На главную страницу
О журнале План выхода Подписка Интернет-Магазин Реклама Контакты и реквизиты English На главную страницу Карта сайта Поиск по сайту Обратная связь

перейти к Содержанию номера
№ 1 (115)   январь–февраль 2024 г.
Раздел: Безопасность компьютерных систем
Выбор инструментов динамического анализа безопасности web-приложений для задач цифровой экономики
Selecting Tools for Dynamic Analysis of Web Application Security for Digital Economy Tasks
Эрнест Владимирович Бирих
E. V. Birikh
Александр Сергеевич Груздев
A. S. Gruzdev
Анастасия Олеговна Камалова
A. O. Kamalova
Дмитрий Владимирович Сахаров, кандидат технических наук, доцент
D. V. Sakharov, PhD (Eng.) Associate Professor
Санкт-Петербургский государственный университет телекоммуникаций им. проф. М. А. Бонч-Бруевича
The Bonch-Bruevich Saint Petersburg State University of Telecommunications

Предыдущая статьяСледующая статья

УДК 004.056; 621.398

Целью работы является проведение сравнения инструментов для динамического анализа угроз безопасности программного обеспечения и выявление лучшего из них по нескольким критериям. Анализ проведен экспериментально на основе метрик времени, шумности и ложноположительных срабатываний путем проверки сканеров уязвимостей на web-приложении, содержащем 15 уязвимостей. Определены информативные параметры инструментов динамического анализа web-приложения, которые представлены графически. Показано, что отечественный программный продукт по рассматриваемым метрикам и ряду других показателей продемонстрировал наилучшие результаты. Предложенный подход к выбору инструментов динамического анализа инструментов безопасности web-приложений позволяет на стадии разработки сократить количество уязвимостей в web-приложениях и повысить их защищенность от возможных кибератак.

< ... >

Ключевые слова: web-приложение, кибернетическая безопасность, сканер уязвимостей, динамический анализ, атака, межсайтовые сценарии, SQL-инъекция, DAST

The purpose of the work is to compare tools for dynamic analysis of software security threats and identify the best of them according to several criteria. The analysis was carried out experimentally based on metrics of time, noise and false positives. Informative parameters of web application dynamic analysis tools have been identified. It is shown that the domestic software showed the best results in terms of the metrics under consideration and a number of other indicators. The proposed approach allows, at the development stage, to reduce the number of vulnerabilities in web applications and increase their security from cyber attacks.

Keywords: web application, cyber security, vulnerability scanner, dynamic analysis, attack, cross-site scripting, SQL injection, DAST
warning!   Полную версию статьи смотрите на страницах журнала «Защита информации. Инсайд»

Обращайтесь!!!
e-mail:    magazine@inside-zi.ru
тел.:        +7 (921) 958-25-50, +7 (911) 921-68-24


Предыдущая статья    СОДЕРЖАНИЕ НОМЕРА    Следующая статья

| Начало | О журнале | План выхода | Подписка | Интернет-магазин | Реклама | Координаты |

Copyright © 2004-2024 «Защита информации. Инсайд». Все права защищены
webmaster@inside-zi.ru

   Rambler's Top100    Технологии разведки для бизнеса