Injektiot verkkosovellusten tietoturvauhkana

Digitalisaation seurauksena entistä useammat yritykset ovat alkaneet käyttää erilaisia verkkosovelluksia osana omaa liiketoimintaansa. Nykyään näissä sovelluksissa käsitellään myös paljon arkaluonteisia tietoja, joten ne ovat erityisen arvokkaita kohteita tietoturvahyökkäyksille. Tässä tutkielmassa...

Full description

Bibliographic Details
Main Author: Prusti, Tommi
Other Authors: Informaatioteknologian tiedekunta, Faculty of Information Technology, Informaatioteknologia, Information Technology, Jyväskylän yliopisto, University of Jyväskylä
Format: Bachelor's thesis
Language:fin
Published: 2021
Subjects:
Online Access: https://jyx.jyu.fi/handle/123456789/75779
Description
Summary:Digitalisaation seurauksena entistä useammat yritykset ovat alkaneet käyttää erilaisia verkkosovelluksia osana omaa liiketoimintaansa. Nykyään näissä sovelluksissa käsitellään myös paljon arkaluonteisia tietoja, joten ne ovat erityisen arvokkaita kohteita tietoturvahyökkäyksille. Tässä tutkielmassa käsitellään yleisesti verkkosovelluksia, niihin kohdistuvia tietoturvauhkia ja kehittäjien keinoja tietoturvan parantamiseen. Tietoturvauhista keskitytään koodi-injektioihin, erityisesti SQL- ja skripti-injektioihin. Kehittäjien keinoista verkkosovellusten suojaamiseksi käsitellään ohjelmistoanalyysejä sekä penetraatiotestausta.