Репозитарій КНУ
Увійти(current)
  1. Головна
  2. Кваліфікаційні роботи | Qualifying works
  3. Бакалаврські роботи | Bachelor theses
  4. Механізми виявлення вразливостей OWASP у веб-застосунках

Механізми виявлення вразливостей OWASP у веб-застосунках

Тип публікації :
Бакалаврська робота
Дата випуску :
2025
Автор(и) :
Абдуллаєв, Ельмір Джалал огли
Кафедра кібербезпеки та захисту інформації  
Науковий(і) керівник(и)/редактор(и) :
Пархоменко, Іван Іванович  
Кафедра кібербезпеки та захисту інформації  
Мова основного тексту :
Ukrainian
eKNUTSHIR URL :
https://ir.library.knu.ua/handle/15071834/7870
Цитування :
[APA 7] Абдуллаєв, Е. Д. (2025). Механізми виявлення вразливостей OWASP у веб-застосунках. [Бакалаврська робота, Київський національний університет імені Тараса Шевченка]. eKNUTSHIR. https://ir.library.knu.ua/handle/15071834/7870
[ДСТУ] Абдуллаєв Е. Д. Механізми виявлення вразливостей OWASP у веб-застосунках : кваліфікаційна робота бакалавра : 125 Кібербезпека та захист інформації / наук. кер. І. І. Пархоменко. Київ, 2025. 161 с. URL: https://ir.library.knu.ua/handle/15071834/7870 (дата звернення: 17.07.2026).
Пояснювальна записка кваліфікаційної роботи складається зі вступу, трьох розділів, загальних висновків, списку використаних джерел та додатків. Основний текст займає 60 сторінок, включає в себе зміст, вступ, три розділи дипломної роботи, висновки та список джерел. Крім того, робота містить 3 додатки із загальною кількістю сторінок 15. У пояснювальній записці дипломної роботи наведено 25 рисунків. Використано 40 джерел.
Метою роботи є розробка та реалізація модуля "WebFlow", який забезпечує автоматизовану перевірку захищеності веб-додатків від вразливостей OWASP.
Для досягнення зазначеної мети поставлено наступні завдання:
• Опрацювання теоретичних основ захисту веб-додатків.
• Аналіз сучасних методів виявлення вразливостей (DAST, SAST, IAST).
• Розробка вимог до модуля "WebFlow".
• Проектування структури модуля. • Розробка алгоритму роботи модуля.
• Тестування модуля на тестових платформах (http://testphp.vulnweb.com/, http://localhost/bWAPP/).
Об'єктом дослідження у цій роботі є веб-додатки, а предметом дослідження — засоби захисту від вразливостей OWASP у веб-додатках, зокрема SQL-ін’єкції, XSS, CSRF і Response Splitting.
Методи дослідження: аналітичний метод; метод статистичного аналізу; порівняльний аналіз; синтез і узагальнення; експериментальне тестування.
У роботі проведено розробку та реалізацію модуля "WebFlow", який забезпечує автоматизовану перевірку захищеності веб-додатків від вразливостей OWASP, таких як Injection, Broken Authentication і Security Misconfiguration.
Запропоновано модуль "WebFlow", який реалізує комплексну перевірку безпеки веб-додатків, виявляючи вразливості та надаючи рекомендації для їх усунення.
Побудовано потужний інструмент на Python із використанням Flask, який інтегрує сканери Wapiti, Nikto, SQLmap і аналітику на базі Gemini AI для глибокого аналізу веб-додатків, виявлення слабких місць (наприклад, SQLін’єкції у формах авторизації) та генерації рекомендацій.
Розроблено список рекомендацій щодо використання комбінацій механізмів захисту, таких як параметризовані запити, Content Security Policy (CSP) і HSTS, для протидії поширеним загрозам.
Практичною цінністю отриманих результатів є модуль "WebFlow", який може використовуватися розробниками та спеціалістами з безпеки для підвищення рівня захисту веб-додатків від вразливостей OWASP, зокрема у реальних проєктах.
Напрямки подальшого дослідження включають інтеграцію SAST (наприклад, Bandit) та IAST для підвищення точності аналізу, розширення функціональності "WebFlow" (наприклад, підтримка API-атак) і впровадження модуля в хмарні середовища.
Ключові слова :
OWASP вразливості веб-додатки перевірка безпеки SQL-ін’єкції XSS CSRF Response Splitting захист даних Gemini AI
Галузі знань та спеціальності :
12 Інформаційні технології::125 Кібербезпека та захист інформації
Галузі науки і техніки (FOS) :
Інженерія та технології
Файл(и) :
Вантажиться...
Ескіз
Формат :

Adobe PDF

Розмір :

3.58 MB

Контрольна сума :

(MD5):2e9caf45bd420dff3f9a3e1a751196c7

Creative Commons Attribution-NonCommercial 4.0 International
Якщо не вказано інше, ця робота розповсюджується на умовах ліцензії Creative Commons Attribution-NonCommercial 4.0 International
Контакти
  • ir.library@knu.ua
  • (044) 239-33-30
  • м. Київ, вул. Володимирська, 58, к. 42

Побудовано за допомогою Програмне забезпечення DSpace-CRIS - Розширення підтримується та оптимізується 4Наука

  • Доступність
  • Політика приватності
  • Угода користувача
  • Надіслати відгук