Тестування на безпеку веб-сайтів, ідентифікація ризиків та застосування ефективних методів захисту

dc.contributor.authorТимошенко, Яна Сергіївна
dc.date.accessioned2026-04-10T06:42:58Z
dc.date.issued2023
dc.descriptionКерівник роботи: Нарєжній Олексій Павлович, кандидат технічних наук, доцент кафедри безпеки інформаційних систем, мереж і технологій Навчально-наукового інституту комп’ютерних наук та штучного інтелекту
dc.description.abstractМетою дипломної роботи є дослідження та проведення активного сканування на безпеку для веб-сайту та демонстрації найпоширеніших вразливостей веб-сайту. Підходи до ідентифікації ризиків та визначення оптимальних методів захисту будуть проаналізовані та можуть бути взяті за основу для створення ефективного захисту. Об’єктом дослідження дипломної роботи є веб-сайти, які забезпечують доступ до інформаційних ресурсів, послуг чи продуктів через Інтернет. Предметом розробки є безпека веб-сайтів. Це означає, що в роботі буде здійснено звертання до аспектів, пов'язаних з захистом веб-сайтів від різних загроз і атак, таких як крос-сайтовий скриптінг, перехоплення сесій, атаки на внутрішні мережі і багато інших. Дане дослідження включає в себе такі аспекти, як аналіз вразливостей веб-сайтів, методи їхньої експлуатації та обрання відповідних методів захисту. Методи дослідження: пенетраційні тести (Penetration Testing) веб-сайту bWAPP, сканування вразливостей (Vulnerability Scanning) веб-сайту bWAPP. Результатами проведеної роботи є аналіз сучасних загроз і ризиків веб сайтів, демонстрація вразливостей, методи запобігання, та активне сканування веб сайту.
dc.description.abstractThe aim of the thesis is to research and conduct an active security scan for a website and demonstrate the most common website vulnerabilities. Approaches to identifying risks and determining optimal protection methods will be analysed and can be used as a basis for creating effective protection. The object of research of the thesis is websites that provide access to information resources, services or products via the Internet. The subject of development is website security. This means that the work will address aspects related to protecting websites from various threats and attacks, such as cross-site scripting, session hijacking, attacks on internal networks, and many others. This study includes such aspects as analysing website vulnerabilities, methods of exploitation, and choosing appropriate protection methods. Research methods: Penetration Testing of the bWAPP website, Vulnerability Scanning of the bWAPP website. The results of this work include an analysis of current threats and risks to websites, demonstration of vulnerabilities, prevention methods, and active website scanning.
dc.identifier.citationТимошенко, Яна Сергіївна. Тестування на безпеку веб-сайтів, ідентифікація ризиків та застосування ефективних методів захисту : пояснювальна записка до кваліфікаційної роботи магістра : спеціальність 125 – Кібербезпека : освітня програма «Безпека інформаційних і комунікаційних систем» / Я. С. Тимошенко ; кер. роботи О. П. Нарєжній. – Харків : Харківський національний університет імені В. Н. Каразіна, 2023. – 74 с.
dc.identifier.urihttps://ekhnuir.karazin.ua/handle/123456789/25373
dc.language.isouk
dc.publisherХарків : Харківський національний університет імені В. Н. Каразіна
dc.subjectTECHNOLOGY::Information technology
dc.subjectкібербезпека
dc.subjectризики
dc.subjectзахист
dc.subjectметоди аналізу
dc.subjectкіберзагрози
dc.subjectефективність заходів
dc.subjectідентифікація загроз
dc.subjectвразливості
dc.subjectтестування на безпеку
dc.subjectвеб-сайти
dc.subjectcybersecurity
dc.subjectwebsites
dc.subjectsecurity testing
dc.subjectrisks
dc.subjectvulnerabilities
dc.subjectprotection
dc.subjecteffectiveness of measures
dc.subjectthreat identification
dc.subjectcyber threats
dc.subjectanalysis methods
dc.titleТестування на безпеку веб-сайтів, ідентифікація ризиків та застосування ефективних методів захисту
dc.typeOther

Файли

Контейнер файлів

Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
Tymoshenko_masters_2023.pdf
Розмір:
1.93 MB
Формат:
Adobe Portable Document Format

Ліцензійна угода

Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
license.txt
Розмір:
1.71 KB
Формат:
Item-specific license agreed upon to submission
Опис: