Личный кабинетuser
orange img orange img orange img orange img orange img
Дипломная работаИнформационная безопасность
Готовая работа №141086 от пользователя Кравцов Леонид
book

Сравнительный анализ средств защиты Web-приложений и выработка рекомендаций по их использованию на предприятии

1 270 ₽
Файл с работой можно будет скачать в личном кабинете после покупки
like
Гарантия безопасной покупки
help

Сразу после покупки работы вы получите ссылку на скачивание файла.

Срок скачивания не ограничен по времени. Если работа не соответствует описанию у вас будет возможность отправить жалобу.

Гарантийный период 7 дней.

like
Уникальность текста выше 50%
help

Все загруженные работы имеют уникальность не менее 50% в общедоступной системе Антиплагиат.ру

file
Возможность снять с продажи
help

У покупателя есть возможность доплатить за снятие работы с продажи после покупки.

Например, если необходимо скрыть страницу с работой на сайте от третьих лиц на определенный срок.

Тариф можно выбрать на странице готовой работы после покупки.

Не подходит эта работа?
Укажите тему работы или свой e-mail, мы отправим подборку похожих работ
Нажимая на кнопку, вы соглашаетесь на обработку персональных данных

содержание

ВВЕДЕНИЕ 3
ГЛАВА 1. АРХИТЕКТУРА WEB-РЕСУРСОВ, ИХ ОСНОВНЫЕ УЯЗВИМОСТИ И МЕТОДЫ ТЕСТИРОВАНИЯ 4
1.1. Web-ресурс как объект защиты 4
1.2. Уязвимости web-ресурсов 7
1.3. Тестирование web-ресурса на наличие уязвимостей 13
1.4. Тестирование методом «белого ящика» 14
1.5. Тестирование методом «черного ящика» 16
ГЛАВА 2. КЛАССИФИКАЦИЯ И ВЫБОР ПРОГРАММНЫХ ПРОДУКТОВ ДЛЯ ПЕНТЕСТА 18
2.1. Классификация программных средств 18
2.2. Сетевые сканеры 19
2.3. Программы, направленные на внедрение sql-кода 22
2.4. Эксплойты 24
2.5. Сканеры брешей в web-скриптах 26
2.6. Универсальное программное обеспечение 26
2.7. Используемые программные продукты для тестирования на проникновение 27
ГЛАВА 3. ТЕСТИРОВАНИЕ WEB-РЕСУРСА basszapp.ru 34
3.1. Тестирование методом черного ящика 34
3.2. Сбор общей информации об атакуемой системе 35
3.3. Проверка web-ресурса на безопасность с помощью специализированных программных средств 39
3.4. Выводы по результатам проверки 43
ЗАКЛЮЧЕНИЕ 46
СПИСОК ИСПОЛЬЗУЕМЫХ ИСТОЧНИКОВ 47


Весь текст будет доступен после покупки

ВВЕДЕНИЕ

В настоящее время каждая вторая компания имеет корпоративный web-ресурс. Наличие сайта не такая уж и редкость, но не многие web-разработчики задумываются над их безопасностью. Грамотный злоумышленник способен найти дыру в самом охраняемом и защищаемом web-ресурсе, но это не значит, что безопасностью можно пренебречь. На самом деле защите web-ресурсов необходимо уделять пристальное внимание и при разработке ставить эту проблему на первое место. Уязвимый сайт ставит авторитет компании под вопрос, а также грозит краху не только «web-миру», но и всему предприятию.
В перспективе атаки злоумышленника могут привести к потере важных данных, нежелательной рассылке спама, некорректному отображению некоторых элементов, либо к чему похуже – нарушить функционирование ресурса или полностью вывести его из строя. Чтобы этого не произошло, специалисты используют предварительные тесты на писк уязвимостей. Именно они помогают избежать неожиданных казусов в работе сайта.

Весь текст будет доступен после покупки

отрывок из работы

ГЛАВА 1. АРХИТЕКТУРА WEB-РЕСУРСОВ, ИХ ОСНОВНЫЕ УЯЗВИМОСТИ И МЕТОДЫ ТЕСТИРОВАНИЯ

1.1 Web-ресурс как объект защиты
Web-ресурс представляет собой пользовательскую программу, основная часть которой находится в удаленном доступе - сервере, а пользовательский интерфейс (UI – users interface) доступен пользователю в браузере и представлен в качестве web-страницы.
Информация в интернете, которая доступна для браузеров, хранится в своем большинстве на специальных программно-аппаратных комплексах. Подобные комплексы называются хостами или хостингами. Наименьший сегмент web-страницы – это web-сайт (website: web – паутина, сеть и site – место или часть в сети). Он представляет собой совокупность электронных файлов частного лица или организации в компьютерной сети, которые объединены одним адресом (доменным именем или ip-адресом).
Все сайты в совокупности составляют мировую «паутину», где коммуникация объединяет сегменты информации мирового сообщества в единое целое – базу данных планетарного масштаба. Для непосредственного доступа клиентов к сайтам на серверах был специально разработан протокол http.
Страницы сайтов – это набор текстовых файлов, которые размечены на языке разметки html. Эти файлы, после загрузки на компьютер пользователя, понимаются и обрабатываются браузером, а затем выводятся на средство отображения пользователя (монитор компьютера, экран смартфона, экран оргтехники). Язык разметки html позволяет проводить различные манипуляции с текстом, различать в нём функциональные элементы, создавать гипертекстовые ссылки, а так же вставлять в отображаемую страницу изображения, аудиофайлы и прочие мультимедийные элементы. Отображение страницы можно менять добавлением стилей на языке css. Подобные средства позволяют централизовать в определенном файле все элементы форматирования (размер и цвет заглавных букв второго уровня, размер и вид блока вставки и пр.) или сценариев на языке JavaScript, с помощью которого имеется возможность просматривать страницы с различными событиями или действиями.

