Личный кабинетuser
orange img orange img orange img orange img orange img
Дипломная работаИнформационные технологии
Готовая работа №126324 от пользователя Успенская Ирина
book

Разработка информационной системы защиты Web-приложений

1 800 ₽
Файл с работой можно будет скачать в личном кабинете после покупки
like
Гарантия безопасной покупки
help

Сразу после покупки работы вы получите ссылку на скачивание файла.

Срок скачивания не ограничен по времени. Если работа не соответствует описанию у вас будет возможность отправить жалобу.

Гарантийный период 7 дней.

like
Уникальность текста выше 50%
help

Все загруженные работы имеют уникальность не менее 50% в общедоступной системе Антиплагиат.ру

file
Возможность снять с продажи
help

У покупателя есть возможность доплатить за снятие работы с продажи после покупки.

Например, если необходимо скрыть страницу с работой на сайте от третьих лиц на определенный срок.

Тариф можно выбрать на странице готовой работы после покупки.

Не подходит эта работа?
Укажите тему работы или свой e-mail, мы отправим подборку похожих работ
Нажимая на кнопку, вы соглашаетесь на обработку персональных данных

содержание

ПЕРЕЧЕНЬ СОКРАЩЕНИЙ И УСЛОВНЫХ ОБОЗНАЧЕНИЙ 4
ВВЕДЕНИЕ 5
1 Анализ актуальных угроз и оценка защищенности web-приложений 8
1.1 Анализ актуальных угроз web-приложениям 8
1.2 Анализ актуальной статистики реализации различных угроз web-приложениям 16
1.3 Методы оценки защищенности web-приложения 22
2 Проектирование информационной системы защиты 26
Web-приложений 26
2.1 Методы проектирования адаптивной системы защиты 26
2.2 Разработка модели адаптивной системы защиты 30
2.3. Разработка комплекса показателей систем защиты 36
2.4 Разработка адаптивной системы защиты 40
2.5 Разработка программного обеспечения для защиты web-приложения 53
2.6 Оценка эффективности информационной системы защиты Web-приложений 61
ЗАКЛЮЧЕНИЕ 71
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 73

Весь текст будет доступен после покупки

ВВЕДЕНИЕ

Актуальность темы исследования. В последние годы обычные при-ложения начинают постепенно уходить на второй план, уступая своё место более новым стремительно осваиваемым web-приложениям. С каждым днём их появляется всё больше, также как и усиливается зависимость от них людей. Интернет-магазины, социальные сети, интернет-банкинг и многое другое плотно проникли в информационные сети, постепенно усиливая своё влияние. Разумеется, что с ростом значимости web-приложений постепенно начали расти и всевозможные угрозы для них, которые могут нанести тот или иной ущерб web-приложению.
С каждым годом публикуются всё новые и новые сведения о росте ко-личества случаев реализации угроз на web-приложения, некоторые из кото-рых приводят ошеломительные цифры утверждающие, что 99% всех web-приложений содержит в себе ту или иную уязвимость, а среднее количе-ство уязвимостей на одно web-приложение приравнивается к трём.
Для снижения вероятности осуществления любой угрозы, возможно применение самых различных методик. В том числе, нейро-нечетких сетей.
Актуальность выбранной темы обусловлена тем, что за последние годы увеличивается рост угроз web-приложениям, который влекут за собой раз-личный ущерб им. Для предотвращения данных угроз и ущерба от них, следует как можно быстрое обнаружение и устранение уязвимостей web-приложения.

Весь текст будет доступен после покупки

отрывок из работы

1 Анализ актуальных угроз и оценка защищенности web-приложений

1.1 Анализ актуальных угроз web-приложениям

Для того чтобы рассмотреть основные угрозы web-приложениям, тре-буется определить терминологию и основные определения, скрывающиеся за этими понятиями.
На данный момент существует большое множество разнообразных определений, касающихся web-приложений. Это обусловлено отсутствием законодательных актов, однозначно вводящих данное понятие, а также сло-жившейся средой рынка сетевых технологий, в которой каждый производи-тель различного рода Интернет-решений использует собственную термино-логию. Если обобщить разрозненные трактовки, то можно вывести следую-щее определение, которое будет использоваться при дальнейшей работе:
«Web-приложение — это программа, использующая для работы кли-ент-серверную технологию, где в качестве сервера выступает web-сервер, а роль клиента выполняет браузер пользователя или другое специально раз-работанное для этой цели приложение».
Что касается термина «угроза web-приложению», то, основываясь на принятых в Российской федерации государственных стандартах, в которых приводится понятие «угроза», можно вывести следующее определение:
Угрозой web-приложению - называется совокупность потенциально возможных событий, условий и факторов, которые могут привести к нару-шению работы приложения, либо одного или нескольких свойств использу-емой при его работе информации».[1]
При дальнейшем рассмотрении перечня угроз, следует учитывать, что угрозы web-приложениям невозможно полностью отделить и рассматривать обособленно от угроз web-ресурсам или web-страницам, по причине того, что множество из них осуществляет свою работу, основываясь не только на соб-ственных базах данных, но и на тех, что предоставляют web-ресурсы, на ко-торых расположено web-приложение. Следовательно, при осуществлении успешной атаки на web-сервер или его ресурс, может быть нарушена работа и web-приложения.
Существует несколько различных классификаций угроз web-приложениям. Одну из наиболее полных классификаций приводит «Web Application Security Consortium)). На основании данной классификации, проведено множество работ и исследований от ведущих организаций в об-ласти обеспечения защищённости web-приложений, в том числе и тех на ко-торые будет сделан упор при дальнейшем разборе данной темы. Согласно первому варианту, выпущенному в 2004 году, можно было выделить 6 ос-новных группировок угроз, в которые входило 26 угроз, сгруппированных по типам применяемой атаки. Однако в 2010 году вышла новая классифика-ция, расширяющая спектр возможных разновидностей угроз до 34 и 15 уязвимостей, к которым никакой группировки не предполагалось.
К первой группе относится угроза, использующая атаку на уязвимости аутентификации пользователей, при осуществлении доступа к web-серверу. В данной группировке имеется всего одна угроза, - угроза перебора (Brute Force), однако она использует для своей работы сразу две уязвимости:
• Недостаточная аутентификация (Insufficient Authentication).
• Небезопасное восстановление паролей (Weak Password Recovery Validation).
Ко второй группе угроз относятся угрозы авторизации. Данный термин подразумевает подтверждение наличия у пользователя или пользователь-ского приложения необходимых прав и привилегий, для осуществления за-прашиваемых действий, путём осуществления web-сервером необходимой проверки. Подобное разграничение прав является достаточно актуальным для web-ресурсов и получения доступа к ним, хотя может и не иметь прямого отражения в самих web-приложениях. Самым типичным и распространённым примером разграничения прав является деление на права пользователя и администратора. Атаки, нацеленные на авторизацию, как правило, подразу-мевают, получение каким-либо образом повышенных прав злоумышленни-ком и делятся на следующие три типа угроз:

