This thesis proposes the design and implementation of a fully automated system for middleware vulnerability detection and software patching, integrating the principles of the DevSecOps methodology. The implemented architecture is based on the orchestration of three main technologies: the OpenVAS security scanner for automatic identification and classification of threats, the Jenkins orchestrator to manage the logical pipeline and continuous integration flow, and the SaltStack configuration management platform for the automatic distribution of corrective patches to target nodes (Minions) coordinated by a central server (Master).

Questo lavoro di tesi propone la progettazione e l'implementazione di un sistema completamente automatizzato per il rilevamento delle vulnerabilità middleware e il patching del software, integrando i principi della metodologia DevSecOps. L'architettura realizzata si basa sull'orchestrazione di tre tecnologie principali: lo scanner di sicurezza OpenVAS per l'identificazione e la classificazione automatica delle minacce, l'orchestratore Jenkins per la gestione della pipeline logica e del flusso di integrazione continua, e la piattaforma di configuration management SaltStack per la distribuzione automatica delle patch correttive sui nodi target (Minion) coordinati da un server centrale (Master).

Un sistema automatizzato per il rilevamento di vulnerabilità del middleware e l'applicazione di patch al software

CARLOTTO, GIACOMO
2025/2026

Abstract

This thesis proposes the design and implementation of a fully automated system for middleware vulnerability detection and software patching, integrating the principles of the DevSecOps methodology. The implemented architecture is based on the orchestration of three main technologies: the OpenVAS security scanner for automatic identification and classification of threats, the Jenkins orchestrator to manage the logical pipeline and continuous integration flow, and the SaltStack configuration management platform for the automatic distribution of corrective patches to target nodes (Minions) coordinated by a central server (Master).
2025
Automated System for Middleware Vulnerability Detection and Software Patching
Questo lavoro di tesi propone la progettazione e l'implementazione di un sistema completamente automatizzato per il rilevamento delle vulnerabilità middleware e il patching del software, integrando i principi della metodologia DevSecOps. L'architettura realizzata si basa sull'orchestrazione di tre tecnologie principali: lo scanner di sicurezza OpenVAS per l'identificazione e la classificazione automatica delle minacce, l'orchestratore Jenkins per la gestione della pipeline logica e del flusso di integrazione continua, e la piattaforma di configuration management SaltStack per la distribuzione automatica delle patch correttive sui nodi target (Minion) coordinati da un server centrale (Master).
Cybersecurity
DevSecOps
Patching
File in questo prodotto:
File Dimensione Formato  
Carlotto_Giacomo.pdf

accesso aperto

Dimensione 499.84 kB
Formato Adobe PDF
499.84 kB Adobe PDF Visualizza/Apri

The text of this website © Università degli studi di Padova. Full Text are published under a non-exclusive license. Metadata are under a CC0 License

Utilizza questo identificativo per citare o creare un link a questo documento: https://hdl.handle.net/20.500.12608/114184