Testování bezpečnosti webových aplikací

dc.contributor.advisorDostal Martin, Ing. Ph.D.
dc.contributor.authorLöffelmann, Jakub
dc.contributor.refereeNěmeček Bohuslav, Ing.
dc.date.accepted2018-6-18
dc.date.accessioned2019-03-15T10:14:26Z
dc.date.available2017-9-1
dc.date.available2019-03-15T10:14:26Z
dc.date.issued2018
dc.date.submitted2018-5-17
dc.description.abstractDiplomová práce popisuje problematiku bezpečnosti webových aplikací a zaměřuje se na nejčastější typy útoků dle metodiky OWASP. V teoretické části práce jsou jednotlivé typy útoků vysvětleny a ilustrovány s využitím zranitelných kódů, ukázkou jejich napadení a výsledným efektem na webovou aplikaci. Následuje návrh opravy zranitelného kódu, který zabrání tomuto typu napadení. V praktické části práce je navržen, implementován a otestován nástroj, který je schopen automaticky testovat bezpečnost webové aplikace proti vybraným útokům. Funkčnost tohoto nástroje je ověřena s využitím testovacích webových aplikací, automatických i manuálních testů.cs
dc.description.abstract-translatedThis thesis describes the issues of web application security and is focused on the most common types of attacks according to OWASP methodology. Theoretical part of the thesis explains individual types of attacks and illustrates vulnerable code fragments with examples of their attacks and their effect on the web application. Furthermore the fixed code for these vulnerabilities that prevents this type of attack is included. Practical part of the thesis designs, implements and tests a tool that is able to automatically analyse security of web applications for featured attacks. The functionality of this tool is verified by demo web applications, automatic and manual tests.en
dc.description.resultObhájenocs
dc.format85 s.cs
dc.format.mimetypeapplication/pdf
dc.identifier74791
dc.identifier.urihttp://hdl.handle.net/11025/31799
dc.language.isocscs
dc.publisherZápadočeská univerzita v Plznics
dc.rightsPlný text práce je přístupný bez omezení.cs
dc.rights.accessopenAccessen
dc.subjecttestovánícs
dc.subjectbezpečnostcs
dc.subjectwebové aplikacecs
dc.subjectseleniumcs
dc.subject.translatedtestingen
dc.subject.translatedsecurityen
dc.subject.translatedweb applicationen
dc.subject.translatedseleniumen
dc.thesis.degree-grantorZápadočeská univerzita v Plzni. Fakulta aplikovaných vědcs
dc.thesis.degree-levelNavazujícícs
dc.thesis.degree-nameIng.cs
dc.thesis.degree-programInženýrská informatikacs
dc.titleTestování bezpečnosti webových aplikacícs
dc.title.alternativeWeb application security testingen
dc.typediplomová prácecs
local.relation.IShttps://portal.zcu.cz/StagPortletsJSR168/CleanUrl?urlid=prohlizeni-prace-detail&praceIdno=74791

Files

Original bundle
Showing 1 - 4 out of 4 results
No Thumbnail Available
Name:
jloffelm_dp.pdf
Size:
1.16 MB
Format:
Adobe Portable Document Format
Description:
Plný text práce
No Thumbnail Available
Name:
A16N0049Phodnoceni-ved.PDF
Size:
319.35 KB
Format:
Adobe Portable Document Format
Description:
Posudek vedoucího práce
No Thumbnail Available
Name:
A16N0049Pposudek-op.PDF
Size:
567.05 KB
Format:
Adobe Portable Document Format
Description:
Posudek oponenta práce
No Thumbnail Available
Name:
A16N0049Pobhajoba.PDF
Size:
228.76 KB
Format:
Adobe Portable Document Format
Description:
Průběh obhajoby práce

Collections