Penetration Testing Tool for Web Applications
| dc.contributor.advisor | Plucar, Jan | |
| dc.contributor.author | Kalirathinam, Shanthi Priya | |
| dc.contributor.referee | Platoš, Jan | |
| dc.date.accepted | 2019-08-13 | |
| dc.date.accessioned | 2019-09-26T07:35:27Z | |
| dc.date.available | 2019-09-26T07:35:27Z | |
| dc.date.issued | 2019 | |
| dc.description.abstract | Abstract As hackers become more skilled and sophisticated and with cyber-attacks becoming the norm, it is more important than ever before to undertake regular vulnerability scans and penetration testing to identify vulnerabilities and ensure on a regular basis that the cyber controls are working. In this thesis the importance and working of penetration testing and web application based penetration testing are discussed, followed by comparison and information’s about various testing tools and techniques and their advantages and disadvantages. The next section of the thesis mainly focuses on the past, current and future state of penetration testing in the computer systems and application security, importance of General Data Protection Regulation (GDPR) and Content Management system (CMS) followed by the main goal of the thesis which explains the existing solutions in automated tools for vulnerability detection of web application their techniques, positive and negative results of the conducted tests and their merits and demerits. In the next section, based on the comparison of various existing tools selecting appropriate algorithm for discussing the importance of scanning the ports which are usually focused in very few existing web application tools, the following section practically demonstrate the scanning of ports which gives information regarding, the state of ports to understand the service information running on the server. Finally the result of the experiment will be compared with the existing web application tools. | en |
| dc.description.abstract | Abstraktní Vzhledem k tomu, že se hackeři stávají zkušenějšími a sofistikovanějšími a kybernetické útoky se stávají normou, je důležitější než kdy jindy provádět pravidelné kontroly zranitelnosti a penetrační testování, aby bylo možné identifikovat zranitelná místa a pravidelně zajišťovat fungování kybernetických kontrol. V této práci je diskutován význam a fungování penetračního testování a penetračního testování založeného na webových aplikacích, následuje srovnání a informace o různých testovacích nástrojích a technikách a jejich výhodách a nevýhodách. Další část práce se zaměřuje především na minulý, současný a budoucí stav penetračního testování v počítačových systémech a zabezpečení aplikací, význam nařízení o obecné ochraně údajů (GDPR) a redakčního systému (CMS) následovaného hlavním cílem práce, která vysvětluje stávající řešení v automatizovaných nástrojích pro zjišťování zranitelnosti webové aplikace, jejich techniky, pozitivní a negativní výsledky provedených testů a jejich přednosti a nedostatky. V další části, založené na srovnání různých existujících nástrojů, které vybírají vhodný algoritmus pro diskusi o důležitosti skenování portů, které jsou obvykle zaměřeny na velmi málo stávajících webových aplikací, následující část prakticky demonstruje skenování portů, které poskytují informace týkající se, stav portů pro pochopení informací o službě běžících na serveru. Nakonec bude výsledek experimentu porovnán s existujícími nástroji webové aplikace. | cs |
| dc.description.department | 460 - Katedra informatiky | cs |
| dc.description.result | velmi dobře | cs |
| dc.format.extent | 2225229 bytes | |
| dc.format.mimetype | application/pdf | |
| dc.identifier.other | OSD002 | |
| dc.identifier.sender | S2724 | |
| dc.identifier.thesis | KAL0245_FEI_N2647_1801T064_2019 | |
| dc.identifier.uri | http://hdl.handle.net/10084/138750 | |
| dc.language.iso | en | |
| dc.publisher | Vysoká škola báňská - Technická univerzita Ostrava | cs |
| dc.rights.access | openAccess | |
| dc.subject | penetration testing, web application, port scan, CMS, security, GDPR. | en |
| dc.subject | Klíčová slova: penetrační testování, webová aplikace, skenování portů, CMS, zabezpečení, GDPR. | cs |
| dc.thesis.degree-branch | Informační a komunikační bezpečnost | cs |
| dc.thesis.degree-grantor | Vysoká škola báňská - Technická univerzita Ostrava. Fakulta elektrotechniky a informatiky | cs |
| dc.thesis.degree-level | Magisterský studijní program | cs |
| dc.thesis.degree-name | Ing. | |
| dc.thesis.degree-program | Informační a komunikační technologie | cs |
| dc.title | Penetration Testing Tool for Web Applications | en |
| dc.title.alternative | Nástroj pro penetrační testování webových aplikací | cs |
| dc.type | Diplomová práce | cs |
Files
Original bundle
1 - 4 out of 4 results
Loading...
- Name:
- KAL0245_FEI_N2647_1801T064_2019.pdf
- Size:
- 2.12 MB
- Format:
- Adobe Portable Document Format
- Description:
- Text práce
Loading...
- Name:
- KAL0245_FEI_N2647_1801T064_2019_priloha.rar
- Size:
- 52.99 MB
- Format:
- Unknown data format
- Description:
- Příloha
Loading...
- Name:
- KAL0245_FEI_N2647_1801T064_2019_posudek_vedouci_Plucar_Jan.pdf
- Size:
- 47.11 KB
- Format:
- Adobe Portable Document Format
- Description:
- Posudek vedoucího – Plucar, Jan
Loading...
- Name:
- KAL0245_FEI_N2647_1801T064_2019_posudek_oponent_Platos_Jan.pdf
- Size:
- 45.76 KB
- Format:
- Adobe Portable Document Format
- Description:
- Posudek oponenta – Platoš, Jan