Vis enkel innførsel

dc.contributor.advisorKnapskog, Svein Johannb_NO
dc.contributor.advisorPresttun, Kårenb_NO
dc.contributor.authorEriksen, Ole Jacob Syrdahlnb_NO
dc.date.accessioned2014-12-19T14:13:28Z
dc.date.available2014-12-19T14:13:28Z
dc.date.created2010-09-10nb_NO
dc.date.issued2008nb_NO
dc.identifier350641nb_NO
dc.identifierntnudaim:4154nb_NO
dc.identifier.urihttp://hdl.handle.net/11250/262171
dc.description.abstractI nyere webapplikasjoner er brukerinnhold, interaktivitet og rask responstid blitt viktig. Kravene medfører nye kommunikasjonsmodeller og applikasjonslogikk på klientsiden. Utviklingen har ført til at tradisjonelle teknikker for sikkerhetstesting ikke lenger gir et helhetlig bilde av de sårbarheter webapplikasjonen er utsatt for. Det blir i oppgaven sett på metoder for å effektivisere sårbarhetsanalysen av web-applikasjoner med rik klientkode. Som et ledd i å effektivisere sårbarhetsanalysen, blir det lagt vekt på metoder for å automatisere prosessen. Utfordringen ligger i dekomponering av kommunikasjonsmodellen mellom klient og tjener. Sikkerhetstestingen trenger en oversikt over endepunktene på tjenersiden. Et verktøy som opprinnelig var ment for å gjøre informasjonsinnhold i AJAX-baserte webapplikasjoner tilgjengelig for søkemotorer, blir i oppgaven brukt for å avdekke endepunkter i webapplikasjoner med rik klientkode. Teknikken avdekker endepunkter og parametre som ikke lar seg identifisere under tradisjonell crawling. Metoden baserer seg på event-drevet crawling, der tilstandsendringer i nettleseren blir brukt for å kartlegge endepunktene. I kombinasjon med eksisterende verktøy for sikkerhetstesting blir event-drevet crawling brukt som et ledd i sikkerhetstesting av en eksempelapplikasjon. Resultatet viser at det er mulig å automatisere endepunktanalysen, og derfor effektivisere sikkerhetstestingen av webapplikasjoner med rik klientkode.nb_NO
dc.languagenornb_NO
dc.publisherInstitutt for telematikknb_NO
dc.subjectntnudaimno_NO
dc.subjectSIE7 kommunikasjonsteknologino_NO
dc.subjectTelematikkno_NO
dc.titleEffektiv sikkerhetstesting av webapplikasjoner med rikt innholdnb_NO
dc.title.alternativeVulnerability Scanning of Web 2.0 Applicationsnb_NO
dc.typeMaster thesisnb_NO
dc.source.pagenumber96nb_NO
dc.contributor.departmentNorges teknisk-naturvitenskapelige universitet, Fakultet for informasjonsteknologi, matematikk og elektroteknikk, Institutt for telematikknb_NO


Tilhørende fil(er)

Thumbnail
Thumbnail

Denne innførselen finnes i følgende samling(er)

Vis enkel innførsel