Mesedez, erabili identifikatzaile hau item hau aipatzeko edo estekatzeko: http://elartu.tntu.edu.ua/handle/lib/41797
Metadatuen erregistro osatua
DC eremuaBalioaHizkuntza
dc.contributor.advisorЛечаченко, Тарас Анатолійович-
dc.contributor.advisorLechachenko, Taras-
dc.contributor.authorНовосад, Володимир Дмитрович-
dc.contributor.authorNovosad, Volodymyr-
dc.date.accessioned2023-06-23T08:17:59Z-
dc.date.available2023-06-23T08:17:59Z-
dc.date.issued2023-06-22-
dc.identifier.citationНовосад В.Д. Дослідження захищеності веб сайту ТНТУ: кваліфікаційна робота бакалавра за спеціальністю 125 — Кібербезпека / В. Д. Новосад. – Тернопіль: ТНТУ, 2023. – 72 c.uk_UA
dc.identifier.urihttp://elartu.tntu.edu.ua/handle/lib/41797-
dc.descriptionДослідження захищеності веб сайту ТНТУ// Кваліфікаційна робота ОР «Бакалавр» //Новосад Володимир Дмитрович // Тернопільський національний технічний університет імені Івана Пулюя, факультет комп’ютерно-інформаційних систем і програмної інженерії, кафедра кібербезпеки, група СБс-41 // Тернопіль, 2022 // С. 72 , рис. – 14, табл. – 0 , кресл. – 0 , додат. – 0.uk_UA
dc.description.abstractЦя кваліфікаційна робота присвячений дослідженню захищеності веб-сайту Тернопільського національного технічного університету імені Івана Пулюя (ТНТУ). Метою дослідження є виявлення потенційних вразливостей та визначення рівня захищеності сайту від зловмисних атак. У роботі будуть використані методи аналізу безпеки веб-додатків, включаючи тестування на проникнення, аудит коду, сканування портів та аналіз вразливостей. Крім того, будуть досліджені популярні види атак, такі як SQL-ін'єкції, перехоплення сесій, міжсайтові скриптові атаки та інші. Результати дослідження допоможуть виявити слабкі місця в захисті веб-сайту ТНТУ та розробити рекомендації щодо його подальшого покращення. Очікується, що дана кваліфікаційна робота сприятиме забезпеченню безпеки веб-додатків та захисту конфіденційності користувачів.uk_UA
dc.description.abstractThis diploma project is dedicated to the investigation of the security of the Ternopil National Technical University (TNTU) website. The aim of the research is to identify potential vulnerabilities and determine the level of protection against malicious attacks on the website. The work will employ methods of web application security analysis, including penetration testing, code auditing, port scanning, and vulnerability analysis. Additionally, popular types of attacks such as SQL injections, session hijacking, cross-site scripting attacks, and others will be explored. The research findings will help uncover weaknesses in the defense of the TNTU website and develop recommendations for its further improvement. It is expected that this work will contribute to ensuring the security of web applications and protecting user confidentiality.uk_UA
dc.description.tableofcontentsВСТУП ... 8 1 ОБГРУНТУВАННЯ АКТУАЛЬНОСТІ ДОСЛІДЖЕННЯ ... 10 1.1 Обгрунтування захисту освітніх веб-сайтів ... 10 1.2 Загрози кібербезпеці освітніх сайтів ... 14 1.3 Інструменти аналізу захищеності веб-сайтів ... 19 1.4 Приклади аналізу освітніх платформ ... 24 2 ОГЛЯД ДОСТУПНИХ ІНСТРУМЕНТІВ ... 26 2.1 Аналіз захищеності освітніх сайтів ... 26 2.2 Аналіз інструментів, методів та технік дослідження захищеності сайтів ... 27 2.3 Наведення алгоритму роботи ... 32 3 ТЕСТУВАННЯ ТА АНАЛІЗ ВЕБ-САЙТУ ... 38 3.1 Підготовка програмного забезпечення до тестування ... 38 3.2 Демонстрація знайдених вразливостей ... 42 3.3 Виправлення вразливостей ... 58 4 БЕЗПЕКА ЖИТТЄДІЯЛЬНОСТІ, ОСНОВИ ОХОРОНИ ПРАЦІ ... 62 4.1 Долікарська допомога при отруєннях ... 62 4.2 Природне середовище і його забруднення ... 65 ВИСНОВКИ ... 70 СПИСОК ВИКОРИСТАНИХ ДЖЕРЕЛ ... 72uk_UA
