search query: @keyword Tietoturva / total: 175
reference: 25 / 175
« previous | next »
Author:Kaavi, Janne
Title:Improving web application security in late phase of development
Web-ohjelmiston tietoturvan parantaminen ohjelmistokehitysprosessin myöhäisessä vaiheessa
Publication type:Master's thesis
Publication year:2013
Pages:(10) + 90      Language:   eng
Department/School:Tietotekniikan laitos
Main subject:Tietokoneverkot   (T-110)
Supervisor:Aura, Tuomas
Instructor:Rintala, Kaj
OEVS:
Electronic archive copy is available via Aalto Thesis Database.
Instructions

Reading digital theses in the closed network of the Aalto University Harald Herlin Learning Centre

In the closed network of Learning Centre you can read digital and digitized theses not available in the open network.

The Learning Centre contact details and opening hours: https://learningcentre.aalto.fi/en/harald-herlin-learning-centre/

You can read theses on the Learning Centre customer computers, which are available on all floors.

Logging on to the customer computers

  • Aalto University staff members log on to the customer computer using the Aalto username and password.
  • Other customers log on using a shared username and password.

Opening a thesis

  • On the desktop of the customer computers, you will find an icon titled:

    Aalto Thesis Database

  • Click on the icon to search for and open the thesis you are looking for from Aaltodoc database. You can find the thesis file by clicking the link on the OEV or OEVS field.

Reading the thesis

  • You can either print the thesis or read it on the customer computer screen.
  • You cannot save the thesis file on a flash drive or email it.
  • You cannot copy text or images from the file.
  • You cannot edit the file.

Printing the thesis

  • You can print the thesis for your personal study or research use.
  • Aalto University students and staff members may print black-and-white prints on the PrintingPoint devices when using the computer with personal Aalto username and password. Color printing is possible using the printer u90203-psc3, which is located near the customer service. Color printing is subject to a charge to Aalto University students and staff members.
  • Other customers can use the printer u90203-psc3. All printing is subject to a charge to non-University members.
Location:P1 Ark Aalto  6929   | Archive
Keywords:web application
security
vulnerability
attack
injection
web-ohjelmisto
tietoturva
haavoittuvuus
hyökkäys
injektio
Abstract (eng): In this thesis security issues faced by modern web applications are studied.
The goal is to find ways to significantly improve security of a web application which is in late phase of its development process.
This goal is achieved by identifying the security issues that are important and focusing effort on those.

This thesis consists of two p8rts.
The first part is a literature review, studying research about web application security, with a goal of identifying the most significant vulnerabilities from a modern web application point of view.
The second part is a case study describing the process of improving security of the targeted web application.
Various vulnerabilities, which all are described detail in this thesis, were discovered from the target web application during this process.

Repairing vulnerabilities in the late phase of development consumes a significantly more resources than developing secure code in the first place.
The most critical vulnerabilities were repaired immediately after discovery and therefore the security of the targeted application improved substantially.
Furthermore, this thesis all the information needed for repairing the less critical vulnerabilities.
Abstract (fin): Tässä työssä tutkitaan modernien web-ohjelmistojen tietoturvaongelmia.
Tavoitteena on löytää keinoja, joiden avulla voidaan merkittävästi parantaa ohjelmistokehitysprosessin myöhäisessä vaiheessa olevan web-ohjelmiston tietoturvaa.
Tähän tavoitteeseen päästään selvittämällä ensin kriittisimmät ohjelmistoja uhkaavat turvaongelmat ja keskittymällä niiden ratkaisemiseen.

Tämä työ koostuu kahdesta osasta.
Ensimmäinen osa on kirjallisuustutkimus web-ohjelmistojen tietoturvasta. jossa on tarkoituksena tunnistaa modernien web-ohjelmistojen näkökulmasta merkittävät tietoturvaongelmat.
Jälkimmäinen osa on tapaustutkimus, jossa kuvataan erään laajan web-ohjelmiston tietoturvan kehitysprosessia.
Tapaustutkimuksen aikana kohdejärjestelmästä löytyi erityyppisiä haavoittuvuuksia. jotka kaikki ovat dokumentoitu tässä työssä.

Tietoturvaongelmien korjaaminen ohjelmistokehitysprosessin myöhäisessä valheessa kuluttaa paljon enemmän resursseja kuin ohjelmiston kehittäminen alun perin tietoturvalliseksi.
Kriittisimmät haavoittuvuudet korjattiin heti, kun ne havaittiin. joten kohdejärjestelmän tietoturva parantui merkittävästi tämän tutkimuksen aikana.
Lisäksi tässä työssä on annettu ohjeet muiden löytyneiden tietoturvaongelmien korjaamiseen.
ED:2014-01-08
INSSI record number: 48320
+ add basket
« previous | next »
INSSI