Banca de QUALIFICAÇÃO: WILAMIS MICAEL DE ARAUJO AVIZ

Uma banca de QUALIFICAÇÃO de MESTRADO foi cadastrada pelo programa.
DISCENTE : WILAMIS MICAEL DE ARAUJO AVIZ
DATA : 23/06/2026
HORA: 10:00
LOCAL: meet.google.com/ukb-avrs-mfz
TÍTULO:

Análise Estática de Código para Detecção de Vulnerabilidades: Um Estudo sobre Técnicas, Ferramentas e Efetividade em Aplicações JavaScript e TypeScript


PALAVRAS-CHAVES:

análise estática de código; vulnerabilidades de software; engenharia de
software; mapeamento sistemático


PÁGINAS: 74
RESUMO:
A crescente dependência de sistemas de software aumentou as preocupações com relação às vulnerabilidades que podem comprometer a segurança, a confiabilidade e a disponibilidade das aplicações. Dentre as técnicas empregadas para garantir a qualidade do software, a análise estática de código se destaca por permitir a inspeção do código-fonte sem a execução do programa, possibilitando a identificação de defeitos e vulnerabilidades durante o processo de desenvolvimento. Apesar de sua ampla adoção, a eficácia das técnicas e ferramentas de análise estática permanece um tema de investigação devido a fatores como falsos positivos, falsos negativos e diferenças de desempenho entre linguagens de programação e domínios de aplicação. Esta pesquisa investiga o uso da análise estática de código para a qualidade do software e a detecção de vulnerabilidades por meio de um estudo de mapeamento sistemático. Seguindo diretrizes estabelecidas para estudos secundários, um protocolo foi definido, compreendendo questões de pesquisa, estratégia de busca, critérios de seleção de estudos, procedimentos de extração de dados e síntese de evidências. O estudo resultou na análise de 179 estudos primários publicados em periódicos, conferências e outros veículos científicos. Os resultados permitiram a identificação de um amplo conjunto de técnicas de análise estática, métricas de avaliação e ferramentas relatadas na literatura. Além disso, o estudo sintetizou as principais contribuições associadas à análise estática, incluindo detecção precoce de defeitos, identificação de vulnerabilidades, melhoria da manutenibilidade, verificação de conformidade e suporte a atividades de garantia da qualidade. Os resultados também revelaram desafios recorrentes, particularmente a ocorrência de falsos positivos, falsos negativos, limitações de escalabilidade e o esforço necessário para inspecionar os avisos gerados. Ademais, a análise destacou uma predominância de estudos envolvendo Java, C/C++ e PHP, enquanto comparativamente menos investigações se concentraram em JavaScript e TypeScript. As evidências identificadas também fundamentam uma etapa complementar da pesquisa voltada à avaliação da efetividade de ferramentas de análise estática na detecção de vulnerabilidades em aplicações JavaScript e TypeScript, permitindo aprofundar a compreensão sobre o desempenho dessas ferramentas em um contexto ainda pouco explorado pela literatura.

MEMBROS DA BANCA:
Interno(a) - ***.444.294-** - ALVARO ALVARES DE CARVALHO CESAR SOBRINHO - Outros(as)
Externo(a) à Instituição - JEAN CARLOS TEIXEIRA DE ARAUJO - UFPE
Notícia cadastrada em: 15/06/2026 10:00
SIGAA | NTI - Núcleo de Tecnologia da Informação - (82) 3214-1015 | Copyright © 2006-2026 - UFAL - sig-app-1.srv1inst1 16/09/2026 15:50