Aktywna metoda testowania bezpieczeństwa aplikacji webowych httpvalider oraz ocena jej skuteczności - Publikacja - MOST Wiedzy

Wyszukiwarka

Aktywna metoda testowania bezpieczeństwa aplikacji webowych httpvalider oraz ocena jej skuteczności

Abstrakt

W rozdziale omówiono zagadnienia oceny bezpieczeństwa aplikacji webowych, w szczególności podejście pasywnego i aktywnego testowania bezpieczeństwa. Przedstawiono metodę aktywnego testowania HttpValider obejmującą generowanie żądań HTTP pozwalające na identyfikację 13 luk bezpieczeństwa. Dla opracowanej metody zaprojektowano i zaimplementowano narzędzie wspierające automatyczne przeprowadzenie testów dla scenariusza użycia testowanej aplikacji zarejestrowane w pliku śladu przez testera. Skuteczność metody została potwierdzona podczas walidacji wykonanej dla testowych aplikacji zawierających oraz nie zawierających poszczególne luki bezpieczeństwa. Wykonano również testy porównawcze HttpValidera z dwoma innymi narzędziami testów bezpieczeństwa dla dwóch aplikacji webowych. Przedstawiono wyniki testów potwierdzające skuteczność metody HttpValider w wykrywaniu zbioru 13 luk bezpieczeństwa.

Cytuj jako

Pełna treść

pobierz publikację
pobrano 1132 razy
Wersja publikacji
Accepted albo Published Version
Licencja
Creative Commons: CC-BY-NC-ND otwiera się w nowej karcie

Słowa kluczowe

Informacje szczegółowe

Kategoria:
Publikacja monograficzna
Typ:
rozdział, artykuł w książce - dziele zbiorowym /podręczniku o zasięgu krajowym
Tytuł wydania:
Inżynieria oprogramowania w procesach integracji systemów informatycznych strony 345 - 352
Rok wydania:
2010
Opis bibliograficzny:
Turower A., Wardziński A.: Aktywna metoda testowania bezpieczeństwa aplikacji webowych httpvalider oraz ocena jej skuteczności// Inżynieria oprogramowania w procesach integracji systemów informatycznych/ ed. eds. Janusz Górski, Cezary Orłowski. Gdańsk: Pomorskie Wydawnictwo Naukowo-Techniczne, 2010, s.345-352
Weryfikacja:
Politechnika Gdańska

wyświetlono 257 razy

Publikacje, które mogą cię zainteresować

Meta Tagi