Mestrado em Informática – Ramo: Computação em Nuvem
URI permanente para esta coleção:
Navegar
Percorrer Mestrado em Informática – Ramo: Computação em Nuvem por título
A mostrar 1 - 10 de 25
Resultados por página
Opções de ordenação
- A Gestão de Risco de Fornecedores na Garantia da Continuidade e Qualidade dos Processos das OrganizaçõesPublication . Romão, Marta Raquel RosaOs sistemas de informação são cada vez mais um elemento fundamental da vida coletiva incluindo o Estado e de todas as organizações porque todos sem exceção tratam de dados. Contudo, com a crescente externalização de serviços críticos e a integração de fornecedores em processos estratégicos das organizações surgem novos desafios no que respeita à salvaguarda da sua continuidade operacional, da segurança da informação e da garantia da qualidade dos serviços prestados. Assim, partindo de uma abordagem sistemática baseada em práticas de gestão de risco reconhecidas, propõe-se um modelo para a gestão do ciclo de vida dos fornecedores assente em processos e subprocessos que contribuem decisivamente para a resiliência digital da organização e da sua cadeia de fornecimento garantindo a continuidade e qualidade dos processos organizacionais num contexto de ameaças crescentes e de alta complexidade tecnológica.
- A importância de uma Firewall e um Sistema SIEM dentro de uma organizaçãoPublication . Maior, Tiago Manuel Mina de Carvalho RioNos dias de hoje, a realidade dos sistemas de informação das organizações, está cada vez mais complexa e com requisitos de segurança mais exigentes. Nos últimos anos, a firewall tornou-se uma ferramenta essencial para atingir o nível desejado de isolamento dentro das várias redes existentes que uma organização pode ter. A abordagem que tem sido cada vez mais posta em prova é de Threat Hunting, exigindo abordagens de segurança mais proativas e eficazes. Este tipo de caça às ameaças (Threat Hunting), um processo caracterizado pela identificação ativa e antecipada de potenciais riscos que possam vir a comprometer sistemas ou dados das empresas, este tipo de método, requer o uso de ferramentas avançadas de segurança, tais como, plataformas de Gestão de Informação e Eventos de Segurança (Security Information and Event Management – SIEM), onde desempenham um papel essencial na deteção e análise de potenciais ciberameaças. As plataformas SIEM permitem detetar e analisar dados provenientes de diversas fontes, como o tráfego de rede, registo de sistemas e informação de dispositivos, desde que os mesmos estejam devidamente configurados. Este tipo de análise permite identificar possíveis ameaças e gerar alertas em tempo real, possibilitando um tipo de resposta mais ágil e eficiente. Esta dissertação explora o papel crucial das plataformas SIEM em conjunto com uma Firewall no contexto da caça às ameaças, com o foco nos desafios que são enfrentados pelas PMEs no atual contexto de ciberameaças. Vai ser analisado diversos tipos de conceitos com enfoque à Threat Hunting, os principais tipos de riscos que afetam as organizações, o tipo de cultura, bem como a relevância da inteligência de ameaças para uma abordagem mais eficaz. Como demonstração da aplicabilidade prática destas soluções, vai ser elaborado um caso prático baseado na plataforma SIEM Wazuh, uma plataforma SIEM de código aberto, em conjunto com a firewall da Sophos. Este caso prático vai ter como objetivo avaliar a eficácia destas tecnologias na identificação e análise de possíveis ameaças existentes e a importância que consegue trazer às PMEs em estar num estado de alerta em tempo real e de conseguir decidir diversas medidas proativas para mitigar riscos cibernéticos. Este estudo visa ainda evidenciar como as plataformas SIEM em conjunto com uma firewall podem apoiar as PMEs na proteção dos seus sistemas e redes, no qual proporciona uma visão integrada da segurança e facilitando ações de mitigação baseadas em evidências num contexto prático real.
- Adopting Copilot for BusinessesPublication . Valabh, Helder HarshilArtificial intelligence (AI) has become a critical tool for transforming workplace productivity, and Copilot exemplifies this shift by automating repetitive tasks and improving workflow efficiency. This thesis explores the adoption and impact of Microsoft Copilot in enterprise environments, where the focus is on integration, challenges and difficulties. Microsoft Copilot is an AI assistant that enhances productivity by leveraging advanced Large Language Models, including GPT-4, and integrating with Microsoft Graph to provide context-aware insights using organizational data. Copilot is designed to boost productivity, streamline workflows, and enable organizations to make better use of their existing data by providing AI-driven insights and automating tasks. Using insights from official Microsoft documentation, this study analyzes how Copilot supports enterprise-specific needs while addressing challenges such as workforce training, implementation barriers, and data privacy concerns. The objective of this thesis is to provide practical recommendations for companies looking to adopt AI tools like Microsoft Copilot, helping them overcome challenges and maximize their business value. Additionally, this research contributes both academically and to business practices by offering an analysis of the impact of these technologies. The study aims to support technicians and students in understanding the implications of AI and its role in the digital transformation of organizations.
- Avaliação de Plataformas Serverless que implementam containers-as-a-servicePublication . Machado, Isaac Newton MeloServerless Computing ou serverless, é um tipo de computação que está, atualmente, a ganhar impulso na indústria da computação em nuvem. Visto que promete poucos ou nenhuns custos de administração, uma elasticidade infinita e custos mínimos [3][4] é uma escolha recorrente, para o desenvolvimento de aplicações cloud native [6]. Apesar de inicialmente, popularizar-se com o modelo de implementação Function-as-a-Service (FaaS) [4], o seu conceito não se limita apenas às funções e também pode ser implementado como Container-as-a-Service (CaaS). No que lhe concerne, tais tecnologias que utilizam containers fornecem uma melhor capacidade de migração das aplicações tradicionais, maior autoridade e controlo sobre o ambiente de execução dos programas [5]. Este trabalho tem como objetivo, discutir a adoção de serverless computing, utilizando o modelo de implementação CaaS e elencar os principais serviços e frameworks utilizados na indústria, bem como avaliá-los de modo a obter as suas características. Para este fim, desenvolve-se uma avaliação qualitativa e quantitativa. Na avaliação qualitativa, são comparadas as plataformas Knative, Openwhisk, OpenFaaS, Azure Container Instances, Cloud Run, AWS Lambda e AWS Fargate. Na avaliação quantitativa, por um benchmarking foram avaliadas as plataformas em destaque, Knative, Cloud Run e AWS Fargate, através de sete testes, os quais analisam o comportamento das plataformas, medem o tempo de resposta e a percentagem de sucesso das requisições em relação ao aumento de tráfego. Após a execução da experiência, em que foi necessário provisionar a infraestrutura das plataformas, configurar os componentes responsáveis pelo benchmarking, executar requisições HTTP, medir os tempos de resposta e armazená-los para consulta e análise, apurou-se que a Cloud Run é a plataforma que apresenta melhor escalabilidade, em seguida a Knative e por último a AWS Fargate, e conclui-se que as plataformas CaaS, além de auxiliarem o desenvolvimento de aplicações escaláveis, apresentam ferramentas e soluções para os desafios do modelo de computação serverless.
- Cibersegurança e comportamento organizacional: A formação como vetor de adoção de autenticação multifator no setor públicoPublication . Campos, Marcos Monteiro deEsta dissertação analisa o impacto da formação em cibersegurança na intenção de adoção da autenticação multifator (MFA) por parte de colaboradores do setor público português. Com base no modelo UTAUT (Unified Theory of Acceptance and Use of Technology), o estudo avalia de que forma perceções individuais — como utilidade esperada, esforço percebido, influência social, condições facilitadoras, autoeficácia e ansiedade — influenciam a intenção comportamental de adoção da MFA. É também analisado se essas perceções podem ser positivamente influenciadas por uma intervenção formativa breve e dirigida. Foi utilizado um desenho experimental com grupo de controlo e grupo experimental, sendo este último exposto a um vídeo educativo de sensibilização para a cibersegurança com cinco minutos de duração. Ambos os grupos responderam a um questionário baseado no modelo UTAUT. Foram recolhidas 165 respostas válidas e conduzidas análises estatísticas descritivas, correlações de Pearson e testes t. Os resultados confirmam que os principais construtos do modelo estão significativamente correlacionados com a intenção de adoção da MFA, com destaque para a utilidade esperada, o esforço percebido, a autoeficácia e as condições facilitadoras. A ansiedade apresentou uma correlação negativa moderada, enquanto a formação prévia em cibersegurança, fora do contexto experimental, não revelou associação significativa com os construtos analisados. A intervenção formativa demonstrou ter impacto positivo na perceção de facilidade de utilização, confiança e, em alguns casos, utilidade e influência social, especialmente nos métodos de MFA mais familiares aos participantes. Os resultados sugerem que mesmo formatos de formação breves e escaláveis podem contribuir para uma melhoria comportamental em matéria de cibersegurança. Conclui-se que a implementação eficaz da MFA em organizações públicas exige uma combinação de medidas técnicas, formação prática e compromisso organizacional com a cultura de segurança.
