dc.contributor.advisor | Plucar, Jan | |
dc.contributor.author | Hučín, Radek | |
dc.date.accessioned | 2018-06-26T08:05:39Z | |
dc.date.available | 2018-06-26T08:05:39Z | |
dc.date.issued | 2018 | |
dc.identifier.other | OSD002 | |
dc.identifier.uri | http://hdl.handle.net/10084/128326 | |
dc.description.abstract | Tato práce se zabývá problematikou bezpečnosti webových aplikací. Na začátku práce je uvedena rešerše aktuálního stavu na poli penetračního testování. V teoretické práci je pak popsán samotný pojem penetrační testování, jeho typy, výhody i nevýhody a také několik standardů, které s tímto typem bezpečnostního testování úzce souvisejí. Součástí práce je i analýza několika reportů zaměřených na zranitelnosti ve webových aplikacích, z nichž jsou vybrány ty nejčastější. Všechny vybrané zranitelnosti jsou teoreticky popsány a poté i prakticky demonstrovány na připravené webové aplikaci, kde jsou také předvedeny i monožsti obrany. Výstupem této práce je jednoduchý penetrační nástoj a sada doporučení pro bezpečnou implementaci webových aplikací. | cs |
dc.description.abstract | This work addresses problematics of web application security. At the beginning of the thesis is the research of the current state of penetration testing. The theoretical part of work describes the concept of penetration testing itself, its types, advantages and disadvantages as well as several standards that are closely related to this type of security testing. Part of the thesis is also an analysis of several reports on vulnerabilities in web applications, from which the most frequent ones are selected. All the selected vulnerabilities are described in theory and then practically demonstrated on a prepared web application where defense mechanisms are also presented. The output of this work is a simple penetration tool and set of recommendations for a secure web application implementation. | en |
dc.format.extent | 3161389 bytes | |
dc.format.mimetype | application/pdf | |
dc.language.iso | cs | |
dc.publisher | Vysoká škola báňská - Technická univerzita Ostrava | cs |
dc.subject | bezpečnost webových aplikací | cs |
dc.subject | běžné zranitelnosti | cs |
dc.subject | Cross Site Scripting | cs |
dc.subject | File Inclusion | cs |
dc.subject | OS Command Injection | cs |
dc.subject | Path Traversal | cs |
dc.subject | penetrační testování | cs |
dc.subject | SQL Injection | cs |
dc.subject | standardy penetračního testování | cs |
dc.subject | validace vstupů | cs |
dc.subject | web application securit | en |
dc.subject | common vulnerabilities | en |
dc.subject | Cross Site Scripting | en |
dc.subject | File Inclusion | en |
dc.subject | OS Command Injection | en |
dc.subject | Path Traversal | en |
dc.subject | penetration testing | en |
dc.subject | SQL Injection | en |
dc.subject | penetration testing standards | en |
dc.subject | input validation | en |
dc.title | Penetrační testování webových aplikací | cs |
dc.title.alternative | Penetration Testing of Web Applications | en |
dc.type | Diplomová práce | cs |
dc.contributor.referee | Zelinka, Ivan | |
dc.date.accepted | 2018-05-31 | |
dc.thesis.degree-name | Ing. | |
dc.thesis.degree-level | Magisterský studijní program | cs |
dc.thesis.degree-grantor | Vysoká škola báňská - Technická univerzita Ostrava. Fakulta elektrotechniky a informatiky | cs |
dc.description.department | 460 - Katedra informatiky | cs |
dc.thesis.degree-program | Informační a komunikační technologie | cs |
dc.thesis.degree-branch | Informační a komunikační bezpečnost | cs |
dc.description.result | výborně | cs |
dc.identifier.sender | S2724 | |
dc.identifier.thesis | HUC0019_FEI_N2647_1801T064_2018 | |
dc.rights.access | openAccess | |