Виявлення вразливостей за заданою схемою в SPA застосунках стеку NodeJS та ReactJS
dc.contributor.advisor | Грайворонський, Микола Владленович | |
dc.contributor.author | Супруненко, Ілля Олександрович | |
dc.date.accessioned | 2020-02-06T21:24:20Z | |
dc.date.available | 2020-02-06T21:24:20Z | |
dc.date.issued | 2019-12 | |
dc.description.abstracten | The total volume of the dissertation is 85 pages, contains 32 illustrations, 22 tables and 15 sources in the list of links. The urgency of work - as a huge part of modern developments in the field of digital technologies are created for the web environment, each of them can potentially be influenced by the irresponsible use of public solutions. Inclusion of special technology that can prevent such threats can in the long term affect every project developed for the web platform. The purpose of the study is to develop a method to protect against potentially dangerous modules downloaded from the Internet in the process of creating business solutions. The objective of the study is to implement a security mechanism based on the typical toolkit of the ReactJS and NodeJS stack of development. The object of study is a process for distributing public modules of the JavaScript development environment. The subject of the study is the imperfect architecture, the trusting attitude and the lack of control over the solutions uploaded to the public repository. Scientific novelty of the obtained results is an improved building step of software modules due to introduction of an automatic audit mechanism according to the predefined patterns. The practical significance of the results obtained - the initial version of the implementation successfully analyses and identifies the three attacks described in the work. | uk |
dc.description.abstractuk | Загальний обсяг дисертації 85 сторінок, містить 32 ілюстрації, 22 таблиці та 15 джерел за переліком посилань. Актуальність роботи – бо величезна частина сучасних розробок в галузі цифрових технологій створюються для вебу середовища, кожна з них потенційно може стати жертвою необачного використання готових публічних рішень. Введення механізму захисту від загроз такого плану в перспективі має змогу вплинути на кожний проєкт, розроблений для вебу платформи. Мета дослідження – розробка методики захисту від потенційно небезпечних модулів завантажених з мережі Інтернет в процесі створення бізнес рішення. Завдання дослідження – практично впровадити реалізацію механізму захисту спираючись на типовий інструментарій процесу розробки веб застосунків стеку ReactJS та NodeJS. Об’єкт дослідження – процес розповсюдження публічних модулів середовища розробки Javascript. Предмет дослідження – недосконала архітектура, довірче ставлення та відсутність контролю за розміщуваними в публічному репозиторії рішеннями. Наукова новизна одержаних результатів – вдосконалено крок збірки програмних модулів коштом введення автоматичного механізму аудиту за заданою схемою. Практичне значення одержаних результатів – первинна версія реалізації успішно проводить аналіз та виявлення трьох розглянутих в роботі атак. | uk |
dc.format.page | 85 с. | uk |
dc.identifier.citation | Супруненко, І. О. Виявлення вразливостей за заданою схемою в SPA застосунках стеку NodeJS та ReactJS : магістерська дис. : 125 Кібербезпека / Супруненко Ілля Олександрович. – Київ, 2019. – 85 с. | uk |
dc.identifier.uri | https://ela.kpi.ua/handle/123456789/31421 | |
dc.language.iso | uk | uk |
dc.publisher | КПІ ім. Ігоря Сікорського | uk |
dc.publisher.place | Київ | uk |
dc.subject | веб застосунки | uk |
dc.subject | модулі з публічним кодом | uk |
dc.subject | аудит | uk |
dc.subject | крок збірки | uk |
dc.subject | web applications | uk |
dc.subject | public modules with open source code | uk |
dc.subject | audit | uk |
dc.subject | build step | uk |
dc.subject.udc | 004.056 | uk |
dc.title | Виявлення вразливостей за заданою схемою в SPA застосунках стеку NodeJS та ReactJS | uk |
dc.type | Master Thesis | uk |
Файли
Контейнер файлів
1 - 1 з 1
Вантажиться...
- Назва:
- Suprunenko_magistr.pdf
- Розмір:
- 1.19 MB
- Формат:
- Adobe Portable Document Format
- Опис:
Ліцензійна угода
1 - 1 з 1
Ескіз недоступний
- Назва:
- license.txt
- Розмір:
- 9.06 KB
- Формат:
- Item-specific license agreed upon to submission
- Опис: