Securing web applications using the offensive security methods
Thesis title: | Zabezpečení webových aplikací s využitím metod offensive security |
---|---|
Author: | Avdeev, Vadim |
Thesis type: | Bakalářská práce |
Supervisor: | Luc, Ladislav |
Opponents: | Veber, Jaromír |
Thesis language: | Česky |
Abstract: | Tato bakalářská práce se zaměřuje na téma zabezpečení webových aplikací s využitím metod offensive security. První část má za cíl představit názvosloví řešené problematiky, představit deset nejkritičtějších bezpečnostních rizik podle projektu OWASP Top 10 z roku 2017, a poté představit Kali Linux, jeho nástroje a metody použití.
Praktická část má za cíl provést penetrační testování vlastní webové aplikace v prostředí Kali Linux, s užitím dostupných automatizovaných nástrojů. Výsledky testování jsou detailně popisovány pro všechny jednotlivé fáze. Pro řešení objevených hrozeb a potvrzených zranitelností jsou na konci uvedena doporučení. |
Keywords: | webové aplikace; offensive security; Zabezpečení; OWASP Top 10; Kali Linux |
Thesis title: | Securing web applications using the offensive security methods |
---|---|
Author: | Avdeev, Vadim |
Thesis type: | Bachelor thesis |
Supervisor: | Luc, Ladislav |
Opponents: | Veber, Jaromír |
Thesis language: | Česky |
Abstract: | This bachelors thesis focuses on the topic of securing web applications using the offensive security methods. The first part aims to present the terminology of the topic, introduce the top ten most critical web application security risks according to OWASP Top 10 2017, then present Kali Linux, its tools and used methods.
The practical part aims to perform penetration testing on authors own web application in Kali Linux environment with the use of available automated tools. Results of performed tests are thoroughly covered throughout all phases of testing. Authors recommended solutions for the threats and vulnerabilities discovered. |
Keywords: | Security; Web Application; OWASP Top 10; Kali Linux; offensive security |
Information about study
Study programme: | Aplikovaná informatika/Aplikovaná informatika |
---|---|
Type of study programme: | Bakalářský studijní program |
Assigned degree: | Bc. |
Institutions assigning academic degree: | Vysoká škola ekonomická v Praze |
Faculty: | Faculty of Informatics and Statistics |
Department: | Department of Systems Analysis |
Information on submission and defense
Date of assignment: | 3. 1. 2017 |
---|---|
Date of submission: | 3. 5. 2017 |
Date of defense: | 16. 6. 2017 |
Identifier in the InSIS system: | https://insis.vse.cz/zp/60810/podrobnosti |