Отрывок: содержимое XML может появляться в нескольких сценариях при сканировании веб-приложений, например, сообщения веб служб SOAP, язык описания веб служб. Сканеры веб-приложений должны уметь анализировать XML-контент; − открытый текст. Некоторые веб-приложения могут хранить информацию в файлах с открытым текстом. Сканеры веб-приложений должны уметь анализировать файлы с открытым текстом и извлекать соответствующую информацию; − Объекты ActiveX. Веб-прил...
Название : Проектирование системы динамического тестирования безопасности WEB приложений
Авторы/Редакторы : Самсонов Е. А.
Осипов М. Н.
Министерство образования и науки России
Самарский национальный исследовательский университет им. С. П. Королева (Самарский университет)
Естественнонаучный институт
Дата публикации : 2022
Библиографическое описание : Самсонов, Е. А. Проектирование системы динамического тестирования безопасности WEB приложений : вып. квалификац. работа по направлению подгот. 10.03.01 "Информационная безопасность" (уровень бакалавриата) / Е. А. Самсонов ; рук. работы М. Н. Осипов ; Минобрнауки России, Самар. нац. исслед. ун-т им. С. П. Королева (Самар. ун-т), Естественнонауч. ин-т, Мех.-мат. фак-т, Каф. безопасности информ. систем. - Самара, 2022. - 1 файл (1,2 Мб). - Текст : электронный
Аннотация : Представлены результаты проведения обзора российского рынка инструментов динамического тестирования безопасности веб-приложений. Разработана модель системы динамического тестирования безопасностивеб-приложений. Выделены основные аспекты системы динамического тестирования безопасности веб-приложений. Разработана система мониторинга, отвечающая за графическое отображение найденных уязвимостей. Создан программный модуль поиска уязвимостей типа HTTP SECURY HEADERS в веб-приложениях. Проведено сканирования веб-сайтов с целью составления статистики найденных уязвимостей в веб-приложениях.
URI (Унифицированный идентификатор ресурса) : http://repo.ssau.ru/handle/Vypusknye-kvalifikacionnye-raboty/Proektirovanie-sistemy-dinamicheskogo-testirovaniya-bezopasnosti-WEB-prilozhenii-98644
Другие идентификаторы : RU\НТБ СГАУ\ВКР20220805102957
Ключевые слова: CI/CD
HTML
веб-приложения
динамическое тестирование безопасности
краулер
тестирование веб-приложений
уязвимость веб-приложений
фаззер
Располагается в коллекциях: Выпускные квалификационные работы




Все ресурсы в архиве электронных ресурсов защищены авторским правом, все права сохранены.