dc.language.isoukuk_UA
dc.publisherТНТУuk_UA
dc.subject125uk_UA
dc.subjectкібербезпекаuk_UA
dc.subjectаудит безпекиuk_UA
dc.subjectсканування портівuk_UA
dc.subjectаналіз вразливостейuk_UA
dc.subjectsql-ін’єкціїuk_UA
dc.subjectперехоплення сесійuk_UA
dc.subjectsecurity audituk_UA
dc.subjectport scanninguk_UA
dc.subjectvulnerability analysisuk_UA
dc.subjectSQL injectionuk_UA
dc.subjectsession hijackinguk_UA
dc.titleДослідження захищеності веб сайту ТНТУuk_UA
dc.title.alternativeResearching the Security of the TNTU Websiteuk_UA
dc.typeBachelor Thesisuk_UA
dc.rights.holder© Новосад Володимир Дмитрович, 2023uk_UA
dc.contributor.committeeMemberПетрик, Михайло Романович-
dc.contributor.committeeMemberPetryk, Mykhailo-
dc.coverage.placenameТернопільuk_UA
dc.format.pages72-
dc.subject.udc004.056uk_UA
dc.relation.references1. "Malware Analyst's Cookbook and DVD: Tools and Techniques for Fighting Malicious Code". Ligh, M., Adair, S., Hartstein, B., & Richard, M. (2010).uk_UA
dc.relation.references2. "Nmap Network Scanning: The Official Nmap Project Guide". Gordon Lyon. (2009).uk_UA
dc.relation.references3. "OWASP ZAP: Guided Penetration Testing and Ethical Hacking". Mehul Revankar.uk_UA
dc.relation.references4. "Social Engineering: The Science of Human Hacking". Chris Hadnagy. (2009).uk_UA
dc.relation.references5. "Web Application Security Testing with Burp Suite". Akash Mahajan.uk_UA
dc.relation.references6. Becher, T., Bortolameotti, R., Franchino, G. "Security Analysis of Learning Management Systems" (2019).uk_UA
dc.relation.references7. Nikto installer URL: https://cirt.net/Nikto2uk_UA
dc.relation.references8. Nikto documentation URL: https://cirt.net/Nikto2/documentation.htmluk_UA
dc.relation.references9. Kali Linux download and intall on Virtual Machine URL: https://help.offsec.com/hc/en-us/articles/360049796792-Kali-Linux-Virtual-Machineuk_UA
dc.relation.references10. Nmap Reference Guide URL: https://nmap.org/book/man.htmluk_UA
dc.relation.references11. Official Burp Suite site url:https://portswigger.net/burpuk_UA
dc.relation.references12. Lopes, R. H. C., Tanaka, K., Kim, K. G. "Security Analysis of Online Learning Platforms". (2017).uk_UA
dc.relation.references13. Maiorca, D., Mariconti, E., Onali, T. - "Security Analysis of Massive Open Online Courses". (2018).uk_UA
dc.relation.references14. Massive Open Online Courses, MOOC URL: https://www.mooc.org/uk_UA
dc.relation.references15. Testing Guide OWASP ZAP URL: https://owasp.org/www-project-web-security-testing-guide/uk_UA
dc.contributor.affiliationТернопільський національний технічний університет імені Івана Пулюяuk_UA
dc.coverage.countryUAuk_UA
Bildumetan azaltzen da:125 — Кібербезпека, Кібербезпека та захист інформації (бакалаври)

Item honetako fitxategiak:
Fitxategia Deskribapena TamainaFormatua 
Avtorska_dov_Novosad_V_D_2023.pdfавторська довідка362,17 kBAdobe PDFBistaratu/Ireki
Dyplom_Novosad_V_D_2023.pdfкваліфікаційна робота бакалавра2,71 MBAdobe PDFBistaratu/Ireki


DSpaceko itemak copyright bidez babestuta daude, eskubide guztiak gordeta, baldin eta kontrakoa adierazten ez bada.

Administratzailearen tresnak