Виявлення та ідентифікація вразливостей веб-додатків
Тип публікації :
Бакалаврська робота
Дата випуску :
2022
Автор(и) :
Ловигін Павло Олександрович
Мова основного тексту :
ua
eKNUTSHIR URL :
Цитування :
[APA 7] Ловигін, П. О. (2022). Виявлення та ідентифікація вразливостей веб-додатків [Бакалаврська робота, Київський національний університет імені Тараса Шевченка]. eKNUTSHIR. https://ir.library.knu.ua/handle/123456789/1575
[ДСТУ] Ловигін П. О. Виявлення та ідентифікація вразливостей веб-додатків : кваліфікаційна робота бакалавра : 12 Інформаційні технології. Київ, 2022. 66 с. URL: https://ir.library.knu.ua/handle/123456789/1575 (дата звернення: 25.07.2026).
У дипломній роботі було побудовано сканер вразливостей, що здатен виявляти вразливу до CVE-2020-1938 конфігурацію, веб-додатку Apache Tomcat. Сканер поєднує у собі статичні та динамічні методи виявлення вразливостей.
У роботі було проведено аналіз принципів роботи веб-додатків та основних найбільш поширених вразливостей веб-додатків. Аналіз включає у себе огляд нормативно-правової бази в галузі інформаційної безпеки, визначення поширених архітектур та структури веб-додатків, визначено найбільш поширені вразливості та методи їх виправлення. У ї роботі було розглянуто методи виявлення та ідентифікації вразливостей веб-додатків. Цими методами є статичний аналіз, динамічний аналіз та гібридний аналіз, кожен з яких має свої переваги та недоліки. На конкретних прикладах розглянуто кожен з методів та його особливості. Проведено порівняння вищевказаних методів.
У роботі було проведено аналіз принципів роботи веб-додатків та основних найбільш поширених вразливостей веб-додатків. Аналіз включає у себе огляд нормативно-правової бази в галузі інформаційної безпеки, визначення поширених архітектур та структури веб-додатків, визначено найбільш поширені вразливості та методи їх виправлення. У ї роботі було розглянуто методи виявлення та ідентифікації вразливостей веб-додатків. Цими методами є статичний аналіз, динамічний аналіз та гібридний аналіз, кожен з яких має свої переваги та недоліки. На конкретних прикладах розглянуто кожен з методів та його особливості. Проведено порівняння вищевказаних методів.
Галузі знань та спеціальності :
12 Інформаційні технології
125 Кібербезпека та захист інформації
Файл(и) :![Ескіз]()
Вантажиться...
Формат :
Adobe PDF
Розмір :
2.2 MB
Контрольна сума :
(MD5):25a6a24f6924e442d7eceb27056d5c1e
Якщо не вказано інше, ця робота розповсюджується на умовах ліцензії Creative Commons Attribution-NonCommercial 4.0 International

