Statická analýza pro vyhledávání bezpečnostních slabin webových aplikací na platformě Asp.Net

but.committeedoc. Dr. Ing. Petr Hanáček (předseda) prof. Ing. Tomáš Vojnar, Ph.D. (místopředseda) doc. Ing. Vítězslav Beran, Ph.D. (člen) Ing. Karel Masařík, Ph.D. (člen) Ing. Josef Strnadel, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm B. Otázky u obhajoby: Existují jiné práce zabývající se detekcí bezpečnostních chyb ve webových aplikacích? Jaké vidíte největší překážky pokud by měl být nástroj rozšířen o práci nad CIL mezikódem? Platforma .NET Compiler Platform je velmi mladá. Jste si vědom toho, zda v průběhu vašeho řešení vznikla nějaká jiná podobná práce využívající této platformu?cs
but.jazykangličtina (English)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorVojnar, Tomášen
dc.contributor.authorŘíha, Jakuben
dc.contributor.refereeLengál, Ondřejen
dc.date.created2014cs
dc.description.abstractTato bakalářská práce popisuje jak teoretické základy, tak způsob vytvoření statického analyzátoru založeném na platformě .NET Framework a službách poskytnutých prostřednictvím .NET Compiler Platform. Tento analyzátor detekuje bezpečnostní slabiny typu SQL injection na platformě ASP.NET MVC. Analyzátor nejdříve sestrojuje grafy řízení toku jako abstraktní reprezentaci analyzovaného programu. Poté využívá statické analýzy pro sledování potenciálně nedůvěryhodných dat. Nakonec jsou výsledky analýzy prezentovány uživateli.en
dc.description.abstractThis Bachelor thesis is intended to describe theoretical foundations as well as the construction of a static taint analyser based on the .NET Framework and the analysis services provided by the .NET Compiler Platform. This analyser detects SQL injection security vulnerabilities on the ASP.NET MVC platform. Firstly, the analyser constructs control flow graphs as an abstract representation of the analysed program. Then, it uses a static taint analysis to track potentially distrusted and tainted data values. Finally, analysis results are presented to the user.cs
dc.description.markBcs
dc.identifier.citationŘÍHA, J. Statická analýza pro vyhledávání bezpečnostních slabin webových aplikací na platformě Asp.Net [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2014.cs
dc.identifier.other79698cs
dc.identifier.urihttp://hdl.handle.net/11012/56412
dc.language.isoencs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjecttaint analýzaen
dc.subjectbezpečnosten
dc.subjectSQL injectionen
dc.subject.NET Compiler Platformen
dc.subject.NET Frameworken
dc.subjectASP.NET MVCen
dc.subjecttaint analysiscs
dc.subjectsecuritycs
dc.subjectSQL injectioncs
dc.subject.NET Compiler Platformcs
dc.subject.NET Frameworkcs
dc.subjectASP.NET MVCcs
dc.titleStatická analýza pro vyhledávání bezpečnostních slabin webových aplikací na platformě Asp.Neten
dc.title.alternativeStatic Analysis for Discovering Security Vulnerabilities in Web Applications on the Asp.Net Platformcs
dc.typeTextcs
dc.type.driverbachelorThesisen
dc.type.evskpbakalářská prácecs
dcterms.dateAccepted2014-06-19cs
dcterms.modified2020-05-10-16:11:30cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid79698en
sync.item.dbtypeZPen
sync.item.insts2025.03.18 18:02:58en
sync.item.modts2025.01.15 12:29:50en
thesis.disciplineInformační technologiecs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav inteligentních systémůcs
thesis.levelBakalářskýcs
thesis.nameBc.cs
Files
Original bundle
Now showing 1 - 2 of 2
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
342.81 KB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
review_79698.html
Size:
1.52 KB
Format:
Hypertext Markup Language
Description:
file review_79698.html
Collections