Injektiot verkkosovellusten tietoturvauhkana

Digitalisaation seurauksena entistä useammat yritykset ovat alkaneet käyttää erilaisia verkkosovelluksia osana omaa liiketoimintaansa. Nykyään näissä sovelluksissa käsitellään myös paljon arkaluonteisia tietoja, joten ne ovat erityisen arvokkaita kohteita tietoturvahyökkäyksille. Tässä tutkielmassa...

Täydet tiedot

Bibliografiset tiedot
Päätekijä: Prusti, Tommi
Muut tekijät: Informaatioteknologian tiedekunta, Faculty of Information Technology, Informaatioteknologia, Information Technology, Jyväskylän yliopisto, University of Jyväskylä
Aineistotyyppi: Kandityö
Kieli:fin
Julkaistu: 2021
Aiheet:
Linkit: https://jyx.jyu.fi/handle/123456789/75779
Kuvaus
Yhteenveto:Digitalisaation seurauksena entistä useammat yritykset ovat alkaneet käyttää erilaisia verkkosovelluksia osana omaa liiketoimintaansa. Nykyään näissä sovelluksissa käsitellään myös paljon arkaluonteisia tietoja, joten ne ovat erityisen arvokkaita kohteita tietoturvahyökkäyksille. Tässä tutkielmassa käsitellään yleisesti verkkosovelluksia, niihin kohdistuvia tietoturvauhkia ja kehittäjien keinoja tietoturvan parantamiseen. Tietoturvauhista keskitytään koodi-injektioihin, erityisesti SQL- ja skripti-injektioihin. Kehittäjien keinoista verkkosovellusten suojaamiseksi käsitellään ohjelmistoanalyysejä sekä penetraatiotestausta.