Будь ласка, використовуйте цей ідентифікатор, щоб цитувати або посилатися на цей матеріал: http://dspace.wunu.edu.ua/handle/316497/50175
Повний запис метаданих
Поле DCЗначенняМова
dc.contributor.authorКузьменко, Кирил Олександрович-
dc.date.accessioned2024-04-30T10:19:22Z-
dc.date.available2024-04-30T10:19:22Z-
dc.date.issued2023-
dc.identifier.citationКузьменко, К. О. Аудит системи безпеки за допомогою інструменту BurpSuite = Security system audit using the BurpSuite tool : кваліфікаційна робота : спец. 125 – кібербезпека освітньо-професійна програма – кібербезпека / Кирил Олександрович Кузьменко ; наук. керівник к.т.н., доц. С. В. Івасьєв. Тернопіль : ЗУНУ, 2023. 68 с.uk_UA
dc.identifier.urihttp://dspace.wunu.edu.ua/handle/316497/50175-
dc.description.abstractКваліфікаційна робота на тему «Аудит системи безпеки за допомогою інструменту BurpSuite» на здобуття освітнього ступеня «Магістр» зі спеціальності 125 «Кібербезпека» освітньо-професійної програми «Кібербезпека» написана обсягом 77 сторінок і містить 65 ілюстрацій, 1 додаток та 25 джерел за переліком посилань. Метою кваліфікаційної роботи є в дослідженні XSS-вразливостей та засобів боротьби з ними. Проведено аналіз XSS-вразливостей, для побудови моделей загроз та виявлення шляхів захисту від таких вразливостей. Проведено експлуатацію вразливостей на тестовому стенді для аналізу практик використання XSS-вразливостей та роботи з браузерами. Проведено дослідження способів захисту від XSS уразливостей для різних веб-застосунків. Проаналізовано можливості Burp Suite щодо виявлення та експлуатації вразливостей веб додатків. Досліджено архітектуру інструменту Burp Suite для аналізу можливого застосування інструменту в XSS-вразливостях. Проведено аналіз видів атак доступних в Burp Intruder та виконано моделювання можливих атак на тестовому стенді. Проаналізовано моделі загроз CSRF та XSS. Досліджено атаки з використання захоплення хеша NTLM за допомогою XSS, для забезпечення безпеки Windows. Досліджено можливості захоплення облікових даних за допомогою Burp Collaborator, для виявлення потенційних уразливостей веб-додатків. Burp Collaborator Server, який може використовуватися для виявлення вразливостей, пов'язаних із захопленням облікових даних.uk_UA
dc.publisherТернопіль, ЗУНУuk_UA
dc.subjectXSSuk_UA
dc.subjectCSRFuk_UA
dc.subjectNTLMuk_UA
dc.subjectBurp Suiteuk_UA
dc.titleАудит системи безпеки за допомогою інструменту BurpSuiteuk_UA
dc.title.alternativeSecurity system audit using the BurpSuite tooluk_UA
dc.typeThesisuk_UA
Розташовується у зібраннях:2023-2024 н. р.

Файли цього матеріалу:
Файл Опис РозмірФормат 
ВКР Кузьменко.pdf2.27 MBAdobe PDFПереглянути/Відкрити


Усі матеріали в архіві електронних ресурсів захищені авторським правом, всі права збережені.