Εμφάνιση απλής εγγραφής

dc.contributor.advisorΚάτσικας, Σωκράτης
dc.contributor.authorΣταυρόπουλος, Αντώνης
dc.date.accessioned2017-09-13T06:23:11Z
dc.date.available2017-09-13T06:23:11Z
dc.date.issued2016-01
dc.identifier.urihttps://dione.lib.unipi.gr/xmlui/handle/unipi/9954
dc.description.abstractΣτα πλαίσια της συγκεκριμένης διπλωματικής εργασίας καλούμαστε να αναπτύξουμε ένα κοινό πρόβλημα της ασφάλειας των διαδικτυακών εφαρμογών, τις ονομαζόμενες επιθέσεις – πελάτη ή Client Attacks. Θα αναλύσουμε τους διάφορους τύπους αυτών των επιθέσεων καθώς και το τρόπο λειτουργίας τους. Παράλληλα γίνεται αναφορά στους τρόπους και στα εργαλεία με τα οποία μπορούμε να εντοπίσουμε και να αντιμετωπίσουμε τα κενά ασφαλείας, που τυχόν μπορούν να δημιουργηθούν ώστε να προστατευθούμε από τις επιθέσεις αυτές. Δια της παρούσης, μέσα από βιβλιογραφική επισκόπηση που παρουσιάζεται στα επόμενα κεφάλαια εξετάζεται η σοβαρότητα και επικινδυνότητα που ελλοχεύει από τις επιθέσεις πελάτη, καθώς με αυτές μπορεί να επιτευχθεί η εκμετάλλευση διαφόρων ευπαθειών των διαδικτυακών εφαρμογών, όπως είναι η πρόσβαση σε ευαίσθητες ή εμπιστευτικές πληροφορίες, η κατασκοπεία πλοήγησης των χρηστών και η ψεύτικη διαφήμιση. Στο πρώτο κεφάλαιο αναλύουμε τον ορισμό της διαδικτυακής εφαρμογής καθώς και το διαχωρισμό των πλευρών που εμπλέκονται, όπου είναι η πλευρά του χρήστη με τη πλευρά του εξυπηρετητή , επίσης περιγράφουμε τις πιο σημαντικές ευπάθειες των διαδικτυακών εφαρμογών. Στο δεύτερο κεφάλαιο περιγράφουμε τις βασικές και πιο επικίνδυνες επιθέσεις πελάτη καθώς και τα αντίστοιχα αντίμετρα που πρέπει να εφαρμόζονται. Στο τρίτο κεφάλαιο αναλύουμε την έννοια και την σπουδαιότητα του Ενεργού Περιεχομένου που κατέχει στις σημερινές διαδικτυακές εφαρμογές. Στο τέταρτο κεφάλαιο ακολουθεί η περιγραφή των προγραμμάτων περιήγησης που αποτελεί ένα από τα βασικότερα στοιχεία της ασφάλειας των διαδικτυακών εφαρμογών, όπως επίσης και τους βασικούς τρόπους ασφαλής παραμετροποίησης τους. Στο πέμπτο κεφάλαιο περιγράφουμε τη λειτουργία βασικών εργαλείων σάρωσης ευπαθειών διαδικτυακών εφαρμογών και αναλύουμε τα βασικά κριτήρια επιλογής του καταλληλότερου. Στο τελευταίο και έκτο κεφάλαιο της παρούσας διπλωματικής συμπεριλαμβάνουμε τα συμπεράσματα που προέκυψαν, καθώς και τα βασικά στοιχεία που θα πρέπει να περιλαμβάνει μία ολοκληρωμένη πολιτική ασφάλειας (security plan) με στόχο την αντιμετώπιση των ευπαθειών των διαδικτυακών εφαρμογών.el
dc.format.extent104el
dc.language.isoelel
dc.publisherΠανεπιστήμιο Πειραιώςel
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 Διεθνές*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/*
dc.titleClient - side attacksel
dc.typeMaster Thesisel
dc.contributor.departmentΣχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Ψηφιακών Συστημάτωνel
dc.description.abstractENAs part of this thesis we develop and examine a common problem of the security of web applications, so-called Client Attacks. We will analyze the different types of these attacks and examine the way they work. Furthermore reference is made to identify what tools we can use in order to address security gaps that may be created, and methods to protect ourselves from these attacks. Hereby, through literature review presented in the following chapters we examined the seriousness and danger lurking from the client attacks as these can be achieved by exploiting various vulnerabilities in web applications, such as access to sensitive or confidential information, espionage and false advertising. In the first chapter we analyze the definition of web applications as well we distinguish the differences between Client and Server Side, and we describe the most important vulnerabilities of web applications. In the second chapter we describe the basic and most dangerous client attacks and appropriate corresponding countermeasures which must be applied. In the third chapter we analyze the importance of Active Content which has in today's web applications, as also we describe the scripting languages which are been included. In the fourth chapter we describe the functionality of browsers, which is one of the key elements of the security of web applications, as well as methods for safer configuration. The fifth chapter describes the operation of well – known web scanners for vulnerabilities of web applications and analyze the main selection criteria which we must take in consideration. In the last chapter of this thesis we include our conclusions and we describe a detailed security plan.el
dc.contributor.masterΤεχνοοικονομική Διοίκηση και Ασφάλεια Ψηφιακών Συστημάτωνel
dc.subject.keywordΑσφάλεια διαδικτύουel
dc.subject.keywordΕπιθέσεις διαδικτύουel
dc.subject.keywordΕπιθέσεις πελάτηel
dc.subject.keywordΔιαδικτυακή εφαρμογήel
dc.subject.keywordΠρογράμματα περιήγησηςel
dc.subject.keywordΕργαλεία σάρωσης ευπαθειών διαδικτύουel
dc.subject.keywordClient attacksel
dc.subject.keywordSecurity policyel
dc.subject.keywordWeb applicationel
dc.subject.keywordWeb browsersel
dc.subject.keywordWeb scanners for vulnerabilities of web applicationsel


Αρχεία σε αυτό το τεκμήριο

Thumbnail

Αυτό το τεκμήριο εμφανίζεται στις ακόλουθες συλλογές

Εμφάνιση απλής εγγραφής

Attribution-NonCommercial-NoDerivatives 4.0 Διεθνές
Εκτός από όπου διευκρινίζεται διαφορετικά, το τεκμήριο διανέμεται με την ακόλουθη άδεια:
Attribution-NonCommercial-NoDerivatives 4.0 Διεθνές

Βιβλιοθήκη Πανεπιστημίου Πειραιώς
Επικοινωνήστε μαζί μας
Στείλτε μας τα σχόλιά σας
Created by ELiDOC
Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου "Διώνη", έγιναν στο πλαίσιο του Έργου «Υπηρεσία Ιδρυματικού Αποθετηρίου και Ψηφιακής Βιβλιοθήκης» της πράξης «Ψηφιακές υπηρεσίες ανοιχτής πρόσβασης της βιβλιοθήκης του Πανεπιστημίου Πειραιώς»