Testing e-commerce applications security
Thesis title: | Testování zabezpečení e-commerce aplikací |
---|---|
Author: | Trnka, Karel |
Thesis type: | Bakalářská práce |
Supervisor: | Veber, Jaromír |
Opponents: | Klíma, Tomáš |
Thesis language: | Česky |
Abstract: | Cílem této bakalářské práce je popsat koncept testování zabezpečení e-commerce aplikací. První část je věnována teoretické rovině. Jsou zde definovány základní pojmy spojené s danou problematikou; následuje objasnění možností penetračních testů a v závěru první části této bakalářské práce je představen projekt OWASP (Otevřený projekt bezpečnosti webových aplikací) a též dílčí dokumentační projekt "OWASP Top Ten", který zobrazuje deset nejkritičtějších bezpečnostních rizik webových aplikací. Druhá část této práce je věnována praktickým penetračním testům třech vybraných e-commerce produktů. Jsou zde objasněny cíle, postup, ale i metodika provedených testů, která podléhá standardům projektu OWASP. Výsledný report je v následující kapitole zdokumentován, a to včetně návrhů na redukci zjištěných zranitelností. Přínos této bakalářské práce spočívá v nalezení zranitelných míst u vybraných e-commerce produktů. Výsledný report bude dále odeslán vývojařům těchto aplikací společně s návrhy na řešení objevených problémů. |
Keywords: | OWASP; bezpečnostní riziko; penetrační testování; Zabezpečení e-commerce aplikací; Top Ten |
Thesis title: | Testing e-commerce applications security |
---|---|
Author: | Trnka, Karel |
Thesis type: | Bachelor thesis |
Supervisor: | Veber, Jaromír |
Opponents: | Klíma, Tomáš |
Thesis language: | Česky |
Abstract: | The purpose of this bachelor's thesis is to describe concept of testing e-commerce applications security. The first part is dedicated to theoretical level. There are definitions of basic terms connected with the topic of this thesis followed by description of penetration testing. At the end of the first part of this bachelor's thesis there is introduction to project OWASP (Open Web Application Security Project) and documentation project Top Ten which describes ten most critical web applications security risks. Second part of this thesis is dedicated to practical penetration testing of three chosen e-commerce products. There is introduction to procedure and method of conducted and by the OWASP method standardized tests. Final report is included in next chapter also with possible solutions and recommendations based on the test results. Contribution of this thesis lies in finding vulnerabilities in selected e-commerce products. The final report will be sent to the developers of these applications together with proposals to address problems discovered. |
Keywords: | Web e-commerce Application Security; Top Ten; Security Risk; Penetration Testing; OWASP |
Information about study
Study programme: | Aplikovaná informatika/Informatika |
---|---|
Type of study programme: | Bakalářský studijní program |
Assigned degree: | Bc. |
Institutions assigning academic degree: | Vysoká škola ekonomická v Praze |
Faculty: | Faculty of Informatics and Statistics |
Department: | Department of Systems Analysis |
Information on submission and defense
Date of assignment: | 12. 3. 2014 |
---|---|
Date of submission: | 12. 5. 2014 |
Date of defense: | 23. 6. 2014 |
Identifier in the InSIS system: | https://insis.vse.cz/zp/47316/podrobnosti |