| | SLO | ENG | Piškotki in zasebnost

Večja pisava | Manjša pisava

Izpis gradiva Pomoč

Naslov:Pogoste ranljivosti spletnih aplikacij in vpliv aplikacijskega požarnega zidu na njihovo varnost : diplomsko delo
Avtorji:ID Sovič, Vid (Avtor)
ID Korže, Danilo (Mentor) Več o mentorju... Novo okno
Datoteke:.pdf VS_Sovic_Vid_2022.pdf (2,46 MB)
MD5: 5BB8CBD43B5CCFC9A4336F072BF3E7BC
 
Jezik:Slovenski jezik
Vrsta gradiva:Diplomsko delo/naloga
Tipologija:2.11 - Diplomsko delo
Organizacija:FERI - Fakulteta za elektrotehniko, računalništvo in informatiko
Opis:Spletne aplikacije so v današnjem času postale ključni del naših dejavnosti v vsakdanjem življenju, kot so na primer zabava, krajšanje časa, raziskovanje in poslovanje. Z vsemi omenjenimi dejavnostmi obstaja možnost, da pride do izkoriščanja teh spletnih storitev z znanimi tipi napadov. Glavni namen diplomskega dela je bil, spoznati deset najpogostejših tipov ranljivosti, predstavljenih v seznamu OWASP iz leta 2021. V sklopu zaključnega dela smo izvedli eksperiment, kjer smo ranljive aplikacije najprej predstavili in demonstrirali prisotno ranljivost, ter v nadaljevanju preizkusili vpliv aplikacijskega požarnega zidu imenovanega ModSecurity. Ugotovili smo, da aplikacijski požarni zid bolje ščiti pred pomanljkljivostmi, ki v zahtevah pošiljajo znano škodljivo in zlonamerno kodo, kot na primer vrivanje stavkov SQL ali ukazne kode. Ranljivosti, ki so povezane z zasnovo aplikacije in površnostjo pri postavitvi, pa v tem primeru niso bile zaščitene.
Ključne besede:spletne ranljivosti, aplikacijski požarni zid, OWASP, spletni strežnik, vrivanje zlonamernih stavkov, neustrezna kontrola dostopa, ModSecurity, spletna aplikacija
Kraj izida:Maribor
Kraj izvedbe:Maribor
Založnik:[V. Sovič]
Leto izida:2022
Št. strani:1 spletni vir (1 datoteka PDF (XII, 59 f.))
PID:20.500.12556/DKUM-83119 Novo okno
UDK:004.777.056.52(043.2)
COBISS.SI-ID:145541379 Novo okno
Datum objave v DKUM:07.11.2022
Število ogledov:804
Število prenosov:114
Metapodatki:XML DC-XML DC-RDF
Področja:KTFMB - FERI
:
Kopiraj citat
  
Skupna ocena:(0 glasov)
Vaša ocena:Ocenjevanje je dovoljeno samo prijavljenim uporabnikom.
Objavi na:Bookmark and Share



Postavite miškin kazalec na naslov za izpis povzetka. Klik na naslov izpiše podrobnosti ali sproži prenos.

Licence

Licenca:CC BY 4.0, Creative Commons Priznanje avtorstva 4.0 Mednarodna
Povezava:http://creativecommons.org/licenses/by/4.0/deed.sl
Opis:To je standardna licenca Creative Commons, ki daje uporabnikom največ možnosti za nadaljnjo uporabo dela, pri čemer morajo navesti avtorja.
Začetek licenciranja:20.09.2022

Sekundarni jezik

Jezik:Angleški jezik
Naslov:Common vulnerabilities in web application and the impact of an application firewall on their security
Opis:Today, web applications have become a key part of our everyday activities, such as entertainment, shortening the time, research and business. With all these activities, there is a potential for exploiting these web services with known types of attacks. The main purpose of our thesis was to learn about the ten most common types of vulnerabilities presented in the 2021 OWASP list. As part of the thesis, we conducted an experiment where we first presented the vulnerable applications and demonstrated the vulnerabilities present, and further tested the impact of an application firewall called ModSecurity. We found that the application firewall better protects against vulnerabilities that send known malicious and harmful code in requests, such as injecting SQL statements or command code. However, vulnerabilities related to application design and sloppy deployment were not protected in this case.
Ključne besede:web vulnerabilities, web application firewall, OWASP, web server, injections, broken access control, ModSecurity, web application


Komentarji

Dodaj komentar

Za komentiranje se morate prijaviti.

Komentarji (0)
0 - 0 / 0
 
Ni komentarjev!

Nazaj
Logotipi partnerjev Univerza v Mariboru Univerza v Ljubljani Univerza na Primorskem Univerza v Novi Gorici