- Cloud provider independence using DevOps methodologies with Infrastructure-as-CodePublication . Pereira, Rui Manuel Ribeiro; Brandão, Pedro Ramos dos SantosOn choosing cloud computing infrastructure for IT needs there is a risk of becoming dependent and locked-in on a specific cloud provider from which it becomes difficult to switch should an entity decide to move all of the infrastructure resources into a different provider. There’s widespread information available on how to migrate existing infrastructure to the cloud notwithstanding common cloud solutions and providers don't have any clear path or framework for supporting their tenants to migrate off the cloud into another provider or cloud infrastructure with similar service levels should they decide to do so. Under these circumstances it becomes difficult to switch from cloud provider not just because of the technical complexity of recreating the entire infrastructure from scratch and moving related data but also because of the cost it may involve. One possible solution is to evaluate the use of Infrastructure-as-Code languages for defining infrastructure (“Infrastructure-as-Code”) combined with DevOps methodologies and technologies to create a mechanism that helps streamline the migration process between different cloud infrastructure especially if taken into account from the beginning of a project. A well-structured DevOps methodology combined with Infrastructure-as-Code may allow a more integrated control on cloud resources as those can be defined and controlled with specific languages and be submitted to automation processes. Such definitions must take into account what is currently available to support those operations under the chosen cloud infrastructure APIs, always seeking to guarantee the tenant an higher degree of control over its infrastructure and higher level of preparation of the necessary steps for the recreation or migration of such infrastructure should the need arise, somehow integrating cloud resources as part of a development model. The objective of this dissertation is to create a conceptual reference framework that can identify different forms for migration of IT infrastructure while always contemplating a higher provider independence by resorting to such mechanisms, as well as identify possible constraints or obstacles under this approach. Such a framework can be referenced from the beginning of a development project if foreseeable changes in infrastructure or provider are a possibility in the future, taking into account what the API’s provide in order to make such transitions easier.
- Do Bare Metal a Multi CloudPublication . Lima, EricA dissertação com o título de "Do bare metal a multi cloud”, teve como principal abordagem a utilização dos vários fornecedores de computação em cloud e, principalmente, a criação de uma metodologia que possa proporcionar uma solução muscular para o ambiente de negócios, de forma a facilitar a transição entre fornecedores ou a utilização "conjunta" entre eles. O objetivo consistiu em investigar as características, benefícios e desafios da gestão de múltiplas infraestruturas virtualizadas pela plataforma Openstack, sistema operativo em multiplas clouds. Em relação à metodologia, quanto à abordagem, o estudo foi não correlacional, quanto ao nível de investigação foi descritivo, quanto ao método de pesquisa foi não experimental, com 4 operadores e 1 gestor (100% da população) da instituição selecionada para a realização de pesquisa empírica, recolha de dados e observação da realidade organizacional. Os resultados foram organizados em capítulos, nos quais se conseguiu analisar uma visão geral e conceitual da computação em cloud, abordou-se sobre as principais características do processo de migração de máquinas virtuais entre múltiplas clouds, investigou-se, por meio de estudo empírico, sobre a plataforma Openstack como solução para a migração do fornecedor lock-in e MV entre multiplas clouds facilitando a migração, explicando a lógica operacional através das perceções de gestores e operadores da Cloud Commerce pontuando vantagens em seus inquéritos. Assim, chegou-se à conclusão de que há falta de conhecimento sobre as características do Openstack e sua utilização em MV, e sobre a migração do fornecedor lock-in e MV entre multiplas clouds. Não conseguiram explicar ou não entendem que o aprisionamento tecnológico (vendor lock-in) costuma representar um risco, sobretudo no longo prazo.
- Exploração de Vulnerabilidade do tipo RCEPublication . Almeida, José Luís de MatosA identificação de vulnerabilidades é um processo sistemático que pode combinar um conjunto de fontes públicas, ferramentas técnicas especializadas e metodologias de análise de resultados. A evolução das vulnerabilidades, impulsionada pela heterogeneidade e complexidade das arquiteturas tecnológicas, tem-se revelado crescente e dinâmica, aliada a uma sofisticação das técnicas de exploração e ao aumento das superfícies de ataque. Este trabalho tem como objetivo analisar técnicas de identificação e exploração de vulnerabilidades de Remote Code Execution (RCE), um dos riscos mais críticos em cibersegurança. A exploração de vulnerabilidades assume-se como um pilar fundamental na investigação em cibersegurança. O estudo combina análise teórica com experimentação prática em ambiente laboratorial controlado, seguindo princípios éticos de segurança ofensiva.
- Gamificação na EducaçãoPublication . Aguiar, Tiago Alexandre Martins deO trabalho proposto para esta dissertação, assentou numa investigação com base na aplicação de técnicas de gamificação, com o objetivo de perceber se através desta metodologia conseguíamos aumentar o desempenho e a motivação na disciplina de inglês do 5º ano de escolaridade, e o impacto que a gamificação poderia ter nas notas finais dos alunos. O conceito de jogo está há muitos anos presente na vida dos jovens e não só. E a questão que se coloca é: porque não perceber o que tanto motivo as crianças a passar horas sem fim em frente a um ecrã, e adaptar esses mesmos interesses, mas num conceito mais focado na escola? Acredito que as gerações atuais já não podem trabalhar sem o recurso à tecnologia, e por isso é importante que desde cedo as escolas entendam essa necessidade, e com o devido cuidado devem introduzir as tecnologias no âmbito académico, e saber separar que o mesmo dispositivo eletrónico pode ser usado para entretenimento, e ao mesmo tempo pode ser utilizado em contexto escolar. Esta dissertação foi um trabalho de investigação no Colégio do Rosário, situado no Porto, no qual eu exerço funções de administrador de sistemas. As técnicas de gamificação foram aplicadas no 2º ciclo, na disciplina de inglês que contava com 147 alunos, que estavam divididos por nove grupos. O objetivo foi durante oito semanas do 2º período usarem em simultâneo o conceito tradicional de ensino e o conceito de gamificação, ou seja, durante quatro semanas, quatro grupos trabalharam num conceito normal, enquanto os outros cinco trabalharam com o conceito de gamificação. Após estas semanas, inverteram-se os grupos. Desta forma foi possível avaliar o mesmo tipo de matéria que foi dada pelos mesmos professores nos dois conceitos já mencionados, e assim percebemos o impacto da gamificação.
- Gamification Applied to Project Management and Agile Methodologies for Fast Development TeamsPublication . Barradas, Gustavo Manuel AlmeidaThe exponential increase of projects in the area of software development along with others has led teams to adhere to agile methodologies. These methodologies aim to guarantee the quality and speed with which the project is developed, and help organize teams to not waste valuable resources. However, every so often it is identified a lack of motivation on the part of developers and managers to adhere to these methodologies, either for social reasons, psychological barriers, or even a lack of motivation in general. To decrease the effects of the adoption problems, solutions such as gamification promise to increase user engagement and motivation. The applied mechanics simulate a fun environment similar to what is found in video games to change the way users look at agile solutions, and overcome their difficulties in adopting them. The created gamified solution was based on the Kanban methodology and simulates how it could be applied in a real professional environment. The objective of this solution is to find the main elements of motivation for users, to facilitate their adoption of these methodologies. Finally, to confirm the applied approach, an evaluation was made through a survey. In the future, the solution should be built and applied in a real work environment, to obtain results in a more detailed way, and thus continuously develop and adapt the solution accordingly.
- «
- 1 (current)
- 2
- 3
- »