Весь текст будет доступен после покупки

Список литературы

1. Бейзер, Б. В. Тестирование черного ящика/ Б.В. Бейзер. – 2-е изд., перераб. и доп. – С-Пб., 2023. – 318 с.
2. Петровский А. В. Эффективный хакинг для начинающих и не только/ А.В. Петровский. – 3-е изд. – М.: Майор, 2024. – 164 с.
3. Щеглов A. Ю. Защита компьютерной информации от несанкционированного доступа/ А. Ю. Щеглов. – C.-Пб., 2024. – 384 c.
4. Быкова А. А. Тот, кто владеет информацией..., или Персонал как слабый элемент системы безопасности компании/ А. А. Быкова. – М.: Кадровик, 2023. – С. 12-14.
5. Максимович Г. Ю. Современные информационные технологии хранения информации и организация доступа к ней / Г. Ю. Максимович. – М.: Секретарское дело., 2024. – С. 30-36.
6. Теренин А. А. Как построить модель типового нарушителя информационной безопасности / А. А. Теренин. – М.: Защита информ. Инсайд, 2025 – С. 18-24.
7. Шаньгин, В. Ф. Информационная безопасность компьютерных систем и сетей / В.Ф. Шаньгин. – М.: Форум, Инфра-М, 2022. – 416 c.
8. Запечников С. В. и др. Информационная безопасность открытых систем. В 2 томах. Том 1. Угрозы, уязвимости, атаки и подходы к защите/ С.В. Запечников и др. – М.: Горячая линия – Телеком, 2022. – 536 c.
9. Заперечников С. В. и др. Информационная безопасность открытых систем. В 2 томах. Том 2. Средства защиты в сетях / С.В. Запечников и др. – М.: Горячая линия – Телеком, 2023. – 560 c.
10. Мельников Д. А. Информационная безопасность открытых систем: учебник/ Д.А. Мельников. – М.: Флинта, 2023. – 448 c.
11. Шаньгин, В.Ф. Информационная безопасность и защита информации/ В.Ф. Шаньгин. – М.: ДМК, 2024. – 702 c.

Весь текст будет доступен после покупки

Почему студенты выбирают наш сервис?

Купить готовую работу сейчас
service icon
Работаем круглосуточно
24 часа в сутки
7 дней в неделю
service icon
Гарантия
Возврат средств в случае проблем с купленной готовой работой
service icon
Мы лидеры
LeWork является лидером по количеству опубликованных материалов для студентов
Купить готовую работу сейчас

не подошла эта работа?

В нашей базе 78761 курсовых работ – поможем найти подходящую

Ответы на часто задаваемые вопросы

Чтобы оплатить заказ на сайте, необходимо сначала пополнить баланс на этой странице - https://lework.net/addbalance

На странице пополнения баланса у вас будет возможность выбрать способ оплаты - банковская карта, электронный кошелек или другой способ.

После пополнения баланса на сайте, необходимо перейти на страницу заказа и завершить покупку, нажав соответствующую кнопку.

Если у вас возникли проблемы при пополнении баланса на сайте или остались вопросы по оплате заказа, напишите нам на support@lework.net. Мы обязательно вам поможем! 

Да, покупка готовой работы на сайте происходит через "безопасную сделку". Покупатель и Продавец финансово защищены от недобросовестных пользователей. Гарантийный срок составляет 7 дней со дня покупки готовой работы. В течение этого времени покупатель имеет право подать жалобу на странице готовой работы, если купленная работа не соответствует описанию на сайте. Рассмотрение жалобы занимает от 3 до 5 рабочих дней. 

У покупателя есть возможность снять готовую работу с продажи на сайте. Например, если необходимо скрыть страницу с работой от третьих лиц на определенный срок. Тариф можно выбрать на странице готовой работы после покупки.

Гарантийный срок составляет 7 дней со дня покупки готовой работы. В течение этого времени покупатель имеет право подать жалобу на странице готовой работы, если купленная работа не соответствует описанию на сайте. Рассмотрение жалобы занимает от 3 до 5 рабочих дней. Если администрация сайта принимает решение о возврате денежных средств, то покупатель получает уведомление в личном кабинете и на электронную почту о возврате. Средства можно потратить на покупку другой готовой работы или вывести с сайта на банковскую карту. Вывод средств можно оформить в личном кабинете, заполнив соответствущую форму.

Мы с радостью ответим на ваши вопросы по электронной почте support@lework.net

surpize-icon

Работы с похожей тематикой

stars-icon
arrowarrow

Не удалось найти материал или возникли вопросы?

Свяжитесь с нами, мы постараемся вам помочь!
Неккоректно введен e-mail
Нажимая на кнопку, вы соглашаетесь на обработку персональных данных