Penetration Testing Tool for Web Applications

dc.contributor.advisorPlucar, Jan
dc.contributor.authorKalirathinam, Shanthi Priya
dc.contributor.refereePlatoš, Jan
dc.date.accepted2019-08-13
dc.date.accessioned2019-09-26T07:35:27Z
dc.date.available2019-09-26T07:35:27Z
dc.date.issued2019
dc.description.abstractAbstract As hackers become more skilled and sophisticated and with cyber-attacks becoming the norm, it is more important than ever before to undertake regular vulnerability scans and penetration testing to identify vulnerabilities and ensure on a regular basis that the cyber controls are working. In this thesis the importance and working of penetration testing and web application based penetration testing are discussed, followed by comparison and information’s about various testing tools and techniques and their advantages and disadvantages. The next section of the thesis mainly focuses on the past, current and future state of penetration testing in the computer systems and application security, importance of General Data Protection Regulation (GDPR) and Content Management system (CMS) followed by the main goal of the thesis which explains the existing solutions in automated tools for vulnerability detection of web application their techniques, positive and negative results of the conducted tests and their merits and demerits. In the next section, based on the comparison of various existing tools selecting appropriate algorithm for discussing the importance of scanning the ports which are usually focused in very few existing web application tools, the following section practically demonstrate the scanning of ports which gives information regarding, the state of ports to understand the service information running on the server. Finally the result of the experiment will be compared with the existing web application tools.en
dc.description.abstractAbstraktní Vzhledem k tomu, že se hackeři stávají zkušenějšími a sofistikovanějšími a kybernetické útoky se stávají normou, je důležitější než kdy jindy provádět pravidelné kontroly zranitelnosti a penetrační testování, aby bylo možné identifikovat zranitelná místa a pravidelně zajišťovat fungování kybernetických kontrol. V této práci je diskutován význam a fungování penetračního testování a penetračního testování založeného na webových aplikacích, následuje srovnání a informace o různých testovacích nástrojích a technikách a jejich výhodách a nevýhodách. Další část práce se zaměřuje především na minulý, současný a budoucí stav penetračního testování v počítačových systémech a zabezpečení aplikací, význam nařízení o obecné ochraně údajů (GDPR) a redakčního systému (CMS) následovaného hlavním cílem práce, která vysvětluje stávající řešení v automatizovaných nástrojích pro zjišťování zranitelnosti webové aplikace, jejich techniky, pozitivní a negativní výsledky provedených testů a jejich přednosti a nedostatky. V další části, založené na srovnání různých existujících nástrojů, které vybírají vhodný algoritmus pro diskusi o důležitosti skenování portů, které jsou obvykle zaměřeny na velmi málo stávajících webových aplikací, následující část prakticky demonstruje skenování portů, které poskytují informace týkající se, stav portů pro pochopení informací o službě běžících na serveru. Nakonec bude výsledek experimentu porovnán s existujícími nástroji webové aplikace.cs
dc.description.department460 - Katedra informatikycs
dc.description.resultvelmi dobřecs
dc.format.extent2225229 bytes
dc.format.mimetypeapplication/pdf
dc.identifier.otherOSD002
dc.identifier.senderS2724
dc.identifier.thesisKAL0245_FEI_N2647_1801T064_2019
dc.identifier.urihttp://hdl.handle.net/10084/138750
dc.language.isoen
dc.publisherVysoká škola báňská - Technická univerzita Ostravacs
dc.rights.accessopenAccess
dc.subjectpenetration testing, web application, port scan, CMS, security, GDPR.en
dc.subjectKlíčová slova: penetrační testování, webová aplikace, skenování portů, CMS, zabezpečení, GDPR.cs
dc.thesis.degree-branchInformační a komunikační bezpečnostcs
dc.thesis.degree-grantorVysoká škola báňská - Technická univerzita Ostrava. Fakulta elektrotechniky a informatikycs
dc.thesis.degree-levelMagisterský studijní programcs
dc.thesis.degree-nameIng.
dc.thesis.degree-programInformační a komunikační technologiecs
dc.titlePenetration Testing Tool for Web Applicationsen
dc.title.alternativeNástroj pro penetrační testování webových aplikacícs
dc.typeDiplomová prácecs

Files

Original bundle

Now showing 1 - 4 out of 4 results
Loading...
Thumbnail Image
Name:
KAL0245_FEI_N2647_1801T064_2019.pdf
Size:
2.12 MB
Format:
Adobe Portable Document Format
Description:
Text práce
Loading...
Thumbnail Image
Name:
KAL0245_FEI_N2647_1801T064_2019_priloha.rar
Size:
52.99 MB
Format:
Unknown data format
Description:
Příloha
Loading...
Thumbnail Image
Name:
KAL0245_FEI_N2647_1801T064_2019_posudek_vedouci_Plucar_Jan.pdf
Size:
47.11 KB
Format:
Adobe Portable Document Format
Description:
Posudek vedoucího – Plucar, Jan
Loading...
Thumbnail Image
Name:
KAL0245_FEI_N2647_1801T064_2019_posudek_oponent_Platos_Jan.pdf
Size:
45.76 KB
Format:
Adobe Portable Document Format
Description:
Posudek oponenta – Platoš, Jan