Implementação de arquitetura zero trust em e-commerce em sistemas distribuídos na nuvem
| dc.contributor.advisor | Silva, Walber José Adriano | |
| dc.contributor.advisormail | walber.silva@ufersa.edu.br | |
| dc.contributor.author | Silva, Maria Aparecida da | |
| dc.contributor.referee1 | Silva, Walber José Adriano | |
| dc.contributor.referee2 | Sousa, Reudisman Rolim de | |
| dc.contributor.referee3 | Silva, Bruno Borges da | |
| dc.coverage.spatial | Pau dos Ferros | |
| dc.date.accessioned | 2026-07-07T14:47:56Z | |
| dc.date.available | 2026-07-07T14:47:56Z | |
| dc.date.issued | 2026-07-02 | |
| dc.description.abstract | A arquitetura zero trust é um paradigma de segurança amplamente utilizado em sistemas distribuídos na nuvem para garantir a proteção de dados em plataformas de e-commerce. Essa abordagem, embora eficaz, demanda uma verificação contínua de atributos contextuais, o que pode ser um desafio em termos de tempo e recursos de latência. Atualmente, busca-se otimizar esses processos sem comprometer a qualidade dos resultados de desempenho. O presente estudo explora uma lacuna relacionada à necessidade de métodos mais eficientes capazes de reduzir o tempo de execução e o uso de recursos computacionais na arquitetura zero trust. Essa lacuna torna-se evidente em processos que envolvem simulações complexas de controle de acesso baseado em atributos (ABAC). O principal objetivo é propor, implementar e analisar uma infraestrutura que utilize a arquitetura zero trust em e-commerce em sistemas distribuídos na nuvem. Torna-se importante avaliar o desempenho desse método, especialmente em termos de redução do tempo de processamento enquanto mantém a eficácia da segurança. A segurança tradicional baseada em perímetro envolve a validação estática de papéis (RBAC) em todo o domínio da rede, o que pode ser computacionalmente custoso e vulnerável. O método proposto inclui estabelecer as regras que definem a validação contínua na nuvem AWS sob as diretrizes do padrão NIST SP 800-207. Essa abordagem consiste em restringir o acesso a microsserviços validando a correlação de atributos dinâmicos no backend via Amazon API Gateway, AWS Lambda e Amazon DynamoDB. Em seguida, foi realizada a implementação da infraestrutura proposta, levando em conta essa topologia. Foram realizados testes para avaliar diferentes configurações, como o acesso de paciente, a movimentação lateral e o abuso de privilégio. Os resultados mostram que este método proporciona uma redução significativa no tempo de execução em comparação com as requisições iniciais afetadas por partidas a frio (Cold Start), apresentando uma latência média operacional estável de 538,8 ms para o processamento de consultas dinâmicas de atributos na Source of Truth. Portanto, os resultados obtidos indicam que a arquitetura proposta oferece uma solução eficiente para a segurança de e-commerce, reduzindo significativamente o tempo de execução e o uso de recursos computacionais em nuvens distribuídas. | |
| dc.description.abstract2 | Zero trust architecture is a security paradigm widely used in distributed cloud systems to ensure data protection within e-commerce platforms. This approach, although effective, demands continuous verification of contextual attributes, which can be a challenge in terms of time and latency resources. Currently, the goal is to optimize these processes without compromising the quality of performance results. The present study explores a gap related to the need for more efficient methods capable of reducing execution time and computational resource usage in zero trust architecture. This gap becomes evident in processes that involve complex simulations of attribute-based access control (ABAC). The main objective is to propose, implement, and analyze an infrastructure that utilizes zero trust architecture in e-commerce within distributed cloud systems. It becomes important to evaluate the performance of this method, especially in terms of processing time reduction while maintaining security effectiveness. Traditional perimeter-based security involves static validation of roles (RBAC) across the entire network domain, which can be computationally costly and vulnerable. The proposed method includes establishing the rules that define continuous validation within the AWS cloud under the NIST SP 800-207 guidelines. This approach consists of restricting access to microservices by validating dynamic attribute correlation on the backend via Amazon API Gateway, AWS Lambda, and Amazon DynamoDB. Next, the implementation of the proposed infrastructure was performed, taking this topology into account. Tests were carried out to evaluate different configurations, such as data access, lateral movement, and privilege abuse. The results show that this method provides a significant reduction in execution time compared to initial requests affected by cold starts (Cold Start), presenting a stable operational average latency of 538.8 ms for processing dynamic attribute queries within the Source of Truth. Therefore, the obtained results indicate that the proposed architecture offers an efficient solution for e-commerce security, significantly reducing execution time and computational resource usage in distributed clouds. | |
| dc.description.physical | 47 f. | |
| dc.format.mimetype | ||
| dc.identifier.advisorLattes | http://lattes.cnpq.br/7638118428122542 | |
| dc.identifier.bibliographicCitation | SILVA, Maria Aparecida da. Implementação de arquitetura zero trust em e-commerce em sistemas distribuídos na nuvem. 47 f. 2026. Monografia (Bacharelado Interdisciplinar em Tecnologia da Informação) - Centro Multidisciplinar de Pau dos Ferros, Universidade Federal Rural do Semi-Árido, Pau dos Ferros, 2026. | |
| dc.identifier.uri | https://repositorio.ufersa.edu.br/handle/prefix/15363 | |
| dc.language.iso | pt_BR | |
| dc.publisher.center | Centro Multidisciplinar de Pau dos Ferros - CMPF | |
| dc.publisher.country | Brasil | |
| dc.publisher.department | Departamento de Engenharias e Tecnologia - DETEC | |
| dc.publisher.initials | UFERSA | |
| dc.publisher.institution | Universidade Federal Rural do Semi-Árido | |
| dc.rights | info:eu-repo/semantics/openAccess | |
| dc.rights.holder | UFERSA | |
| dc.rights.license | Attribution-ShareAlike 3.0 Brazil | en |
| dc.rights.uri | http://creativecommons.org/licenses/by-sa/3.0/br/ | |
| dc.subject.cnpq | CIENCIAS EXATAS E DA TERRA::TECNOLOGIA DA INFORMACAO | |
| dc.subject.keyword | Arquitetura zero trust | |
| dc.subject.keyword | ABAC | |
| dc.subject.keyword | Computação serverless | |
| dc.subject.keyword | Segurança em nuvem | |
| dc.subject.keyword | E-commerce | |
| dc.subject.keyword | Zero trust architecture | |
| dc.subject.keyword | Serverless computing | |
| dc.subject.keyword | Cloud security | |
| dc.title | Implementação de arquitetura zero trust em e-commerce em sistemas distribuídos na nuvem | |
| dc.title.alternative | Implementation of zero trust architecture in cloud-based distributed e-commerce systems | |
| dc.type | info:eu-repo/semantics/bachelorThesis |
