Desenvolvimento de uma API segura: aplicação de práticas de segurança para a proteção de dados sensíveis
Data
Autores
Título da Revista
ISSN da Revista
Título de Volume
Editor
A crescente digitalização de serviços e a integração entre sistemas têm ampliado a exposição de dados sensíveis e o risco de ataques cibernéticos. Nesse cenário, o desenvolvimento seguro de APIs Web tornouse
essencial para garantir a integridade das informações. A aplicação de boas práticas e padrões de segurança é fundamental. Este trabalho tem como objetivo demonstrar, de forma prática, a implementação de medidas
de segurança em uma API Web desenvolvida em .NET 8, abordando vulnerabilidades críticas. A pesquisa possui caráter aplicado e experimental. Foi construída uma API com camadas de proteção como autenticação via JWT, hashing de dados em repouso, criptografia de dados em movimento, auditoria e limitação de requisições. Cada implementação foi testada em cenários simulados, comparando o comportamento da aplicação antes e depois das correções. As medidas aplicadas mitigaram com sucesso as vulnerabilidades,
resultando em uma arquitetura segura e aderente às boas práticas da OWASP Foundation. A documentação comparativa das etapas contribuiu para o caráter didático do estudo e forneceu uma base prática reutilizável
para desenvolvedores. Como limitações, destacam-se a ausência de testes em ambiente real e a não abordagem de todas as categorias OWASP. Para trabalhos futuros, recomenda-se ampliar o escopo e integrar ferramentas automatizadas de monitoramento e detecção de intrusões.
Descrição
Artigo de Conclusão de Curso, apresentado para obtenção do Grau de Bacharel no curso de Ciência da Computação da Universidade do Extremo Sul Catarinense, UNESC.