🚨 Informamos aos concluintes que após a validação do orientador no sistema, A BIBLIOTECA PRECISA DE 7 DIAS ÚTEIS para tratar e processar os dados. Por isso, NÃO DEIXE PARA ENVIAR O TCC (graduação ou pós-graduação) DE ÚLTIMA HORA. Dúvidas: repositorio@ufersa.edu.br🚨

Implementação de arquitetura zero trust em e-commerce em sistemas distribuídos na nuvem

dc.contributor.advisorSilva, Walber José Adriano
dc.contributor.advisormailwalber.silva@ufersa.edu.br
dc.contributor.authorSilva, Maria Aparecida da
dc.contributor.referee1Silva, Walber José Adriano
dc.contributor.referee2Sousa, Reudisman Rolim de
dc.contributor.referee3Silva, Bruno Borges da
dc.coverage.spatialPau dos Ferros
dc.date.accessioned2026-07-07T14:47:56Z
dc.date.available2026-07-07T14:47:56Z
dc.date.issued2026-07-02
dc.description.abstractA arquitetura zero trust é um paradigma de segurança amplamente utilizado em sistemas distribuídos na nuvem para garantir a proteção de dados em plataformas de e-commerce. Essa abordagem, embora eficaz, demanda uma verificação contínua de atributos contextuais, o que pode ser um desafio em termos de tempo e recursos de latência. Atualmente, busca-se otimizar esses processos sem comprometer a qualidade dos resultados de desempenho. O presente estudo explora uma lacuna relacionada à necessidade de métodos mais eficientes capazes de reduzir o tempo de execução e o uso de recursos computacionais na arquitetura zero trust. Essa lacuna torna-se evidente em processos que envolvem simulações complexas de controle de acesso baseado em atributos (ABAC). O principal objetivo é propor, implementar e analisar uma infraestrutura que utilize a arquitetura zero trust em e-commerce em sistemas distribuídos na nuvem. Torna-se importante avaliar o desempenho desse método, especialmente em termos de redução do tempo de processamento enquanto mantém a eficácia da segurança. A segurança tradicional baseada em perímetro envolve a validação estática de papéis (RBAC) em todo o domínio da rede, o que pode ser computacionalmente custoso e vulnerável. O método proposto inclui estabelecer as regras que definem a validação contínua na nuvem AWS sob as diretrizes do padrão NIST SP 800-207. Essa abordagem consiste em restringir o acesso a microsserviços validando a correlação de atributos dinâmicos no backend via Amazon API Gateway, AWS Lambda e Amazon DynamoDB. Em seguida, foi realizada a implementação da infraestrutura proposta, levando em conta essa topologia. Foram realizados testes para avaliar diferentes configurações, como o acesso de paciente, a movimentação lateral e o abuso de privilégio. Os resultados mostram que este método proporciona uma redução significativa no tempo de execução em comparação com as requisições iniciais afetadas por partidas a frio (Cold Start), apresentando uma latência média operacional estável de 538,8 ms para o processamento de consultas dinâmicas de atributos na Source of Truth. Portanto, os resultados obtidos indicam que a arquitetura proposta oferece uma solução eficiente para a segurança de e-commerce, reduzindo significativamente o tempo de execução e o uso de recursos computacionais em nuvens distribuídas.
dc.description.abstract2Zero trust architecture is a security paradigm widely used in distributed cloud systems to ensure data protection within e-commerce platforms. This approach, although effective, demands continuous verification of contextual attributes, which can be a challenge in terms of time and latency resources. Currently, the goal is to optimize these processes without compromising the quality of performance results. The present study explores a gap related to the need for more efficient methods capable of reducing execution time and computational resource usage in zero trust architecture. This gap becomes evident in processes that involve complex simulations of attribute-based access control (ABAC). The main objective is to propose, implement, and analyze an infrastructure that utilizes zero trust architecture in e-commerce within distributed cloud systems. It becomes important to evaluate the performance of this method, especially in terms of processing time reduction while maintaining security effectiveness. Traditional perimeter-based security involves static validation of roles (RBAC) across the entire network domain, which can be computationally costly and vulnerable. The proposed method includes establishing the rules that define continuous validation within the AWS cloud under the NIST SP 800-207 guidelines. This approach consists of restricting access to microservices by validating dynamic attribute correlation on the backend via Amazon API Gateway, AWS Lambda, and Amazon DynamoDB. Next, the implementation of the proposed infrastructure was performed, taking this topology into account. Tests were carried out to evaluate different configurations, such as data access, lateral movement, and privilege abuse. The results show that this method provides a significant reduction in execution time compared to initial requests affected by cold starts (Cold Start), presenting a stable operational average latency of 538.8 ms for processing dynamic attribute queries within the Source of Truth. Therefore, the obtained results indicate that the proposed architecture offers an efficient solution for e-commerce security, significantly reducing execution time and computational resource usage in distributed clouds.
dc.description.physical47 f.
dc.format.mimetypepdf
dc.identifier.advisorLatteshttp://lattes.cnpq.br/7638118428122542
dc.identifier.bibliographicCitationSILVA, Maria Aparecida da. Implementação de arquitetura zero trust em e-commerce em sistemas distribuídos na nuvem. 47 f. 2026. Monografia (Bacharelado Interdisciplinar em Tecnologia da Informação) - Centro Multidisciplinar de Pau dos Ferros, Universidade Federal Rural do Semi-Árido, Pau dos Ferros, 2026.
dc.identifier.urihttps://repositorio.ufersa.edu.br/handle/prefix/15363
dc.language.isopt_BR
dc.publisher.centerCentro Multidisciplinar de Pau dos Ferros - CMPF
dc.publisher.countryBrasil
dc.publisher.departmentDepartamento de Engenharias e Tecnologia - DETEC
dc.publisher.initialsUFERSA
dc.publisher.institutionUniversidade Federal Rural do Semi-Árido
dc.rightsinfo:eu-repo/semantics/openAccess
dc.rights.holderUFERSA
dc.rights.licenseAttribution-ShareAlike 3.0 Brazilen
dc.rights.urihttp://creativecommons.org/licenses/by-sa/3.0/br/
dc.subject.cnpqCIENCIAS EXATAS E DA TERRA::TECNOLOGIA DA INFORMACAO
dc.subject.keywordArquitetura zero trust
dc.subject.keywordABAC
dc.subject.keywordComputação serverless
dc.subject.keywordSegurança em nuvem
dc.subject.keywordE-commerce
dc.subject.keywordZero trust architecture
dc.subject.keywordServerless computing
dc.subject.keywordCloud security
dc.titleImplementação de arquitetura zero trust em e-commerce em sistemas distribuídos na nuvem
dc.title.alternativeImplementation of zero trust architecture in cloud-based distributed e-commerce systems
dc.typeinfo:eu-repo/semantics/bachelorThesis

Arquivos

Pacote original

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
MariaAS_TCC.pdf
Tamanho:
650,21 KB
Formato:
Adobe Portable Document Format

Licença do pacote

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
license.txt
Tamanho:
1,58 KB
Formato:
Item-specific license agreed upon to submission
Descrição: