Розробка програмного засобу для захисту від атаки HTTP Request Smuggling

dc.contributor.advisorБарановський, Олексій Миколайович
dc.contributor.authorАсєєв, Віталій Дмитрович
dc.date.accessioned2023-08-25T13:40:10Z
dc.date.available2023-08-25T13:40:10Z
dc.date.issued2022
dc.description.abstractОб’єктом дослідження є захист веб-застосунків від атаки HTTP Request Smuggling. Предметом дослідження є відомі передумови реалізації й вектори атаки атак типу HTTP Request Smuggling та методи захисту від неї. Метою роботи є розробка програмного засобу для захисту від атак типу HTTP Request Smuggling.. Робота містить огляд основних засад та концепцій атаки HTTP Request Smuggling, відомі вектори реалізації атаки, основні індикатори компрометації, сучасні методи захисту від атаки, затвердження методу захисту WAF як найперспективнішого на основі порвіняльного аналізу, критика імплементацій захисту на прикладі міжмережевого екрану ModSecurity, його GAP-аналіз, засади програмної реалізації запропонованого засобу захисту, особливості його імплеменетації, демонстрацію та первірку роботи, порівняльний аналіз створеного засобу та рішення ModSecurity, наявні недоліки у імплементації розробленого засобу.uk
dc.description.abstractotherThe object of the thesis is protection of web applications from HTTP Request Smuggling attacks. The subject of the thesis is the prerequisites and vectors of HTTP Request Smuggling attack and methods of protection against it. The purpose of the thesis is to develop software for protection against HTTP Request Smuggling attacks. The thesis contains an overview of the basic principles and concepts of HTTP Request Smuggling, determination of the basis for its implementation, known attack vectors, main indicators of compromise, modern methods of protection against HRS, criticism of security implementations of the firewall ModSecurity, GAP analysis of ModSecurity solution, principles of software implementation of the proposed protection, features of the implementation, demonstration and testing of work, comparative analysis of the created tool and ModSecurity solution, shortcomings in the implementation of the developed tool.uk
dc.format.extent59 с.uk
dc.identifier.citationАсєєв, В. Д. Розробка програмного засобу для захисту від атаки HTTP Request Smuggling : дипломний проект … бакалавра : 125 Кібербезпека / Асєєв Віталій Дмитрович. – Київ, 2022. – 59 с.uk
dc.identifier.urihttps://ela.kpi.ua/handle/123456789/59511
dc.language.isoukuk
dc.publisherКПІ ім. Ігоря Сікорськогоuk
dc.publisher.placeКиївuk
dc.subjectHTTPuk
dc.subjectвектори атакuk
dc.subjectHTTP Request Smugglinguk
dc.subjectWAFuk
dc.subjectModSecurityuk
dc.subjectattack vectorsuk
dc.titleРозробка програмного засобу для захисту від атаки HTTP Request Smugglinguk
dc.typeBachelor Thesisuk

Файли

Контейнер файлів
Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
Aseev_Bakalavr.pdf
Розмір:
2.38 MB
Формат:
Adobe Portable Document Format
Опис:
Ліцензійна угода
Зараз показуємо 1 - 1 з 1
Ескіз недоступний
Назва:
license.txt
Розмір:
9.1 KB
Формат:
Item-specific license agreed upon to submission
Опис: