Εμφάνιση απλής εγγραφής

dc.contributor.advisorΛαμπρινουδάκης, Κωνσταντίνος
dc.contributor.authorΜακρής, Χαράλαμπος
dc.date.accessioned2012-05-23T10:26:35Z
dc.date.available2012-05-23T10:26:35Z
dc.date.issued2012-05-23T10:26:35Z
dc.identifier.urihttps://dione.lib.unipi.gr/xmlui/handle/unipi/4776
dc.description.abstractΑντικείμενο της παρούσας μεταπτυχιακής διπλωματικής εργασίας αποτελεί η μελέτη και η διερεύνηση ευπαθειών και αδυναμιών εφαρμογών παγκόσμιου ιστού και η πειραματική εφαρμογή εναλλακτικών εργαλείων και μεθόδων ελέγχου ασφάλειας στα πλαίσια μιας μεθοδολογικής προσέγγισης για την αυτόματη ή μη αξιολόγηση της ασφάλειας των εφαρμογών ιστού. Σε αυτή την εργασία εξετάζονται και οι έλεγχοι οι οποίοι επιβάλλεται να γίνονται από τους υπεύθυνους ανάπτυξης των εφαρμογών και τους υπεύθυνους ασφαλείας των οργανισμών- επιχειρήσεων, που χρησιμοποιούν τέτοιου είδους εφαρμογές. Η μεθοδολογία της έρευνας περιλαμβάνει μεταξύ άλλων την εξοικείωση με τις σχετικές έννοιες και το κανονιστικό πλαίσιο, που έχει ήδη ορισθεί από αναγνωρισμένους οργανισμούς, και τη μελέτη των οδηγιών και προτύπων ασφάλειας εφαρμογών στο Web. Συγκεκριμένα μελετήθηκαν τα προβλήματα και οι απειλές ασφάλειας στο Web και έγινε προσπάθεια να αναδειχθούν οι αδυναμίες, καθώς και μια σειρά από μέτρα προφύλαξης. Παράλληλα διερευνήθηκαν και ταξινομήθηκαν σχετικές μέθοδοι, κριτήρια, εργαλεία αξιολόγησης και ελέγχου, που υπάρχουν και είναι είτε διαθέσιμα για ελεύθερη χρήση, είτε εμπορικά. Στα πλαίσια ενός σχεδίου μέτρησης πραγματοποιήθηκαν μετρήσεις ασφάλειας εφαρμογών ιστού με πειραματική εφαρμογή των εργαλείων και των μεθόδων αξιολόγησης. Συγκεκριμένα έγινε χρήση του εργαλείου ανοιχτού λογισμικού WebScarab, με το οποίο αυτοματοποιούνται τα στάδια ελέγχου ασφάλειας των εφαρμογών ιστού με τη μέθοδο της δοκιμής διείσδυσης. Σκοπός της εργασίας αυτής είναι η εξοικείωση με τις σχετικές έννοιες και το κανονιστικό πλαίσιο σε θέματα ασφάλειας, που έχει ήδη ορισθεί από αναγνωρισμένους οργανισμούς, όπως είναι ο CERT και ο OWASP (Open Web Application Security Project - ένας παγκόσμιος οργανισμός που έχει ως σκοπό την βελτίωση της ασφάλειας του λογισμικού εφαρμογών) κ.α., καθώς και η μελέτη των οδηγιών και προτύπων ασφάλειας για την ανάπτυξη και έλεγχο των εφαρμογών ιστού. Επίσης, είναι η διερεύνηση και χρησιμοποίηση διαφόρων εργαλείων, είτε είναι ελεύθερης χρήσης είτε εμπορικά, για τον έλεγχο γνωστών ευπαθειών των εφαρμογών ιστού και η αναγνώριση της χρησιμότητας τους από τους υπεύθυνους ασφάλειας, για το συνεχή έλεγχο των εφαρμογών. Με διάφορα τέτοια εργαλεία και κυρίως με τη χρήση του WebScarab το οποίο αποτελεί ένα εργαλείο ανοιχτού λογισμικού του OWASP, έγινε μια προσπάθεια συνολικής μέτρησης της ασφάλειας του ιστότοπο (website) του Τμήματος Ψηφιακών Συστημάτων του Πανεπιστημίου Πειραιώς (www.ds.unipi.gr) στα πλαίσια ενός οδηγού ελέγχου ασφάλειας εφαρμογών ιστού του OWASP (OWASP Testing Guide 2008 V3.0).
dc.language.isoel
dc.rightsΑναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 4.0 Διεθνές
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/deed.el
dc.subjectΗλεκτρονικοί υπολογιστές -- Δίκτυα -- Μέτρα ασφαλείας
dc.subjectΔιαδίκτυο (Internet) -- Μέτρα ασφαλείας
dc.titleΑξιολόγηση ευπαθειών και τρόποι αντιμετώπισης τους σε διαδικτυακές εφαρμογές και εξυπηρετητές
dc.typeMaster Thesis
dc.identifier.call005.8 ΜΑΚ


Αρχεία σε αυτό το τεκμήριο

Thumbnail

Αυτό το τεκμήριο εμφανίζεται στις ακόλουθες συλλογές

Εμφάνιση απλής εγγραφής

Αναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 4.0 Διεθνές
Εκτός από όπου διευκρινίζεται διαφορετικά, το τεκμήριο διανέμεται με την ακόλουθη άδεια:
Αναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 4.0 Διεθνές

Βιβλιοθήκη Πανεπιστημίου Πειραιώς
Επικοινωνήστε μαζί μας
Στείλτε μας τα σχόλιά σας
Created by ELiDOC
Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου "Διώνη", έγιναν στο πλαίσιο του Έργου «Υπηρεσία Ιδρυματικού Αποθετηρίου και Ψηφιακής Βιβλιοθήκης» της πράξης «Ψηφιακές υπηρεσίες ανοιχτής πρόσβασης της βιβλιοθήκης του Πανεπιστημίου Πειραιώς»