Тестування безпеки вебресурсу на базі інструментів для сканування та виявлення вразливостей.

dc.contributor.authorДеркач, М. В.
dc.contributor.authorХомишин, В. Г.
dc.contributor.authorГудзенко, В. О.
dc.date.accessioned2024-12-14T19:49:53Z
dc.date.available2024-12-14T19:49:53Z
dc.date.issued2023
dc.description.abstractУ статті розглянуте актуальне питання тестування безпеки вебресурсу структурного підрозділу, створеного на базі системи керування вмістом WordPress, різними інструментами сканування та виявлення вразливостей, а саме Mozilla Observatory, Qualys, ImmuniWeb. Оскільки важливою умовою для безперервного процесу забезпечення безпеки бізнес-процесів сайту компанії, збереження ділової репутації, економічного зростання та розвитку бізнесу є саме регулярні діагностичні та відновлювальні процедури різного характеру та рівня у складі аудиту безпеки сайту, спрямованого на підвищення безпеки та надійності інтернет-ресурсу. Частина таких робіт присвячена пошуку вразливостей безпосередньо у структурі, виявлення помилок у коді та програмному забезпеченні сервера, якими зловмисники можуть атакувати та зламати сайт. В результаті проведено тестування безпеки вебресурсу структурного підрозділу зазначеними автоматизованими інструментами, кожний з яких виявив певні недоліки. Результат сканування двома останніми інструментами відповідає вищій категорії оцінки поточного рівня захищеності сайту. Завдяки інструменту Mozilla Observatory отримана посередня оцінка, що обумовлено більш широкими можливостями цього сервісу. Оскільки він застосовує інтегровані інструменти та рекомендації від OWASP, Probely, а також ті самі Qualys й ImmuniWeb, тим самим комплексна оцінка враховує не лише захист зашифрованого мережевого з'єднання з іншою системою за допомогою протоколу SSL/TLS. В цілому вебресурс забезпечує надійний обмін інформацією між браузером користувача та сервером. А з розвитком мережевих технологій та інтернету взаємодія різних систем, сервісів і додатків одна з одною набула значної актуальності, тому до тестування взаємодії варто підходити з усією серйозністю.
dc.identifier.citationДеркач М. В., Хомишин В. Г., Гудзенко В. О. Тестування безпеки вебресурсу на базі інструментів для сканування та виявлення вразливостей. Наукові вісті Далівського університету. 2023. №25.
dc.identifier.doihttps://doi.org/10.33216/2222-3428-2023-25-1
dc.identifier.udc004.056
dc.identifier.urihttps://dspace.snu.edu.ua/handle/123456789/1572
dc.language.isouk
dc.publisherСНУ ім. В. Даля
dc.subjectбезпека
dc.subjectвебресурс
dc.subjectвразливість
dc.subjectкриптографічні алгоритми
dc.subjectсканування
dc.subjectсертифікат
dc.subjectтестування
dc.titleТестування безпеки вебресурсу на базі інструментів для сканування та виявлення вразливостей.
dc.typeArticle

Files

Original bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
2023-25-3.pdf
Size:
1003.81 KB
Format:
Adobe Portable Document Format
License bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
4.73 KB
Format:
Item-specific license agreed to upon submission
Description: