dc.contributor.advisorКозак, Руслан Орестович-
dc.contributor.advisorKozak, Roman-
dc.contributor.authorВолошин, Роман Миколайович-
dc.contributor.authorVoloshyn, Roman-
dc.identifier.citationВолошин Р. М. Аудит безпеки Amazon Selling Partner API : кваліфікаційна робота магістра за спеціальністю „125 — кібербезпека“ / Р. М. Волошин. — Тернопіль: ТНТУ, 2022. — 78 с.uk_UA
dc.descriptionАудит безпеки Amazon Selling Partner API // Кваліфікаційна робота освітнього рівня «Магістр» // Волошин Роман Миколайович // Тернопільський національний технічний університет імені Івана Пулюя, факультет комп’ютерно-інформаційних систем і програмної інженерії, кафедра кібербезпеки, група СБмз-61uk_UA
dc.description.abstractВ кваліфікаційній роботі вирішується проблема успішного проходження Amazon Selling Partner API аудит, що використовується SAAS рішенням для інтеграції з онлайн-площадкою Amazon. В роботі наведено основні переваги застосування API для маркетплейсів, наведено переваги та недоліки застосування RESTful API та основні його вразливості. Детально розглянуто RESTful API та відповідні моделі зрілості Амундсена та Річардсона. Наведено методи виявлення вразливості API та систему аудиту безпеки на основі трафіку. Імплементовано аудит існуючого додатку з використанням Amazon API Guard та відповідного стеку додатків в галузі кібербезпеки. Здійснено порівняльний аналіз з використанням критеріїв ціни, тривалості та результативності.uk_UA
dc.description.abstractThe qualification work solves the problem of successfully passing the Amazon Selling Partner API audit, which is used by the SAAS solution for integration with the Amazon online platform. The paper presents the main advantages of using API for marketplaces, the advantages and disadvantages of using RESTful API and its main vulnerabilities. A detailed review of RESTful APIs and the corresponding maturity models of Amundsen and Richardson. API vulnerability detection methods and a traffic-based security audit system are presented. Implemented an audit of an existing application using Amazon API Guard and the corresponding application stack in the field of cyber security. A comparative analysis was carried out using the criteria of price, duration and effectiveness.uk_UA
dc.description.tableofcontentsПЕРЕЛІК УМОВНИХ ПОЗНАЧЕНЬ, СИМВОЛІВ, ОДИНИЦЬ, СКОРОЧЕНЬ І ТЕРМІНІВ ....8 ВСТУП....9 1 Application programming interface як складова e-маркетплейсів ....11 1.1 Розвиток електронної комерції (e-commerce) ....11 1.2 Компоненти e-маркетплейсу ....14 1.3 Application Programming Interface (API) ....19 1.3.1 Переваги застосування API для е-маркетплейсів ....20 1.3.2 Архітектурні стилі API для е-маркетплейсів ....22 2 Аудит кібербезпеки API ....24 2.1 RESTful API ....24 2.2 Безпека RESTful API ....26 2.3 Моделі зрілості API ....30 2.3.1 Модель зрілості API Амундсена ....30 2.3.2 Модель зрілості API Річардсона ....31 2.4 Метод виявлення вразливості API ....32 2.5 Система аудиту безпеки API на основі трафіку ....36 3 Amazon SELLING PARTNER API аудит ....41 3.1 Ознайомлення із досліджуваним SAAS-рішенням ....41 3.2 Архітектура досліджуваного SAAS-рішення ....43 3.3 Amazon Selling Partner API....45 3.4 Event-driven архітектура SP-API ....47 3.5 Data Protection Policy та її важливість для проходження аудиту ....51 3.6 Selling Partner API Guard ....53 3.6 Порівняння результатів ....59 4 ОХОРОНА ПРАЦІ ТА БЕЗПЕКА В НАДЗВИЧАЙНИХ СИТУАЦІЯХ ....62 4.1 Охорона праці....62 4.2 Організація оповіщення і зв’язку у надзвичайних ситуаціях техногенного та природного характеру ....64 ВИСНОВКИ ....69 СПИСОК ЛІТЕРАТУРНИХ ДЖЕРЕЛ ....71 ДОДАТКИ ....74uk_UA
dc.subjectapi аудитuk_UA
dc.subjectamazon selling partner apiuk_UA
dc.subjectamazon api guarduk_UA
dc.subjectrestful apiuk_UA
dc.subjectapi audituk_UA
dc.titleАудит безпеки Amazon Selling Partner APIuk_UA
dc.title.alternativeAmazon Selling Partner API cybersecurity audituk_UA
dc.typeMaster Thesisuk_UA
dc.rights.holder© Волошин Роман Миколайович, 2022uk_UA
dc.contributor.committeeMemberНікітюк, Вячеслав Вячеславович-
dc.contributor.committeeMemberNukutyuk, Vyachesval-
