Отрывок: Другим примером обнаружения аномалии по ответу приложения на запрос пользователя является возврат сервером статус кода отличного от статуса кода нормального исполнения. 21 Рис. 3 — Ответ сервера на запрос, содержащий инъекцию Клиент узнает по коду ответа о результатах его запроса и определяет, какие действия ему предпринимать дальше. Набор кодов состояния является стандартом, и они описаны в соответствующих документах. ...
Название : Способ обнаружения атак типа "инъекции" на WEB-приложения на основе анализа аномалий в его ответах
Авторы/Редакторы : Ремиз О. А.
Алейнов Ю. В.
Горбаченко Н. А.
Министерство образования и науки Российской Федерации
Самарский национальный исследовательский университет им. С. П. Королева (Самарский университет)
Институт информатики
математики и электроники
Дата публикации : 2018
Библиографическое описание : Ремиз, О. А. Способ обнаружения атак типа "инъекции" на WEB-приложения на основе анализа аномалий в его ответах : вып. квалификац. работа по спец. "Компьютерная безопасность" / О. А. Ремиз ; рук. работы Ю. В. Алейнов; рец. Н. А. Горбаченко ; М-во образования и науки Рос. Федерации, Самар. нац. исслед. ун-т им. С. П. Королева (Самар. ун-т), Ин-т информатики, математики и элек. - Самара, 2018. - on-line
Аннотация : Проанализированы основные методы обнаружения вторжений.Проведен анализ класса атак-инъекции, как уязвимостей Web-приложений.Выделены особенности обнаружения атак на основе анализа ответовприложения на запросы.Разработан способ обнаружения атак типа «
Другие идентификаторы : RU\НТБ СГАУ\ВКР20180124155514
Ключевые слова: SQL-инъекции
Web-уязвимость
защита Web-приложений
выявление аномалий
сетевые вторжения
сканер уязвимостей
прокси-сервера
тестирование программного обеспечения
фаззинг
Располагается в коллекциях: Выпускные квалификационные работы




Все ресурсы в архиве электронных ресурсов защищены авторским правом, все права сохранены.