Testing e-commerce applications security

Thesis title: Testování zabezpečení e-commerce aplikací
Author: Trnka, Karel
Thesis type: Bakalářská práce
Supervisor: Veber, Jaromír
Opponents: Klíma, Tomáš
Thesis language: Česky
Abstract:
Cílem této bakalářské práce je popsat koncept testování zabezpečení e-commerce aplikací. První část je věnována teoretické rovině. Jsou zde definovány základní pojmy spojené s danou problematikou; následuje objasnění možností penetračních testů a v závěru první části této bakalářské práce je představen projekt OWASP (Otevřený projekt bezpečnosti webových aplikací) a též dílčí dokumentační projekt "OWASP Top Ten", který zobrazuje deset nejkritičtějších bezpečnostních rizik webových aplikací. Druhá část této práce je věnována praktickým penetračním testům třech vybraných e-commerce produktů. Jsou zde objasněny cíle, postup, ale i metodika provedených testů, která podléhá standardům projektu OWASP. Výsledný report je v následující kapitole zdokumentován, a to včetně návrhů na redukci zjištěných zranitelností. Přínos této bakalářské práce spočívá v nalezení zranitelných míst u vybraných e-commerce produktů. Výsledný report bude dále odeslán vývojařům těchto aplikací společně s návrhy na řešení objevených problémů.
Keywords: OWASP; bezpečnostní riziko; penetrační testování; Zabezpečení e-commerce aplikací; Top Ten
Thesis title: Testing e-commerce applications security
Author: Trnka, Karel
Thesis type: Bachelor thesis
Supervisor: Veber, Jaromír
Opponents: Klíma, Tomáš
Thesis language: Česky
Abstract:
The purpose of this bachelor's thesis is to describe concept of testing e-commerce applications security. The first part is dedicated to theoretical level. There are definitions of basic terms connected with the topic of this thesis followed by description of penetration testing. At the end of the first part of this bachelor's thesis there is introduction to project OWASP (Open Web Application Security Project) and documentation project Top Ten which describes ten most critical web applications security risks. Second part of this thesis is dedicated to practical penetration testing of three chosen e-commerce products. There is introduction to procedure and method of conducted and by the OWASP method standardized tests. Final report is included in next chapter also with possible solutions and recommendations based on the test results. Contribution of this thesis lies in finding vulnerabilities in selected e-commerce products. The final report will be sent to the developers of these applications together with proposals to address problems discovered.
Keywords: Web e-commerce Application Security; Top Ten; Security Risk; Penetration Testing; OWASP

Information about study

Study programme: Aplikovaná informatika/Informatika
Type of study programme: Bakalářský studijní program
Assigned degree: Bc.
Institutions assigning academic degree: Vysoká škola ekonomická v Praze
Faculty: Faculty of Informatics and Statistics
Department: Department of Systems Analysis

Information on submission and defense

Date of assignment: 12. 3. 2014
Date of submission: 12. 5. 2014
Date of defense: 23. 6. 2014
Identifier in the InSIS system: https://insis.vse.cz/zp/47316/podrobnosti

Files for download

    Last update: