Securing web applications using the offensive security methods

Thesis title: Zabezpečení webových aplikací s využitím metod offensive security
Author: Avdeev, Vadim
Thesis type: Bakalářská práce
Supervisor: Luc, Ladislav
Opponents: Veber, Jaromír
Thesis language: Česky
Abstract:
Tato bakalářská práce se zaměřuje na téma zabezpečení webových aplikací s využitím metod offensive security. První část má za cíl představit názvosloví řešené problematiky, představit deset nejkritičtějších bezpečnostních rizik podle projektu OWASP Top 10 z roku 2017, a poté představit Kali Linux, jeho nástroje a metody použití. Praktická část má za cíl provést penetrační testování vlastní webové aplikace v prostředí Kali Linux, s užitím dostupných automatizovaných nástrojů. Výsledky testování jsou detailně popisovány pro všechny jednotlivé fáze. Pro řešení objevených hrozeb a potvrzených zranitelností jsou na konci uvedena doporučení.
Keywords: webové aplikace; offensive security; Zabezpečení; OWASP Top 10; Kali Linux
Thesis title: Securing web applications using the offensive security methods
Author: Avdeev, Vadim
Thesis type: Bachelor thesis
Supervisor: Luc, Ladislav
Opponents: Veber, Jaromír
Thesis language: Česky
Abstract:
This bachelors thesis focuses on the topic of securing web applications using the offensive security methods. The first part aims to present the terminology of the topic, introduce the top ten most critical web application security risks according to OWASP Top 10 2017, then present Kali Linux, its tools and used methods. The practical part aims to perform penetration testing on authors own web application in Kali Linux environment with the use of available automated tools. Results of performed tests are thoroughly covered throughout all phases of testing. Authors recommended solutions for the threats and vulnerabilities discovered.
Keywords: Security; Web Application; OWASP Top 10; Kali Linux; offensive security

Information about study

Study programme: Aplikovaná informatika/Aplikovaná informatika
Type of study programme: Bakalářský studijní program
Assigned degree: Bc.
Institutions assigning academic degree: Vysoká škola ekonomická v Praze
Faculty: Faculty of Informatics and Statistics
Department: Department of Systems Analysis

Information on submission and defense

Date of assignment: 3. 1. 2017
Date of submission: 3. 5. 2017
Date of defense: 16. 6. 2017
Identifier in the InSIS system: https://insis.vse.cz/zp/60810/podrobnosti

Files for download

    Last update: