Засоби забезпечення безпеки серверних застосунків
Тип публікації :
Бакалаврська робота
Дата випуску :
2023
Автор(и) :
Малихін Олександр Олександрович
Мова основного тексту :
ua
eKNUTSHIR URL :
Цитування :
[APA 7] Малихін, О. О. (2023). Засоби забезпечення безпеки серверних застосунків [Бакалаврська робота, Київський національний університет імені Тараса Шевченка]. eKNUTSHIR. https://ir.library.knu.ua/handle/123456789/3876
[ДСТУ] Малихін О. О. Засоби забезпечення безпеки серверних застосунків : кваліфікаційна робота бакалавра : 12 Інформаційні технології. Київ, 2023. 64 с. URL: https://ir.library.knu.ua/handle/123456789/3876 (дата звернення: 25.07.2026).
У процесі виконання кваліфікаційної роботи було проаналізовано існуючі вразливості, методи та засоби захисту серверних застосунків. Для захисту від WEB-атак класичним пристроєм є Web Application Firewall, який застосовує набір правил захисту до протоколів високого (прикладного) рівня.
У роботі детально розглянуто вразливості, які можуть бути використані зловмисниками для атак на серверні застосунки. Проаналізувано такі загрози, як SQL-ін'єкції, перехоплення сесій, вразливості протоколів та інші. Порушивши безпеку серверних застосунків, зловмисники можуть отримати несанкціонований доступ до даних, виконувати шкідливі дії.
Було розглянуто вибір оптимальних методів захисту для серверних застосунків. З'ясували, що комбінація захисних технологій, таких як Transparent Firewall, IPS, DPI та WAF, може забезпечити комплексний захист. Ці
методи дозволяють виявляти та блокувати шкідливий трафік, запобігати атакам, виявляти вразливості та контролювати доступ до серверних застосунків.
Ключові слова: захист персональних даних, веб-додатки, безпека серверних застосунків, міжсайтовий скриптинг, ін’єкційна атака, дворівнева архітектура, трирівнева архітектура, контроль доступу, система аналізу.
У роботі детально розглянуто вразливості, які можуть бути використані зловмисниками для атак на серверні застосунки. Проаналізувано такі загрози, як SQL-ін'єкції, перехоплення сесій, вразливості протоколів та інші. Порушивши безпеку серверних застосунків, зловмисники можуть отримати несанкціонований доступ до даних, виконувати шкідливі дії.
Було розглянуто вибір оптимальних методів захисту для серверних застосунків. З'ясували, що комбінація захисних технологій, таких як Transparent Firewall, IPS, DPI та WAF, може забезпечити комплексний захист. Ці
методи дозволяють виявляти та блокувати шкідливий трафік, запобігати атакам, виявляти вразливості та контролювати доступ до серверних застосунків.
Ключові слова: захист персональних даних, веб-додатки, безпека серверних застосунків, міжсайтовий скриптинг, ін’єкційна атака, дворівнева архітектура, трирівнева архітектура, контроль доступу, система аналізу.
Галузі знань та спеціальності :
12 Інформаційні технології
125 Кібербезпека та захист інформації
Файл(и) :![Ескіз]()
Вантажиться...
Формат :
Adobe PDF
Розмір :
1013.64 KB
Контрольна сума :
(MD5):43d13efa9d2a634ae33ff51eb957b895
Якщо не вказано інше, ця робота розповсюджується на умовах ліцензії Creative Commons Attribution-NonCommercial 4.0 International

