Detekce kódu v jazyce JavaScript se známými bezpečnostními chybami

but.committeedoc. Ing. Radek Burget, Ph.D. (předseda) prof. RNDr. Alexandr Meduna, CSc. (místopředseda) Ing. Vladimír Bartík, Ph.D. (člen) Ing. Matěj Grégr, Ph.D. (člen) doc. Ing. Petr Matoušek, Ph.D., M.A. (člen) Ing. Libor Polčák, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm A. Otázky u obhajoby: Zkoušel jste zda-li Vaše řešení nastavené v režimu opravy nenarušuje funkcionalitu prohlížených webových stránek? Pokud ano, jak tento problém řešíte? Vaše řešení aktuálně pracuje s databází, která je přidružena k doplňku a dostupná lokálně. Což však může být do budoucna nešikovné, zvlášť pro rozšiřování databáze zranitelností. Pokuste se alespoň jednoduše navrhnout, případně rozšířit schéma zachycené na Obrázku 5.1, tak aby tento problém řešilo. Jak vzniká databáze zranitelností? V jaké formě jsou uloženy jednotlivé zranitelnosti? Jakým způsobem systém zpracuje syntaktickou chybu?cs
but.jazykčeština (Czech)
but.programInformační technologie a umělá inteligencecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorPolčák, Liborcs
dc.contributor.authorRandýsek, Vojtěchcs
dc.contributor.refereeJeřábek, Kamilcs
dc.date.accessioned2022-06-24T06:55:14Z
dc.date.available2022-06-24T06:55:14Z
dc.date.created2022cs
dc.description.abstractPrace se zabyva problematikou detekce zranitelnych JavaScriptovych knihoven a NPM balicku. Na zaklade existujicich studii shrnuje technologicky zaklad platformy Node.js a dale se hloubeji venuje vybranym zranitelnostem systemu NPM a stavajicim ochrannym prostredkum. Bylo vytvoreno rozsireni prohlizece Chrome, ktere ma za cil detekovat a opravit JavaScriptovy kod se znamymi zranitelnostmi na strane weboveho prohlizece. Vytvoreny nastroj byl otestovan pruchodem 50 000 webovymi strankami. Bylo detekovano 8 129 zranitelnych skriptu. Rozsireni bylo publikovano na Chrome Web Store pod nazvem JS Vulnerability Detector .cs
dc.description.abstractThis thesis deals with the detection of vulnerable JavaScript libraries and NPM packages. Based on existing studies, it summarizes the technological core of the Node.js platform and further focuses on selected vulnerabilities of the NPM system and existing means of protection. A Chrome browser extension able to detect and fix JavaScript code with known vulnerabilities on the web browser had been introduced. The tool was tested in a crawl of 50 000 websites. 8 129 vulnerable scripts were detected. The extension has been published to the Chrome Web Store as JS Vulnerability Detector .en
dc.description.markAcs
dc.identifier.citationRANDÝSEK, V. Detekce kódu v jazyce JavaScript se známými bezpečnostními chybami [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2022.cs
dc.identifier.other145398cs
dc.identifier.urihttp://hdl.handle.net/11012/207802
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectJavaScriptcs
dc.subjectNode.jscs
dc.subjectNPMcs
dc.subjectdetekce zranitelnostics
dc.subjectklientsky JavaScriptcs
dc.subjectabstraktni syntakticky stromcs
dc.subjectrozsireni weboveho prohlizececs
dc.subjectNational Vulnerability Databasecs
dc.subjectSnykcs
dc.subjectChromecs
dc.subjectManifest V3cs
dc.subjectcrawlcs
dc.subjecthashcs
dc.subjectJSONcs
dc.subjectJavaScripten
dc.subjectNode.jsen
dc.subjectNPMen
dc.subjectvulnerability detectionen
dc.subjectclient-side JavaScripten
dc.subjectabstract syntax treeen
dc.subjectbrowser extensionen
dc.subjectpushdown automataen
dc.subjectNational Vulnerability Databaseen
dc.subjectSnyken
dc.subjectChomeen
dc.subjectManifest V3en
dc.subjectcrawlen
dc.subjecthashen
dc.subjectJSONen
dc.titleDetekce kódu v jazyce JavaScript se známými bezpečnostními chybamics
dc.title.alternativeDetecting JavaScript Code with Known Vulnerabilitesen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2022-06-22cs
dcterms.modified2022-06-23-09:13:56cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid145398en
sync.item.dbtypeZPen
sync.item.insts2022.06.24 08:55:14en
sync.item.modts2022.06.24 08:15:45en
thesis.disciplineInformační systémy a databázecs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav informačních systémůcs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 4 of 4
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
1.26 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
Posudek-Vedouci prace-23311_v.pdf
Size:
86.45 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Vedouci prace-23311_v.pdf
Loading...
Thumbnail Image
Name:
Posudek-Oponent prace-23311_o.pdf
Size:
89.33 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Oponent prace-23311_o.pdf
Loading...
Thumbnail Image
Name:
review_145398.html
Size:
1.47 KB
Format:
Hypertext Markup Language
Description:
review_145398.html
Collections