Ανάλυση ασφάλειας και δοκιμή διείσδυσης σε πλαίσια ανάπτυξης εφαρμογών ιστού

Η παρούσα διπλωματική εργασία διερευνά την ασφάλεια των εφαρμογών ιστού που αναπτύσσονται με χρήση πλαισίων ανάπτυξης εφαρμογών ιστού ανοικτού κώδικα, εστιάζοντας στη γλώσσα προγραμματισμού Java. Η έρευνα ξεκινά με την επιλογή κατάλληλων πλαισίων και στη συνέχεια προχωρά σε μια θεωρητική ανάλυση...

Πλήρης περιγραφή

Αποθηκεύτηκε σε:
Λεπτομέρειες βιβλιογραφικής εγγραφής
Κύριοι συγγραφείς: Παπαθανασίου, Άγγελος, Κορδώνη, Μαρία
Άλλοι συγγραφείς: Κρητικός, Κυριάκος
Γλώσσα:el_GR
Δημοσίευση: 2024
Θέματα:
Διαθέσιμο Online:http://hdl.handle.net/11610/26637
Ετικέτες: Προσθήκη ετικέτας
Δεν υπάρχουν, Καταχωρήστε ετικέτα πρώτοι!
_version_ 1828460861863231488
author Παπαθανασίου, Άγγελος
Κορδώνη, Μαρία
author2 Κρητικός, Κυριάκος
author_facet Κρητικός, Κυριάκος
Παπαθανασίου, Άγγελος
Κορδώνη, Μαρία
author_sort Παπαθανασίου, Άγγελος
collection DSpace
description Η παρούσα διπλωματική εργασία διερευνά την ασφάλεια των εφαρμογών ιστού που αναπτύσσονται με χρήση πλαισίων ανάπτυξης εφαρμογών ιστού ανοικτού κώδικα, εστιάζοντας στη γλώσσα προγραμματισμού Java. Η έρευνα ξεκινά με την επιλογή κατάλληλων πλαισίων και στη συνέχεια προχωρά σε μια θεωρητική ανάλυση των χαρακτηριστικών ασφαλείας που παρέχουν αυτά τα πλαίσια. Στη συνέχεια, πραγματοποιείται ανάλυση των τρωτοτήτων με τη χρήση ανιχνευτών τρωτοτήτων, προκειμένου να εντοπιστούν πιθανές ευπάθειες των πλαισίων. Τα αποτελέσματα αυτής της ανάλυσης χρησιμοποιούνται για να συγκριθούν τα επιλεγμένα πλαίσια όσον αφορά τις τρωτότητες και το επίπεδο ρίσκου που ενδέχεται να παρουσιάζουν. Τέλος, με βάση τα ευρήματα της ανάλυσης τρωτοτήτων, διενεργείται δοκιμή διείσδυσης σε εφαρμογές ιστού που έχουν υλοποιηθεί με χρήση των επιλεγμένων πλαισίων. Αυτό παρέχει πρακτική επιβεβαίωση των ευπαθειών και επιτρέπει τη βελτίωση της ασφάλειας της εφαρμογής. Συνολικά, η εργασία αποτελεί μια ολοκληρωμένη προσέγγιση για την αξιολόγηση και βελτίωση της ασφάλειας σε εφαρμογές ιστού που χρησιμοποιούν πλαίσια ανοικτού κώδικα στο περιβάλλον της γλώσσας προγραμματισμού Java.
id oai:hellanicus.lib.aegean.gr:11610-26637
institution Hellanicus
language el_GR
publishDate 2024
record_format dspace
spelling oai:hellanicus.lib.aegean.gr:11610-266372024-07-26T09:44:37Z Ανάλυση ασφάλειας και δοκιμή διείσδυσης σε πλαίσια ανάπτυξης εφαρμογών ιστού Security analysis and penetration testing of web development frameworks Παπαθανασίου, Άγγελος Κορδώνη, Μαρία Κρητικός, Κυριάκος πλαίσια ανάπτυξης εφαρμογών δοκιμή διείσδυσης ανάλυση ασφάλειας security vulnerability framework penetration testing Penetration testing (Computer security) Web site development -- Security measures Java (Computer program language) Computer security Η παρούσα διπλωματική εργασία διερευνά την ασφάλεια των εφαρμογών ιστού που αναπτύσσονται με χρήση πλαισίων ανάπτυξης εφαρμογών ιστού ανοικτού κώδικα, εστιάζοντας στη γλώσσα προγραμματισμού Java. Η έρευνα ξεκινά με την επιλογή κατάλληλων πλαισίων και στη συνέχεια προχωρά σε μια θεωρητική ανάλυση των χαρακτηριστικών ασφαλείας που παρέχουν αυτά τα πλαίσια. Στη συνέχεια, πραγματοποιείται ανάλυση των τρωτοτήτων με τη χρήση ανιχνευτών τρωτοτήτων, προκειμένου να εντοπιστούν πιθανές ευπάθειες των πλαισίων. Τα αποτελέσματα αυτής της ανάλυσης χρησιμοποιούνται για να συγκριθούν τα επιλεγμένα πλαίσια όσον αφορά τις τρωτότητες και το επίπεδο ρίσκου που ενδέχεται να παρουσιάζουν. Τέλος, με βάση τα ευρήματα της ανάλυσης τρωτοτήτων, διενεργείται δοκιμή διείσδυσης σε εφαρμογές ιστού που έχουν υλοποιηθεί με χρήση των επιλεγμένων πλαισίων. Αυτό παρέχει πρακτική επιβεβαίωση των ευπαθειών και επιτρέπει τη βελτίωση της ασφάλειας της εφαρμογής. Συνολικά, η εργασία αποτελεί μια ολοκληρωμένη προσέγγιση για την αξιολόγηση και βελτίωση της ασφάλειας σε εφαρμογές ιστού που χρησιμοποιούν πλαίσια ανοικτού κώδικα στο περιβάλλον της γλώσσας προγραμματισμού Java. 2024-07-19T12:46:56Z 2024-07-19T12:46:56Z 2024-02 http://hdl.handle.net/11610/26637 el_GR Αναφορά Δημιουργού - Παρόμοια Διανομή 4.0 Διεθνές http://creativecommons.org/licenses/by-sa/4.0/ 165 σ. application/pdf Σάμος
spellingShingle πλαίσια ανάπτυξης εφαρμογών
δοκιμή διείσδυσης
ανάλυση ασφάλειας
security
vulnerability
framework
penetration testing
Penetration testing (Computer security)
Web site development -- Security measures
Java (Computer program language)
Computer security
Παπαθανασίου, Άγγελος
Κορδώνη, Μαρία
Ανάλυση ασφάλειας και δοκιμή διείσδυσης σε πλαίσια ανάπτυξης εφαρμογών ιστού
title Ανάλυση ασφάλειας και δοκιμή διείσδυσης σε πλαίσια ανάπτυξης εφαρμογών ιστού
title_full Ανάλυση ασφάλειας και δοκιμή διείσδυσης σε πλαίσια ανάπτυξης εφαρμογών ιστού
title_fullStr Ανάλυση ασφάλειας και δοκιμή διείσδυσης σε πλαίσια ανάπτυξης εφαρμογών ιστού
title_full_unstemmed Ανάλυση ασφάλειας και δοκιμή διείσδυσης σε πλαίσια ανάπτυξης εφαρμογών ιστού
title_short Ανάλυση ασφάλειας και δοκιμή διείσδυσης σε πλαίσια ανάπτυξης εφαρμογών ιστού
title_sort ανάλυση ασφάλειας και δοκιμή διείσδυσης σε πλαίσια ανάπτυξης εφαρμογών ιστού
topic πλαίσια ανάπτυξης εφαρμογών
δοκιμή διείσδυσης
ανάλυση ασφάλειας
security
vulnerability
framework
penetration testing
Penetration testing (Computer security)
Web site development -- Security measures
Java (Computer program language)
Computer security
url http://hdl.handle.net/11610/26637
work_keys_str_mv AT papathanasiouangelos analysēasphaleiaskaidokimēdieisdysēsseplaisiaanaptyxēsepharmogōnistou
AT kordōnēmaria analysēasphaleiaskaidokimēdieisdysēsseplaisiaanaptyxēsepharmogōnistou
AT papathanasiouangelos securityanalysisandpenetrationtestingofwebdevelopmentframeworks
AT kordōnēmaria securityanalysisandpenetrationtestingofwebdevelopmentframeworks