Удосконалення процесу SDL веб-додатків для запобігання вразливостям Insecure Design

Main Article Content

Oleksandr A. Revniuk
Nataliya V. Zagorodna
Ruslan O. Kozak
Mikolaj P. Karpinski
Liubomyr O. Flud

Анотація

Згідно з останнім списком “OWASP Top Ten”, вразливість “Insecure Design” є одним з ключових факторів, що впливають на рівень захисту даних та функціональної надійності. Посилення уваги до цієї проблематики є актуальним, оскільки дана вразливість вперше з'явилася в списку OWASP і лише коротко описана в ньому. Дане дослідження спрямоване на виявлення та аналіз архітектурних вразливостей веб-додатків, що виникають внаслідок “Insecure Design”. Мета полягає не лише у виявленні конкретних вразливостей у процесі розробки та реалізації веб-додатків, але й у розробці детального переліку рекомендацій, які допоможуть не лише уникнути подібних проблем у майбутньому, але й створити хорошу основу для безпечної розробки веб-додатків з самого початку. Для того, щоб побудувати системний підхід до безпеки на всіх етапах розробки, тут розглядаються рекомендації зі стандарту «Життєвий цикл розробки програмного забезпечення» (SDL). Особлива увага приділяється інтеграції принципів безпеки на всіх етапах життєвого циклу розробки. Аналіз базується на дослідженні існуючих архітектурних рішень, вивченні вразливостей та розробці методів їх усунення. Розроблений набір рекомендацій щодо підвищення безпеки веб-додатків включає заходи з архітектурного проектування, процесів верифікації та валідації, а також раннього виявлення потенційних вразливостей. Значну увагу приділено розробці безпечного коду, впровадженню політик безпеки та організації навчання розробників. Дослідження підкреслює важливість інтеграції безпеки в процес розробки веб-додатків з самого початку. Наукова новизна полягає в систематизації та розробці підходів до виявлення та усунення архітектурних вразливостей, спричинених “Insecure Design”. Практична значущість роботи полягає у підвищенні рівня безпеки веб-додатків, зниженні ризиків для бізнесу та користувачів, а також у формуванні культури безпеки серед розробників.

Downloads

Download data is not yet available.

Article Details

Тематика

Розділ

Комп’ютерні системи та кібербезпека

Автори

Біографії авторів

Oleksandr A. Revniuk, Тернопільський національний технічний університет імені Івана Пулюя, вул. Руська, 56. Тернопіль, 46001, Україна

аспірант кафедри кібербезпеки

Nataliya V. Zagorodna, Тернопільський національний технічний університет імені Івана Пулюя, вул. Руська, 56. Тернопіль, 46001, Україна

доцент, завідувачка кафедри Кібербезпеки

Scopus Author ID: 57189380553

Ruslan O. Kozak, Тернопільський національний технічний університет імені Івана Пулюя, вул. Руська, 56. Тернопіль, 46001, Україна

доцент, кафедра Кібербезпеки

Scopus Author ID: 57193443499

Mikolaj P. Karpinski, Університет Національної Освітньої Комісії, вул. Подхоражих, 2. Краків, 30-084, Польща

професор кафедри Кібербезпеки

Scopus Author ID:57202467671

Liubomyr O. Flud, Український національний лісотехнічний університет, вул. Ген. Чупринки, 103. Львів, 79057, Україна

доцент кафедри Інформації системного та комп'ютерного моделювання

Scopus Author ID:57202467671

Схожі статті

Ви також можете розпочати розширений пошук схожих статей для цієї статті.