição de dados sensíveis e o risco de ataques cibernéticos. Nesse cenário, o desenvolvimento seguro de APIs Web tornouse essencial para garantir a integridade das informações. A aplicação de boas práticas e padrões de segurança é fundamental. Este trabalho tem como objetivo demonstrar, de forma prática, a implementação de medidas de segurança em uma API Web desenvolvida em .NET 8, abordando vulnerabilidades críticas. A pesquisa possui caráter aplicado e experimental. Foi construída uma API com camadas de proteção como autenticação via JWT, hashing de dados em repouso, criptografia de dados em movimento, auditoria e limitação de requisições. Cada implementação foi testada em cenários simulados, comparando o comportamento da aplicação antes e depois das correções. As medidas aplicadas mitigaram com sucesso as vulnerabilidades, resultando em uma arquitetura segura e aderente às boas práticas da OWASP Foundation. A documentação comparativa das etapas contribuiu para o caráter didático do estudo e forneceu uma base prática reutilizável para desenvolvedores. Como limitações, destacam-se a ausência de testes em ambiente real e a não abordagem de todas as categorias OWASP. Para trabalhos futuros, recomenda-se ampliar o escopo e integrar ferramentas automatizadas de monitoramento e detecção de intrusões.

Descrição

Artigo de Conclusão de Curso, apresentado para obtenção do Grau de Bacharel no curso de Ciência da Computação da Universidade do Extremo Sul Catarinense, UNESC.

Coorientador

Organizador

Coordenador

Citação