Захист web-ресурсів: виявлення вразливостей за допомогою методологій web-фаззінгу

dc.contributor.authorПархоменко, О.С.
dc.date.accessioned2024-09-10T11:59:19Z
dc.date.available2024-09-10T11:59:19Z
dc.date.issued2024
dc.date.presentationJune 2024en_US
dc.description.abstractМетою даної роботи є дослідження методології фаззінгу та оцінка її ефективність для процесів виявлення вразливостей та захисту інформації в умовах сучасного світу. За результатами роботи розглянуто основні концепції фаззінгу, інструменти, що застосовуються для його реалізації, та застосування цієї методики в сучасних умовах кібербезпеки; проведено огляд питання захисту інформації на основі методологію фаззінгу: методу виявлення вразливостей у web-додатках; проведено дослідження практичного застосування методології фаззінгу та виявлено вразливість ІС, яка полягає у наявності відкритого доступу до конфігураційного файлу FTP-серверу. Розроблені рекомендації щодо усунення практично отриманих вразливостей з урахуванням методології.en_US
dc.description.abstractThe purpose of this work is to study the methodology of fuzzing and evaluate its effectiveness for the processes of identifying vulnerabilities and protecting information in the conditions of the modern world. Based on the results of the work, the main concepts of fuzzing, the tools used for its implementation, and the application of this technique in modern cyber security conditions are considered; an overview of the issue of information protection based on the fuzzing methodology: a method of detecting vulnerabilities in web applications was conducted; a study of the practical application of the fuzzing methodology was conducted and an IS vulnerability was revealed, which consists in the presence of open access to the configuration file of the FTP server. Recommendations have been developed for the elimination of practically obtained vulnerabilities, taking into account the methodology.en_US
dc.identifier.citationПархоменко О. С. Захист web-ресурсів: виявлення вразливостей за допомогою методологій web-фаззінгу : робота на здобуття кваліфікаційного ступеня бакалавра : спец. 125 - кібербезпека / наук. кер. В. В. Коваль. Суми : Сумський державний університет, 2024. 49 с.en_US
dc.identifier.urihttps://essuir.sumdu.edu.ua/handle/123456789/96663
dc.language.isouken_US
dc.publisherСумський державний університетen_US
dc.rights.uricneen_US
dc.speciality.id[{"code": 4, "name": "Факультет електроніки та інформаційних технологій (ЕлІТ)"}, {"code": 103, "name": "Кафедра кібербезпеки"}]en_US
dc.speciality.name125 - Кібербезпека
dc.subjectфаззінгen_US
dc.subjectfuzzingen_US
dc.subjectтестуванняen_US
dc.subjecttestingen_US
dc.subjectвразливістьen_US
dc.subjectvulnerabilityen_US
dc.subjectвиявлення вразливостейen_US
dc.subjectdetection of vulnerabilitiesen_US
dc.subjectзахист інформаціїen_US
dc.subjectinformation protectionen_US
dc.titleЗахист web-ресурсів: виявлення вразливостей за допомогою методологій web-фаззінгуen_US
dc.typeBachelous paperen_US

Files

Original bundle

Now showing 1 - 1 of 1
No Thumbnail Available
Name:
Parkhomenko_bak_rob.pdf
Size:
1.09 MB
Format:
Adobe Portable Document Format
Description:

License bundle

Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
3.96 KB
Format:
Item-specific license agreed upon to submission
Description: