Русаков Алексей Михайлович (старший преподаватель, МИРЭА - Российский технологический университет)
Филатов Вячеслав Валерьевич (доцент, МИРЭА - Российский технологический университет)
Долженков Сергей Сергеевич (ассистент, МИРЭА - Российский технологический университет)
Голубев Данил Дмитриевич (МИРЭА - Российский технологический университет)
Сараев Даниил Андреевич (МИРЭА - Российский технологический университет)
Шагиджанян Андре Альбертович (МИРЭА - Российский технологический университет)
|
В статье рассмотрены основы безопасности веб-приложений, включая различные типы атак, которые могут быть совершены на веб-приложения. Определена модель актуальных угроз веб-приложений, в которой выделены причины возникновения уязвимостей. Описаны такие типы атак, как: инъекционные атаки и уязвимости аутентификации и контроля доступа. Рассмотрены и описаны методы обнаружения уязвимостей, реализованные в разрабатываемом решении с использованием специальных инструментов. Рассмотрен уникальный подход к обнаружению и определению уязвимостей разрабатываемого анализатора безопасности. Также, рассмотрены технические аспекты приложения, с деталями бэкенда и фронтенда. Описаны ключевые модули и функции, обеспечивающие работу анализатора безопасности веб-приложений.
Ключевые слова:Анализ безопасности веб-приложений, выявление уязвимостей, модель угроз безопасности веб-приложений, разработка анализатора безопасности веб-приложений
|
|
|
Читать полный текст статьи …
|
Ссылка для цитирования: Русаков А. М., Филатов В. В., Долженков С. С., Голубев Д. Д., Сараев Д. А., Шагиджанян А. А. РАЗРАБОТКА АНАЛИЗАТОРА НАДЕЖНОСТИ ВЕБ-ПРИЛОЖЕНИЯ НА ОСНОВЕ МОДЕЛИРОВАНИЯ СЕТЕВЫХ АТАК // Современная наука: актуальные проблемы теории и практики. Серия: Естественные и Технические Науки. -2023. -№07/2. -С. 105-112 DOI 10.37882/2223-2966.2023.7-2.24 |
|
|