Весь текст будет доступен после покупки

Список литературы

Нормативные правовые акты
1. ГОСТ Р 51624—2000 Государственный стандарт Российской Феде-рации, Защита информации автоматизированные системы в защищённом исполнении. «Общие требования». – СПб.: Питер, 2000
Книжное издание
1. Балдин К.В. Воробьев С.Н. Управление рисками. Аудит информа-ционной безопасности / - М.: Юнити-Дана, 2012.- 511c.
2. Виега Дж, МакгроуГ Создание защищенного программного обес-печения / - М.: : Символ-Плюс: 2003 – 279с.
3. Лукацкий А. В. Безопасность операционных систем/ – СПб.: Питер, 2009
4. Макгроу Г. Безопасность программного обеспечения: Как построить защищенное приложение» / - М.: Вильямс, 2007 -345с.
5. Петров А. А. Основы информационной безопасности / - М.: Бином. Лаборатория знаний Год издания: 2016
6. Рамендик М.Ю. Защита программных продуктов от анализа и взлома» НОУ «Интуит» 2016
7. Рутковская Д., Пилиньский М., Рутковский Л. Нейронные сети, ге-нетические алгоритмы и нечеткие системы. / - М.: Горячая линия - Телеком. 452 c.
8. Статистические методы анализа экспертных оценок. под ред. Ю. М. Арского - М.: Наука, - 384с.

Весь текст будет доступен после покупки

Почему студенты выбирают наш сервис?

Купить готовую работу сейчас
service icon
Работаем круглосуточно
24 часа в сутки
7 дней в неделю
service icon
Гарантия
Возврат средств в случае проблем с купленной готовой работой
service icon
Мы лидеры
LeWork является лидером по количеству опубликованных материалов для студентов
Купить готовую работу сейчас

не подошла эта работа?

В нашей базе 78761 курсовых работ – поможем найти подходящую

Ответы на часто задаваемые вопросы

Чтобы оплатить заказ на сайте, необходимо сначала пополнить баланс на этой странице - https://lework.net/addbalance

На странице пополнения баланса у вас будет возможность выбрать способ оплаты - банковская карта, электронный кошелек или другой способ.

После пополнения баланса на сайте, необходимо перейти на страницу заказа и завершить покупку, нажав соответствующую кнопку.

Если у вас возникли проблемы при пополнении баланса на сайте или остались вопросы по оплате заказа, напишите нам на support@lework.net. Мы обязательно вам поможем! 

Да, покупка готовой работы на сайте происходит через "безопасную сделку". Покупатель и Продавец финансово защищены от недобросовестных пользователей. Гарантийный срок составляет 7 дней со дня покупки готовой работы. В течение этого времени покупатель имеет право подать жалобу на странице готовой работы, если купленная работа не соответствует описанию на сайте. Рассмотрение жалобы занимает от 3 до 5 рабочих дней. 

У покупателя есть возможность снять готовую работу с продажи на сайте. Например, если необходимо скрыть страницу с работой от третьих лиц на определенный срок. Тариф можно выбрать на странице готовой работы после покупки.

Гарантийный срок составляет 7 дней со дня покупки готовой работы. В течение этого времени покупатель имеет право подать жалобу на странице готовой работы, если купленная работа не соответствует описанию на сайте. Рассмотрение жалобы занимает от 3 до 5 рабочих дней. Если администрация сайта принимает решение о возврате денежных средств, то покупатель получает уведомление в личном кабинете и на электронную почту о возврате. Средства можно потратить на покупку другой готовой работы или вывести с сайта на банковскую карту. Вывод средств можно оформить в личном кабинете, заполнив соответствущую форму.

Мы с радостью ответим на ваши вопросы по электронной почте support@lework.net

surpize-icon

Работы с похожей тематикой

stars-icon
arrowarrow

Не удалось найти материал или возникли вопросы?

Свяжитесь с нами, мы постараемся вам помочь!
Неккоректно введен e-mail
Нажимая на кнопку, вы соглашаетесь на обработку персональных данных
Подождите...