Εμφάνιση απλής εγγραφής

Δοκιμές παρείσδυσης Android εφαρμογών

dc.contributor.advisorΛαμπρινουδάκης, Κωνσταντίνος
dc.contributor.authorΚαμπόλης, Μάριος - Θεόδωρος
dc.date.accessioned2020-09-07T08:52:36Z
dc.date.available2020-09-07T08:52:36Z
dc.date.issued2020-04
dc.identifier.urihttps://dione.lib.unipi.gr/xmlui/handle/unipi/12883
dc.identifier.urihttp://dx.doi.org/10.26267/unipi_dione/306
dc.description.abstractΣτόχος της παρούσας διπλωματικής εργασίας είναι η παρουσίαση του τρόπου διεξαγωγής δοκιμών παρείσδυσης σε Android εφαρμογές(Android App Penetration Test) και των συχνότερων ευπαθειών και αδυναμιών που συναντώνται στις Android εφαρμογές. Για τη διεξαγωγή των δοκιμών και την εκτενή ανάλυση των ζητημάτων της εργασίας χρησιμοποιήθηκαν δύο εφαρμογές, οι οποίες περιείχαν επιτηδευμένα ευπάθειες. Στο 1ο κεφάλαιο θα παρουσιαστούν τα συστατικά στοιχεία μίας εφαρμογής Android , όπως επίσης και το μοντέλο ασφάλειας των λειτουργικών συστημάτων Android. Επίσης γίνεται αναφορά στις δέκα πιο κοινές ευπάθειες εφαρμογών κινητών συσκευών από το πρότυπο OWASP. Στο 2ο κεφάλαιο θα παρουσιαστούν ο τρόπος διεξαγωγής δοκιμών παρείσδυσης και τα εργαλεία που χρησιμοποιήθηκαν. Πιο συγκεκριμένα ελέγχουμε την επιφάνεια επίθεσης (attack surface) και πραγματοποιούμε δοκιμές σε κάθε ένα δομικό στοιχείο μίας Android εφαρμογής. Στα σενάρια που εξετάστηκαν περιλαμβάνονται παραδείγματα επιθέσεων όπως: έγχυση SQL αιτημάτων(SQL injections), μετακίνηση καταλόγου (Directory Traversal) και ενδιάμεσου (Man-In-TheMiddle). Στο 3ο κεφάλαιο με βάση τις ευπάθειες που εκμεταλλευτήκαμε, παρουσιάζονται εκτενώς τρόποι πρόληψης προκειμένου μία εφαρμογή να υλοποιηθεί με όσο το δυνατό ασφαλή τρόπο και το πως μπορούν να αποφευχθούν κοινές επιθέσεις. Τέλος στο 4ο κεφάλαιο θα συζητηθούν τα συμπεράσματα μέσω των αποτελεσμάτων που προέκυψαν και το πως μπορούν στο μέλλον να γίνουν ακόμα πιο αποτελεσματικές οι δοκιμές παρείσδυσης Android εφαρμογών.el
dc.format.extent54el
dc.language.isoelel
dc.publisherΠανεπιστήμιο Πειραιώςel
dc.titleΔοκιμές παρείσδυσης Android εφαρμογώνel
dc.title.alternativeAndroid app penetration testel
dc.typeMaster Thesisel
dc.contributor.departmentΣχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Ψηφιακών Συστημάτωνel
dc.contributor.masterΑσφάλεια Ψηφιακών Συστημάτωνel
dc.subject.keywordΑσφάλεια Android Εφαρμογώνel
dc.subject.keywordAndroidel
dc.subject.keywordΔοκιμές παρείσδυσηςel
dc.subject.keywordΑσφάλεια Android εφαρμογώνel
dc.date.defense2020-07-08


Αρχεία σε αυτό το τεκμήριο

Thumbnail

Αυτό το τεκμήριο εμφανίζεται στις ακόλουθες συλλογές

Εμφάνιση απλής εγγραφής


Βιβλιοθήκη Πανεπιστημίου Πειραιώς
Επικοινωνήστε μαζί μας
Στείλτε μας τα σχόλιά σας
Created by ELiDOC
Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου "Διώνη", έγιναν στο πλαίσιο του Έργου «Υπηρεσία Ιδρυματικού Αποθετηρίου και Ψηφιακής Βιβλιοθήκης» της πράξης «Ψηφιακές υπηρεσίες ανοιχτής πρόσβασης της βιβλιοθήκης του Πανεπιστημίου Πειραιώς»